Virus WIN32:kapucen-b

algue52 Messages postés 1 Statut Membre -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,

Quelqu'un peut-il me dire via le forum si le virus win32:kapucen-b est dangereux?
Dès que j'ai vu le lmessage d'avast sur mon écran j'ai de suite mis celui-ci en quarantaine.
Dois-je faire queque chose d'autre?
Je vous remercie.
A voir également:

2 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut algue52

Win32.Kapucen.b
P2P.Kapucen.Gen
W32/Kapucen.gen1@p2p
WORM_KAPUCEN.B
Worm:Win32/Puce.gen!B

W32/Puce-U is a virus for the Windows platform.<br>
<br>
The virus infects ZIP archives found in specific folders on the computer.<br>
<br>
When run the virus will attempt to copy itself to <Temp>\svchost.exe and create the following registry entry so as to auto-start:<br>
<br>
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br>
WindowsServicesStartup<br>
<Temp>\svchost.exe 1

Fais ceci, SVP:
Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Suivre ce tutoriel https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

A la fin de l'installation, veille à ce que l'option "Mettre à jour Malwarebytes Anti-Malware" soit cochée. >>> clique sur "Terminer"

NB : Si un message s’affiche signalant qu'il te manque COMCTL32.OCX alors télécharge-le ici : https://www.malekal.com/tutorial-aboutbuster/
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est gratuite >>> clique sur ok
Laisse les Mises à jour se télécharger
*** Referme le programme ***

Redémarre en "Mode sans échec"
Regarde ici pour exécuter le mode sans échec, sans stresser :
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche « Exécuter un examen complet » >>> « Rechercher »
Sélectionne ton disque dur >>> clic sur « Lancer l'examen »

A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Si des malwares ont été détectés, leur liste s'affiche.
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
(MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine).
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Un rapport de scan s'ouvre, poste le rapport.

(MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet « Rapports/logs ». Fermer le bloc-notes.
Fermer MBAM en cliquant sur « Quitter »)

Bonne chance
Al.
1
M@RISS@ Messages postés 221 Statut Membre 2
 
salut:

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en ccm.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

@+
0