Bonjour!
J'ai un gros problème: ce matin, mon antivirus MCAFFEEVIRUSSCAN a trouvé le
virus Sobig dans le fichier winmgm32.exe.
J'ai donc mis nettoyé, il m'a dit qu'il en étazit incapable, puis effacé, la
aussi il n'y arrivai pas.
Seulement, le fichier winmgm32.exe a disparu... ainsi que systray dans la iste
de démarage et pas mal de programmes, eux aussi dans la liste de démarage, comme
le planificateur de taches.
Je vous en supplie aider moi, dites moi comment faire pour remettre la liste de
démarage comme avant, ou trouver le fichier winmgm32.exe ( il n'est pas dans mon
cd de windows 98) et le réinstaller.Merci pour votre aide.
Par ailleurs, je suis en trzaain de subir l'effet d'un autre virus, je pense car
mon ordinateur n'arrête pas de vouloir se connecter à internet alors que je ne
lui demande rien ,comme au démarage, ou lorsque j'essaie d'ouvrir un dossier.
Aider moi encore une fois!
(Je ne sais pas ci c'esdt ca mais j'ai trouvé a.exe dans la liste démarage lié à
une action systray avant que toute celle ci ne soit supprimée, j'ai effacé a.exe
qui était dans windows mais mon ordinateur veut toujours se connecter!).
Merci d'avance !
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Guillermito
Laurent wrote:
J'ai un gros problème: ce matin, mon antivirus MCAFFEEVIRUSSCAN a trouvé le virus Sobig dans le fichier winmgm32.exe.
winmgm32.exe *est* le virus Sobig.A. La simple présence de ce fichier indique une infection.
Seulement, le fichier winmgm32.exe a disparu... ainsi que systray dans la iste de démarage et pas mal de programmes, eux aussi dans la liste de démarage, comme le planificateur de taches.
L'anti-virus a mal nettoyé, apparemment. En fait, c'est nettement plus facile si l'on connait un peu, de nettoyer à la main.
D'après ce que je lis, il faut enlever les deux clefs dans le registre qui pointent sur Sobig au démarrage:
Pour remettre le systray, je suppose qu'il suffit d'ajouter dans le second répertoire du registre (HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun) la clef "systray.exe".
Ca me tue que le moniteur résident de McAfee ne détecte pas les changements dans ces clefs du registre. C'est tellement évident et facile à surveiller.
-- Guillermito http://www.guillermito2.net
Laurent <lau.mar@voila.fr> wrote:
J'ai un gros problème: ce matin, mon antivirus MCAFFEEVIRUSSCAN a trouvé le
virus Sobig dans le fichier winmgm32.exe.
winmgm32.exe *est* le virus Sobig.A. La simple présence de ce fichier
indique une infection.
Seulement, le fichier winmgm32.exe a disparu... ainsi que systray dans la iste
de démarage et pas mal de programmes, eux aussi dans la liste de démarage, comme
le planificateur de taches.
L'anti-virus a mal nettoyé, apparemment. En fait, c'est nettement plus
facile si l'on connait un peu, de nettoyer à la main.
D'après ce que je lis, il faut enlever les deux clefs dans le registre
qui pointent sur Sobig au démarrage:
Pour remettre le systray, je suppose qu'il suffit d'ajouter dans le
second répertoire du registre
(HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun) la
clef "systray.exe".
Ca me tue que le moniteur résident de McAfee ne détecte pas les
changements dans ces clefs du registre. C'est tellement évident et
facile à surveiller.
J'ai un gros problème: ce matin, mon antivirus MCAFFEEVIRUSSCAN a trouvé le virus Sobig dans le fichier winmgm32.exe.
winmgm32.exe *est* le virus Sobig.A. La simple présence de ce fichier indique une infection.
Seulement, le fichier winmgm32.exe a disparu... ainsi que systray dans la iste de démarage et pas mal de programmes, eux aussi dans la liste de démarage, comme le planificateur de taches.
L'anti-virus a mal nettoyé, apparemment. En fait, c'est nettement plus facile si l'on connait un peu, de nettoyer à la main.
D'après ce que je lis, il faut enlever les deux clefs dans le registre qui pointent sur Sobig au démarrage:
Pour remettre le systray, je suppose qu'il suffit d'ajouter dans le second répertoire du registre (HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun) la clef "systray.exe".
Ca me tue que le moniteur résident de McAfee ne détecte pas les changements dans ces clefs du registre. C'est tellement évident et facile à surveiller.