[Win-XP] Virus Ihjc.exe alias Szy37.exe alias Wryu.exe... ?
7 réponses
Etienne de Tocqueville
Bonjour,
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni
comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un
ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus
appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis
Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me
trouve des lignes normales, ainsi que la ligne :
Si je la coche, que je clique "Fix checked", et que je relance un scan,
la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je
recommence, c'est Bin9.exe, etc...
J'ai cherché sur Google avec ces différents noms de fichiers, mais ça
n'a rien donné de concluant, à part que je suis sensé utilisé HijackThis
pour réglé mon problème, mais ça ne marche pas...
J'ai par ailleurs aussi lancé Ad-Ware et Spybot, sans qu'ils ne me
trouvent plus rien à enlever... J'ai aussi lancé Norton Anti-virus sur
tout le disque sans plus de résultats...
Quelqu'un aurait-il une solution pour mon problème ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Alni
Bonjour,
Bonjour,
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me trouve des lignes normales, ainsi que la ligne :
O4 - HKLM..Run: [] C:WINDOWSSystem32VedlMu.exe
Si je la coche, que je clique "Fix checked", et que je relance un scan, la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je recommence, c'est Bin9.exe, etc...
essaye en mode sans echec
-- Alni
Bonjour,
Bonjour,
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni
comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un
ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus
appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis
Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me
trouve des lignes normales, ainsi que la ligne :
Si je la coche, que je clique "Fix checked", et que je relance un scan,
la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je
recommence, c'est Bin9.exe, etc...
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me trouve des lignes normales, ainsi que la ligne :
O4 - HKLM..Run: [] C:WINDOWSSystem32VedlMu.exe
Si je la coche, que je clique "Fix checked", et que je relance un scan, la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je recommence, c'est Bin9.exe, etc...
essaye en mode sans echec
-- Alni
Etienne de Tocqueville
Alni a écrit sur fr.comp.securite.virus :
Effectivement, ça semble avoir marché. En mode sans échecs, je n'avais pas les processus en question, mais j'ai pu enlevé la ligne bizarre de HijackThis et elle n'est pas revenu. En rebootant en mode normal, les processus ne sont plus là et HijackThis ne signale plus rien d'étrange !
Merci bien, Etienne
Alni <nospam@nowhere.com> a écrit sur fr.comp.securite.virus :
Effectivement, ça semble avoir marché. En mode sans échecs, je n'avais
pas les processus en question, mais j'ai pu enlevé la ligne bizarre de
HijackThis et elle n'est pas revenu. En rebootant en mode normal, les
processus ne sont plus là et HijackThis ne signale plus rien d'étrange !
Effectivement, ça semble avoir marché. En mode sans échecs, je n'avais pas les processus en question, mais j'ai pu enlevé la ligne bizarre de HijackThis et elle n'est pas revenu. En rebootant en mode normal, les processus ne sont plus là et HijackThis ne signale plus rien d'étrange !
Merci bien, Etienne
Jhuit
Dans ce message à l'humanité souffrante news:, Etienne de Tocqueville <et+ a écrit:
Bonjour,
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me trouve des lignes normales, ainsi que la ligne :
O4 - HKLM..Run: [] C:WINDOWSSystem32VedlMu.exe
Si je la coche, que je clique "Fix checked", et que je relance un scan, la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je recommence, c'est Bin9.exe, etc...
J'ai cherché sur Google avec ces différents noms de fichiers, mais ça n'a rien donné de concluant, à part que je suis sensé utilisé HijackThis pour réglé mon problème, mais ça ne marche pas...
J'ai par ailleurs aussi lancé Ad-Ware et Spybot, sans qu'ils ne me trouvent plus rien à enlever... J'ai aussi lancé Norton Anti-virus sur tout le disque sans plus de résultats...
Quelqu'un aurait-il une solution pour mon problème ?
Deux solutions, entre autres, l'une en désactivant la restauration système puis démarrage sans échec et suppression du fichier.
L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)
-- Amicalement, Jhuit.
Dans ce message à l'humanité souffrante news:x73c0nevf2.fsf@steph.teaser.fr,
Etienne de Tocqueville <et+news@steph.teaser.fr> a écrit:
Bonjour,
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni
comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu
un ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre
processus appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je
recommence, puis Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me
trouve des lignes normales, ainsi que la ligne :
Si je la coche, que je clique "Fix checked", et que je relance un
scan, la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si
je recommence, c'est Bin9.exe, etc...
J'ai cherché sur Google avec ces différents noms de fichiers, mais ça
n'a rien donné de concluant, à part que je suis sensé utilisé
HijackThis pour réglé mon problème, mais ça ne marche pas...
J'ai par ailleurs aussi lancé Ad-Ware et Spybot, sans qu'ils ne me
trouvent plus rien à enlever... J'ai aussi lancé Norton Anti-virus sur
tout le disque sans plus de résultats...
Quelqu'un aurait-il une solution pour mon problème ?
Deux solutions, entre autres, l'une en désactivant la restauration système
puis démarrage sans échec et suppression du fichier.
L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais
il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)
Dans ce message à l'humanité souffrante news:, Etienne de Tocqueville <et+ a écrit:
Bonjour,
Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni comment faire pour l'enlever...
Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis Hba1BQUd.exe, puis MmriZTL2.exe, etc...
Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me trouve des lignes normales, ainsi que la ligne :
O4 - HKLM..Run: [] C:WINDOWSSystem32VedlMu.exe
Si je la coche, que je clique "Fix checked", et que je relance un scan, la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je recommence, c'est Bin9.exe, etc...
J'ai cherché sur Google avec ces différents noms de fichiers, mais ça n'a rien donné de concluant, à part que je suis sensé utilisé HijackThis pour réglé mon problème, mais ça ne marche pas...
J'ai par ailleurs aussi lancé Ad-Ware et Spybot, sans qu'ils ne me trouvent plus rien à enlever... J'ai aussi lancé Norton Anti-virus sur tout le disque sans plus de résultats...
Quelqu'un aurait-il une solution pour mon problème ?
Deux solutions, entre autres, l'une en désactivant la restauration système puis démarrage sans échec et suppression du fichier.
L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)
-- Amicalement, Jhuit.
Etienne de Tocqueville
"Jhuit" a écrit sur fr.comp.securite.virus :
Deux solutions, entre autres, l'une en désactivant la restauration système puis démarrage sans échec et suppression du fichier.
Merci bien, mais comme indiqué dans un précédent message, j'ai déjà pu résoudre mon problème, justement en passant en mode sans échec (sans désactiver la restauration système d'ailleurs, et heureusement parce que je ne sais pas comment en fait ;-) )
L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)
Ca n'était pas possible. Comme je le disais, le processus se relancait automatiquement. J'imagine que c'est pour ça qu'il y en avait deux : quand j'en tuais un, l'autre recréait aussitôt son petit frère, et l'interface du Ctrl-Alt-Suppr ne permet malheureusement pas de tuer deux processus en même temps...
Etienne
"Jhuit" <jhuit@free.fr> a écrit sur fr.comp.securite.virus :
Deux solutions, entre autres, l'une en désactivant la restauration système
puis démarrage sans échec et suppression du fichier.
Merci bien, mais comme indiqué dans un précédent message, j'ai déjà pu
résoudre mon problème, justement en passant en mode sans échec (sans
désactiver la restauration système d'ailleurs, et heureusement parce que
je ne sais pas comment en fait ;-) )
L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais
il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)
Ca n'était pas possible. Comme je le disais, le processus se relancait
automatiquement. J'imagine que c'est pour ça qu'il y en avait deux :
quand j'en tuais un, l'autre recréait aussitôt son petit frère, et
l'interface du Ctrl-Alt-Suppr ne permet malheureusement pas de tuer deux
processus en même temps...
Deux solutions, entre autres, l'une en désactivant la restauration système puis démarrage sans échec et suppression du fichier.
Merci bien, mais comme indiqué dans un précédent message, j'ai déjà pu résoudre mon problème, justement en passant en mode sans échec (sans désactiver la restauration système d'ailleurs, et heureusement parce que je ne sais pas comment en fait ;-) )
L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)
Ca n'était pas possible. Comme je le disais, le processus se relancait automatiquement. J'imagine que c'est pour ça qu'il y en avait deux : quand j'en tuais un, l'autre recréait aussitôt son petit frère, et l'interface du Ctrl-Alt-Suppr ne permet malheureusement pas de tuer deux processus en même temps...
Etienne
Nicob
On Sun, 10 Oct 2004 22:25:08 +0200, Etienne de Tocqueville wrote:
Comme je le disais, le processus se relancait automatiquement. J'imagine que c'est pour ça qu'il y en avait deux : quand j'en tuais un, l'autre recréait aussitôt son petit frère, et l'interface du Ctrl-Alt-Suppr ne permet malheureusement pas de tuer deux processus en même temps...
Oui, c'est malheureusement de plus en plus fréquent. Et ça fait bien ch*er lors d'une tentative d'éradication en "tout manuel".
On Sun, 10 Oct 2004 22:25:08 +0200, Etienne de Tocqueville wrote:
Comme je le disais, le processus se relancait automatiquement. J'imagine
que c'est pour ça qu'il y en avait deux : quand j'en tuais un, l'autre
recréait aussitôt son petit frère, et l'interface du Ctrl-Alt-Suppr
ne permet malheureusement pas de tuer deux processus en même temps...
Oui, c'est malheureusement de plus en plus fréquent. Et ça fait bien
ch*er lors d'une tentative d'éradication en "tout manuel".
On Sun, 10 Oct 2004 22:25:08 +0200, Etienne de Tocqueville wrote:
Comme je le disais, le processus se relancait automatiquement. J'imagine que c'est pour ça qu'il y en avait deux : quand j'en tuais un, l'autre recréait aussitôt son petit frère, et l'interface du Ctrl-Alt-Suppr ne permet malheureusement pas de tuer deux processus en même temps...
Oui, c'est malheureusement de plus en plus fréquent. Et ça fait bien ch*er lors d'une tentative d'éradication en "tout manuel".