Supprimer VIRUS WIN32 KRYPTIK-BE
Résolu
bmppp
Messages postés
338
Date d'inscription
Statut
Membre
Dernière intervention
-
baloo28130 Messages postés 1 Date d'inscription Statut Membre Dernière intervention -
baloo28130 Messages postés 1 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Depuis ce matin, mon antivirus (AVAST) m'alerte sans arrêt sur un virus. Je tente sans succès soit de le supprimer soit de la mettre en quarantaine mais rien n'y fait.
J'ai redémarré mon ordinateur et c'est toujours pareil.
Quelqu'un peut-il me donner un conseil car je ne trouve rien de précis sur le forum.
VOici ce qu'affiche AVAST quand il m'alerte
Nom du fichier C:\WINDOWS\System32\wydoujook.exe
Nom du logiciel malveillant WIN32 :Kryptik-BE[Trj]
Type de logiciel malveillant : cheval de troie
Version VPS : 090909-0, 09/09/2009
Action recommandée : mettre en quarantaine
Nom du fichier : C:\DOCUME ̃1\bea\LOCAL ̃1\Temp\tatti.exe
Nom du logiciel malveillant WIN32 :Kryptik-BE[Trj]
Type de logiciel malveillant : cheval de troie
Version VPS : 090909-0, 09/09/2009
Action recommandée : mettre en quarantaine
Merci à tous pour votre aide
Béatrice
Depuis ce matin, mon antivirus (AVAST) m'alerte sans arrêt sur un virus. Je tente sans succès soit de le supprimer soit de la mettre en quarantaine mais rien n'y fait.
J'ai redémarré mon ordinateur et c'est toujours pareil.
Quelqu'un peut-il me donner un conseil car je ne trouve rien de précis sur le forum.
VOici ce qu'affiche AVAST quand il m'alerte
Nom du fichier C:\WINDOWS\System32\wydoujook.exe
Nom du logiciel malveillant WIN32 :Kryptik-BE[Trj]
Type de logiciel malveillant : cheval de troie
Version VPS : 090909-0, 09/09/2009
Action recommandée : mettre en quarantaine
Nom du fichier : C:\DOCUME ̃1\bea\LOCAL ̃1\Temp\tatti.exe
Nom du logiciel malveillant WIN32 :Kryptik-BE[Trj]
Type de logiciel malveillant : cheval de troie
Version VPS : 090909-0, 09/09/2009
Action recommandée : mettre en quarantaine
Merci à tous pour votre aide
Béatrice
A voir également:
- Supprimer VIRUS WIN32 KRYPTIK-BE
- Supprimer rond bleu whatsapp - Guide
- Supprimer une page word - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
7 réponses
Bonjour,
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
J'ai eu pratiquement le même cet après-midi, le nom était différent, mais il me semble qu'il était également fasciné par la date d'hier 09.09.09. Il revient en boucle parce qu'il y a un autre programme derrière qui le remet chaque fois dans le registre. Il faut persister jusqu'à ce que Avast trouve ce reproducteur (un *.dll), ou bien (ce que j'ai fait) passer un anti-malware : Malwarebytes anti-malware a bien travaillé dans mon cas.
Bonjour,
fais ce que je te demande au post 1.
On verra bien si c'est MBAM qu'il faut utiliser.
fais ce que je te demande au post 1.
On verra bien si c'est MBAM qu'il faut utiliser.
Voici le rapport mais je n'y comprends rien du tout !!!!!!!!!!!!!!!
Merci de m'éclairer car AVAST m'envoie des messages d'infection toutes les 10 secondes
Rapport GenProc 2.625 [1] - 11/09/2009 à 18:51:35
@ Windows XP Service Pack 3 - Mode normal
@ Internet Explorer (7.0.5730.13) [Navigateur par défaut]
~~ CM DISK ERROR ~~
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** bea *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
# Etape 2/
Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.625 11/09/2009 à 18:52:13
Navipromo:le 11/09/2009 à 18:52:54 HKCU\....\Lanconfig
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 18:53:27 ~~
Merci de m'éclairer car AVAST m'envoie des messages d'infection toutes les 10 secondes
Rapport GenProc 2.625 [1] - 11/09/2009 à 18:51:35
@ Windows XP Service Pack 3 - Mode normal
@ Internet Explorer (7.0.5730.13) [Navigateur par défaut]
~~ CM DISK ERROR ~~
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** bea *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
# Etape 2/
Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.625 11/09/2009 à 18:52:13
Navipromo:le 11/09/2009 à 18:52:54 HKCU\....\Lanconfig
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 18:53:27 ~~
je ne lcomprend pas ce que me dit le rapport à partir de là :
Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** bea *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
J'ai téléchargé ccleaner puis suis allée sur pagespersoo-orange.... mais que veut dire sur ton bureaucar la page bleue qui s'ouvre avec il mafioso ne me propose pas de raccouci bureau. Elle me met en garde contre l'utilisation de ce programme si je ne suis pas pro et je ne suis pas pro !!!!!!!!!!!!!
Que faire ????
Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** bea *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
J'ai téléchargé ccleaner puis suis allée sur pagespersoo-orange.... mais que veut dire sur ton bureaucar la page bleue qui s'ouvre avec il mafioso ne me propose pas de raccouci bureau. Elle me met en garde contre l'utilisation de ce programme si je ne suis pas pro et je ne suis pas pro !!!!!!!!!!!!!
Que faire ????
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re,
Lyonnais92 voulez vous continuer avec bmppp
sur le sujet précédent : https://forums.commentcamarche.net/forum/affich-14326588-au-secours-virus
ou ici
merci
Lyonnais92 voulez vous continuer avec bmppp
sur le sujet précédent : https://forums.commentcamarche.net/forum/affich-14326588-au-secours-virus
ou ici
merci