MSIL:GenMalicious est une détection de l’antivirus qui désigne des Trojans MSIL, c’est à dire écrit en MicroSoft Intermediate Language.
Comme cela est indiqué dans le nom, cette détection est générique, il est donc impossible de savoir exactement à quel type et famille de Trojan vous avez affaire.
Néanmoins, il y a forte de chance que vous aillez à faire à un RAT (Remote Access Tools).
Ces trojans MSIL comme MSIL:GenMalicious ont dans la majorité des cas, la possibilité de :
- de prendre le contrôle du PC infecté
- fonctionnalités de keylogger
- voler les mots de passe stockés dans le navigateur WEB
- effectuer des captures d’écran de l’ordinateur infecté
- faire télécharger et exécuter d’autres malwares.
MSIL:GenMalicious peuvent charger un composant .NET RegAsm.exe qui peut se mettre à planter. Si vous avez des plantages réguliers de RegAsm.exe cela peut être un symptôme d’une infection Trojan.MSIL
Il est assez facile de détecter manuellement ces malwares, la vidéo illustrative suivante vous explique comment faire cela :
Supprimer MSIL:GenMalicious avec Malwarebytes Anti-Malware
- Téléchargez et installez Malwarebyte’s anti-Malware : Tutorial Malwarebytes Anti-Malware
- Mettre Malwarebyte’s anti-Malware à jour
- Lancer un scan rapide, supprime tout et poste le rapport ici.
Malwarebytes Anti-Malware en vidéo :
Supprimer MSIL:GenMalicious avec NOD32
Effectuez un scan en ligne NOD32 et supprimer les éléments détectés. Suivez ce tutorial pour vous y aider : http://www.malekal.com/2010/11/12/scanner-votre-ordinateur-avec-un-antivirus-en-ligne-2/#NOD32
Scan NOD32 en vidéo :
Après la désinfection
Pensez à changer tous vos mots de passe WEB qui peuvent avoir été récupérés. Pour sécuriser votre ordinateur, suivez le guide suivante : Sécuriser son ordinateur.
Besoin d’aide ?
Prenez le temps de lire la partie « Se Protéger » pour éviter de réinstaller des adwares ou programmes parasites. Pour toute aide personnalisée, vous pouvez créer un sujet dans la partie Virus du forum malekal.com : http://forum.malekal.com/