KAQUM.EXE

philoxe Messages postés 31 Statut Membre -  
philoxe Messages postés 31 Statut Membre -
Bonjour,

J'ai un pc infecté par un truc qui s'appelle KAQUM.EXE
IL se lance au demarrage de windows xp SP3 et se regenere, meme si je le vire avec regcleaner et ccleaner.

Ca vous dit qqchose ?

J'ai avast comme anti virus, et adaware ne l'a pas repere.

Merci de vos conseils.

Phil

2 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, passes malware"bytes et poste le rapport, Merci

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

0
philoxe Messages postés 31 Statut Membre
 
Merci je fais ca tout de suite..
Je vous tiens au courant.
0