Cheval de troie TR/Crypt.FKM.Gen

Fermé
sego - 4 mai 2008 à 19:18
wincpp Messages postés 24 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 9 septembre 2009 - 30 août 2009 à 05:49
Bonjour,

je viens d'avoir internet il y a deux jours et je n ai pas eu le temps d'instaler d antivirus que deja j'etais emmerdée.

Antivir me dit que j ai ça: C:\WINDOWS\system32\yljagckrg.exe is the Trojan horse TR/Crypt.FKM.Gen

j'ai installe plusieurs logiciels type lavasoft, c cleaner etc et je n arrive a rien j ai toujours le meme message d'antivir toutes les 10s c est trop relou.

Pouvez m'aider sachant que je ne maitrise pas trop, faut vraiment tout m expliquer..merci bcp a plus
A voir également:

4 réponses

eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
4 mai 2008 à 19:19
Bonjour,

télécharge GenProc [http://www.alt-shift-return.org/Info/Fichiers/GenProc_Beta.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

Aide en images : [http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
apparemment je suis un peu tebé mais je n y arrive pas meme avec les images: c est sur mon bureau mais je sais pas quoi trop faire.j ai pas l option dezipper
q chose de plus simple stp?
0
eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
4 mai 2008 à 19:30
utilise 7-zip comme indiqué dans l'aide en images
0
J en suis la, que dois je faire? merci

Rapport GenProc 1.43 [1] effectué le 04/05/2008 à 19:27:53,04 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* double-clique sur le fichier "smitfraudfix.exe" et choisis l’option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

- MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Administrateur") *****


# Etape 2/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 3/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du rapport MSNfix situé sur le Bureau ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
excuse moi peut etre que tu trouve mes questions un peu betes mais j ai vraiment du mal a exuecuter tout ce qu on me demande. je t ai envoyé le rapport de gen proc avec apparemment des trucs a faire...j ai essayer de faire c cleanser mais je n arrive pas a faire ce qu il m'est demandé car c est jamais exactement ce qui est ecrit..désolée. some help?
0
eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
4 mai 2008 à 20:18
CCleaner, ce n'est pas le plus important, si tu arrives simplement à lancer le nettoyage à l'étape 4 ce sera déjà pas mal

Allez, en route :)
0
wincpp Messages postés 24 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 9 septembre 2009
30 août 2009 à 05:49
Salut.

Moi je sais comment supprimer ce cheval de troie (si c'est pas une variante) parce que je l'ai crée.

Mais comme je ne l'utilise plus et que j'en ai marre de voir des posts du genre: "Infecté par TR/Crypt.FKM.Gen aidez moi" je me suis dit que je donnerai la soluce à ce problème.

Mais avant tout j'ai été totalement stupéfait de mon virus. Il ne devrait pas résister autant. J'ai remarqué que dans les logs des antivirus le nom du virus n'apparaissait pas dans les fichiers scannés alors que c'est un simple fichier masqué à l'aide de la commande msdos "ATTRIB".

Mais bon voilà pour le supprimer il faut aller dans l'invite de commandes msdos et taper:

attrib -r -s -h -a %windir%\mwupdtt.exe & del/q /f %windir%\mwupdtt.exe

et appuyer sur ENTREE.

Mais souvent il y a un autre fichier qui contient le cheval de troie (ça doit être le fichier setup.exe dans le même répertoire). Donc pour le supprimer il faut refaire la commande précédente en remplaçant juste mwupdtt.exe par setup.exe et appuyer sur ENTREE et normalement vous ne devriez plus avoir de problèmes.

a+
0