Cycbot trojan
Résolu
nico95
-
nico95 -
nico95 -
Bonjour,
Voilà avast m'a détecter 18 menaces a propos d'un trojan nomme Win32:Cycbot-LW sur différents processus au niveau du kernel32.dll est ce un faux positif car d'après ce que j'ai lu sur internet celà peut être des faux positifs détecter par avast.
http://cjoint.com/data3/3FkvP4KmCmH.htm
Voilà avast m'a détecter 18 menaces a propos d'un trojan nomme Win32:Cycbot-LW sur différents processus au niveau du kernel32.dll est ce un faux positif car d'après ce que j'ai lu sur internet celà peut être des faux positifs détecter par avast.
http://cjoint.com/data3/3FkvP4KmCmH.htm
5 réponses
-
Salut
Tu as des redirections sur google ?
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Laisse tous les autres paramètres par défaut
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir C:\ /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
-
Salut merci mais j'ai d'autres lecteurs le D le E et le Q mais je n'ai pas de S ni de A ni de L doit je les remplacer par mes lettre de lecteurs.
ps: Non je n'ai pas de redirection google .
pour le moment mon ordi finit un scan avec anti malware .
Je lance la recherche OTL dès que c'est fini -
Arrête de lancer des scan au hasard et de modifier mes scripts, mon script d'analyse est très bien et il ne sert pas à analyser les autres lecteurs que le C.
-
Je ne lance pas des scan au hasard mon ordi est planifie pour faire des scans a tel heure via les programmes .
Ps: pour ton script je ne le modifie pas je demande je m'intéresse c'est tout . -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Trop de protection tue la protection.
Tu as Avast!, tu rajoute Malwarebytes et c'est largement suffisant :-)
Et inutile de faire des scans à la demande tous les jours.