KGKEKWLVKAMC.EXE programme inconnu lancé au d

Fermé
ChoumX - 1 mai 2008 à 16:54
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 1 mai 2008 à 17:28
Bonjour,

J'ai depuis quelque temps sur mon ordinateur des petits programmes qui se lancent au démarrage sans que je sache vraiment ce que c'est, parfois avec des noms alambiqués comme celui que je place en titre du message. Il me semble que mon problème est à rapprocher du sujet "VLULTJYAXH.EXE, quesquec'est ?" que j'ai vu sur le forum (6/10/2007).

Voilà ce que me donne sur bloc-notes ledit fichier :

 SCCA z K G K E K F W L V K A M C . E X E p Œ
ø¨­¯@
øõð ˜  ì þ Ô
È    Ú xEÿ—«È   / 2  / - f 5  \  Ò 4  a  < 3  b  ¤ 5  f   :  x  † 3    î 2  Ÿ  T 2  ¦  º 5  ·
& 3  Ä  Ž 4  Ì  ø 0  Ó
Z 2  Ý  À 3  û  ( 2  ý  Ž     :   :  $ :  4 :  D :  T :  d :  t : „ :
” : ¤ : ´ :
Ä :  Ô :  ä :  ô :   :   :  $ :  4 :  D :  T :  d :  t :  „ :  ” :  ¤ :  ´ :  Ä :  Ô :  ô :  : !  : " $ : # D : $ T :p % d : & t  ' ” : ( ¤ : )  : * ¤  + ä : , „ :p - ¬ : . ¼ : ÿÿÿÿ Ì : 0  1  : 2  : 3 $ : 4 4 : 5 D : 6 T : 7 d : 8 t : 9 „ : : ” : ; ¤ : < ´ :h = Ä : > Ô : ? ä : @ ô : A  : B  : C 4 : D D  E T : F d : G t : H ¤  I ä : J   K ”  L Ô 2 M  : N $  O D  P „ : Q ô : R $ : S 4 :p T Ô : U  : V ô : W  : X  : Y $ : Z & : [ 6 : ÿÿÿÿ F : ] < ^  < _ p < ` ð < ÿÿÿÿ  < ÿÿÿÿ < c < d < e 0 < ÿÿÿÿ @ < g  :@ h : i 0 : j à :p k ð :p l  :p m  :h n  :h o 0 : p @ :P q P : r ` :è s p :h t € :p u  : v   :p w ° :P ÿÿÿÿ À :p y  z  : {  : | $ : } 4 : ~ D :  T : € d :  t : ‚ „ :` ƒ ” :` „ Ô : … ä : † Ä : ‡  :h ˆ ” : ‰ Ä : Š Ô : ‹ T :` Œ ¤ :  Ô : Ž ä :  ô : ÿÿÿÿ  : ‘  ’  : “  : ” $ : • 4 : – D : — T : ˜ d :p ™  :h š $ :` › ” : œ Ä :ð   : ž " : ÿÿÿÿ 2 :   > ¡  : ¢  :h £ 4 : ¤ D : ¥ P :` ÿÿÿÿ R : §  ¨  : ©  : ª $ :` « 4 : ¬ D : ­ T : ® d :p ¯ t :p ° „ : ± D :P ² ¤ :h ³  : ´ 4 : µ D : ¶ H :` ÿÿÿÿ t : ¸  ¹  : º  :P » $ :h ¼ 4 :p ½ D :` ¾ T :h ¿  :h À  : Á  :  $ : à ’ :h ÿÿÿÿ ž : Å  Æ  :p Ç  :P È d :P É ´ : Ê Ä :` Ë Æ : ÿÿÿÿ Ê :h Í  Î  :` Ï  :` Ð 4 :p Ñ D :P Ò L :` ÿÿÿÿ N :` Ô  Õ  :h Ö $ :` × Ô : Ø ” :h Ù $ :h Ú 4 : Û @ :h Ü à :p ÿÿÿÿ  :P Þ  ß  :h à  :x á $ :P â ¤ :P ã Ô :p ä ä : å t :P æ ” :P ç ´ :h è ô :` é 4 :p ê d :p ë „ :p ì ” :` í ¤ :p î ” :` ï ¤ :p ð Ô :p ñ ô :x ò d :h ó t :` ô „ :0 õ ” :` ö ¤ :h ÷ ´ :h ø â :h ù ò : ú  : ÿÿÿÿ
 :h ü <h ÿÿÿÿ  <h ÿÿÿÿ p$0
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ N T D L L . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ K E R N E L 3 2 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ U N I C O D E . N L S
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ L O C A L E . N L S
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ S O R T T B L S . N L S
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ K G K E K F W L V K A M C . E X E
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ U S E R 3 2 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ G D I 3 2 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ I M M 3 2 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ A D V A P I 3 2 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ R P C R T 4 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ S E C U R 3 2 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ L P K . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ U S P 1 0 . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ M S V C R T . D L L
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \ C T Y P E . N L S
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ $ M F T
(   èøÄg}
ìX ¨  
\ D E V I C E \ H A R D D I S K V O L U M E 1
  Œ  ·  ‚õ º Ó  l= | ªO ± ª  Ê    ‡  ƒ z ¯  «  ¬  Í› 0 K        Ü# 
\ D E V I C E \ H A R D D I S K V O L U M E 1 \
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ )
\ D E V I C E \ H A R D D I S K V O L U M E 1 \ W I N D O W S \ S Y S T E M 3 2 \

Merci de me dire ce que c'est que ce truc, et si oui ou non il me suffit de supprimer les fichiers du répertoire /windows/preftech.

Oui, j'ai téléchargé des trucs sur emule et bitorrent, non je n'ai pas installé de nouveau jeu, pour répondre rapido à des questions qui avaient été posées dans le topic auquel je me réfère plus haut.
J'ai aussi eu à éradiquer un ver, mais je ne me souviens pas de son nom. Il m'avait alors fallu utiliser le mode sans échec, car en lancement normal, mon pc se bloquait après avoir choisi le profil utilisateur.
Ah oui, dernière précesion, je suis sous win xp, version 2002, sp2.

Merci d'avance.
A voir également:

3 réponses

manu_dog Messages postés 505 Date d'inscription mercredi 21 novembre 2007 Statut Membre Dernière intervention 11 juin 2011 41
1 mai 2008 à 16:55
Commence par ceci

Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.

http://cluster1.easy-hebergement.net/

RECHERCHE
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
NETTOYAGE
* Démarre l'ordinateur en MSE comme ceci http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ==> (Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows. Ensuite, en utilisant les touches du curseur, sélectionne "mode sans échec" et appuie sur [Entrée]. Choisis ton compte usuel et non pas "Administrateur".)
* Ouvre "BTFix"
* Clique sur "Nettoyer" * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse



Poursuis avec cette analyse, STP:

Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Suivre ce tutoriel https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"

Un rapport de scan s'ouvre, poste le rapport.




Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 mai 2008 à 17:00
bonjour, commence par passer malewarebytes suivi de ccleaner dans c'est deux modes nettoyeur et registre et un scan anti -virus en ligne avec bitdéfender en utilisant internet explorer et poste le rapport de bitdefender
1) malewarebytes : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
2) ccleaner : https://www.malekal.com/tutoriel-ccleaner/
3) scan en ligne : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender
lis bien les tutoriels pour bien les appliquer tu les passes dans l'ordre merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 mai 2008 à 17:28
et si tu bloques ce qui se lance au demarrage de ton pc SAUF ce qui est de ton anti-virus de ton anti-spyware et tous ce qui est sécurité et le truc système ctfmon.exe moi c'est ce que j'ai laissé sur les 5 pc de la maison pour les bloquer utilise ccleaner plus simple que de passer par msconfig avec ccleaner outil/demarrage et cliques ce que tu veux supprimer du demarrage et effacer l'entrée
0