Infection trojan TR/crypt.FKM.Gen
Résolu
segogol
-
njk -
njk -
infection trojan TR/crypt.FKM.Gen
Bonjour,
j ai un ptit cheval de troie qui me me fait bien chier car je n arrive pas a m en debarasser:
- Antivir detecte le trojan mais je peux le mettre ni en quarantaine, ni l effacer, ni l ignorer...la fenetre revient tout le temps et plus tu l enleve plus il en reapparait;
- en plus j ai essaye plein de logiciels gratuits type c cleaner lavasoft, etc etc il ne veut pas partir.
- Plus ca va moins j arrive a faire de truc: msn ca marche plus, i tune veut pas sinstaller et la je peux pas declarer mes impots, MEGA CROTTE!!!!!!!
-Info: je suis nulle en info, donc si qq1 peut m aider est ce qu on peut m expliquer dans le detail ce que je peux faire je suis vraiment nulle mqis motivee. merci d avance
Bonjour,
j ai un ptit cheval de troie qui me me fait bien chier car je n arrive pas a m en debarasser:
- Antivir detecte le trojan mais je peux le mettre ni en quarantaine, ni l effacer, ni l ignorer...la fenetre revient tout le temps et plus tu l enleve plus il en reapparait;
- en plus j ai essaye plein de logiciels gratuits type c cleaner lavasoft, etc etc il ne veut pas partir.
- Plus ca va moins j arrive a faire de truc: msn ca marche plus, i tune veut pas sinstaller et la je peux pas declarer mes impots, MEGA CROTTE!!!!!!!
-Info: je suis nulle en info, donc si qq1 peut m aider est ce qu on peut m expliquer dans le detail ce que je peux faire je suis vraiment nulle mqis motivee. merci d avance
A voir également:
- Infection trojan TR/crypt.FKM.Gen
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Aide pour un virus ✓ - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
3 réponses
salut tu a essayer antivir on mode sans echec
segogol
merci de me repondre!! En fait je sais pas comment on fait avec le mode sans echec..
benurrr
Messages postés
9766
Statut
Contributeur sécurité
107
>
segogol
salut regarde sur se lien http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020905112131924 @+
Salut.
Moi je sais comment supprimer ce cheval de troie (si c'est pas une variante) parce que je l'ai crée.
Mais comme je ne l'utilise plus et que j'en ai marre de voir des posts du genre: "Infecté par TR/Crypt.FKM.Gen aidez moi" je me suis dit que je donnerai la soluce à ce problème.
Mais avant tout j'ai été totalement stupéfait de mon virus. Il ne devrait pas résister autant. J'ai remarqué que dans les logs des antivirus le nom du virus n'apparaissait pas dans les fichiers scannés alors que c'est un simple fichier masqué à l'aide de la commande msdos "ATTRIB".
Mais bon voilà pour le supprimer il faut aller dans l'invite de commandes msdos et taper:
attrib -r -s -h -a %windir%\mwupdtt.exe & del/q /f %windir%\mwupdtt.exe
et appuyer sur ENTREE.
Mais souvent il y a un autre fichier qui contient le cheval de troie (ça doit être le fichier setup.exe dans le même répertoire). Donc pour le supprimer il faut refaire la commande précédente en remplaçant juste mwupdtt.exe par setup.exe et appuyer sur ENTREE et normalement vous ne devriez plus avoir de problèmes.
a+
Moi je sais comment supprimer ce cheval de troie (si c'est pas une variante) parce que je l'ai crée.
Mais comme je ne l'utilise plus et que j'en ai marre de voir des posts du genre: "Infecté par TR/Crypt.FKM.Gen aidez moi" je me suis dit que je donnerai la soluce à ce problème.
Mais avant tout j'ai été totalement stupéfait de mon virus. Il ne devrait pas résister autant. J'ai remarqué que dans les logs des antivirus le nom du virus n'apparaissait pas dans les fichiers scannés alors que c'est un simple fichier masqué à l'aide de la commande msdos "ATTRIB".
Mais bon voilà pour le supprimer il faut aller dans l'invite de commandes msdos et taper:
attrib -r -s -h -a %windir%\mwupdtt.exe & del/q /f %windir%\mwupdtt.exe
et appuyer sur ENTREE.
Mais souvent il y a un autre fichier qui contient le cheval de troie (ça doit être le fichier setup.exe dans le même répertoire). Donc pour le supprimer il faut refaire la commande précédente en remplaçant juste mwupdtt.exe par setup.exe et appuyer sur ENTREE et normalement vous ne devriez plus avoir de problèmes.
a+