A l aide : virus trojan keenval

marion -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour a tous !
Mon ordi s'eteint et se rallume tout seul
J ai fait un scan avec avg....le virus s'appelle Keenval.
Comment l eradiquer ?
Merci de votre aide.

9 réponses

tjouffli Messages postés 227 Statut Membre 1
 
Salut!
A mon avis, la réponse à ton pb se trouve ici : http://www.commentcamarche.net/forum/affich-832815-trojandownloader-Win32-Keenval-e
Juste une p'tite manip' et ça roule! a+

Keep on Rockin in a Free World!
0
piouPiouM
 
Bonjour,
1. Démarrer > Exécuter...
2. Entre "regedit" et "OK"
3. A gauche, recherche HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
4. A droite, supprime la clé "KeenValue"="C:\Program Files\Common Files\KeenValue\KeenValue.exe"
5. A gauche rends toi dans HKEY_LOCAL_MACHINE\Software
6. Toujours dans le panneau de gauche supprime les sous-clés "KeenValue" et "eUniverse"
7. Quitte l'éditeur de registre
8. Supprimes les fichiers utilisés par Keenval : explore et supprime le dossier "C:\Program Files\Common Files\KeenValue"
0
piouPiouM
 
j'ai oublié, avant 8 va dans le gestionnaire de tâches (CTRL + SHIFT + ECHAP), va dans l'onglet "Processus" puis repère KeenValue.exe
Clique dessus avec le bouton droit puis "Terminer le processus"
0
nat
 
bonjour, j ai le problème de keenval!!1 je suis la démarche que tu explique avec regedit etc... ca va jusquà RUN, quand j'ouvre je n'ai pas de keenval à droite crois tu qu'il peut être logé ailleur? j'ai le keenval.f.
merci de ton aide si précieuse
nat
0
bernie61
 
Salt
La procédure est semblable mais les emplacements et noms ont été légèrement modifiés; pour savoir quoi effacer fais un can en ligne ici:
http://www.pestscan.com/ScanOrTrial.asp
A+
0
nat > bernie61
 
salut
je te remercie beaucoup, je suis allée sur le site et j'ai effectué le scan en question et tu sais quoi? il ne détecte plus le trojan ils me disent seulement que j'ai un fichier local setting/temp/siNTF16.dll endommagé; est-ce que c'est un fichier important??
si non, je sais pas comment le trouvé pour l'effacer?
merci encore
nat
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour le trouver fait ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer
--------------
et la en passant par l explorateur tu le trouvera

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
nat
 
re-salut
ben ca a marché!
j'ai refait un scan aprés avoir supprimer le fichier et vider ma corbeille et plus rien n'est endommagé ou infecté

je te remercie infiniment!
nat
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > nat
 
de rien
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
BmV Messages postés 98401 Statut Modérateur 4 857
 
Salut.

Les troyens ne sont pas des "virus" comme les autres.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça ; ils ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Line
 
Bonjour j'ai le virus keenvalue.exe, j'ai suivis ce que vous avez écrit plus haut il est a nul part... j'ai fait des recherches mais rien ... meme Northen anti-virus ne le détecte pas après up-date...ce que j'ai c'est une fenête qui apparait sur mon écran apres un certain temps d'inactivité...
C'est inscrit : Trojan horse downloader kenval.c ins found in file...
C:system volume information restore... ( ce que j,ai fait )...
6b72c215-35fb-447c-94ac-a85c5631705b -rp34 a0001870.exe... j'aimerais savoir comment faire pour arrêter cette fenêtre d'apparaitre... P.S. J'ai déja eu le meme problème avec keenval B au lieu du c.....

Merci ...
0
Line
 
re bonsoir...j'ai mal inscrit mon adresse e-mail tantot excuser moi pour le problème de keenvalue.exe

Line
0
natp
 
salut
dis-moi est-ce que tu as réglé ton problème?
sinon, je viendrai demain t'crire la procédure à suivre.
pas tres compliqué finalement

bye
nat
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut line
il est dans ta restauration

il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre




la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Line
 
Un gros merci , ca l'air avoir fonctionner finalement...
bonne journée a toi.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien si ton pc est ok reactive la resto en faisant le meme chemin
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0