Infecté !!!!

Pierre-Louis -  
 Utilisateur anonyme -
Bonjour à toutes et à tous !
Je viens d'effectuer deux "promenades" (une chez Secuser et l'autre sur a²) et voici le bilan: Secuser me trouve 27 troj ADCLIKER.O, 1 troj SMALL.XC, 5 troj SIBOCO.a et 39 troj MAGICON .A
a² me détecte 6 trojanDROPPER.WIN32 Siboco...
pas moyen de les éradiquer et depuis peu je ne peux plus visionner mes clips (je parviens toutefois à lire les fichiers .pps)...
Pourriez-vous venir en aide à un novice qui à besoin de sa galaxie de savoirs que représente le Net ?
Merci par avance !!!
Pierre-Louis

22 réponses

pierre-Louis
 
JESS 15 (ainsi qu'à PurpleStorm), ce serait un crime de na pas vous dire MERCI ....j'ai bien désactiver la resto, repasser un coup de a² (qui ne m'a signalé aucun virus), mais avant de crier victoire, je préfère passer cette nuit un coup de Secuser pour confirmer ...
Puis je remettrai la resto en route et je voudrais vous poser une autre question: pourquoi, lorsque vous me demander de redémarrer en mode sans échec et que je presse la touche F8, le mot MULTIMEDIA apparaît en vert fluo ????
Quoiqu'il en soit, je vous tiens au courant dès demain matin !
Et bonne nuit à vous !!!!!!!!
Pierre-louis
1
Utilisateur anonyme
 
re salut :)) pour le decompresser il te faudera un utilitaire du genre winrar ou winzip
si tu les a pas telecharge winrar sur ce site (prend le premier)
http://www.commentcamarche.net/download/telecharger-145-winzip
tu l'installe
ensuite tu decompresse le fichier zip comme ceci
tu clike droit dessu et tu clike sur extraire ici

apres il va te sortir MSINET.OCX tu clike droit dessu et choisi copier ensuite tu le colle dans windows/system
tu redemarre
bonne chance
@++++++:)))
1
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
Slt, suis la procédure suivante :
Comment ce débarrasser de ces machins là :
Si possible repérer bien le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (Norton indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accesoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec l'anti-spy pour suprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logé dans le repertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internetExplorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal, il faudra penser à recocher l'option de restauration du système.

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
Pierre-Louis
 
Merci PurpleStorm de vous être penché sur mon problème....mais lorsque vous me dîtes de décocher la restauration automatique, je ne la trouve nulle part cette petite case à décocher (même en suivant vos indications ...)...et vous me parlez d'un anti-spy.... qu'est-ce ????
Si vous pouviez me donner à nouveau un fil conducteur .....
Merci par avance !
Pierre-Louis
0
Picout
 
Merci pour ton conseil! En effet, tu as très bien expliqué comment supprimer les vers en mode sans echec, ce qui m'a permis d'eradiquer les 3 vers. Tu es un bon pedagogue! merci
0
Utilisateur anonyme
 
TrojanDownloader.Win32.Siboco execute avec lui ce malware MSMC.EXE (TROJ_SMALL.XC.) .
voila donc il faut suprimer ce ficher MSMC.EXE donc desactiver la restoration et suprimer le si il vous dit qu'il est proteger ou utliser par une autre ressource alors faite ctr/atl/suprime et terminer sa tache et ensuite essayer de le suprimer

ensuite aller au registre demarrer/executer /et taper regedit
ouverez cette clé

HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run regarder a DROITE si vous trouve un truc qui resemble a ca Msmc = %System%\msmc.exe (suprimer le )

ensuite faite de meme avec cette cléé HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run si vous voyer a DROITE un truc qui ressemble a ca Msmc = %System%\msmc.exe (suprimer le )

NB: %System% = ca correspond a l'emplacement du trojan generalement c'est :windows/system

NB pour desactiver la reso :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique et tu redemarre

@+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pierre-Louis
 
Merci à vous également Jess 15, mais je rencontre un gros problème pour désactiver la restauration...elle est introuvable par le chemin que vous m'indiquez !!!!
J'en perds mon latin !!!
Mais je suis sûr qu'il vous reste THE astuce sous le clavier !!! (du moins, j'en caresse l'espoir !)...
En tout cas c'est plus que sympa à vous deux de me venir en aide!
Pierre-Louis
0
Utilisateur anonyme
 
salut c koi ton systeme d'exploitation ?parceque la restauration existe seulement sur le xp et le win milinuim
@++++
tien nous au courant
0
Pierre-Louis
 
C'est un Windows Millenium (préhistorique n'est ce pas ?) j'espère qu'il ne vous vaincra pas !!!!
En tout cas merci pour tout déja !!!!
Pierre-Louis qui espère, espère...........que cela remarche !!!!!!
0
Utilisateur anonyme
 
salut:) sur ce lien tu trouvera comment desactiver la resto sous win milinuim http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924
@+++
@+++++++++++++
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
Sur win millenium, pas besoin de chercher à retirer la restauration auto (il n'y en a pas).
Il faut suivre la procédure que j'indique en haut tout simplement.
PS: Un anti-spy est un logiciel qui permet de repérer et d'éliminer
les programmes espions qui s'installe sur l'ordinateur régulièrement lors des navigations sur internet.

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
Utilisateur anonyme
 
de rien :), moi j'ai le xp et quand je demarre en mode sans echec j'ai pas multimedia en vert fluo peu etre que ca se passe comme ca sur le melinuim :))

bonne nuit a toi aussi et tien nous au courant
@+++++
0
Pierre-Louis
 
Jess 15 : SUPER !!!!!!!!!!!!!!!!!!!!!!!
Plus aucun virus ni trojans sur le rapport de Secuser !!!!!
Merci, vous avez fait là du boulot d'artiste !!!!!!!!!!!!!!
Dorénaveant je saurais où m'adresser en cas de gros problème (car cela en était un !)...
Encore une fois merci et passez une plus qu'agréable journée !!!!!!!!
Pierre-Louis ravi !
0
Pierre-Louis
 
Jess 15 hélas, trois fois hélas !!!!
Je me suis empressé dans des congratulations hâtives car j'ai tenté de lire une vidéo et a² me signale : "a² a bloqué la tentative de démarrage d'un programme contaminé diagnostic: Trojan DropperWinSiboco" et la personne qui m'a adressée cette vidéo est super protégée ... damned et damned !!! que faire ???
Pouvez-vous mayday une fois de plus ????
Merci par avance !
Pierre-Louis
0
Pierre-Louis
 
Jess 15 hélas, trois fois hélas !!!!
Je me suis empressé dans des congratulations hâtives car j'ai tenté de lire une vidéo et a² me signale : "a² a bloqué la tentative de démarrage d'un programme contaminé diagnostic: Trojan DropperWinSiboco" et la personne qui m'a adressée cette vidéo est super protégée ... damned et damned !!! que faire ???
Pouvez-vous mayday une fois de plus ????
Merci par avance !
Pierre-Louis
0
Pierre-Louis
 
Jess 15: petite précision qui a peut-être son importance: lorsque j'essaie de lire une vidéo ou un fichier mpeg, on m'indique: LAUNCHER impossible de charger le contrôle 'Inet'à partir de MSINET.OCX. Votre version de MSINET.OCX est peut-être obsolète. Vérifiez que vous utilisez la version du contrôle fournie avec votre application.
Comment puis-je vérifier tout cela Jess 15 ????????
0
Utilisateur anonyme
 
Re salut si a² a bloquer la video c parcequ'elle contenais un virus
et pour ton autre probleme c koi ton lecteur video??
essay le desinstaller et le reinstaller ou sinon utilise un autre lecteur ,

j'attend ta reponse
@++++++
0
Pierre-Louis
 
Salut Jess 15 !
Mon lecteur vidéo est Realdownload .....
Vous me dîtes de tenter de le désinstaller puis de le réinstaller ou d'utiliser un autre lecteur.... mais tout ceci est bien compliqué pour le novice que je suis !!!!!!
Seriez-vous prêt à "relever le défi " (c-à-dire que je puisse relire mes vidéos ) ???
J'attends avec impatience vos directives !
Pierre-Louis
0
Utilisateur anonyme
 
salut je vais essayer de relever le defi lol
essay de faire les mise a jour de ton windows normalement ca deverai regler se probleme

ou sinon y'a une autre solution tres delicate pour un debutant comme toi

mais je te la donne quand meme

tu va dans demarrer/rechercher et tape : MSINET.OCX
ensuite tu note sur un papier l'emplacement exacte du ficher normalement il doit etre sois dans windows/system ou windows /system32

telecharge MSINET.OCX sur ce lien http://www.emu-france.com/?page=commentaires&rub=files&id=506

ensuite tu decompresse le fichier zip

tu clike droit sur MSINET.OCX tu copie et tu le colle dans l'emplacement que t'a noter precedement

tu redemarre normalement ca deverai marcher

@++++++++++
bonne chance
0
Pierre-Louis
 
Help Jess 15 !!!!
Je suis parvenu à télécharcher MSINET.OCX mais tu me dis qu'ensuite je dois le décompresser et l'installer sur son emplacement (windows/system).... mais je ne sais comment décompresser un fichier ni le copier !!!!!
Lorsque je te disais que j'étais novice, je ne plaisanytais pas !!!!
Auras-tu la patience de supporter mes ignorances ?????
Pierre-Louis
0
Pierre-Louis
 
Jess........ j'enrage !!!!! ça ne fonctionne pas !!!! j'ai pourtant fait ce que tu m'as dit de faire (sauf que lorsque tu m'indiquais de cliquer sur extraire ici, il y avait 2 variantes: soit extraire sans confirmation soit extraire dans le dossier (option que j'ai choisie)...tu m'avais parlé d'une mise à jour de mon windows......peut-être qu'ainsi .... mais je ne sais comment procéder à cette mise à jour !!!
Pierre-Louis qui te remercie de ta patience !!!!!!
0
Utilisateur anonyme
 
salut essay avec un autre lecteur video je te conseille windows media player 9 que tu peu telecharger sur ce site (PREND LE 1er)http://telecharger.01net.com/Total.php?searchstring=windows+media+player&system=windows

si le probleme persiste alors reessay ce que je t'ai dit plus haut et cette fois ci clike sur "extraire sans confiramation" normalement ca deverai marcher

voici le site pour faire les mise a jour http://v4.windowsupdate.microsoft.com/fr/default.asp

bon chance
@+++
0