OVH Cloud OVH Cloud

trojan dowloader win32 keenval

7 réponses
Avatar
sandrine
J'ai AVP monitor comme anti virus, depuis hier, il me dit touver trojan
downloader win 32 keenval et me dit echec en éradication. Ca m'était déjà arrivé
avec sobig, je suis alors allée chercher un utilitaire de décontamination et le
pb a été réglé. Pour ce virus, j'ai essayé avec a2free et stinger mais ils ne le
détectent pas.
Quelqu'un pourrait-il m'aider?
Merci d'avance.
Sandrine

7 réponses

Avatar
joke0
Salut,

sandrine:
J'ai AVP monitor comme anti virus, depuis hier, il me dit
touver trojan downloader win 32 keenval


Dans quel répertoire? Quel fichier?

<copier>
1- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Internet Explorer et Outlook Express fermés: efface le(s)
fichier(s). Passe un coup d'antivirus (configuré en désinfection
automatique),

4- Remettre la restauration système lorsque le ménage est fait.

Changer les paramètres de sécurite d'IE.
</copier>

--
joke0

Avatar
sandrine
Merci pour vos conseils,
Je vais regarder dans quel fichier il se trouve et je vous recontcte.
Sandrine
Avatar
sandrine
le virus est dans:
C:program filescommon filesUPDMGRSIMGR.EXE
Merci.
Sandrine.
Avatar
joke0
Salut,

sandrine:
C:program filescommon filesUPDMGRSIMGR.EXE


C'est bien lui et il est actif. La meilleure façon de le virer:

<copié>

1- Désactivez la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Effacez le(s) fichier(s). Passez un coup d'antivirus
(configuré en mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>

Ensuite tu redémarres normalement et tu fais un rapport avec
HijackThis: <URL:http://joke0.free.fr/ht!.html>

..histoire de terminer le boulot proprement et de vérifier que
le PC est propre.

--
joke0

Avatar
sandrine
Merci beaucoup.
Je vais essayer de faire ce que tu me dis (c'est un peu du chinois pour moi,
mais bon, on va essayer!!!!)
Je te tiens au courant.
mille mercis.
Sandrine
Avatar
sandrine
re salut,
Je viens d'imprimer et de lire tranquilement tes indications. Mon ordi tourne
sous win 98 , y a-t-il besoin de désactiver la restauration système?

Mon ordinateur fonctionnera-t-il normalement sans le fichier c:program
filescommon filesUPDMGRSIMGR.EX?

Si je ne fais rien, que va-t-il se passer? Pour l'instant, je n'ai aucun
"symptome" du virus sur mon ordi.
Merci .
Sandrine
Avatar
joke0
Salut,

sandrine:
Je viens d'imprimer et de lire tranquilement tes indications.
Mon ordi tourne sous win 98 , y a-t-il besoin de désactiver la
restauration système?


Tu es tranquille de ce côté puisqu'il n'y en a pas ;-)

Mon ordinateur fonctionnera-t-il normalement sans le fichier
c:program filescommon filesUPDMGRSIMGR.EX?


Il fonctionnera mieux :)

Si je ne fais rien, que va-t-il se passer? Pour l'instant, je
n'ai aucun "symptome" du virus sur mon ordi.


A priori Keenval est un téléchargeur de logiciels
publicitaires donc tu risques de voir un jour ou l'autre
apparaître des pop-up pour des sites porno ou autres sur ton PC.

J'ai cru comprendre que Keenval était livré avec une version du
logiciel P2P Kazaa.

Si tu veux une procédure plus simple:

1/ Lancer regedit.exe (depuis Démarrer > Exécuter)
2/ Naviguer jusqu'à la clé:
'HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun'

3/ A droite, supprimer 'updmgr'
4/ Fermer regedit.
5/ Redémarrer le PC.
6/ Supprimer le répertoire C:Program FilesCommon Filesupdmgr

Bon courage!

--
joke0