Free et trojan w32.killreg.d

Karine -  
 JF -
Suite à l'annonce d'un nouveau driver pour les Sagem 800, J'ai procéder à la sesinstallation de l'ancien driver et la je choppe ce trojan .w32.killreg.d. Impossible de s'en débarasser et impossible de réinstaller les drivers du Sagem ancien ou nouveau.
Plus d'internet. Seule solution repartir d'une ancienne sauvegarde Ghost.
aidez moi

25 réponses

  • 1
  • 2
  1. runestaff
     
    Bonjour

    tu as eu le virus comment ?
    en installant les nouveaux drivers ?
    quel est ton antivirus ?
    ou te trouve-t-il ton virus ?

    merci
    0
  2. Karine
     
    Mon anti virus est Kaspersky. Je suis en W2000
    Le virus est arrivé en désinstallant l'ancien driver.
    Dans des fichiers situé dans le documents and setting.
    0
  3. Karine
     
    Autre renseignement ce virus infecte aussi autoclk.exe dans Winnt et je suis obligé de supprimé ce module
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    scan en ligne ici
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.

    ou la
    http://www.fr.bitdefender.com/scan/license.php
    0
  6. fee
     
    bonjour,
    je suis comme karine, j'ai le même trojan sans avoir changé mon modem , rien qu'en ouvrant mon xp . J'ai fait un scan comme l'a dit baltrap mais ça n'a rien donné puisque je l'ai mis en quarantaine car je ne peux pas le désinfecter.c'est bien le trojan wn32.Kill reg.d(moteur ka) autoclk.exe dossier : c/windows
    merci de nous donner d'autres réponses.
    @+
    0
  7. karine
     
    Lors du Scan, Kaspersky a sorti une alerte sur le fichier autoclk.exe.

    RAV antivirus indique le rapport suivant
    Scanned
    ============================
    Objects: 49208
    Directories: 3255
    Archives: 14365
    Size(Kb): -1602150
    Infected files: 0

    Found
    ============================
    Viruses found: 0
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 324

    Que peut-on en conclure?

    Merci pour votre aide Balltap34
    0
  8. karin
     
    Les deux anti virus en ligne n'ont rien détectés.
    J'en arrive aux constatations suivantes:
    - Kaspersky détecte ce virus dans le module autoclk.exe et ceci depuis peu, vraisemblablement lors de mise à jour postérieures au 25 Avril
    - ce module est généré par le moddem Sagem fast 800
    - donc les freenautes utilisant Kaspersky devraient être concernés

    Si vous etes dans ce cas répondez moi
    0
  9. turlupin Messages postés 7 Statut Membre 2
     
    Bonjour aux autres victimes ;)

    Même problème, à ceci près que j'utilise le Sagem depuis octobre 2002, puis mai 2003 en dégroupé, donc changement de pilote à ce moment mais plus aucun depuis.

    Et c'est seulement aujourd'hui que le problème se manifeste ainsi :

    1/ apparition de autoclk.exe dans mon répertoire Winnt
    2/ disparition de autochk.exe de ce même répertoire

    Comme autochk.exe est, semble-t-il, un fichier nécessaire au fonctionnement de NTFS, il me semble juste de considérer qu'il s'agit bien d'un virus.

    J'ai essayé les AV en ligne de Symantec, BitDefender, Secuser et Ravantivirus et aucun n'a trouvé de problème.

    Seul KAV signale ce virus. C'est pour le moins étonnant.

    J'ai donc neutralisé autoclick et restauré autochk depuis une sauvegarde et je croise les doigts (et serre les fesses) en attendant le prochain redémarrage de mon PC.

    Si quelqu'un trouve le fin mot de l'histoire, je lui tressarai des couronnes de laurier jusqu'à la fin des siècles :D

    0
  10. BmV Messages postés 43736 Date d'inscription   Statut Modérateur Dernière intervention   4 972
     
    Salut.
    Ben apparemment, faut laisser tomber : http://www.commentcamarche.net/forum/affich-714207-Comment-iradiquer-Win32-Killreg-d
    Il est pourtant très étrange que Kaspersky seul détecte ça ; cela dit, c'est vrai que cela ne lui ressemble pas de taper à côté ... ...

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
  11. turlupin Messages postés 7 Statut Membre 2
     
    J'avais déjà lu ce fil mais il n'apporte pas de vraie réponse.

    Pourquoi ce fichier autoclk.exe est-il apparu subitement ?
    Pourquoi son apparition coïncide-t-elle avec la disparition d'un fichier système indispensable ?

    Je doute que l'on ait fait le tour du problème.

    0
  12. nini
     
    salut à tous même pb pour moi avec f_secure
    c:/windows/autoclk
    tjs pas de solutions?
    0
  13. Magali Eléouet Messages postés 66 Statut Membre 1
     
    Bonjour, je viens de scanner mon disque dur chez secuser.com, et oh mauvaise surprise, me voilà avec ce viru!! On s'en débarrasse comment en fin de compte? Ma configuration: free/XP/AVG/Zone alarm
    ----------------
    Merci pour les réponses!!
    0
    1. Jeanmarime
       
      Bonjour Magali
      - tout ayant échoué pour éradiquer le trojan killreg je me permets de te demander où trouver ton antivirus efficace
      Merci

      JM
      0
      1. yves > Jeanmarime
         
        un peu de courage et opiniatreté;
        je viens de supprimer ce trojan 'WIN32/KILLtEG.D de mon ordinateur PC sous XP. Essayes un antivirus suivant a2Free ou a2personnel. site www emsifoft.com en anglais et aussi en francais dans icone. tu peux le télécharger dans C:\ et puis tu scanne celui ci (suivre les instructions... finalement tous les antivirus ne détecte pas idem. donc essayes. tu me donnes des nouvelles. bonne chasse
        0
      2. AuGuy > yves
         
        c'est vrai a² le suprime mais il réaparait a chaque demarrage
        0
  14. sylvie42
     
    Bonjour.
    J'avais norman, qui avait pas tout détecte, j'ai mis panda, et apparement, il a trouve ce virus, et l'a bien détruit.
    tu peux peut etre essayer . panda scan et détruit.
    A bientot
    0
    1. Magali Eléouet Messages postés 66 Statut Membre 1
       
      J'ai entre temps scanné avec Mc Afee qui n'a détecté aucun virus!!

      Avec Panda, je ne comprends pas l'anglais et m'arrête au moment de sélectionner un fichier sur le disque dur!! Moi ce que je voudrais , c qu'il scanne tout et je ne sais pas comment faire :-(

      Je lis aussi sur un forum cette réponse: ""autoclk.exe est un software qui est installé par le Fast800 et qui sert à refermer les fenêtres Windows, lors de la demande de signature windows, ce n'est donc pas un virus ni un trojan ni un spyware, Kapersky à émis une fausse alerte.""

      Alors, à quoi se fier??

      Merci d'avoir répondu
      ---------------
      Merci pour les réponses!!
      0
  15. Jeanmarime
     
    Les antivirus trouvent ce trojankill reg masi le juge "uncleanable" alors que faire ? merci Fee et son Sagem !
    0
  16. Magali Eléouet Messages postés 66 Statut Membre 1
     
    Perso, g laissé tomber et je fais comme s'il n'était plus là. :-(
    ---------------------

    Pour mon anti virus, il s'agit de la version gratuite de AVG, http://www.avgfrance.com/ mais ce n'est pas par ce lien que je l'avais télécharger me semble -til. Je crois l'avoir pris sur telecharger.com, en tapant en haut avg free, ou un truc comme ça..
    bon courage..

    Merci pour les réponses!!
    0
    1. Luc
       
      Bonjour
      J'ai attrapé killreg.d dans autoclk.exe
      J'ai aussi le Sagem908 Fast , et AVG, dernière version
      1/ il ne connait pas killreg.d
      2/trend en ligne l'a détecté et propose de le supprimer
      3/j'ai une sauvegarde de autochk.exe au cas où
      0
  17. Utilisateur anonyme
     
    salut fait ctrl/alt/suprime et termine la tache de autoclk.exe
    ensuite va dans
    demarrer/rechercher et tape : autoclk.exe
    suprime et le vide la corebeille

    si tu a le xp n'oublie pas de desactiver la restauration avant ou apres les manip

    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
    @+++
    0
  18. biglulu
     
    salut les gars, le autoclk.exe ou killreg est detecte aussi par AVAST, antivirus gratos et efficace (dit en passant).
    a ce que je sais et a ce qu'on dit cette merde vient des drivers sagem nouveau cru.
    ma connection coupe subitement un peu apres que je lance des log de peer to peer, ETRANGE!!!!!!!!!!!
    sinon ma connection tiens le coup.
    free voudrait il remettrent les internautes dans le droit chemin????
    en tous cas avast le detruit (il faut desactiver la sauvegarde registre)
    et INCROYABLE ça ne coupe plus.
    0
  19. fred09
     
    la soluce : il existe un software contre c'est malware et compagnie qui nous embette la vie:
    a2 startcenter ou a squared
    c'est gratuit en plus, les mises à jour aussi.
    telechargeable ici: http://www.webconcept09.com/Portail/download/cat.php?idcat=3
    ou sur le site de l'auteur
    http://www.emsisoft.net/fr/
    c'est le seul, de ce que je connais, qui reconnait, ce mal-ware, imposé dans le kit free.

    Apres plus de probleme, free marche très bien sans ca!!!
    0
  • 1
  • 2