Aller au contenu

Sujets conseillés

Posté
Où j'ai bien pu choper ce virus?

La première des précautions pour éviter d'être "vérolé" c'est de mettre à la corbeille -sans ouvrir les pièces annexées - les emails reçus avec une pièce jointe (même si cela vient d'une personne que tu connais) en fichier exe...etc surtout si tu n'attends rien.

Ou des emails venant soit disant de Microsoft et te demandant d'installer une mise à jour suite à une faille détectée.

Tous les hi, hello... etc aussi il faut s'en méfier.

  • Réponses 91
  • Créé
  • Dernière réponse

Contributeurs actifs dans ce sujet

Contributeurs actifs dans ce sujet

Posté

Bonjour à tous,

C'est en surfant à la recherche de renseignements sur ce fameux virus "Trojan.smicss" que je suis tombée sur ce forum et ma foi il est fort interessant.

si interessant, que j'ai appliqué presque à la lettre le processus de correction et je suis donc arrivée à :

Run : Instant Access "Rundll32.exe EGCOMlib-1034dll, instant access, j'ai supposé qu'il s'agissait de la même définition et je l'ai supprimé.

D'ailleurs, je suis rassurée car au cours de ma seconde visite j'ai pu découvrir que je n'avais pas fait de bétises.

Car comme je ne suis pas une pro de l'informatique, je tatone.

Après avoir redémarré en mode normal, n'ayant pas trouvé de fichier navpmc, j'ai enfin découvert le contenu de tempory internet files que j'ai vidé.

J'ai donc relancé Norton qui ne détecte plus ce virus mais seulement mes fichiers contaminés sont toujours en quarantaine. puis-je les récupérer? seront-ils décontaminés? Sinon comment puis-je faire?

merci encore pour ce site, heureusement que vous existez au moins on peut un peu mieux comprendre et avancer dans les cas très difficiles. Pastrounette

Posté

;) hello à tous,

Je découvre ce site qui est très bien fait et très complet :up: , malheureusement, je reste avec ce virus sur mon ordi alors que j'ai bien suivi toutes les étapes. :huh:

mon anti-virus me signale que trojan_simcss est dans mslagent.exe, dois-je supprimer ce fichier, est-il important. Je ne trouve pas la clef navpmc mais bien mslagent.

Merci d'avance

Posté

Salut Moustique et bienvenue à bord du Hub !

Merci pour le "très bien fait et très complet", ca nous fait bien plaisir. ;)

Le Hub est encore jeune, à peine plus de 6 mois, et va donc se compléter au fur et à mesure.

Dans regedit, il faut encore supprimer quelques clés résiduelles, du moins celles que tu trouves:

à la clé :

'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run'

Supprimer les valeurs (à droite): 'cpntmgc', 'MC' et 'mslagent'

à la clé :

'HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run'

Supprimer les valeurs (à droite): 'cpntmgc', 'MC' et 'mslagent'

Supprimer les répertoires :

%WinDir%\mc\

%WinDir%\wintrim\

%WinDir%\wincomp\

%WinDir%\winmgts\

%WinDir%\navpmc\

Note:

%WinDir% est le répertoire Windows, qui est par défaut: C:\Windows (Windows 95/98/Me/XP) ou c:\WINNT (Windows NT/2000).

A bientôt sur le Hub B)

Posté

:D Salut tout le monde :D

En jouant j'ai eu une alerte Norton comme quoi je venait d'étre infecter par le virus Trojan.Simcss.B je voudrait savoir ce que je dois faire pour lenlever car sur les virus je m'iconnait pas trop. Si vous avez MSN vous pouvez me parlera ... ;)

Edité par Monique : adresse effacée pour éviter les collecteurs des spammeurs - il est préférable de contacter ciborne par MP

Posté

:D c'est bien ce que je disais, le site est très bien fait, malgré toutes les infos qu'il y avait déjà, vous avez réussi à m'en donner d'autres pour que j'enlève cette saleté, et ça a réussi, mille fois merci, et BRAVO :up:

;)

ciborne, franchement, fie-toi à toutes les infos sur ces pages, elles sont complètes et faciles à utiliser.

By bye

Bizz :P

Posté

salut, j'aurais de ton aide stp... voilà j'ai le virus trojan.simcss et je n'arrive pas à le supprimé, en fait quand je redémarre en mode sans échec il n'y a pas la case "safeboot" ni "boot in"...comment je dois faire?

merci

Posté

salut tinan, en ce qui me concerne, je n'ai pas non plus de case "safeboot", je crois que cela dépend des ordinateurs, suis simplement les instructions sur ce sites sans te soucier de ce boutton.

Moustique

Posté

Bonjour tout le monde,

Je me suis inscrite sur ce site hier et j'ai un problème avec Trojan.Simcss.B . J'ai suivi toutes les explications ( super!) de BZH cool, mais je suis bloquée à "current" parce qu'à droite, je n'ai qu'un dossier " system" qui est vide. Il y a un fichier "ab par défaut" qui s'appelle REG SZ mais on me demande d'écrire sa /ses valeurs ...J'ai peur de faire une bêtise, je n'ai jamais fait ce genre de manip.. Si quelqu'un peut donner le bras à une vieille dame... Thanks...

Posté

Ouf, j'ai réussi à supprimer ce virus ! Merci pour ces conseils qui marchent même si on est nulle en informatique... En reprenant tou depuis le début, j'ai réussi à trouver les chemins. Bravo pour ce site précieux!

  • 2 semaines plus tard...
Posté

bonsoir!!!

merci beaucoup pour cette aide, j'étais assez perdu, une amie m'a parlé de votre site et j'y ai trouvé la solution a mon probleme!!!! :up::up:

donc merci bien (et bravo pour la clarté des explications a suivre ;) ), et a bientot!! :)

je vais surement donner votre adresse a mes amis!!! :up:

Posté

Bonjour et bienvenue sur le Hub :)

Je suis bien contente que tu y aies trouvé la solution à ton problème et je te remercie pour la publicité B)

  • 2 semaines plus tard...
Posté

Salut !!!

ça fait 5 jours que je galère pour enlever instant access... Une horreur ! Et je tombe sur vous, pro de l'ordi, avec des clés bizarre à éditer... et ça marche, merci beaucoup à vous, vous m'avez sauvé de la crise de nerfs !!!! ;)

Merci à tous les types, qui, gratuitement aide les autres, les novices comme moi de leurs connaissances informatiques :up:

Voilà mille merci !!!! Par contre j'ai une question... Comment ai je attrapé instant access, et que faut il faire pour eviter de se le rechoper ????

Merci ciao

Ozgor ! Un petit nouveau !

Posté
Voilà mille merci !!!! Par contre j'ai une question... Comment ai je attrapé instant access, et que faut il faire pour eviter de se le rechoper ????

Salt ozgor, et bienvenue à bord !

Heureux de voir que ces quelques posts te permettent de rejoindre la liste déjà longue des membres heureux d'avoir trouvé le Hub ;)

La meilleure protection est et reste un antivirus à jour. S'il est bien un programme sur lequel personne ne peut faire l'impasse, c'est celui-la.

Fuis comme la peste les versions piratées qui ne te permettront pas de maintenir à jour la liste des signetures de virus, car sans mise à jour un antivirus devient très vite inutile.

Il apparaît plusieurs dizaines de nouveaux virus (virii) toutes les semaines, et ce sont toujours les derniers arrivants qui font le plus de dégâts, d'où l'importance d'une liste de signatures à jour ;)

Dan

Posté

Bonjour dan !!

Merci de ta réponse. Donc si je comprends bien, c'est une sorte de virus "instant access" ???

Eh bien !!! on apprend des trucs par ici !!!

Pourtant j'ai un antivirus c'est avast.

A plus, ozgor. ;)

Posté

ozgor,

Il faut aussi penser à tourner régulièrement un programme "anti-espions" sur ton PC.

Perso, j'aime bien ad-aware ( http://www.lavasoftusa.com ) qui permet de se débarasser de tous les spywares connus à ce jour.

Il y en a d'autres, tels que spybot ...

Dan

Posté

Bonjour, je me suis inscrit hier en raison d'un petit problème... c'est que j'ai trouvé toutes vos informations sur le trojan.simcss mais moi j'ai un souci avec avec un certain download.trojan.... et norton refuse de le mettre en quarantaine, sauf si je met carrément le fichier system en quarantaine.... comment faire... comme pour le trojan.simcss ???????,

Help... :blush:

Posté
../.. j'ai un souci avec avec un certain download.trojan.... et norton refuse de le mettre en quarantaine, sauf si je met carrément le fichier system en quarantaine.... comment faire... comme pour le trojan.simcss ???????

Salut arno1985,

Tu dois utiliser Windows XP ou Me, et la restauration système empêche Norton de nettoyer ce fichier.

Il faut dans ce cas désactiver la restauration de système, redémarrer en "safe mode" et effectuer un scan avec Norton (assures-toi que tes définitions de virus soient à jour).

Dan

Posté

Ok merci Dan pour le tuyau, mais je suis un novice en effet j'utilise XP, mais comment on désactive la restauration du système et on redémarre en safe mode....je connaisais le mode sans échec sous 98 mais sous XP.... <_<

Merci encore...

Arno

Posté

Salut arno,

Pour désactiver la restauration système, tu fais un clic droit sur "poste de travail" et tu choisis "propriétés".

Tu verras un onglet "Restauration système" dans lequel il te suffira de cocher la case "désactiver".

Pour démarrer en "safe mode", soit tu utilises la touche F8 au démarrage et choisis le "Mode sans échec", soit tu lances msconfig et coches le "démarrage diagnostic"

démarrer->exécuter...->msconfig

N'oublies pas de remettre la restauration système en place une fois le nettoyage effectué.

Dan

PS: les traductions sont approximatives, n'ayant pas de Windows XP français à disposition ;)

Posté

Bon, j'ai bien lu les 4 pages du Forum et j'ai a peu près le même problème que Lochness mais pas la solution.

Quand je fais "démarrer/exécuter/regedit" j'ai une arborescence qui me permet de descendre jusqu'à "run" dans la partie gauche. Dans la partie droite j'ai deux mentions mais pas toutes les infos que vous mentionnez après run.

Alors, que dois-je faire?

Note: je suis sous XP.

Ah oui, j'ai gagné aussi le SimcssB. La même procédure est-elle d'application?

Merci d'avance pour les réponses, et s'il y avait un petit utilitaire à télécharger et qui fasse le boulot pour moi et sans risque la réponse serait parfaite.

Tiens au fait, que pensent les abonnés de Norton du fait que leur programme ait permis à ce virus de s'implanter?

Comme les autres, je suis (déjà) admiratif quant à l'existence de ce site et à la présence de bonnes volontés pour le faire fonctionner. C'est mieux de construire que de détruire et d'être auteur de ce forum que hacker.

Jhi

Posté

milllllllll merci pour ce site!!!!!! :up:

vraiment j'etais desesperée quand nortan m'a avisé que j'avais ce maudit virus "trojan smicss" heuresement en cherchant des informations sur ce virus je suis tombé sur ce site j'ai suivi à la lettre vos conseils et j'ai pu le supprimer :) je suis trop contente :):) je vous remercie infiniement!!!!!!!!!

j'ai une question comment il se fait que j'ai norton mis a jour et mon PC a attrapé ce virus??

Et maintenant quand je consulte les éléments mis en quarantaine je trouve 0 et en dessous j'ai "elements de savegarde" je trouve 8 parmi eux ya "mslagent" quand je met sur propriété j'ai ce message " il s'agit d'une copie de sauvegarde d'un element reparé, suprimez cette copie quand vous aurez verifier cet element reparé" que dois-je faire? je le supprime??

Je vous remercie encore une fois vous etes un ange!!!!!

Posté
'ai une question comment il se fait que j'ai norton mis a jour et mon PC a attrapé ce virus??

Tu n'as qu'à faire comme moi: un anti virus gratuit! ;) .

Désolée, je ne sais pas répondre à ton problème. :whistling:

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant

×
×
  • Créer...