Infecté par cycbot.b

Résolu/Fermé
MURRAY244 - 6 mars 2011 à 19:45
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 10 mars 2011 à 22:46
Bonjour,

Je suis infecté par cycbot.b, je n'arrive pas à m'en défaire, quelqu'un peut-il m'aider ? J'ai télécharger pour gagner du temps ZHPdiag et OTM.
Merci à tous.

8 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 mars 2011 à 20:01
re,

Poste moi le rapport de ZhpDiag ici meme .
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 mars 2011 à 20:56
Le rapport est trop long pour etre directement coller sur le forum ,fait ceci :

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
Effectivement, je viens de voir que le rapport est trop long. Le voici:

http://www.cijoint.fr/cjlink.php?file=cj201103/cij8rSWI7y.txt
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 mars 2011 à 22:46
Double clique sur ZhpFix (icone seringue) puis clique sur l'onglet "ProxyFix"

Ensuite:

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"conhost"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows Internet Name Service]

:files
c:\documents and settings\david\application data\dwm.exe
c:\documents and settings\david\application data\microsoft\conhost.exe
c:\windows\system32\config\systemprofile\local settings\application data\windows internet name service\wins.exe
c:\documents and settings\david\locals~1\temp\csrss.exe

:services
Windows Internet Name Service

:commands
[emptytemp]
[start explorer]
[reboot]




Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut !

J'ai fait la manip mais au lieu de résultats dans "results", j'ai un grand écran bleu avec des lignes d'instructions dont la première est "Un processus ou une thread crucial au fonctionnement du système s'est terminée ou s'est interrompue de façon inattendue." Je n'ai pas relevé la suite qui me semblait anodine.

Quelle est la marche à suivre à présent ?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
7 mars 2011 à 19:14
Vu que tu n'as pas de rapport ,recolle moi un nouveau log ZhpDiag pour vérifier si les fichiers ont bien été supprimés . Si ce n'est pas le cas ,on fera autrement .
0
Merci à toi. Pour le coup, je me suis dépatouillé tout seul: j'ai formaté. Plus le choix, je n'avais plus d'accès à internet et je ne pouvais même pas brancher un autre PC sur ma box. Bref la solution radicale mais je me suis moins fais ch... comme ça, avec les trois conneries que j'ai à sauvegarder sur mon PC.
Merci encore, et je crois que je détiens la clé pour éviter pas mal d'ennuis depuis que je possède un PC: garder le moins de choses possibles dessus....je vous assure, le formatage en est que plus facile.
A+
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
10 mars 2011 à 22:46
Bon bah ,je passe ne "résolu" .

Bye .
0