Comment supprimer Backdoor IRCbot.dl ?

Résolu
JuSt_Au_FoUr -  
 JuSt_Au_FoUr -
Bonjour à tous. J'ai un petit soucis je suis infecté depuis quelques jour par un virus/backdoor nommé IRCbot.dl j'ai cherché sur la toile si il y avais un patch ou un programme pour le supprimé mais je n'ai rien trouvé. J'ai démarré mon ordi en mode sans echec j'ai lancé un scan antivirus (j'ai avira antivir gratuit) j'ai aussi lancé Windows Defender, ce dernier le détecte je clique sur "tout suprimer" mais ca ne fais que le bloquer puisque quand je redemmare mon pc le virus est a nouveau détecté. Je ne sais pas trop quoi faire pour le supprimé définitivement, est ce que quelqu'un pourrai m'aider ?

Merci d'avance à ceux qui m'aideront.
Configuration: Windows Vista
Firefox 3.5.7

7 réponses

  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    ou
    https://www.ionos.fr/?affiliate_id=77097

    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur le bureau .

    Choisir l'option2
    (d’autres options disponibles, voir le tutoriel).
    • Laissez travailler l'outil.
    Le menu démarrer et les icônes vont disparaître.. c'est normal.

    Si un message te demande de redémarrer l'ordinateur fais le ...

    ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

    ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

    Il est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    Merci

    ..................

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Les rapports se trouvent à cet endroit:
    C:\rsit\info.txt
    C:\rsit\log.txt
    1
    1. Utilisateur anonyme
       
      Bonjour
      Je suits
      0
  2. JuSt_Au_FoUr
     
    Merci pour vos réponse, entre temp j'ai installé Malwarebytes anti-malware qui ma détecté 12 infections et qui les a aparament supprimer puisque le virus n'apparait plus dans les processus. Donc ca a l'air bon, j'aurai du faire ca avant de poster mon message, désolé. Si jamais le virus ré apparait je ferai ce que "moment de grace" m'a dit de faire.

    Encore merci.
    0
    1. Moidu94
       
      Bonjour depuis quelques temps j'ai le même problème que toi et a chaque foie je fait tout supprimer mais il revient souvent le message et il est au niveau d'alerte grave donc si j'ai bien comprie tu as installé Malwarebytes et aparament sa fonctionne pour toi c'est sa ? Le messge d'alerte n'est pas revenue ? Parce que moi je ne suis pas très doué pour régler ce genre de trucs sur l'ordi donc ce que tu a proposé a l'air simple mais j'aimerais savoir si sa fonctionne vraiment ??
      0
    2. JuSt_Au_FoUr
       
      Bonjour "Moidu94", il faut que tu télécharge malwarebytes anti malware, tu lance un scan et tu supprime tout ce qu'il trouve et normalement ca devrai être bon, en tout cas ca marché pour moi.
      0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok
    c'est toi qui voit...
    @+
    0
    1. Utilisateur anonyme
       
      Ce qui serai bien, ce serai de poster le rapport de Malwarebytes pour que je vois quelque chose
      0
  4. Alte
     
    j'ai le même problème ... :/
    voila j'ai les logs et infos

    Mais c'est un peu long ... t'es sur que c'est super utile
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      (sourire)

      ca, je le garde en réserve.....
      0
  7. Utilisateur anonyme
     
    salut MDG
    il faut traiter ce mal, car il a tendence à se propager
    0
    1. glops Messages postés 1901 Statut Membre 150
       
      nathandre :-)) +1 => marque page
      0