Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « infecter par Trojan downloader vb.AIC » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » infecter par Trojan downloader vb.AIC « ( résolue)

infecter par Trojan downloader vb.AIC

Le 20-04-2007 à 09:44 #

fait une recherche dans le registre
-------
Faire ==> Démarrer ==> Exécuter ==> Ecrire : regedit ==> clic OK
Presser CTRL + F
tout cocher
dans recherche , écrire ou coller ceci msjvms32
clic suivant

si quelque chose est trouvé , le tableau se déroule et s'arrête sur l'emplacement
continuer la recherche , jusqu'à l'annonce de la fin
-------
ne rien supprimer dans le registre

donner le résultat

Le 20-04-2007 à 14:28 #

salut Land3,j'ai fait la procédure et il m'a trouvé:



nom types données

ab(par défault) REG_SZ (valeur non définie)
ab 000 REG_SZ setup.exe
ab 001 REG_SZ msjvms32.exe
ab 002 REG_SZ trojan.downloader.vb.aic

merci

Le 20-04-2007 à 14:58 #

tu as bien trouvé 4 clés ?
-------
afin de prévenir toute fausse manoeuvre

tu recommences l'accés au registre et avant de commencer la suppression tu fais une sauvegarde
pour cela après le "regedit" tu vas dans le tableau qui s'ouvre dans
Fichier ==> exporter ==> tu choisis "mes documents" ou bureau ( comme tu veux)
tu mets un nom de fichier ( ex : double registre ) ==> enregistrer
------
ensuite tu relances comme précedement la recherche et chaque fois que trouvé ==> clic droit dessus et ==> Supprimer
---------

note en cas de faussa manoeuvre tu "importes" le registre ( m^me manip que pour l'exportation

Le 20-04-2007 à 15:26 #

oui Land3,j'avais bien trouvé 4 clés,j'ai réussi a les supprimées sauf la première (valeur non définie)




sur le rapport,il n'y est plus mais dès que je tape msjvms32.exe dans exécuter l'antivirus bitdefender me le trouve.
merci pour ton aide Land3,là je vais au boulot a ce soir merci


[ Ce message a été modifié par : : pkable le 22-05-2007 08:18 ]

Le 20-04-2007 à 15:31 #

tu fais la manip de suppression en mode sans échec
-----------
Vide la quarantaine de BitDef
puis si BitDef trouve encore dire où car c'est peut-être dans la sauvegarde de registre que l'on a fait... sauvegarde qu'il faudra supprimer quand tout sera OK

Le 21-04-2007 à 00:32 #

j'ai refait la manip en mode sans échec et il est toujours là




merci
ps:je précise que j'ai bien supprimé le registre de sauvegarde

[ Ce message a été modifié par : : maghnia_abdel le 21-04-2007 00:35 ]


[ Ce message a été modifié par : : pkable le 22-05-2007 08:18 ]

Le 21-04-2007 à 08:57 #

as-tu réussi à tout supprimé en mode sans échec ?
si oui il est réactivé par une autre clé
--------
Télécharger et enregistrer sur le Bureau
Clean Zip
= Clic droit et extraire tout
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
= copier/coller le rapport dans la réponse

Le 22-04-2007 à 15:58 #

salut Land3,je n'ai pas reussi a supprimer la première des 4 clés(valeur non modifié) en mode sans échec
j'ai fait le scan clean

1 22/04/2007 a 15:53:10,10

*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\ALCXMNTR.EXE FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

merci pour tout

[ Ce message a été modifié par : : maghnia_abdel le 22-04-2007 15:59 ]

Le 22-04-2007 à 16:27 #

bien vu land

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
--------------
= Lance Clean
= Choisir cette fois option 2
= Clean va nettoyer.. et un rapport va être générer sur le disque local
= redémarre en mode normal, copie colle son contenu

@+

Le 22-04-2007 à 22:16 #

salut plus10 j'ai fait l'opération et ça donne

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 22/04/2007 a 22:04:54,59

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
il est encore là merci
» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 812 visiteurs et 28 toiliens en ligne, ainsi que 8 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 205 millisecondes sur WWW2.