Probleme avec le virus KYOWIKW.exe

Bonjour,
j'ai une fenetre controle du systeme de mon pack securité neuf qui s'ouvre sans arret avec la mention
tentative de modification du systeme et le coupable serrai KYOWIKW.EXE
J'ai beau tout faire la fenetre revient idefiniment
merci de m'aider
Configuration: Windows Vista
Internet Explorer 7.0

9 réponses

  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:16:16, on 03/09/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16711)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Pack Securite\Common\FSM32.EXE
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Windows\ehome\ehtray.exe
    C:\Users\LANGLAIS\AppData\Local\kyowikw.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Users\LANGLAIS\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
    C:\Users\LANGLAIS\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
    C:\Windows\system32\conime.exe
    C:\Windows\system32\wermgr.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Windows Mail\WinMail.exe
    C:\Windows\system32\Dwm.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [?????????] ??????????????e
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [kyowikw] "c:\users\langlais\appdata\local\kyowikw.exe" kyowikw
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'Default user')
    O4 - Startup: Outil de notification Live Search.lnk = C:\Users\LANGLAIS\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    0
    1. quand je clic navilog il me demande de choisir 1 programe
      0
      1. Bonjour,
        C'est un malware, tente une analyse anti virus
        -1
        1. bonjour B!g But
          j'ai fait 3 analyses mai il ne le trouve pas
          0
      2. Contributeur sécurité
        Bonjour,

        - Télécharge HiJackThis.zip de Merijn sur ton bureau.
        - Dézippe le dans un dossier prévu à cet effet.
        ** exemple C:\hijackthis < Enregistre le bien dans c : !

        - Double-clique dessus
        - Génère un rapport en suivant ces indications :
        - Exécute le et clique sur "Do a scan and save log file".
        - Le rapport s'ouvre sur le Bloc-Note.
        - Colle le rapport ici, pour cela :
        - Menu Edition / Selectionner Tout
        - Menu Edition / copier
        - Ici dans un nouveau message : clic droit / coller
        Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
        En image
        -1
        1. Joli copier-coller ^^
          -1
        2. Contributeur sécurité
          @B!g B0tsi je devai réécrire à chaque fois que je fais une désinfection,je m'en sortirai pas
          cela s'appelle une boite à outils
          et il fait partie de mes canned
          -1
        3. @chimay8Ce n'était qu'une boutade et continue, il en faut des gars comme toi !
          -1
        4. merci ca ma l'air compliqué mais je vais essayé
          je ne suis pas une pointure en informatique
          0
      3. Contributeur sécurité
        poste 2 stp
        ca pue l'infection magic.control ou le rogue!!!
        -1
        1. Ouep mieux vaut suivre son conseil, il est plus habilité que moi !
          -1
      4. Contributeur sécurité
        c'est bien ce que je disais,

        O4 - HKCU\..\Run: [kyowikw] "c:\users\langlais\appdata\local\kyowikw.exe" kyowikw

        infection magic.control

        L'infection viens parfois avec ces programmes la:
        * Live-Player (live-player.com)
        * Go-astro
        * GoRecord
        * HotTVPlayer
        * MailSkinner
        * Messenger Skinner
        * Instant Access
        * InternetGameBox
        * Sudoplanet
        * games-desktop.com
        * WebMediaplayer

        Télécharge Navilog1.exe de il mafioso

        Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
        Ce n'en est nullement un !


        * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
        * Ensuite double clique sur navilog1.exe pour lancer l'installation.

        Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
        présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

        Laisse-toi guider. Au menu principal, choisis 1 et valide.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        * Patiente jusqu'au message :
        ***Analyse Termine le.....***
        * Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
        * Copie/colle l'intégralité du rapport dans ta réponse.
        Referme le bloc-note.

        * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

        Copie/colle le ici dans ta prochaine réponse stp.
        -1
        1. Contributeur sécurité
          de plus tu as une infection MSN;t'as cliquer sur un truc pourri qu'un de tes potes t'a envoyé
          O4 - HKCU\..\Run: [?????????] ??????????????e

          on va l'enlever après!
          -1
          1. Contributeur sécurité
            fais ceci avant
            Désactive l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection (tu le réactiveras après ta désinfection):
            • Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
            • Clique sur Activer ou désactiver le contrôle des comptes utilisateurs.
            • Décoche la case Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur.
            • Clique sur OK pour enregistrer la modification et redémarre ton PC lorsque cela t'est demandé.
            -1
            1. Contributeur sécurité
              bien faire comme je dit

              * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.

              * Ensuite double clique sur navilog1.exe pour*** lancer l'installation. ***

              Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
              présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

              essaye car c'est un des seul moyen pour enlever cette crasse
              -1