Comment supprimer Backdoor IRCbot.dl ?

Résolu/Fermé
JuSt_Au_FoUr - 18 janv. 2010 à 13:54
 JuSt_Au_FoUr - 20 déc. 2010 à 11:53
Bonjour à tous. J'ai un petit soucis je suis infecté depuis quelques jour par un virus/backdoor nommé IRCbot.dl j'ai cherché sur la toile si il y avais un patch ou un programme pour le supprimé mais je n'ai rien trouvé. J'ai démarré mon ordi en mode sans echec j'ai lancé un scan antivirus (j'ai avira antivir gratuit) j'ai aussi lancé Windows Defender, ce dernier le détecte je clique sur "tout suprimer" mais ca ne fais que le bloquer puisque quand je redemmare mon pc le virus est a nouveau détecté. Je ne sais pas trop quoi faire pour le supprimé définitivement, est ce que quelqu'un pourrai m'aider ?

Merci d'avance à ceux qui m'aideront.
A voir également:

7 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
18 janv. 2010 à 14:06
bonjour

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci

..................

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
1
Utilisateur anonyme
18 janv. 2010 à 14:14
Bonjour
Je suits
0
JuSt_Au_FoUr
18 janv. 2010 à 14:22
Merci pour vos réponse, entre temp j'ai installé Malwarebytes anti-malware qui ma détecté 12 infections et qui les a aparament supprimer puisque le virus n'apparait plus dans les processus. Donc ca a l'air bon, j'aurai du faire ca avant de poster mon message, désolé. Si jamais le virus ré apparait je ferai ce que "moment de grace" m'a dit de faire.

Encore merci.
0
Bonjour depuis quelques temps j'ai le même problème que toi et a chaque foie je fait tout supprimer mais il revient souvent le message et il est au niveau d'alerte grave donc si j'ai bien comprie tu as installé Malwarebytes et aparament sa fonctionne pour toi c'est sa ? Le messge d'alerte n'est pas revenue ? Parce que moi je ne suis pas très doué pour régler ce genre de trucs sur l'ordi donc ce que tu a proposé a l'air simple mais j'aimerais savoir si sa fonctionne vraiment ??
0
JuSt_Au_FoUr
20 déc. 2010 à 11:53
Bonjour "Moidu94", il faut que tu télécharge malwarebytes anti malware, tu lance un scan et tu supprime tout ce qu'il trouve et normalement ca devrai être bon, en tout cas ca marché pour moi.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
18 janv. 2010 à 14:27
ok
c'est toi qui voit...
@+
0
Utilisateur anonyme
18 janv. 2010 à 14:34
Ce qui serai bien, ce serai de poster le rapport de Malwarebytes pour que je vois quelque chose
0
j'ai le même problème ... :/
voila j'ai les logs et infos

Mais c'est un peu long ... t'es sur que c'est super utile
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 avril 2010 à 16:32
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 avril 2010 à 17:19
(sourire)

ca, je le garde en réserve.....
0
Utilisateur anonyme
8 avril 2010 à 17:33
salut MDG
il faut traiter ce mal, car il a tendence à se propager
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 18/04/2010 à 22:15
nathandre :-)) +1 => marque page
0
Utilisateur anonyme
18 avril 2010 à 22:24
bonsoir
mdr
0