KuCo.exe et Mpilatro.scr
Résolu/Fermé
Meldja
Messages postés
343
Date d'inscription
mercredi 29 août 2007
Statut
Membre
Dernière intervention
12 mars 2012
-
18 nov. 2010 à 17:02
Meldja Messages postés 343 Date d'inscription mercredi 29 août 2007 Statut Membre Dernière intervention 12 mars 2012 - 19 nov. 2010 à 07:11
Meldja Messages postés 343 Date d'inscription mercredi 29 août 2007 Statut Membre Dernière intervention 12 mars 2012 - 19 nov. 2010 à 07:11
3 réponses
Meldja
Messages postés
343
Date d'inscription
mercredi 29 août 2007
Statut
Membre
Dernière intervention
12 mars 2012
33
18 nov. 2010 à 17:32
18 nov. 2010 à 17:32
Apparemment, cette daube de virus peut prendre les formes suivantes :
KUCO.EXE peut également utiliser les noms de fichiers suivants:
* SMSS.EXE
* DOS OPTIMIZER.PIF
* LSASS.EXE LSASS.EXE
* SVCHOST.EXE
* MPILATRO.SCR
* BACKUP-20090607-200014-109-DOS OPTIMIZER.PIF
* BACKUP-20090607-200046-441-DOS OPTIMIZER.PIF
* BACKUP-20090607-204623-698-DOS OPTIMIZER.PIF
* JJG,FRANCIS GABREL ET PATRICK BRUEL.EXE
* REAL.EXE
* PROJET GED SGF PNUD VERS FINALE.EXE
* POUCHI_FICHIERS.EXE
* HERBIE.EXE
* TUNAP.EXE
* CONTACTS.EXE
* WAKOMORE.EXE
* MES FICHIERS REçUS.EXE
* FACTURES MOIFAKA.EXE
* GESTION HOTEL.EXE
* NABAOUIYAT.EXE
* AUDIO.EXE
* CRéATIONS.EXE
* PHOTO HISSANE.EXE
* 47259534.EXE
J'ai téléchargé le fichier suivant : prevxcsifree.exe en espérant que ça va solutionner mon problème.
J'ai déjà un rapport HiJackThis, mais en attendant une réponse, je vais tenter avec le soft téléchargé. Je croise les doigts...
KUCO.EXE peut également utiliser les noms de fichiers suivants:
* SMSS.EXE
* DOS OPTIMIZER.PIF
* LSASS.EXE LSASS.EXE
* SVCHOST.EXE
* MPILATRO.SCR
* BACKUP-20090607-200014-109-DOS OPTIMIZER.PIF
* BACKUP-20090607-200046-441-DOS OPTIMIZER.PIF
* BACKUP-20090607-204623-698-DOS OPTIMIZER.PIF
* JJG,FRANCIS GABREL ET PATRICK BRUEL.EXE
* REAL.EXE
* PROJET GED SGF PNUD VERS FINALE.EXE
* POUCHI_FICHIERS.EXE
* HERBIE.EXE
* TUNAP.EXE
* CONTACTS.EXE
* WAKOMORE.EXE
* MES FICHIERS REçUS.EXE
* FACTURES MOIFAKA.EXE
* GESTION HOTEL.EXE
* NABAOUIYAT.EXE
* AUDIO.EXE
* CRéATIONS.EXE
* PHOTO HISSANE.EXE
* 47259534.EXE
J'ai téléchargé le fichier suivant : prevxcsifree.exe en espérant que ça va solutionner mon problème.
J'ai déjà un rapport HiJackThis, mais en attendant une réponse, je vais tenter avec le soft téléchargé. Je croise les doigts...
Meldja
Messages postés
343
Date d'inscription
mercredi 29 août 2007
Statut
Membre
Dernière intervention
12 mars 2012
33
19 nov. 2010 à 06:45
19 nov. 2010 à 06:45
Bonjour,
Je n'ai pas de réponse, mais j'ai solutionné le problème avec Prevx (logiciel payant qui cohabite sans problème pour l'instant avec NOD32).
Il a viré toutes les infections que ne détectaient pas malwarebytes et Nod32.
Je me retrouve avec un autre soucis, j'ai un compte administrateur mais je n'ai plus aucun droit. Je ne peux plus utiliser les outils d'administration (restrictions).
J'ai trouvé un fichier .reg sur le Net pour rétablir les autorisation de l'utilisateur courant (current_user) mais lorsque j'essaye de fusionner les clés de registre, j'ai à nouveau des restrictions et la fusion est refusée.
Je ne peux aller dans la base de registre que par le fichier regedit.exe (dans c:\Windows) que j'ai dû renommé regedit.com.
Je suis bien embêté pour rester poli.
Je continue de chercher en attendant que quelqu'un me réponde.
Merci d'avance et bonne journée
Je n'ai pas de réponse, mais j'ai solutionné le problème avec Prevx (logiciel payant qui cohabite sans problème pour l'instant avec NOD32).
Il a viré toutes les infections que ne détectaient pas malwarebytes et Nod32.
Je me retrouve avec un autre soucis, j'ai un compte administrateur mais je n'ai plus aucun droit. Je ne peux plus utiliser les outils d'administration (restrictions).
J'ai trouvé un fichier .reg sur le Net pour rétablir les autorisation de l'utilisateur courant (current_user) mais lorsque j'essaye de fusionner les clés de registre, j'ai à nouveau des restrictions et la fusion est refusée.
Je ne peux aller dans la base de registre que par le fichier regedit.exe (dans c:\Windows) que j'ai dû renommé regedit.com.
Je suis bien embêté pour rester poli.
Je continue de chercher en attendant que quelqu'un me réponde.
Merci d'avance et bonne journée
Meldja
Messages postés
343
Date d'inscription
mercredi 29 août 2007
Statut
Membre
Dernière intervention
12 mars 2012
33
19 nov. 2010 à 07:11
19 nov. 2010 à 07:11
Décidément, je fais les questions réponses.
Mon problème est résolu grâce à Zeb_Restore (soft qui restaure certaines clés de registre après infection) trouvé sur le site Zebulon.
Si ça intéresse quelqu'un, voici le lien de téléchargement :
http://telechargement.zebulon.fr/telecharger-zeb-restore.html
Merci, je me suis bien pris la tête avec cette saleté d'infection. J'espère que c'est bien fini. Bonne journée
Mon problème est résolu grâce à Zeb_Restore (soft qui restaure certaines clés de registre après infection) trouvé sur le site Zebulon.
Si ça intéresse quelqu'un, voici le lien de téléchargement :
http://telechargement.zebulon.fr/telecharger-zeb-restore.html
Merci, je me suis bien pris la tête avec cette saleté d'infection. J'espère que c'est bien fini. Bonne journée