Win32 cycbot
Résolu/Fermé
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
-
24 sept. 2011 à 16:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 sept. 2011 à 23:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 sept. 2011 à 23:17
17 réponses
J'ai eu le même problème que toi :
http://www.commentcamarche.net/forum/affich-23257332-gros-bleu-chope-un-gros-virus#newanswer
Essaye de lancer l'invite de commande windows en tant qu'administrateur et tape : sfc /scannow
ça a fonctionné pour moi, j'espère qu'il en sera de même pour toi!
http://www.commentcamarche.net/forum/affich-23257332-gros-bleu-chope-un-gros-virus#newanswer
Essaye de lancer l'invite de commande windows en tant qu'administrateur et tape : sfc /scannow
ça a fonctionné pour moi, j'espère qu'il en sera de même pour toi!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 16:30
24 sept. 2011 à 16:30
Salut,
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 2 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 2 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 16:33
24 sept. 2011 à 16:33
Ok, j'essaye et je te dis.
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 16:43
24 sept. 2011 à 16:43
Bha ... j'ai éssayer d'installer Malware mais c'est impossible rien ne se lance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 16:45
24 sept. 2011 à 16:45
et en mode sans échec avec prise en charge du réseau ?
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 16:53
24 sept. 2011 à 16:53
Ca ne s'ouvre toujours pas même en mode sans échec avec prise en charge du réseau
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 16:57
24 sept. 2011 à 16:57
et OTL, lui, il se lance ?
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 17:01
24 sept. 2011 à 17:01
non plus
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 17:10
24 sept. 2011 à 17:10
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com
Clic droit sur le raccourci Malwarebyte
puis en bas recherche la cible
copie mbam.exe en mbam.com lance le
vois ce que ça donne.
Pareil pour OTL.exe => OTL.com
lance le.
Renomme RogueKiller.exe en RogueKiller.com
Clic droit sur le raccourci Malwarebyte
puis en bas recherche la cible
copie mbam.exe en mbam.com lance le
vois ce que ça donne.
Pareil pour OTL.exe => OTL.com
lance le.
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 17:14
24 sept. 2011 à 17:14
Même en faisant comme ça il ne se passe rien, c'est entrain de me rendre fou
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 24/09/2011 à 17:19
Modifié par Malekal_morte- le 24/09/2011 à 17:19
et si tu renommes en iexplore.exe
ou winlogon.exe ?
ou coincoin.pif ?
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
ou winlogon.exe ?
ou coincoin.pif ?
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 17:22
24 sept. 2011 à 17:22
J'ai plus internet explorer
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 17:23
24 sept. 2011 à 17:23
on s'en fiche...
renomme comme demandé et essaye de voir si ça se lance.
Affiche bien les extensions de fichiers comme demandé.
renomme comme demandé et essaye de voir si ça se lance.
Affiche bien les extensions de fichiers comme demandé.
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 17:30
24 sept. 2011 à 17:30
Ok mais il est ou ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 17:33
24 sept. 2011 à 17:33
je parle de renommer mbam.exe
ou OTL.exe en iexplore.exe ou winlogon.exe ou coincoin.pif
et de le lancer.
Essaye les 3 noms
ou OTL.exe en iexplore.exe ou winlogon.exe ou coincoin.pif
et de le lancer.
Essaye les 3 noms
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 17:35
24 sept. 2011 à 17:35
ah ok désolé j'avais pas compris
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 17:41
24 sept. 2011 à 17:41
Bha ça donne rien et le .pif m'as changer l'installer en raccourci mais ça fait toujours rien
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 17:51
24 sept. 2011 à 17:51
Je dois bouger et je doute que je puisse continuer ce soir.
A tenter : Kaspersky removal tool : https://forum.malekal.com/viewtopic.php?t=33710&start=
S'il se lance pas.
Kaspersky Live CD : https://forum.malekal.com/viewtopic.php?t=12133&start=
=> https://support.kaspersky.com/viruses/krd18
A tenter : Kaspersky removal tool : https://forum.malekal.com/viewtopic.php?t=33710&start=
S'il se lance pas.
Kaspersky Live CD : https://forum.malekal.com/viewtopic.php?t=12133&start=
=> https://support.kaspersky.com/viruses/krd18
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
24 sept. 2011 à 21:42
24 sept. 2011 à 21:42
c'est pas cycbot qui bloque OTL & les programmes.
Regarde si tu n'as pas QuestScan qui est installé si oui désinstalle le.
Regarde si tu n'as pas QuestScan qui est installé si oui désinstalle le.
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
24 sept. 2011 à 22:37
24 sept. 2011 à 22:37
J'ai regardé pour QuestScan mais j'ai rien trouvé dans le gestionnaire pour désinstaller les programmes, il serait installé où sinon ? ( Parce que j'ai regardé dans programme files sans résultat )
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
25 sept. 2011 à 03:08
25 sept. 2011 à 03:08
Par contre ( je sais pas si ça a un rapport ) j'ai remarqué que je pouvais lancer 1 programme, c'est DS3 tool un logiciel d'émulation de manette Xbox 360.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
25 sept. 2011 à 11:18
25 sept. 2011 à 11:18
bizarre \o
si la manip de Marshall marche pas, on fera un OTLPE.
En tout cas, j'ai retente et cycbot bloque pas les executables.
C'est autre chose à priori.
si la manip de Marshall marche pas, on fera un OTLPE.
En tout cas, j'ai retente et cycbot bloque pas les executables.
C'est autre chose à priori.
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
25 sept. 2011 à 12:19
25 sept. 2011 à 12:19
Salut Mak,
3 cas similaires avec Avast comme antivirus :
https://forums.commentcamarche.net/forum/affich-23262036-logiciels-qui-ne-s-ouvrent-plus-apres-scan
https://forums.commentcamarche.net/forum/affich-23260221-gros-soucis-ce-soir
https://forums.commentcamarche.net/forum/affich-23256116-windows-7-ne-marche-plus-suite-a-un-scan
3 cas similaires avec Avast comme antivirus :
https://forums.commentcamarche.net/forum/affich-23262036-logiciels-qui-ne-s-ouvrent-plus-apres-scan
https://forums.commentcamarche.net/forum/affich-23260221-gros-soucis-ce-soir
https://forums.commentcamarche.net/forum/affich-23256116-windows-7-ne-marche-plus-suite-a-un-scan
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
25 sept. 2011 à 12:35
25 sept. 2011 à 12:35
yep kalimusic m'en a parlé.
J'ai pondu ça : https://www.malekal.com/avast-faux-positif-sur-win32cycbot-ki-trj/
J'ai pondu ça : https://www.malekal.com/avast-faux-positif-sur-win32cycbot-ki-trj/
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
25 sept. 2011 à 12:37
25 sept. 2011 à 12:37
ok et bien vu pour l'article, je fais passer ;-)
Blados
Messages postés
24
Date d'inscription
mardi 18 décembre 2007
Statut
Membre
Dernière intervention
25 septembre 2011
3
25 sept. 2011 à 13:19
25 sept. 2011 à 13:19
La technique de Marshal a marché niquel. Merci à tout les deux pour votre aide.
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
25 sept. 2011 à 13:44
25 sept. 2011 à 13:44
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
25 sept. 2011 à 14:32
25 sept. 2011 à 14:32
Ca veux dire qu'Avast! met en quarantaine un fichier système.
Peux-etre kernel32.dll ce qui serait très c*n :/
Je suis en train d'installer le SP1 sur Seven, voir si j'arrive à reproduire :)
Peux-etre kernel32.dll ce qui serait très c*n :/
Je suis en train d'installer le SP1 sur Seven, voir si j'arrive à reproduire :)
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
25 sept. 2011 à 16:20
25 sept. 2011 à 16:20
Ouep et il serait pas le premier et surement pas le dernier ;-)
Je suis en train d'installer le SP1 sur Seven, voir si j'arrive à reproduire :)
Au moins on en saura un peu plus, étant donné qu'aucun des utilisateurs n'a pu avoir accès à l'antivirus...
Je suis en train d'installer le SP1 sur Seven, voir si j'arrive à reproduire :)
Au moins on en saura un peu plus, étant donné qu'aucun des utilisateurs n'a pu avoir accès à l'antivirus...
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
571
25 sept. 2011 à 22:34
25 sept. 2011 à 22:34
Comme tu le pensais, s'agissait bien de Kernel32.dll
https://forums.commentcamarche.net/forum/affich-23257613-win32-cycbot-ki-procedures-specifiques#6
https://forums.commentcamarche.net/forum/affich-23257613-win32-cycbot-ki-procedures-specifiques#6
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
25 sept. 2011 à 23:17
25 sept. 2011 à 23:17
okay :)
par contre, j'ai essayé de reproduire mais pas réussi.
Donc soit c'est corrigé, soit c'est un truc spécial (une certaine mise à jour ou composant)
par contre, j'ai essayé de reproduire mais pas réussi.
Donc soit c'est corrigé, soit c'est un truc spécial (une certaine mise à jour ou composant)