Virus Backdoor:win32/cycbot.b

Résolu/Fermé
owadog - 16 avril 2011 à 22:51
 Utilisateur anonyme - 17 avril 2011 à 16:12
Bonjour,
J'ai récemment été infecté par ce même virus que j'ai supprimé avec MSE mais il revient toujours.
Est ce que quelqu'un pourrait m'aider à éradiquer ce virus?
Merci d'avance

12 réponses

Utilisateur anonyme
16 avril 2011 à 22:55
Bonsoir

Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
1
Voilà le lien :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijeS1ondi.txt
0
Utilisateur anonyme
16 avril 2011 à 23:30
Re

1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



2)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


3)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


Poste les rapports au fur et à mesure;merci.


@+
0
Bonjour,

Voici le rapport après l'analyse complète faite par Malwaresbytes :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6376

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

17/04/2011 05:38:01
mbam-log-2011-04-17 (05-38-01).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 450178
Temps écoulé: 3 heure(s), 37 minute(s), 1 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
c:\Users\alexandre\AppData\Roaming\dwm.exe (Trojan.Downloader) -> 2700 -> Unloaded process successfully.
c:\Users\alexandre\AppData\Roaming\microsoft\conhost.exe (Trojan.Agent.Gen) -> 2848 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\AdVantage (Adware.Vomba) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Agent.Gen) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent.Gen) -> Bad: (C:\Users\ALEXAN~1\AppData\Local\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\alexandre\AppData\Roaming\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\alexandre\AppData\Roaming\microsoft\conhost.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\Users\Alexandre\AppData\Local\Temp\csrss.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\Users\alexandre\AppData\Local\Temp\tasks\tcchecker.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Pour ce qui est des deux premiers logiciels, il y'a toujours un bug qui apparait donc y'a -t-il un autre problème?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 avril 2011 à 13:01
Bonjour

Quel bug?
Un peu plus d'explications;merci.
@+
0
Pour Usbfix le processus de suppression s'arrête à 10% et ensuite le programme ne répond plus.
Et pour Ad-remover lui s'arrête lors du processus de nettoyage et m'affiche le message "Ad-remover va fermer tous les programmes afin de faciliter le nettoyage" et puis le programme ne répond plus.

Quel est le problème?
0
Utilisateur anonyme
17 avril 2011 à 13:37
Re

Commence par faire de la place sur ce lecteur C:\Windows
Tiens moi au courant pour la suite;merci
@

0
J'ai résolu l'affaire,il fallait juste attendre.
Donc Voici les rapports respectifs pour UsbFix et Ad-remove:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijYXqbeoA.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cij3hd8Gs6.txt
0
Utilisateur anonyme
17 avril 2011 à 15:46
As tu fais de la place?

@+
0
Oui un peu vu que y a des fichiers que je n'arrive pas à supprimer.
0
Utilisateur anonyme
17 avril 2011 à 15:59
Re

Quoi de neuf ;toujours des problèmes?

Ce n'est pas fini...

@+
0
Problème résolu ,nickel.

Merci infiniment

@+
0
Utilisateur anonyme
17 avril 2011 à 16:12
Si tu le dis.
Je mets en résolu.

@+
0