Fichier c\windows\system32\hcyopaky.dll

Résolu/Fermé
benoit - 8 août 2011 à 19:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 août 2011 à 11:19
Bonjour,



Mon antivirus (Avast) me signale le virus win32:confi(wrm) sur le fichier en question, mais n'est pas capable de réparer.
Différents symptomes: impossible de charger certains logiciels, pas d'acces à google chrome via certains comptes utilisateurs...
Pouvez vous m'aider. Ci-joint lien vers rapport ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj201108/cijp1L73aw.txt
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
8 août 2011 à 19:46
Salut,

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/



* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
merci malekal. voici le lien avec le rapport

http://pjjoint.malekal.com/files.php?id=2ebc0166acj6u7s5g6s5g13o9q8c11j7o12y14g11u6j8l12l14c9b8m13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
8 août 2011 à 20:09
manque le rapport OTL.Txt
0
ben je pensais avoir envoyé le lien...je recommence:

http://pjjoint.malekal.com/files.php?id=i66v129f14e14x13s5u8j14l7t15n1314m5q11t14z7q15n11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
8 août 2011 à 21:56
c'est tjrs le lien vers le rapport Extra et non OTL.txt
0
désolé...voici le lien vers le rapport OTL.txt

http://pjjoint.malekal.com/files.php?id=84c7551663q13o7r11e11z13t10p14w11i13b7v12t5g10m5n15d9t11f9m1315
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
8 août 2011 à 22:57
Le fichier dont tu parles ne semble plus être là.
Possible qu'Avast! en soit venu à bout.

Quelques infos sur Conficker :
https://forum.malekal.com/viewtopic.php?t=18758&start=
https://www.commentcamarche.net/faq/16710-comment-supprimer-le-virus-conficker-downadup-kido

Il est pas très discret au niveau des symptômes.
Notamment il bloque les antivirus et les mises à jour Windows.

Le suite suivant permet de vérifier s'il est actif : http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
Si tu vois les images, alors c'est OK.

Ca donne quoi ?
0
ca a l'air bon merci. j'ai retrouvé un nouveau virus en passant kaspersky (net-worm win32-kido.ih).
j'espere que ca va marcher maintenant. je n'arrive toujours pas a installer le logiciel de scanner plustek...
je vais voir sur leur site si ils peuvent m'aider
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
9 août 2011 à 10:07
ça donne quoi le site que je t'ai donné ?

D'autre part, ce malware va par clef USB etc.... donc faut les nettoyer.

Déjà test le site que je t'ai donné : http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
0
c'est ok, j'ai bien vu les images. je vais nettoyer la clé usb. avec Kaspersky c'est bon ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
9 août 2011 à 11:19
Yep.

Quelques conseils.

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0