Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

un Service CPCYCZIR.exe ?

5 réponses
Avatar
Woody
Bonjour tout le monde !

Voilà, je suis sceptique ! J'ai fait un scan avec A² et il me trouve des
trucs dans presque tous les processus (une quarantaine). Voici la liste non
exhaustive :

[848] C:\WINDOWS\system32\services.exe Objets détectés :
Trojan.Patched.AS!IK
[848] C:\WINDOWS\system32\kernel32.dll Objets détectés :
Trojan.Win32.Agent!IK
[1220] c:\windows\system32\sens.dll Objets détectés : Virus.Win32.Mesoum!IK
[1220] c:\windows\system32\wuauserv.dll Objets détectés :
Virus.Win32.Messoum!IK

Ce qui est étrange c'est que j'ai passé Avast, Norton en ligne, Mc Affee en
ligne, Spybot, Malwarebytes et d'autres et.... rien ! J'ai fait examiner les
fichiers incriminés sur Virustotal, CAT-QuickHeal et nProtect me trouvent
un truc dans sens.dll mais A² et Ikarus rien.
Par ailleurs, quand je scanne uniquement le dossier Windows tout est nickel.
J'ai aussi passé GMER : aucune ligne rouge mais j'envoie quand même sur
Cjoint le résultat que j'ai copié dans Word.

http://cjoint.com/?dynUzTbciT

... et Rootkit Reaveler : rien.

Sinon, j'ai regardé dans les services comme ils semblaient être concernés et
j'ai trouvé celui-ci que je ne connais pas : CPCYCZIR. Je n'ai rien trouvé
sur Glouglou là dessus. Est-ce que quelqu'un connaît ? Je l'ai désactivé.

Dans la base de registre, il apparaît ici :

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CPCYCZIR\0000\DeviceDesc

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CPCYCZIR\0000\Service\


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CPCYCZIR


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CPCYCZIR\Enum\0\Root\LEGACY_CPCYCZIR\0000



Idem dans ControlSet002 et ControlSet. Il se redirige vers mon dossier Temp
(local settings) que je vide très régulièrement, il n'y a donc plus de
CPCYCZIR.EXE.



Voilà. Désolée d'avoir été aussi longue. Merci d'avance pour votre aide. Là,
je suis vraiment à court d'idées...



Cordialement.



Woody.

5 réponses

Avatar
Woody
Re bonjour tout le monde !

J'ai voulu refaire un scan avec A² mais avant, j'ai fait une mise à jour, et
depuis, il ne me trouve plus rien ! A² est-il connu pour sa parano ou pour
des soucis de ce genre ? Je suis quand même toujours sceptique... dois-je
être rassurée ou non ?
Sinon, je ne sais toujours pas quoi faire de mon fameux service CPCYCZIR,
des idées ?
Savez-vous comment "désactiver" les clés de registre que je vous ai
indiquées sans les supprimer pour voir ce qui se passe ?

Merci d'avance pour votre aide.

Cordialement.

Woody.


"Woody" a écrit dans le message de news:
%
Bonjour tout le monde !

Voilà, je suis sceptique ! J'ai fait un scan avec A² et il me trouve des
trucs dans presque tous les processus (une quarantaine). Voici la liste
non exhaustive :

[848] C:WINDOWSsystem32services.exe Objets détectés :
Trojan.Patched.AS!IK
[848] C:WINDOWSsystem32kernel32.dll Objets détectés :
Trojan.Win32.Agent!IK
[1220] c:windowssystem32sens.dll Objets détectés :
Virus.Win32.Mesoum!IK
[1220] c:windowssystem32wuauserv.dll Objets détectés :
Virus.Win32.Messoum!IK

Ce qui est étrange c'est que j'ai passé Avast, Norton en ligne, Mc Affee
en ligne, Spybot, Malwarebytes et d'autres et.... rien ! J'ai fait
examiner les fichiers incriminés sur Virustotal, CAT-QuickHeal et
nProtect me trouvent un truc dans sens.dll mais A² et Ikarus rien.
Par ailleurs, quand je scanne uniquement le dossier Windows tout est
nickel.
J'ai aussi passé GMER : aucune ligne rouge mais j'envoie quand même sur
Cjoint le résultat que j'ai copié dans Word.

http://cjoint.com/?dynUzTbciT

... et Rootkit Reaveler : rien.

Sinon, j'ai regardé dans les services comme ils semblaient être concernés
et j'ai trouvé celui-ci que je ne connais pas : CPCYCZIR. Je n'ai rien
trouvé sur Glouglou là dessus. Est-ce que quelqu'un connaît ? Je l'ai
désactivé.

Dans la base de registre, il apparaît ici :

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_CPCYCZIR000DeviceDesc

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_CPCYCZIR000Service


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesCPCYCZIR


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesCPCYCZIREnumRootLEGACY_CPCYCZIR000



Idem dans ControlSet002 et ControlSet. Il se redirige vers mon dossier
Temp (local settings) que je vide très régulièrement, il n'y a donc plus
de CPCYCZIR.EXE.



Voilà. Désolée d'avoir été aussi longue. Merci d'avance pour votre aide.
Là, je suis vraiment à court d'idées...



Cordialement.



Woody.




Avatar
Jacquouille la Fripouille
*Bonjour Woody*
Tu as pianoté sur ton clavier dans <news:%23d2o% pour écrire ceci
:

Re bonjour tout le monde !

J'ai voulu refaire un scan avec A² mais avant, j'ai fait une mise à
jour, et depuis, il ne me trouve plus rien ! A² est-il connu pour sa
parano ou pour des soucis de ce genre ? Je suis quand même toujours
sceptique... dois-je être rassurée ou non ?
Sinon, je ne sais toujours pas quoi faire de mon fameux service
CPCYCZIR, des idées ?
Savez-vous comment "désactiver" les clés de registre que je vous ai
indiquées sans les supprimer pour voir ce qui se passe ?

Merci d'avance pour votre aide.



Par exmple pour celle-ci :
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesCPCYCZIR

Tu ouvres la base de registre.
Tu descends l'arborescence.
Tu sélectionnes, dans la colonne de gauche "Services", clic droit Exporter, ce qui te crées un
fichier xxx.reg sur ton DD.
Tu supprimes la cké CPCYCZIR.
S tout marche bien au bout de quelques temps tu supprimeras ton fichier xxx.reg
Si tu rencontre des problèmes, tu cliques sur ton fichier xxx.reg pour qu'il réintègre ta bdr.
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
Avatar
Woody
Bonsoir Jacquouille !

Merci pour ta réponse.

Je vais faire ça de ce pas... Pour supprimer un service dans les outils
d'administration, je fais comment ? Ce n'est peut-être pas la peine dans la
mesure où il est désactivé ? Tu connais CPCYCZIR ?

Et pour A², tu as une idée de ce qui lui arrive ?

Cordialement.

Woody.

"Jacquouille la Fripouille" a écrit dans
le message de news: e$sJVV%
*Bonjour Woody*
Tu as pianoté sur ton clavier dans
<news:%23d2o% pour écrire ceci
:

Re bonjour tout le monde !

J'ai voulu refaire un scan avec A² mais avant, j'ai fait une mise à
jour, et depuis, il ne me trouve plus rien ! A² est-il connu pour sa
parano ou pour des soucis de ce genre ? Je suis quand même toujours
sceptique... dois-je être rassurée ou non ?
Sinon, je ne sais toujours pas quoi faire de mon fameux service
CPCYCZIR, des idées ?
Savez-vous comment "désactiver" les clés de registre que je vous ai
indiquées sans les supprimer pour voir ce qui se passe ?

Merci d'avance pour votre aide.



Par exmple pour celle-ci :
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesCPCYCZIR

Tu ouvres la base de registre.
Tu descends l'arborescence.
Tu sélectionnes, dans la colonne de gauche "Services", clic droit
Exporter, ce qui te crées un
fichier xxx.reg sur ton DD.
Tu supprimes la cké CPCYCZIR.
S tout marche bien au bout de quelques temps tu supprimeras ton fichier
xxx.reg
Si tu rencontre des problèmes, tu cliques sur ton fichier xxx.reg pour
qu'il réintègre ta bdr.
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.



Avatar
Jacquouille la Fripouille
*Bonjour Woody*
Tu as pianoté sur ton clavier dans <news:e9N$vi% pour écrire ceci :

Bonsoir Jacquouille !

Merci pour ta réponse.

Je vais faire ça de ce pas... Pour supprimer un service dans les
outils d'administration, je fais comment ? Ce n'est peut-être pas la
peine dans la mesure où il est désactivé ?



Contente-toi de le désactiver. Supprimer un service peut créer de sérieux ennuis.

Tu connais CPCYCZIR ?



Non. De plus, inconnu de Google

Et pour A², tu as une idée de ce qui lui arrive ?



Je ne connais pas A², j'ai NIS 2006.
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
Avatar
Woody
re,

Bon, j'ai fait la suppression des clés après avoir exporté. Mais certaines
ne peuvent pas être supprimées en particulier toutes celles avec "LEGACY" :

HKEY_LOCAL_MACHINESYSTEMControlSet001EnumRootLEGACY_CPCYCZIR000DeviceDesc



Il y en a trois.



Je vais rebooter mon PC et on verra bien...



A tout de suite !





"Woody" a écrit dans le message de news:
e9N$vi%
Bonsoir Jacquouille !

Merci pour ta réponse.

Je vais faire ça de ce pas... Pour supprimer un service dans les outils
d'administration, je fais comment ? Ce n'est peut-être pas la peine dans
la mesure où il est désactivé ? Tu connais CPCYCZIR ?

Et pour A², tu as une idée de ce qui lui arrive ?

Cordialement.

Woody.

"Jacquouille la Fripouille" a écrit dans
le message de news: e$sJVV%
*Bonjour Woody*
Tu as pianoté sur ton clavier dans
<news:%23d2o% pour écrire ceci
:

Re bonjour tout le monde !

J'ai voulu refaire un scan avec A² mais avant, j'ai fait une mise à
jour, et depuis, il ne me trouve plus rien ! A² est-il connu pour sa
parano ou pour des soucis de ce genre ? Je suis quand même toujours
sceptique... dois-je être rassurée ou non ?
Sinon, je ne sais toujours pas quoi faire de mon fameux service
CPCYCZIR, des idées ?
Savez-vous comment "désactiver" les clés de registre que je vous ai
indiquées sans les supprimer pour voir ce qui se passe ?

Merci d'avance pour votre aide.



Par exmple pour celle-ci :
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesCPCYCZIR

Tu ouvres la base de registre.
Tu descends l'arborescence.
Tu sélectionnes, dans la colonne de gauche "Services", clic droit
Exporter, ce qui te crées un
fichier xxx.reg sur ton DD.
Tu supprimes la cké CPCYCZIR.
S tout marche bien au bout de quelques temps tu supprimeras ton fichier
xxx.reg
Si tu rencontre des problèmes, tu cliques sur ton fichier xxx.reg pour
qu'il réintègre ta bdr.
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.