Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Trojan.KillProc.18918

Added to the Dr.Web virus database: 2012-09-20

Virus description added:

Technical Information

Malicious functions:
Executes the following:
  • <SYSTEM32>\tskill.exe csrss.exe /a
  • <SYSTEM32>\tskill.exe svchost.exe /a
  • <SYSTEM32>\tskill.exe ctfmon.exe /a
  • <SYSTEM32>\tskill.exe alg.exe /a
  • <SYSTEM32>\tskill.exe __cd75efb816b2cc__.exe /a
  • <SYSTEM32>\tskill.exe 360tray.exe /a
  • <SYSTEM32>\tskill.exe ageofconan.exe /a
  • <SYSTEM32>\tskill.exe aion.exe /a
  • <SYSTEM32>\tskill.exe ash.exe /a
  • <SYSTEM32>\tskill.exe ashAvast.exe /a
  • <SYSTEM32>\tskill.exe ashAvSrv.exe /a
  • <SYSTEM32>\tskill.exe avgcc.exe /a
  • <SYSTEM32>\tskill.exe AVGCC32.EXE /a
  • <SYSTEM32>\tskill.exe AVGCTRL.EXE /a
  • <SYSTEM32>\tskill.exe AVP.COM /a
  • <SYSTEM32>\tskill.exe AVP.EXE /a
  • <SYSTEM32>\tskill.exe AVP32.EXE /a
  • <SYSTEM32>\tskill.exe AVPCC.EXE /a
  • <SYSTEM32>\tskill.exe AVPM.EXE /a
  • <SYSTEM32>\tskill.exe AVSYNMGR.EXE /a
  • <SYSTEM32>\tskill.exe bdagent.exe /a
  • <SYSTEM32>\tskill.exe bdss.exe /a
  • <SYSTEM32>\tskill.exe bdsubmit.exe /a
  • <SYSTEM32>\tskill.exe cabalmain.exe /a
  • <SYSTEM32>\tskill.exe ccapp.exe /a
  • <SYSTEM32>\tskill.exe chrome.exe /a
  • <SYSTEM32>\tskill.exe ClamWin.exe /a
  • <SYSTEM32>\tskill.exe dekaron.exe /a
  • <SYSTEM32>\tskill.exe dnf.exe /a
  • <SYSTEM32>\tskill.exe drweb.exe /a
  • <SYSTEM32>\tskill.exe Drweb32w.exe /a
  • <SYSTEM32>\tskill.exe drweb386.exe /a
  • <SYSTEM32>\tskill.exe Drwebupw.exe /a
  • <SYSTEM32>\tskill.exe Drwebwcl.exe /a
  • <SYSTEM32>\tskill.exe ecmd.exe /a
  • <SYSTEM32>\tskill.exe egni.exe /a
  • <SYSTEM32>\tskill.exe ekrn.exe /a
  • <SYSTEM32>\tskill.exe elementclient.exe /a
  • <SYSTEM32>\tskill.exe firefox.exe /a
  • <SYSTEM32>\tskill.exe fsav.exe /a
  • <SYSTEM32>\tskill.exe fsav32.exe /a
  • <SYSTEM32>\tskill.exe fsavaui.exe /a
  • <SYSTEM32>\tskill.exe fsavgui.exe /a
  • <SYSTEM32>\tskill.exe gc.exe /a
  • <SYSTEM32>\tskill.exe ge.exe /a
  • <SYSTEM32>\tskill.exe googletalk.exe /a
  • <SYSTEM32>\tskill.exe GUARD.EXE /a
  • <SYSTEM32>\tskill.exe GVOnline.bin /a
  • <SYSTEM32>\tskill.exe gw.exe /a
  • <SYSTEM32>\tskill.exe httplook.exe /a
  • <SYSTEM32>\tskill.exe ICQ.exe /a
  • <SYSTEM32>\tskill.exe iexplore.exe /a
  • <SYSTEM32>\tskill.exe InphaseNXD.exe /a
  • <SYSTEM32>\tskill.exe l2.bin /a
  • <SYSTEM32>\tskill.exe lin.bin /a
  • <SYSTEM32>\tskill.exe lotroclient.exe /a
  • <SYSTEM32>\tskill.exe magent.exe /a
  • <SYSTEM32>\tskill.exe maplestory.exe /a
  • <SYSTEM32>\tskill.exe MCAGENT.EXE /a
  • <SYSTEM32>\tskill.exe Mir3Game.exe /a
  • <SYSTEM32>\tskill.exe miranda32.exe /a
  • <SYSTEM32>\tskill.exe mpftray.exe /a
  • <SYSTEM32>\tskill.exe msn6.exe /a
  • <SYSTEM32>\tskill.exe msnmsgr.exe /a
  • <SYSTEM32>\tskill.exe NAVAPW32.EXE /a
  • <SYSTEM32>\tskill.exe netxray.exe /a
  • <SYSTEM32>\tskill.exe nod.exe /a
  • <SYSTEM32>\tskill.exe nod32.exe /a
  • <SYSTEM32>\tskill.exe opera.exe /a
  • <SYSTEM32>\tskill.exe outpost.exe /a
  • <SYSTEM32>\tskill.exe pidgin.exe /a
  • <SYSTEM32>\tskill.exe qip.exe /a
  • <SYSTEM32>\tskill.exe Ragexe.exe /a
  • <SYSTEM32>\tskill.exe RagFree.exe /a
  • <SYSTEM32>\tskill.exe skype.exe /a
  • <SYSTEM32>\tskill.exe smc.exe /a
  • <SYSTEM32>\tskill.exe so3d.exe /a
  • <SYSTEM32>\tskill.exe spidernt.exe /a
  • <SYSTEM32>\tskill.exe sro_client.exe /a
  • <SYSTEM32>\tskill.exe trillian.exe /a
  • <SYSTEM32>\tskill.exe TwelveSky2.exe /a
  • <SYSTEM32>\tskill.exe WebMoney.exe /a
  • <SYSTEM32>\tskill.exe winbaram.exe /a
  • <SYSTEM32>\tskill.exe windump.exe /a
  • <SYSTEM32>\tskill.exe woool.exe /a
  • <SYSTEM32>\tskill.exe wow.exe /a
  • <SYSTEM32>\tskill.exe wsm.exe /a
Terminates or attempts to terminate
the following system processes:
  • <SYSTEM32>\ctfmon.exe
a large number of user processes.

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android