L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

[** Résolu !] Trojan : Win32:Agent-MVI Smileyco




Rejoignez le forum, c’est rapide et facile

L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

[** Résolu !] Trojan : Win32:Agent-MVI Smileyco


L ' ENTRAIDE que l' Entraide

Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


Le Deal du moment :
LEGO Icons 10331 – Le martin-pêcheur
Voir le deal
35 €

3 participants

    [** Résolu !] Trojan : Win32:Agent-MVI

    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mar 06 Nov 2007, 17:23

    kiss Bonjour a tous,

    Mon voisin vient de choper cette cochonnerie, certainement par MSN et ses fichiers joints , j'ai essayé de mettre en quanrantaine ( impossible) de supprimer (impossible) déplacer/renommer (impossible) avec l'antivirus Avast. J'ai eu juste accès a (Ne rien faire )

    J'ai essayé avec un autre antivirus en ligne ( chez securer ) et il ne découvre rien. Sale bête va...

    Une petite idée serait la bienvenue.

    Merci a tous.


    [Vous devez être inscrit et connecté pour voir cette image]


    Dernière édition par le Mer 07 Nov 2007, 15:40, édité 1 fois
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Mar 06 Nov 2007, 18:00

    kiss

    René, c'est une très belle cochonnerie ... Très dur à enlever !!! lol!

    Tu peux me déposer en réponse un log (rapport) HitJackThis (en le mettant avec le bbcode "code" ou "Citer", merci !), stp Exclamation
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mar 06 Nov 2007, 18:16

    Bonsoir Claudius,

    Voici le rapport

    Spoiler:
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mar 06 Nov 2007, 18:24

    Re Claudius,

    Je me demande si ce n'est pas ceci!


    Code:

    O2 - BHO: (no name) - {CFB1A552-9DEB-4935-8DE4-09F4DF6D9716} - C:\WINDOWS\system32\drmclie.dll


    Dernière édition par le Mar 06 Nov 2007, 21:05, édité 1 fois
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Claudius Mar 06 Nov 2007, 19:02

    kiss

    Oui, je te confirme, mais j'analyse l'ensemble ...

    C'est pas facile à lire, même quand on a l'habitude ...
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Mar 06 Nov 2007, 19:30

    rene a écrit:Re Claudius,

    Je me demande si ce n'est pas ceci !


    [Vous devez être inscrit et connecté pour voir cette image]


    O2 - BHO: (no name) - {CFB1A552-9DEB-4935-8DE4-09F4DF6D9716} - C:\WINDOWS\system32\drmclie.dll

    Il faut fixer, ce que tu m'as indiqué qui est très suspect et aussi ce service Exclamation

    Code:
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    Ensuite, il faut suivre [Vous devez être inscrit et connecté pour voir ce lien] et refaire un HisjackThis et reposter le log obtenu !!!

      J'attends ...
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mar 06 Nov 2007, 21:00

    Bonsoir Claudius,

    Ce sera pour demain, car ce soir y a personne chez mon voisin.
    Bonne soirée et merci.
    bien
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mer 07 Nov 2007, 12:46

    kiss Bonjour Claudius,

    J'ai tenté en vain de supprimer le fichier incriminé, mais je te joint les captures d'écran.

    Le début

    [Vous devez être inscrit et connecté pour voir cette image]

    Le fichier a supprimer

    [Vous devez être inscrit et connecté pour voir cette image]

    Et puis l'image de hijackthis, reste bloquée.

    [Vous devez être inscrit et connecté pour voir cette image]

    J'ai utilisé les logiciels dont tu parles pour le nettoyage avant de lancer hijackthis.

    Ce fichier est supprimé

    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    Mais l'autre que nenni. :pale:
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Claudius Mer 07 Nov 2007, 14:22

    kiss

    Utilise [Vous devez être inscrit et connecté pour voir ce lien]

    Il est sur Corsica
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Mer 07 Nov 2007, 14:56

    kiss

    Attention Attention Attention Attention, ne pas supprimer drmclie.dll , car utilisée par des logiciels Audio, pour le son, quoi !!!
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Claudius Mer 07 Nov 2007, 15:02

    kiss

    Comme HitjackThis se bloque ...

    Je conseille de renommer Hijackthis, pour contrer une éventuelle infection. Tu retélécharge et renomme en ayant effacer l'autre.

    ex : Renomme le fichier HijackThis.exe en test.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste


    Dernière édition par le Mer 07 Nov 2007, 16:16, édité 1 fois
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Mer 07 Nov 2007, 15:10

    kiss

    Pour nettoyer, fait cela car Unlocker va complétement supprimer la Dll, ça devrait marcher, j'ai fait les essais ...

    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
    Double-clique sur OTMoveIt.exe pour le lancer.
    Copie la partie de liste (du log de HitjackThis) qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.



    A Copier a écrit:
    C:\WINDOWS\system32\drmclie.dll

    Clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    Clique sur Exit pour fermer.

    Poste moi, le rapport situé dans C:\_OTMoveIt\MovedFiles.

    Il te sera peut-être demander de redémarrer le PC pour achever la suppression. Si c'est le cas, accepte par Yes.


    Mais je reviens à une question ... l'image n'est plus affichée ...

    L' antivirus, Avast! signalait le virus "Win32:Agent-MVI [Trj]" dans le fichier "C:\WINDOWS\System32\dhcpcsv.dll" ou dans
    "C:\WINDOWS\System32\drmclie.dll" Question
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mer 07 Nov 2007, 15:35

    Bonsoir Claudius,
    J'ai essayé avec Unlocker1.8.5 et ca ne fonctionne pas pour supprimer cette cle . Je t'ai fais des captures d'écran de la BDR ou il n'y a pas moyen non plus de supprimer ni de renommer cette cochonnerie pour la mettre a la poubelle.

    [Vous devez être inscrit et connecté pour voir cette image]

    Elle commence a m'em... sérieusement. En plus toujours courrir chez le voisin, dans sa chambre ( Non la voisine n'est pas la . lolll )

    Et Rapidshark qui n'est pas très rapide


    Dernière édition par le Mer 07 Nov 2007, 16:10, édité 2 fois
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Claudius Mer 07 Nov 2007, 15:56

    kiss

    Je n'ai pu voir que les 2 premières captures, les autres "erreur 404"
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mer 07 Nov 2007, 16:18

    Re Claudius,

    Je vais aller voir demain chez ma voisine hi hi...

    Peut être que ca ira mieux avec ses virus :rof: et toutes les cochonneries apportées par MSN. gun


    [Vous devez être inscrit et connecté pour voir cette image]
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Mer 07 Nov 2007, 16:50

    kiss

    L'image de l'alerte d'Avast! est maintenant revenue, c'est donc bien ce que l'on voyait dans le log d'HitjackThis ...

    Donc si tu n'y es pas arrivé avec OTMoveIt, tu recommences en mode sans échec, avec Unlocker, tu dois effacer le fichier dans système 32 ... C:\WINDOWS\system32\drmclie.dll

    J'ai fait l'essai, ça l'efface parfaitement, ensuite cette dll sera automatiquement recréée par les applications Audio !
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Mer 07 Nov 2007, 16:56

    kiss

    C'est parfait Claudius, mais comment faire en mode sans echec avec Unlocker? Je n'ai jamais essayé...

    trinque

    Pour l'image je l'ai remise, pour le moment ImageShark est certainement surchargé.Evil or Very Mad
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Jeu 08 Nov 2007, 17:25

    Bonsoir Claudius,


    Comment passer en mode sans echec puis utiliser

    Unlocker Question

    Merci.


    [Vous devez être inscrit et connecté pour voir cette image]
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Claudius Jeu 08 Nov 2007, 17:51

    kiss

    désolé, de ne te répondre que maintenant !!!

    Pour passer en mode sans échec ...

      Redémarrer l'ordi ...
      et avant le lancement de Windows...
      Appuyer par des implusions répétées toutes les secondes sur la touche F8 du clavier (mais sur certains PC, c'est la touche Echap, ou même supp ...) et une fenêtre va s'ouvrir, te permettant de choisir, le mode de lancement
      >>> tu choisis alors dans le liste le mode sans échec !

        Attention Attention Attention Attention, tu ne pourras pas avoir de connexion Internet, alors prends bien toutes les indications avant, ainsi que faire l'installation de Unlocker aussi avant !!!
    Ensuite, tu lance Unlocker comme dans le mode normal de fonctionnement ...
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Jeu 08 Nov 2007, 19:02

    :)

    Pauvre René, quand il appuie sur la touche F8, il ne se retrouve pas dans la liste du mode sans échec

    [Vous devez être inscrit et connecté pour voir cette image]
    Il se retrouve dans Bios Setup Utility affraid aurrait il loupé une étape. Ké sek ca...pensif


    trinque
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Claudius Jeu 08 Nov 2007, 19:24

    kiss

    Alors, rené, ne t'affole pas, tu n'as pas raté d'étape, c'est simplement une autre touche lol!

    Fais des essais, désolé !!!
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Ven 09 Nov 2007, 10:10

    kiss

    Si tu n'y es pas arrivé, mais comme j'avais pas le temps de t'expliquer hier soir ...

    Voilà comment faire sans se servir de la touche spéciale et par commande ...


      Démarrer l'ordinateur en mode sans échec
        1 Quittez tous les programmes.
        2 Cliquez sur [ Démarrer ] > Exécuter.
        3 Dans la boîte de dialogue Exécuter, tapez le texte suivant : msconfig
        4 Cliquez sur [ OK ]
        5 Dans l'utilitaire de configuration système, dans l'onglet BOOT.INI,
          cochez case cochée /SAFEBOOT.

        6 Cliquez sur [ OK ]
        7 Lorsque vous êtes invité à redémarrer l’ordinateur, cliquez sur [ Redémarrer ]

        L’ordinateur redémarre en mode sans échec. Ceci peut prendre quelques minutes.


    Remarque : Lorsque vous avez fini de travailler en mode sans échec, utilisez l'utilitaire de configuration système pour démarrer Windows XP en mode normal.
    >>> Passez à l'étape 2.

    [Vous devez être inscrit et connecté pour voir cette image]

    ÉTAPE 2

      Démarrer l'ordinateur en mode normal
        1 Quittez tous les programmes.
        2 Cliquez sur [ Démarrer ] > Exécuter.
        3 Dans la boîte de dialogue Exécuter, tapez le texte suivant : msconfig
        4 Cliquez sur [ OK ]
        5 Dans l'utilitaire de configuration système, dans l'onglet BOOT.INI,
          décochez case vide /SAFEBOOT.

        6 Cliquez sur [ OK ]
        7 Quittez tous les programmes et redémarrez l’ordinateur.
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Ven 09 Nov 2007, 12:32

    bien

    Voila qui est beaucoup mieux pour passer en mode sans échec.

    Presque toutes les touches du clavier y étaient passée pour trouver ce démarage en commencant par F8 , ESC , DELETE , etc... etc... pour arriver en mode sans échec, j'ai certainement un PC spécial no mode sans échec. :rof:

    Je vais maintenant pouvoir commencer a m'attaquer a cette cle de registre opiniatre qui ne veut pas se laisser faire. grrrrrr Evil or Very Mad

    Merci Claudius, je ne manquerai pas de te donner la suite de mes aventures informatiques de bon voisinage. promet


    trinque
    rene
    rene
    Corsi'Modo ¤ Burlesque
    Corsi'Modo ¤ Burlesque


    Masculin
    Nombre de messages : 2940
    Age : 81
    Localisation : Belgique
    Date d'inscription : 07/05/2006

    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par rene Ven 09 Nov 2007, 16:16

    kiss
    Rien a faire Claudius, en mode sans échec je n'arrive pas à supprimer cette maudite cle du registre avec unloock.

    Je verrai demain . Merci.

    pensif
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Annonce CD

    Message par Claudius Ven 09 Nov 2007, 16:31

    kiss

    Il ne faut pas supprimer la clef, mais avec Unlocker, il faut supprimer la dll, et ensuite avec regcleaner ou Ccleaner, supprimer la clef en automatique, qui sera obsolète et sera donc effacée automatiquement par l'un de ces deux logiciels ou encore d'autres présents (eux aussi !) sur Corsica

    Contenu sponsorisé


    Annonce Re: [** Résolu !] Trojan : Win32:Agent-MVI

    Message par Contenu sponsorisé


      La date/heure actuelle est Jeu 21 Nov 2024, 17:10