nul en info
samedi 20 mars 2004 à 09:11
Salut,
J'ai égalemeent été alerté par Norton pour ce Trojan Smicss.B et je crois avoir trouver où il se trouvait. Pour le supprimmer il faut suivre la même manip que pour supprimmer "instant sex" et au bout de la chaîne il faut virer "mslagent", c'est ce que j'ai fais et je n'ai plus de nouvel du trojan Smicss.B.
Voici la méthode pour le virer de votre PC :
CITATION
- Redémarrer le PC en "mode sans échec" (soit par redemarrage+touche F8 ou par la commande "msconfig" et là vous cochez "Safeboot" dans "BOOT.INI"
- Une fois en mode sans échec vous redémarrez, puis "exécuter" et tapez "regedit"... là vous vous faites le chemin suivant : HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run :Instant Access REG_SZ rundll32.exe EGDHTM_1024.dll,InstantAccess et vous supprimez !
- Si vous trouvez également le fichier navpmc à cet endroit vous le supprimez également .
- Ensuite vous supprimez tous les raccourcis vers "instant access"
- Vous effacer le contenu de "Tempory Internet Files"
- Videz la "Corbeille"
- redémarre en mode normal... décochez avant la case dans "BOOT.INI"
Selon le site de Symantec, il y a quelques clés supplémentaires à éditer à l'aide de regedit:
CITATION
Aller à la clé:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Dans le panneau de droite, supprimer les valeurs:
"cpntmgc" = "%windows%\navpmc\navpmc.exe"
"MC" = ""
Aller à la clé:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\UnInstall
Dans le panneau de droite, supprimer les valeurs:
"UninstallString" = "%windows%\navpmc\navpmc.exe"
"DisplayName" = "navpmc"
Supprimer les cles suivantes:
HKEY_CLASSES_ROOT\TypeLib\{BA49BD6A-039C-428E-AF33-8C1288D75A7B}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MagicControl.MagicComponent.1
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MagicControl.MagicComponent
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{D7A82A12-05F5-42D8-B30D-6EF995075D2D}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{6D3F48F4-B40A-4C3F-A95C-85E23C3A8A91}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TypeLib\{BA49BD6A-039C-428E-AF33-8C1288D75A7B}
Toute ces manip permettent de virer tous les virus caché que l'on ne connnait pas et je te rappelle que pour le trojan B c'est "mslagent". Pour le mode ss echec c avec la touche F8 ou le système avec safeboot.
J' espère que tu te débarasseras du trojan B et que le reste des info te seront utiles.<edit=dan: supprimé les couleurs et remplacées par des QUOTE , le texte en orange étant quasi illisible
>