Cycbot trojan

Résolu
nico95 -  
 nico95 -
Bonjour,

Voilà avast m'a détecter 18 menaces a propos d'un trojan nomme Win32:Cycbot-LW sur différents processus au niveau du kernel32.dll est ce un faux positif car d'après ce que j'ai lu sur internet celà peut être des faux positifs détecter par avast.

http://cjoint.com/data3/3FkvP4KmCmH.htm

5 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    Tu as des redirections sur google ?

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
    ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
    Laisse tous les autres paramètres par défaut

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir C:\ /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
  2. nico95
     
    Salut merci mais j'ai d'autres lecteurs le D le E et le Q mais je n'ai pas de S ni de A ni de L doit je les remplacer par mes lettre de lecteurs.

    ps: Non je n'ai pas de redirection google .

    pour le moment mon ordi finit un scan avec anti malware .

    Je lance la recherche OTL dès que c'est fini
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Arrête de lancer des scan au hasard et de modifier mes scripts, mon script d'analyse est très bien et il ne sert pas à analyser les autres lecteurs que le C.
    0
  4. nico95
     
    Je ne lance pas des scan au hasard mon ordi est planifie pour faire des scans a tel heure via les programmes .

    Ps: pour ton script je ne le modifie pas je demande je m'intéresse c'est tout .
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Trop de protection tue la protection.

    Tu as Avast!, tu rajoute Malwarebytes et c'est largement suffisant :-)
    Et inutile de faire des scans à la demande tous les jours.

    0
    1. Utilisateur anonyme
       
      booooh c'est toujours mieux tu sais! sa va empirer son pc xD
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      lol
      il avance ton scan malwarebytes ?
      t'as confiance en pacman maintenant ? ^^
      0
    3. nico95
       
      Coucou bah tu coup j'ai annuler malware et j'ai fait OTL car vu que tu est plus doué que moi j'ai préférer t écouter a fond alors voici les rapports :

      OTL: https://forums-fec.be/upload/www/?a=d&i=8352634742
      EXTRA:https://forums-fec.be/upload/www/?a=d&i=2436272229
      0
    4. Utilisateur anonyme
       
      Vi ^^ il m'a fait même découvrir les joies du dévirussage , je m'y intéresse et je suis le forum tous les jours, pour l'instant tu est le seul a utiliser un autre logiciel que ZHPdiag (parlons un peu pendant qu'iposte son rapport sans pourrir son topic !)
      0
    5. nico95
       
      Ah et toi aussi tu te forme a la sécurité
      0