Comment se débarrasser de Hacktool:win32keygen ?

Fermé
bluefox74 Messages postés 20 Date d'inscription mercredi 6 avril 2016 Statut Membre Dernière intervention 12 mai 2016 - 12 mai 2016 à 12:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 mai 2016 à 14:21
Bonjour à tous,

description système : PC Windows 7 64bit

description du problème : détection par mon antiviral (Microsoft Security Essentials) de l'élément "HackToll:Win32/Ketgen", jugé d'un niveau d'alerte moyen. Je le met en quarantaine puis tente de le supprimer. Mais inlassablement tout les matins en allumant le PC, analyse de l'antivirus, et HackTool est à nouveau là ! Lors de la suppression le message d'erreur suivant apparaît : "Code d’erreur : 0x80508023. Le programme n’a pas trouvé de logiciel malveillant ou d’autres logiciels potentiellement dangereux sur cet ordinateur".

situation potentiellement de cause à effet : je reçois des tonnes et des tonnes de SPAM dans ma boîte mail, depuis plus ou moins la 1ère fois où j'ai découvert HackTool, il me semble. Ce qui fait environ 1 semaine.

Je précise que je n'ai besoin d'aucun générateur de clé pour des logiciels téléchargés illégalement car je n'ai aucun logiciel de ce type d'installer.
Je précise également que je n'ai pas un comportement à risque sur internet (du genre cliquer partout). J'utilise de temps en temps CCleaner quand je constat un ralentissement du PC. J'ai également adwcleaner d'installer.

J'ai tenté de supprimer HackTool avec adwcleaner sans succès : celui ci ne détecte "aucune entrée illégitime". Mais j'ai l'impression qu'il ne scan que les moteurs de recherche internet : Explorer, Mozilla, Chrome...

D'avance merci pour votre aide

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
12 mai 2016 à 12:44
Salut,

Détecté dans quel fichier ?
0
Salut !

dans les détail j'ai ça :

file:\Device\HarddiskVolumeShadowCopy18\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy20\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy23\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy25\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
file:\Device\HarddiskVolumeShadowCopy27\Users\Marjorie\AppData\Roaming\Keygen TuneUp Utilities 2011.exe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 17/05/2016 à 14:22
Surement un crack qui est en fait un Trojan RAT..

Pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Veuillez appuyer sur une touche pour continuer la désinfection...
0