Free et trojan w32.killreg.d

Fermé
Karine - 3 mai 2004 à 07:07
 JF - 22 nov. 2004 à 23:34
Suite à l'annonce d'un nouveau driver pour les Sagem 800, J'ai procéder à la sesinstallation de l'ancien driver et la je choppe ce trojan .w32.killreg.d. Impossible de s'en débarasser et impossible de réinstaller les drivers du Sagem ancien ou nouveau.
Plus d'internet. Seule solution repartir d'une ancienne sauvegarde Ghost.
aidez moi

25 réponses

Une erreur c'est Win32.killreg.d
0
Bonjour

tu as eu le virus comment ?
en installant les nouveaux drivers ?
quel est ton antivirus ?
ou te trouve-t-il ton virus ?

merci
0
Mon anti virus est Kaspersky. Je suis en W2000
Le virus est arrivé en désinstallant l'ancien driver.
Dans des fichiers situé dans le documents and setting.
0
Autre renseignement ce virus infecte aussi autoclk.exe dans Winnt et je suis obligé de supprimé ce module
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
3 mai 2004 à 11:32
salut
scan en ligne ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.

ou la
http://www.fr.bitdefender.com/scan/license.php
0
bonjour,
je suis comme karine, j'ai le même trojan sans avoir changé mon modem , rien qu'en ouvrant mon xp . J'ai fait un scan comme l'a dit baltrap mais ça n'a rien donné puisque je l'ai mis en quarantaine car je ne peux pas le désinfecter.c'est bien le trojan wn32.Kill reg.d(moteur ka) autoclk.exe dossier : c/windows
merci de nous donner d'autres réponses.
@+
0
Lors du Scan, Kaspersky a sorti une alerte sur le fichier autoclk.exe.

RAV antivirus indique le rapport suivant
Scanned
============================
Objects: 49208
Directories: 3255
Archives: 14365
Size(Kb): -1602150
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 324

Que peut-on en conclure?

Merci pour votre aide Balltap34
0
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
3 mai 2004 à 17:45
essayer ce scan pour voir
http://www.fr.bitdefender.com/scan/license.php
penser a tous cocher
0
Les deux anti virus en ligne n'ont rien détectés.
J'en arrive aux constatations suivantes:
- Kaspersky détecte ce virus dans le module autoclk.exe et ceci depuis peu, vraisemblablement lors de mise à jour postérieures au 25 Avril
- ce module est généré par le moddem Sagem fast 800
- donc les freenautes utilisant Kaspersky devraient être concernés

Si vous etes dans ce cas répondez moi
0
turlupin
Messages postés
5
Date d'inscription
mercredi 5 mai 2004
Statut
Membre
Dernière intervention
19 janvier 2013
2
5 mai 2004 à 15:50
Bonjour aux autres victimes ;)

Même problème, à ceci près que j'utilise le Sagem depuis octobre 2002, puis mai 2003 en dégroupé, donc changement de pilote à ce moment mais plus aucun depuis.

Et c'est seulement aujourd'hui que le problème se manifeste ainsi :

1/ apparition de autoclk.exe dans mon répertoire Winnt
2/ disparition de autochk.exe de ce même répertoire

Comme autochk.exe est, semble-t-il, un fichier nécessaire au fonctionnement de NTFS, il me semble juste de considérer qu'il s'agit bien d'un virus.

J'ai essayé les AV en ligne de Symantec, BitDefender, Secuser et Ravantivirus et aucun n'a trouvé de problème.

Seul KAV signale ce virus. C'est pour le moins étonnant.

J'ai donc neutralisé autoclick et restauré autochk depuis une sauvegarde et je croise les doigts (et serre les fesses) en attendant le prochain redémarrage de mon PC.

Si quelqu'un trouve le fin mot de l'histoire, je lui tressarai des couronnes de laurier jusqu'à la fin des siècles :D

0
BmV
Messages postés
85440
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
27 juin 2022
4 659
5 mai 2004 à 16:03
Salut.
Ben apparemment, faut laisser tomber : http://www.commentcamarche.net/forum/affich-714207-Comment-iradiquer-Win32-Killreg-d
Il est pourtant très étrange que Kaspersky seul détecte ça ; cela dit, c'est vrai que cela ne lui ressemble pas de taper à côté ... ...

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
turlupin
Messages postés
5
Date d'inscription
mercredi 5 mai 2004
Statut
Membre
Dernière intervention
19 janvier 2013
2
5 mai 2004 à 17:24
J'avais déjà lu ce fil mais il n'apporte pas de vraie réponse.

Pourquoi ce fichier autoclk.exe est-il apparu subitement ?
Pourquoi son apparition coïncide-t-elle avec la disparition d'un fichier système indispensable ?

Je doute que l'on ait fait le tour du problème.

0
salut à tous même pb pour moi avec f_secure
c:/windows/autoclk
tjs pas de solutions?
0
Magali Eléouet
Messages postés
65
Date d'inscription
dimanche 18 avril 2004
Statut
Membre
Dernière intervention
3 novembre 2008
1
3 juil. 2004 à 09:01
Bonjour, je viens de scanner mon disque dur chez secuser.com, et oh mauvaise surprise, me voilà avec ce viru!! On s'en débarrasse comment en fin de compte? Ma configuration: free/XP/AVG/Zone alarm
----------------
Merci pour les réponses!!
0
Bonjour Magali
- tout ayant échoué pour éradiquer le trojan killreg je me permets de te demander où trouver ton antivirus efficace
Merci

JM
0
yves > Jeanmarime
21 août 2004 à 22:33
un peu de courage et opiniatreté;
je viens de supprimer ce trojan 'WIN32/KILLtEG.D de mon ordinateur PC sous XP. Essayes un antivirus suivant a2Free ou a2personnel. site www emsifoft.com en anglais et aussi en francais dans icone. tu peux le télécharger dans C:\ et puis tu scanne celui ci (suivre les instructions... finalement tous les antivirus ne détecte pas idem. donc essayes. tu me donnes des nouvelles. bonne chasse
0
AuGuy > yves
15 sept. 2004 à 18:47
c'est vrai a² le suprime mais il réaparait a chaque demarrage
0
Bonjour.
J'avais norman, qui avait pas tout détecte, j'ai mis panda, et apparement, il a trouve ce virus, et l'a bien détruit.
tu peux peut etre essayer . panda scan et détruit.
A bientot
0
Magali Eléouet
Messages postés
65
Date d'inscription
dimanche 18 avril 2004
Statut
Membre
Dernière intervention
3 novembre 2008
1
3 juil. 2004 à 10:53
J'ai entre temps scanné avec Mc Afee qui n'a détecté aucun virus!!

Avec Panda, je ne comprends pas l'anglais et m'arrête au moment de sélectionner un fichier sur le disque dur!! Moi ce que je voudrais , c qu'il scanne tout et je ne sais pas comment faire :-(

Je lis aussi sur un forum cette réponse: ""autoclk.exe est un software qui est installé par le Fast800 et qui sert à refermer les fenêtres Windows, lors de la demande de signature windows, ce n'est donc pas un virus ni un trojan ni un spyware, Kapersky à émis une fausse alerte.""

Alors, à quoi se fier??

Merci d'avoir répondu
---------------
Merci pour les réponses!!
0
Les antivirus trouvent ce trojankill reg masi le juge "uncleanable" alors que faire ? merci Fee et son Sagem !
0
Magali Eléouet
Messages postés
65
Date d'inscription
dimanche 18 avril 2004
Statut
Membre
Dernière intervention
3 novembre 2008
1
18 août 2004 à 23:33
Perso, g laissé tomber et je fais comme s'il n'était plus là. :-(
---------------------

Pour mon anti virus, il s'agit de la version gratuite de AVG, http://www.avgfrance.com/ mais ce n'est pas par ce lien que je l'avais télécharger me semble -til. Je crois l'avoir pris sur telecharger.com, en tapant en haut avg free, ou un truc comme ça..
bon courage..


Merci pour les réponses!!
0
Bonjour
J'ai attrapé killreg.d dans autoclk.exe
J'ai aussi le Sagem908 Fast , et AVG, dernière version
1/ il ne connait pas killreg.d
2/trend en ligne l'a détecté et propose de le supprimer
3/j'ai une sauvegarde de autochk.exe au cas où
0
Utilisateur anonyme
21 août 2004 à 15:54
salut fait ctrl/alt/suprime et termine la tache de autoclk.exe
ensuite va dans
demarrer/rechercher et tape : autoclk.exe
suprime et le vide la corebeille

si tu a le xp n'oublie pas de desactiver la restauration avant ou apres les manip

clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
@+++
0
salut les gars, le autoclk.exe ou killreg est detecte aussi par AVAST, antivirus gratos et efficace (dit en passant).
a ce que je sais et a ce qu'on dit cette merde vient des drivers sagem nouveau cru.
ma connection coupe subitement un peu apres que je lance des log de peer to peer, ETRANGE!!!!!!!!!!!
sinon ma connection tiens le coup.
free voudrait il remettrent les internautes dans le droit chemin????
en tous cas avast le detruit (il faut desactiver la sauvegarde registre)
et INCROYABLE ça ne coupe plus.
0
la soluce : il existe un software contre c'est malware et compagnie qui nous embette la vie:
a2 startcenter ou a squared
c'est gratuit en plus, les mises à jour aussi.
telechargeable ici: http://www.webconcept09.com/Portail/download/cat.php?idcat=3
ou sur le site de l'auteur
http://www.emsisoft.net/fr/
c'est le seul, de ce que je connais, qui reconnait, ce mal-ware, imposé dans le kit free.

Apres plus de probleme, free marche très bien sans ca!!!
0