VIRUS - KEENFINDER

Résolu/Fermé
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 - 19 juil. 2010 à 10:10
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 22 juil. 2010 à 11:03
Bonjour,
voila , j'ai trouver sur mon pc un virus / trojan appeler keenfinder , ( située dans Programm Files ) mon anti virus " trend micro" la détecter mais n'arrive pas a le supprimer , et tout les jour , il me le detecte ..
J'aimerai donc le supprimer , mais tout seul , je n'y arrive pas ...
Pouvez vous m'aidez svp , surtout que c'est l'ordi du travail , c'est assez important
Merci de votre aide pas avance




34 réponses

damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 11:50
voila le rapport , je redemarre mon pc

Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-21-07-2010-11-46-31.txt
Run by Administrateur at 21/07/2010 11:46:29
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Program Files\Keenfinder\keenfinder.exe [4608] => Fichier absent

========== Clé du Registre ==========
O23 - Service: Keenfinder Service (Keenfinder Service) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Keenfinder\keenfinder.exe[HKLM\Software\Keenfinder] => Clé absente
O64 - Services: CurCS - C:\Program Files\Keenfinder\keenfinder.exe - Keenfinder Service (Keenfinder Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_KEENFINDER_SERVICE => Clé supprimée avec succès

========== Valeur du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\RelevantKnowledge\rlvknlg.exe" [Enabled] .(.) (.not file.) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\RelevantKnowledge\rlvknlg.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe => Valeur absente

========== Dossier ==========
C:\Program Files\Keenfinder => Fichier supprimé au reboot


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé du Registre
2 : Valeur du Registre
1 : Dossier


End of the scan
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 11:59
mon pc est redémarrer !!!!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juil. 2010 à 12:10
OUI c'est normal, il fallait redémarrer le PC.
Refais un scan ZHPDiage pour confimer tout cela et poste le rapport

Smart
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 12:24
Nouveau rapport ZHPDiag 12h20

http://www.cijoint.fr/cjlink.php?file=cj201007/cijAMilaZx.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juil. 2010 à 15:17
En effet je viens de le vérifier, je reviens vers toi vers autre lien

Smart
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 15:38
Il est ou le lien ? le nouveau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juil. 2010 à 15:41
Hé bien justement je viens de te dire que j'allais chercher un nouveau lien et je reviens vers toi

Smart
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 15:56
ok merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juil. 2010 à 16:03
No problem, je fais des recherches et comprendre pourquoi le lien n'est plus actif

Smart
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 16:25
Rapport OldTimer .... est ce que je dois redemarrer le pc ?

File/Folder :reg not found.
File/Folder [-HKEY_LOCAL_MACHINE\Software\Keenfinder] not found.
File/Folder not found.
File/Folder :Files not found.
Folder cleanup failed. C:\Program Files\Keenfinder scheduled to be deleted on reboot.
File/Folder not found.
File/Folder :commands not found.
File/Folder [purity] not found.
File/Folder [emptytemp] not found.
File/Folder [Reboot] not found.

Created on 07/21/2010 16:18:41
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juil. 2010 à 16:31
Il y a eu un problème. Cela n'a pas fonctionner comme je le voulais.
Je reviens vers toi

Smart
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 17:12
Ca doit etre ca ...

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Keenfinder\ deleted successfully.
========== FILES ==========
File\Folder C:\Program Files\Keenfinder not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 331076 bytes
->Temporary Internet Files folder emptied: 5147711 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 95843996 bytes
->Flash cache emptied: 8456 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49286 bytes
->FireFox cache emptied: 1911846 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2362745 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 103,00 mb


OTL by OldTimer - Version 3.2.7.0 log created on 07212010_165351
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juil. 2010 à 17:14
Le rapport doit se trouver dans le dossier C:\OTL

Si tu vois les fichiers caché.
Dans un une fenenêtre quelqu'elles soit ( Ouvre un dosseir par exemple) clique sur Outils > Options des dossiers > Onglet Affichage > Et cocher la case ne pas afficher eles dossiers et fichiers cachés

Mais il serait bien d'avoir le rapport d'OTL cela me permettrait de voir si les résidus de fichiers ne sont plus là ou si c'est ZHPDiag qui a des hallucinations et si c'est le cas je peux avertir le développeur

Smart
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 17:16
aussi , un truc tout bete , par exemple pour un fichier excel , j'ai mon icone par exemple (client) , maintenant j'ai (client.xls)
tu sais pourquoi y'a tout ca maintenant ?
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
21 juil. 2010 à 17:23
le rapport est au dessus sinon !!!
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
22 juil. 2010 à 08:50
Bon j'ai fait tout ce que tu m'as dit , j'ai été voir dans C:/programfiles ... le dossier keenfinder a disparus , et ce matin , mon anti virus trend micro me la detecter et en a mis deux en quarentaine , donc tout la l'air nickel !!!!
J'ai remis mon pc comme avant concernant l'afichage ....
Tout a l'air Ok
Je te remercie de ton aide , tu m'as vraiement depanné , merci pour ta patience ...
Bon courage a toi .
Encore merci !!!
Damien
0
damien2784 Messages postés 144 Date d'inscription vendredi 19 février 2010 Statut Membre Dernière intervention 10 novembre 2014 30
22 juil. 2010 à 09:08
comment indique t'on "resolu" ?!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 juil. 2010 à 11:03
Heureux de t'avoir Aidé. Je mets en résolu

Smart
0
junior32fun Messages postés 103 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 26 avril 2015 17
Modifié par junior32fun le 31/12/2010 à 23:14
Je sais pas comment on fait
-2
junior32fun Messages postés 103 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 26 avril 2015 17
19 juil. 2010 à 10:50
chai pas moi j'ia que avast
-2