Probleme trojan Packed.Win32.Katusha.n

kylik Messages postés 6 Statut Membre -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour,

voila mon probleme depuis 2 jours:
j'ai kaspersky antivirus 6.0 qui n'arrete pas de supprimer le trojan Packed.Win32.Katusha.n.

voici le message d'erreur de kaspersky:
"le fichier C:\Windows\SysWOW64\FM20ENU32.exe, decouvert:
cheval de troie 'Packed.Packed.Win32.Katusha.n.'. Utilisateur:
WORKGROUP\MONPC-PC$,ordinateur:localhost.

J'ai fais une recherche dans l'editeur de registre pour essayer de supprimer la clé mais il est introuvable.

D'ou vient le probleme et comment le résoudre?

Merci d'avance!! :)

A voir également:

5 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
je vois rien d extraordinaire.c est quoi les pubs que l on te met?

passe cela pour voir ce qu il reconnait.
passe cet antimalware, fait comme indique
Telecharges malwaresbytes antimalwares(MBAM) : egalement tres util sur pb de pub mais pas tous malheureusement

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
fais comme indique,mise a jour , scan complet et le rapport.
COLLE LE RAPPORT APRES SUPPRESSION MERCI.

garde le et lance un scan tout les mois comme indique.

si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

1
kylik Messages postés 6 Statut Membre 1
 
Probleme résolu!! :)

J'ai trouvé la solution sur un autre site

"Télécharge Dr Web CureIt sur ton Bureau :

redemarre en mode sans échec

Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

Clique le bouton avec flèche verte sur la droite, et le scan débutera.
Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.

Ferme Dr.Web Cureit
Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).



Dr Web a désinfecté le trojan et a par la meme occasion trouvé d'autres dossiers infectés, sympa ce petit logiciel! :D
Du coup le Pc demarre plus vite et plus d'alarmes de kaspersky à répétition.

Merci à tous d'avoir pris un peu de temps pour tenter de résoudre ce problème..
;)
1
totobetourne Messages postés 5677 Statut Membre 65
 
bonjour

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

> Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

> A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...

-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
0
kylik Messages postés 6 Statut Membre 1
 
voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijq0uQeT6.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5677 Statut Membre 65
 
tu etais donc infecte par virut je suppose , c est une grosse salete cette infection.
colle moi le rapport stp, la j ai rien vu .

web cure it est un outil special qui n est pas a utiliser sur la pluspart des infections, il est vraiment specifique.

je te conseille tout de meme de garder avec toi malwarebyte car tres util , repond a enormement d infections.

0
totobetourne Messages postés 5677 Statut Membre 65
 
tu as bien fait de faire une recherche.
0