Trojan.win32.KillReg.d

Fermé
BEKKOUCH - 4 mai 2004 à 19:17
 Jérémy - 26 juin 2005 à 20:09
Salut,

J'ai un problème avec le virus "Trojan.win32.KillReg.d" que je n'arrive pas à désinstaller avec Kaspersky.
Sous Windows XP

Merci

39 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 mai 2004 à 00:52
salut
donne nous le chemin exact que te donne ton av
si tu ne sais pas
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
voir mon post ci dessus
etes vous chez free avec sagem fasr 800
0
Salut

Oui je suis bien chez free avec un Sagem 908, sur le PC que j'utilise toujours je n'ai ce problème, mais plutôt sur celui que j'utilise rarement.
0
En me baladant sur le net voila ce que j'ai trouvé sur
http://forum.touslesdrivers.com/reponses.php?v_code=9&v_message=317724&v_pm=&v_pr=3

Voici la réponse de Sagem :

autoclk.exe est un software qui est installé par le Fast800 et qui sert à refermer les fenêtres Windows, lors de la demande de signature windows, ce n'est donc pas un virus ni un trojan ni un spyware, Kapersky à émis une fausse alerte.
0
jai le trojan Win32 kill redg je ne crois po ke ce soit un "faux" trojan et juste un pb avec le modem sagem 800 que j'ai!!!quelqu'un a réussi à le déloger?????jai bien trouvé un tool de désinfection mais il est en fichier zip et je ne peux po le lire!!!!!!!!là c galère ya urgence jai bzoin du pc ;)
si ya une solution merci dme prévenir :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour,
Depuis 1 semaine, je galère avec des attaques dont Trojan.Win32.KillReg.d, sasser... m^me l'antivirus pc secure ne semble pas actualisé.
PS: j'utilise free adsl et un sagem st800
si quelqu'un peut aider.... ce serait sympa!!!
0
laroute50 Messages postés 14 Date d'inscription samedi 20 mars 2004 Statut Membre Dernière intervention 12 mai 2004
8 mai 2004 à 00:39
salut avez vous essayé d'installer a²????
http://ns6.telecharger.com/windows/Utilitaire/antivirus/fiches/26618.html
jmp
a+
JMP
0
même galère
j'ai essayé a2 aucun résultat.
j'envisage de quitter free car chère en non dégroupé et sagem 800
et avec tous ces emmmerdes!!!
Peu d'espoir d'obtenir une freebox
0
voila le message récupéré ce matin :

Code dangereux détecté dans le fichier C:\SYSTEM VOLUME INFORMATION\_RESTORE{F8DE3828-1C63-490C-9AE5-F33F8B193ED3}\RP12\A0003877.0XE.
Infection : Trojan.Win32.KillReg.d

je cherche une solution, m^me si je lis que cela pourait venir de free merci pour l'aide....
0
salut moi aussi je l es il veut pas partir pourtant je suis chez wanadoo bisous
0
snowdream Messages postés 1 Date d'inscription mardi 11 janvier 2005 Statut Membre Dernière intervention 11 janvier 2005 > neige
11 janv. 2005 à 17:46
j'ai ete longtemps embete avec ce truc, j'ai choisi loperation ultime un bon formatage... voila sinon j'etais sous windows 2000 avec modem sagem fast 800 et je crois que j'ai attrape se truc lorsque j'ai fait une mise a jour des drivers du modem. donc, aujourd'hui, j'ai conserve les anciens drivers


bises
0
meme emmerde avec free sagem 800.apparemeent on est plusieurs a avoir ce pb;)j utilise aussi kaspersky qui met trojanWin32.killReg.d.j ai tel a free, ils sont incapable de repondre:))alors si qq un a une solution je la prends sans pb;)pas loin de 2 semaines de galeres et de reformatage :))
0
virer tous les cookies et vous verrez !
0
Moi aussi je l'ai, kaspersky ne le désynfecte pas non plus, g aussi un sagem 800 mais g Wanadoo.
Laroute50, a² ne le détecte pas.
Je l'ai fait delete par kaspersky, mais je sais pas ce que ca va donner (si réaparition) par la suite.
0
bon bah moi aussi j ai eu cette merde de virus sur mes trois pc lol....
ca tourne bien ;s
enfin bon j ai aussi un sagem 800 et chez club mais avec kaspersky j ai po eu de probleme a le vire .....
voial bon courage a ce qui galere avec .....
0
slt
voila la solution qui n est pas de free , biensur :)) qui ne sont au courant de rien :))
Votre PC est infecte a
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\Infected\A0000248.exe
Infectй Trojan.Win32.KillReg.d
KAV a detecte ce virus et l’a remplace dans repertoire special « infected » dans laquel les copies de fichiers infectes se trouve a stockage archive et d’où il ne se repandent nullepart, a cause de cela, KAV ne peut pas les supprimer lui-meme automatiquement. Afin de les eliminer, supprimez les manuellement apres avoir arrete KAV Monitor au prealable.

bon surf a tous :)
0
Moi j'ai réussi à le virer mais j'ai beaucoup de choses bizzares.
Le problème n'est pas traité car ce virus apparaitra forcement sous une autre forme si Sagem ne se remue pas!!!
0
Comment faire si le virus n est pas au meme endroit.Chez moi il se trouve dans C:windows/autoclk.exe.Merci d avance
0
salut moi aussi j'ai le trés connu Trojan.Win32.KillReg.d j'utilise le sagem f@st 800-840 mais avec le fournisseur tiscali le trojan s'infiltre dans mes dossiers restore il infecte mes fichiers autoclk.exe, A001xxxx.exe.... j'ai beau les effacé ils se recréer plus tard j'ai lu plus haut que c'était une erreur de l'antivirus( moi j'ai kaspersky) ya t'il un patch pour le modem????
0
Salut,
J'ai le meme pb avec Trojan.win32.KillReg.de et en plus Backdoor.Agobot.gen. Le AV de Securitoo a detecte les deux mais n'arrive pas a nettoyer. Le Patch des Securitoo pour Agobot marche pas non plus. J'ai aussi un Sagem 800. Le Trojan.Win32.KillReg.de et dans c:\system volume information\_restore {55....}. Comment je peux nettoyer le systeme en manuel ????
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 mai 2004 à 18:35
salut
pour ta restauraton
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
0
Bonjour je suis infectée par Backdoor.Agobot.gen
jai fait 12000 analyses en ligne depuis 24H mais impossible d'éradiquer
j'ai norton mais bon...
Pouvez-vous m'indiquer ce qu'il faut faire pour éliminer çà
Merciiiiiii beaucoup !!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > vigier
1 août 2004 à 20:58
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)



la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Bonjour,

j'ai ce virus sur mon PC (un portable packard bell, système XP). Malheureusement en voulant le nettoyer avec nordnet (securitoo n'a rien su faire), le PC s'est bloqué. On peut le démarrer, on a accès au bureau, mais après plus rien.

Avez-vous une solution avant de faire un formatage du PC et perdre toutes les données?

Merci d'avance
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 mai 2004 à 12:24
salut
essaie de demarrer en mode sans echec
echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal
et la, passe ton anti virus via le menu demarrer et pas par le raccourci
0