Au secours, problème avec "Hacktool:win32/keygen et gendows"

Résolu/Fermé
nicopain Messages postés 8 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 25 août 2014 - 20 août 2014 à 20:43
medium88 Messages postés 3 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014 - 9 nov. 2014 à 07:35
Bonsoir,

Depuis quelques jours, mon pc portable s'est mis à ramer sévèrement et après avoir scanné la bête avec microsofts security essentials, il s'est avéré que mon pc était vérolé des fichiers suivants : "hacktool:win32/keygen" et "hacktool:win32/gendows.

Or, après avoir effectuer les procédures e nettoyage et redémarrer mon pc, je me retrouve dans la même situation...

J'ai donc re-canné mon pc et je me retrouve encore avec ces deux "choses" présentes dans le système.

Est ce que quelqu'un aurait une solution ?

Merci par avance.

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 août 2014 à 20:44
Salut,

Détecté dans quels fichiers ?
0
nicopain Messages postés 8 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 25 août 2014
20 août 2014 à 20:49
Salut,

Voilà ce que l'antivirus me dit en détail :
Catégorie : Outil

Pour le "gendows"

Éléments :
containerfile:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10.rar
containerfile:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10\KMSnano.exe
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10.rar->KMSnano 10\KMSnano.exe->(7zSfx)->KMS Client.exe
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10\KMSnano.exe->(7zSfx)->KMS Client.exe

Pour le "keygen":

containerfile:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10.rar
containerfile:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10\KMSnano.exe
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10.rar->KMSnano 10\KMSnano.exe->(7zSfx)->Activate_Office2010.cmd
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10.rar->KMSnano 10\KMSnano.exe->(7zSfx)->Activate_Office2013.cmd
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10.rar->KMSnano 10\KMSnano.exe->(7zSfx)->Activate_Windows.cmd
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10\KMSnano.exe->(7zSfx)->Activate_Office2010.cmd
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10\KMSnano.exe->(7zSfx)->Activate_Office2013.cmd
file:C:\Users\POSTE01\Desktop\Office 2013\Crack\KMSnano 10\KMSnano.exe->(7zSfx)->Activate_Windows.cmd


Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 août 2014 à 20:52
ouais bha sans surprise des cracks...

histoire de vérifier le PC :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
nicopain Messages postés 8 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 25 août 2014
20 août 2014 à 20:54
Merci, je m'y attèle de suite
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nicopain Messages postés 8 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 25 août 2014
20 août 2014 à 21:12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 août 2014 à 21:46
Rien d'extraordinaire.

y a quelques petits restes que tu peux nettoyer avec AdwCleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=

Désinstalle Spybot.
Pas efficace.

Ce sont des outils à risques détectés dans des cracks.

Ton PC rame car y a trop de programmes qui tournent.
utilise msconfig pour désactiver des programmes au démarrage, notamment les programmes Lenovo.
=> https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/
0
nicopain Messages postés 8 Date d'inscription mercredi 20 août 2014 Statut Membre Dernière intervention 25 août 2014
20 août 2014 à 21:50
Merci pour ton aide, je vais m'employer à exécuter tout sa et je te ferais un retour.
0
medium88 Messages postés 3 Date d'inscription dimanche 9 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
9 nov. 2014 à 07:35
un seul truc pour l'éliminer c est d analyser ton ordi avec essentials de microsoft
fais une analyse complete, à la fin clique sur réparer
-1