Comment se débarrasser de Hacktool:win32keygen ?

bluefox74 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

description système : PC Windows 7 64bit

description du problème : détection par mon antiviral (Microsoft Security Essentials) de l'élément "HackToll:Win32/Ketgen", jugé d'un niveau d'alerte moyen. Je le met en quarantaine puis tente de le supprimer. Mais inlassablement tout les matins en allumant le PC, analyse de l'antivirus, et HackTool est à nouveau là ! Lors de la suppression le message d'erreur suivant apparaît : "Code d’erreur : 0x80508023. Le programme n’a pas trouvé de logiciel malveillant ou d’autres logiciels potentiellement dangereux sur cet ordinateur".

situation potentiellement de cause à effet : je reçois des tonnes et des tonnes de SPAM dans ma boîte mail, depuis plus ou moins la 1ère fois où j'ai découvert HackTool, il me semble. Ce qui fait environ 1 semaine.

Je précise que je n'ai besoin d'aucun générateur de clé pour des logiciels téléchargés illégalement car je n'ai aucun logiciel de ce type d'installer.
Je précise également que je n'ai pas un comportement à risque sur internet (du genre cliquer partout). J'utilise de temps en temps CCleaner quand je constat un ralentissement du PC. J'ai également adwcleaner d'installer.

J'ai tenté de supprimer HackTool avec adwcleaner sans succès : celui ci ne détecte "aucune entrée illégitime". Mais j'ai l'impression qu'il ne scan que les moteurs de recherche internet : Explorer, Mozilla, Chrome...

D'avance merci pour votre aide
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Détecté dans quel fichier ?
0
bluefox
 
Salut !

dans les détail j'ai ça :

file:\Device\HarddiskVolumeShadowCopy18\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy20\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy23\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy25\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy27\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Surement un crack qui est en fait un Trojan RAT..

Pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Veuillez appuyer sur une touche pour continuer la désinfection...
0