OVH Cloud OVH Cloud

Une saleté qui s'appelle kalvfxk32

3 réponses
Avatar
Quatrecouleurs
... et qui se multiplie par 5 dans system 32, sous des noms différents
:
kalvdun32.exe
kalvfxk32.exe
kalvuhn32.exe
kalvvty32.exe
kalvyri32.exe

Qui se lance à chaque démarrage... Se voit dans le gestionnaire des
tâches... On ne peut pas l'effacer, et msconfig n'inhibe pas son
démarrage. Je ne sais pas ce que ce truc fait, étant donné que je me
suis attrapé plusieurs problemes en même temps. Je suppose très
fortement l'ouverture d'une fenêtre d'Internet explorer, allant sur
des sites de casinos, à raison de trois fenêtres par minute.

Bon. Si vous avez des infos, je suis à l'écoute. Pour ma part, j'ai
utilisé spybot et compagnie sans succès. Ce qui a marché, c'est un
démarrage minimal paramétré avec avec msconfig et le minimum d'options
de lancement de services, et une recherche manuelle, avec éradication.
J'ai gardé les fichiers dans un zip, au cas où (où j'aurais effacé une
super fonctionnalité de win xp, par exemple...)

Bon, ben je crois que je peux dormir tranquille ?

Voilà....

3 réponses

Avatar
joke0
Salut,

Quatrecouleurs:
kalvdun32.exe
kalvfxk32.exe
kalvuhn32.exe
kalvvty32.exe
kalvyri32.exe


Fais-en scanner un ici:
http://virusscan.jotti.dhs.org/

--
joke0

Avatar
Quatrecouleurs
Pratique, ce site ! Enfin voici ce qu'il me dit :

File: troyen kalv32.zip
Status:
INFECTED/MALWARE
Packers detected:
FSG

AntiVir
No viruses found (0.24 seconds taken)
Avast
No viruses found (1.51 seconds taken)
BitDefender
Trojan.Startpage.NK (0.36 seconds taken)
ClamAV
Trojan.Startpage-156 (0.34 seconds taken)
Dr.Web
Trojan.StartPage.369 (0.55 seconds taken)
F-Prot Antivirus
W32/AdClicker.Z (0.06 seconds taken)
Kaspersky Anti-Virus
Trojan.Win32.StartPage.nk (0.68 seconds taken)
mks_vir
Trojan.Startpage.Nk.Uv (0.23 seconds taken)
NOD32
Win32/StartPage.NCD (0.38 seconds taken)
Norman Virus Control
W32/DLoader.FY (0.13 seconds taken)


Hmm J'ai Antivir et je comprends mieux pourquoi je me suis fait pourrir
par ce truc... J'espère qu'ils penseront se mettre à jour... Avast ne
fait pas mieux, d'ailleurs... Ce qui m'étonne, je croyais qu'Avast était
capable de chercher les mises à jour de ses concurrents ??


Salut,

Quatrecouleurs:

kalvdun32.exe
kalvfxk32.exe
kalvuhn32.exe
kalvvty32.exe
kalvyri32.exe



Fais-en scanner un ici:
http://virusscan.jotti.dhs.org/




Avatar
joke0
Salut,

Quatrecouleurs:
Kaspersky Anti-Virus
Trojan.Win32.StartPage.nk (0.68 seconds taken)


Comment s'en débarrasser:

Revois les réglages des contrôles activeX dans IExplorer:
('Outils' > 'Options')

ActiveX signés: demander (ou interdire)
ActiveX non-signés: refuser
iframe: refuser

Et fais bien attention aux boîtes de dialogue qui s'ouvrent
quand tu surfes: ne clique pas 'Ok' sans lire ;-)

Ceci fonctionne dans la très grande majorité des cas:

<copié>

1- Désactivez la restauration système (sous WinME et XP uniquement).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")

Ne pas lancer Internet Explorer et Outlook Express.

3- Effacez le(s) fichier(s) détectés si possible. Passez un coup
d'antivirus (configuré en mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".

5- Redémarrer normalement.

</copié>

Hmm J'ai Antivir et je comprends mieux pourquoi je me suis
fait pourrir par ce truc...


Envoies-leur:

Ce qui m'étonne, je croyais qu'Avast était capable de chercher
les mises à jour de ses concurrents ??


Gni ? Non!

--
joke0