Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[Win-XP] Virus Ihjc.exe alias Szy37.exe alias Wryu.exe... ?

7 réponses
Avatar
Etienne de Tocqueville
Bonjour,

Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni
comment faire pour l'enlever...

Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un
ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus
appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis
Hba1BQUd.exe, puis MmriZTL2.exe, etc...

Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me
trouve des lignes normales, ainsi que la ligne :

O4 - HKLM\..\Run: [2AN@2MD4R39NTW] C:\WINDOWS\System32\VedlMu.exe

Si je la coche, que je clique "Fix checked", et que je relance un scan,
la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je
recommence, c'est Bin9.exe, etc...

J'ai cherché sur Google avec ces différents noms de fichiers, mais ça
n'a rien donné de concluant, à part que je suis sensé utilisé HijackThis
pour réglé mon problème, mais ça ne marche pas...

J'ai par ailleurs aussi lancé Ad-Ware et Spybot, sans qu'ils ne me
trouvent plus rien à enlever... J'ai aussi lancé Norton Anti-virus sur
tout le disque sans plus de résultats...

Quelqu'un aurait-il une solution pour mon problème ?

Merci d'avance !
Etienne

7 réponses

Avatar
Alni
Bonjour,

Bonjour,

Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni
comment faire pour l'enlever...

Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu un
ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre processus
appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je recommence, puis
Hba1BQUd.exe, puis MmriZTL2.exe, etc...

Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me
trouve des lignes normales, ainsi que la ligne :

O4 - HKLM..Run: [] C:WINDOWSSystem32VedlMu.exe

Si je la coche, que je clique "Fix checked", et que je relance un scan,
la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si je
recommence, c'est Bin9.exe, etc...


essaye en mode sans echec

--
Alni

Avatar
Etienne de Tocqueville
Alni a écrit sur fr.comp.securite.virus :

Effectivement, ça semble avoir marché. En mode sans échecs, je n'avais
pas les processus en question, mais j'ai pu enlevé la ligne bizarre de
HijackThis et elle n'est pas revenu. En rebootant en mode normal, les
processus ne sont plus là et HijackThis ne signale plus rien d'étrange !

Merci bien,
Etienne
Avatar
Jhuit
Dans ce message à l'humanité souffrante news:,
Etienne de Tocqueville <et+ a écrit:
Bonjour,

Je suppose que j'ai attrapé un virus mais je ne sais pas lequel ni
comment faire pour l'enlever...

Avec Windows XP, dans le gestionnaire des tâches, je vois depuis peu
un ou deux processus nommés Ihjc.exe. Quand j'en tue un, un autre
processus appelé Szy37.exe apparaît aussitôt, puis Wryu.exe si je
recommence, puis Hba1BQUd.exe, puis MmriZTL2.exe, etc...

Par ailleurs, quand je lance un scan avec HijackThis (v1.98.2) il me
trouve des lignes normales, ainsi que la ligne :

O4 - HKLM..Run: []
C:WINDOWSSystem32VedlMu.exe

Si je la coche, que je clique "Fix checked", et que je relance un
scan, la ligne est recréée avec Pcn67i0.exe au lieu de VedlMu.exe. Si
je recommence, c'est Bin9.exe, etc...

J'ai cherché sur Google avec ces différents noms de fichiers, mais ça
n'a rien donné de concluant, à part que je suis sensé utilisé
HijackThis pour réglé mon problème, mais ça ne marche pas...

J'ai par ailleurs aussi lancé Ad-Ware et Spybot, sans qu'ils ne me
trouvent plus rien à enlever... J'ai aussi lancé Norton Anti-virus sur
tout le disque sans plus de résultats...

Quelqu'un aurait-il une solution pour mon problème ?


Deux solutions, entre autres, l'une en désactivant la restauration système
puis démarrage sans échec et suppression du fichier.

L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais
il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)

--
Amicalement, Jhuit.

Avatar
Etienne de Tocqueville
"Jhuit" a écrit sur fr.comp.securite.virus :

Deux solutions, entre autres, l'une en désactivant la restauration système
puis démarrage sans échec et suppression du fichier.


Merci bien, mais comme indiqué dans un précédent message, j'ai déjà pu
résoudre mon problème, justement en passant en mode sans échec (sans
désactiver la restauration système d'ailleurs, et heureusement parce que
je ne sais pas comment en fait ;-) )

L'autre, en tuant la tâche par Ctrl/Alt/Suppr et éradication du fichier mais
il vaudrait mieux ne pas ouvrir le courrier d'inconnus :-)


Ca n'était pas possible. Comme je le disais, le processus se relancait
automatiquement. J'imagine que c'est pour ça qu'il y en avait deux :
quand j'en tuais un, l'autre recréait aussitôt son petit frère, et
l'interface du Ctrl-Alt-Suppr ne permet malheureusement pas de tuer deux
processus en même temps...

Etienne

Avatar
Nicob
On Sun, 10 Oct 2004 22:25:08 +0200, Etienne de Tocqueville wrote:

Comme je le disais, le processus se relancait automatiquement. J'imagine
que c'est pour ça qu'il y en avait deux : quand j'en tuais un, l'autre
recréait aussitôt son petit frère, et l'interface du Ctrl-Alt-Suppr
ne permet malheureusement pas de tuer deux processus en même temps...


Oui, c'est malheureusement de plus en plus fréquent. Et ça fait bien
ch*er lors d'une tentative d'éradication en "tout manuel".

Au fait, t'as tenté Stinger ?

http://download.nai.com/products/mcafee-avert/stinger.exe


Nicob

Avatar
Etienne de Tocqueville
Nicob a écrit sur fr.comp.securite.virus :

Au fait, t'as tenté Stinger ?

http://download.nai.com/products/mcafee-avert/stinger.exe


Non, je ne connaissais pas. C'est mieux que Norton Anti-virus ?

Je l'essaye en tout cas, même si j'ai supprimé le virus que
j'avais. Merci pour l'info

Etienne

Avatar
joke0
Salut,

Etienne de Tocqueville:
Non, je ne connaissais pas. C'est mieux que Norton Anti-virus?


C'est un simple utilitaire antivirus qui supprimes quelques
dizaines de bestioles très répandues.

--
joke0