Virus trojan-psw.win32.katesc que faire??????

vanessa -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
j'ai actuellement un virus trojan-psw.win32.katesc qui me fait péter les boulons. mon ordi rame . environ 9 minutes pour ouvrir une page internet. et plante d 'un coup. je ne peux plus accéder à YOUTUBE.
mon antivirus orange ne me sert a rien ca ril n'arrive pas a le supprimer. il y a un mois de cela j 'ai télécharger kapersky sur télécharger.com . il y a eu erreur fatale, l installation ne s 'est pas terminé. heureusement j 'ai pu redémarrer mon pc en mode échec.
quelqu'un 'un voudrait il m 'aider à virer ce virus, nettoyer mon pc des infections éventuelles et m 'aider à trouver un bon anti virus.
merci
A voir également:

51 réponses

commentaire_utile
 
Encore un exemple parfait qui montre que Windows n'est pas fait pour les débutants...
5
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Salut,

c'est le genre de remarque dont on ne saluera jamais assez l'utilité pour la solution du problème de Vanessa.

Remarque d'autant plus utile qu'il est bien connu que les alternatives possibles sont parfaitement adaptés aux débutants.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
3
vanessa
 
bonjour je vais faire le scan mais je vos préviens je ne suis pas du tout doué en informatique. merci
0
vanessa
 
je l' ai lancé mais rien j 'ai une fenetre bleue qui de demande de patiente 30s a 1min30 pou le test mais rien . que dois jefaire
0
vanessa
 
je suis revenu lionnais92 tu es la ?
1
vanessa
 
sous le mode sans echec le fichier msnfixbat ne se llance pas
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vanessa
 
quelqu'un peut il venir a mon secours
1
vanessa
 
help me
1
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

pour CCleaner, oui, tu dois valider.

C'est ça "nettoyer le registre". Comme tu ne l'as jamais fait, il y en a beaucoup.

D'ailleurs il faut que tu le refasses jusqu'à ce qu'il ne trouve plus d'erreur (" peut être 4 fois).

En plus, MBAM n'est pas à jour (merci Ced-King).

Tu ouvres MBAM, tu choisis l'onglet Mise à jour" et tu exécutes la mise à jour.

Tu reviens sur l'onglet principal et tu refais un scan et postes le rapport.
1
vanessa
 
voici ce qui s'est ouvert sur mon bloc note

Rapport GenProc 2.570 [1]
@ 24/05/2009 à 1:35:10
@ Windows XP Service Pack 3
@ Mozilla Firefox (3.0.10) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** vanessa *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

# Etape 2/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~

# Détections [1] GenProc 2.570 24/05/2009 à 1:25:47
MSNFix:le 24/05/2009 à 1:27:48 "C:\Install_Messenger.exe"
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

être patient (ça dure un peu plus longtemps).

Autorise l'exécution (si ton parefeu te le demande).
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

continue comme ceci (je verrai au jour) :

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** vanessa *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

# Etape 2/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

Pour me le transmettre, clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\RSIT\log.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Le rapport de RSIT (sous la forme demandée si possible)
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
vanessa
 
merci lionnais92. mais je préfere revoir ça des demain car j 'ai les nerfs a bout. afin de faire les manipulations j 'ai imprimé tes indications. voila mon imprimante qui se deconnecte se reconnecte rame... voici ma mémoire virtuelle qui est insuffisante et enfin quand elle veut bien m 'imprime les instructions les liens internet n'apparaissent pas. (grrrrrrrrr peux plus peux plus )
demain aux alentours de 14h tu seras la
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

moi aussi j'étais allé me coucher.

Je serai là dans la journée (pas à 100% mis régulièrement).

On pourra avancer.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

oui, mais ne t'occupes pas de moi, fais ce que je demande et poste les rapports. Je te répondrai.
0
vanessa
 
pour info j 'ai aussi le nom du fichierinfecté c:\windows\ypdgorb.tcx.
je me lance ...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

essaye en mode normal.
0
vanessa
 
cela fait une bonne quarantaine de minute que la fenetre msn fix resultat bleue est ouverture "nettoyage en cours 3/3. lors de l 'étape 1/3 le systeme ne retrouvait le fichier msnfix.txt je crois et est passé directement en 3/3. et depuis rien. suis je trop impatiente et dois je encore attendre ou tenter autre chose , merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

arrête MSNFix et fais l'étape RSIT.
0
vanessa
 
RE
ben... en faite j 'ai relancer msnfix l 'infection etait absente. j 'ai demandé de quitter et faire un rapport. puis une fenetre rouge s 'overte " des fichiers n 'ont pas pu etre néttoyé il me faut redémarrer l ordi
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

redémarre et fait l'analyse avec RSIT.
0
vanessa
 
ok
0