Win32:Cycbot-KI [Trj]

Fermé
help - 25 sept. 2011 à 15:35
 help - 25 sept. 2011 à 20:56
Bonjour,

Hier, Avast! a détecté trois virus portant le nom Win32:Cycbot-KI [Trj].
J'en ai supprimé deux hier, aujourd'hui aussi, et il y en avait un 3ème : le 3ème, à chaque fois, est impossible à supprimer!
Est-ce un faux positif ?
Comment ai-je pu prendre cela alors que je ne vais que sur des sites fiables ?
Si ce n'est pas un faux positif, comment le supprimer !

Merci d'avance de me répondre, ça commence à me faire peur !

7 réponses

servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
Modifié par servabat le 25/09/2011 à 15:41
Bonjour,

☯ bienvenue sur CCM, nous allons essayer de résoudre ton problème.

attentions, voici quelques règles:


▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
0
Ah et oui, hier mon ordi a galéré pour tout remettre en place (avast s'est éteint, etc), il a restauré le système.
Je fais la solution de servabat, on verra.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
25 sept. 2011 à 16:14
0
servabat Messages postés 1881 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 septembre 2012 269
Modifié par servabat le 25/09/2011 à 17:21
Ah ! Merci de l'information je n'avais pas vu :)

Sa me rappelle curieusement une histoire de HTML ça :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 25/09/2011 à 17:08
après pour être sûr faudrait voir dans quel fichier c'est détecté
Eventuellement, fais un mbam comme conseillé.
0
Je pense vraiment pas que ça soit un faux positif, j'ai essayé de redémarrer mon ordi tout à l'heure, rien ne s'ouvrait, Avast non plus, rien !
J'ai du faire une restauration système pour que ça marche... Signe d'un trojan non ?
0
J'ai fait sfc /scannow mais une fenêtre s'ouvre et se referme...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pourquoi MAM me demande une clé d'enregistrement ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
25 sept. 2011 à 20:55
Vu la description, c'est un faux positif.
T'as le fichier en quarantaine, qui est un fichier système Windows important et du coup, tout débloque.

Tente une restauration du système au démarrage de Windows : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847

0
Je l'ai pas mis en quarantaine, direct supprimé.
Et là je viens de faire une restauration.
0