Rechercher : dans
Par :

Trojan.Zlob.9156

Dernière réponse le 1 aoû 2008 à 01:29:57 Ananas, le 28 jui 2008 à 17:36:12 
 Signaler ce message aux modérateurs

Bonjour,

J'ai le Trojan.Zlob.9156

J'ai BitDefender, qui celui-ci m'a prevenu que ce trojan était présent, mais pour lui "Acune action possible"!
J'aimerai alors savoir ce que je dois faire, sachant que la SAV Fnac m'a conseillé de prendre Spybot, ce que j'ai fait, et qui m'a enlevé d'autres Trojan (je ne savais pas que je les avaient, c'est toujours ça de pris!lol) mais voilà, ce dernier ne voit pas le Trojan.Zlob.9156, ni Malawarebytes's.
Seul BitDefender, mais qui ne peut faire une action.

Le conseillé m'a dit sinon de formater mon PC, n'y aurait-il pas une autre solution??
Merci d'avance. SVP répondez moi!

Configuration: Windows Vista
Internet Explorer 7.0

1

gen-hackman, le 28 jui 2008 à 17:38:34

Salut oui il y en a des solution c est bien la derniere chose a faire de formater vive le combat !!!!

http://www.supprimer-spyware.org/zlob.html?gclid=CNGjkOLNj5M­CFRjQXgodMnaTTg


Rechercher et effacer les fichiers de Zlob.h : hp[X].tmp
msvol.tlb
ncompat.tlb
nvctrl.exe

Rechercher et stopper les processus de Zlob.h : nvctrl.exe


Rechercher et supprimer les valeurs du registre de Zlob.h : HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionPoliciesExplorerRun
ctrl.exe
HKEY_LOCAL_MACHINE SOFTWAREClassesCLSID{27150F81-0877-42E9-AF13-55E5A3439A26}
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Objects{27150F81-0877-42E9-AF13-55E5A3439A26}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoli­ciesExplorerRun
27150F81-0877-42E9-AF13-55E5A3439A26 ------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

2

Ananas, le 28 jui 2008 à 17:52:57

Merci, interessant!!

Alors concrètement, je fais quoi, je telecharge ce scanneur anti-Zlob? C'est ça? Car ensuite ton message, j'avoue qu'il m'est un peu flou. Désolée je conbats des virus et Trojans plusieurs fois, mais aussi meticuleusement, si peu...

Répondre à Ananas

3

gen-hackman, le 28 jui 2008 à 17:59:16

Oui et tu demarres le scan

------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

4

gen-hackman, le 28 jui 2008 à 18:00:44

Apres tu supprimes tout ce qu il trouve ------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

5

Ananas, le 28 jui 2008 à 18:09:57

A peine installé, il s'est mis à scanner. Je le laisse donc faire, je ne fais rien de plus...?

Répondre à Ananas

6

gen-hackman, le 28 jui 2008 à 18:13:03

Pour l instant non.....sinon apres tu pourras toujours faire ceci par securité :


1) Télécharge et installe Malwarebyte's Anti-Malware:

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://www.malekal.com/modesansechec.php

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaineS'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

quand tu demande une analyse, demande en mode sans échec.

Pourquoi en mode sans échec:

*Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
*Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .

_______________________________________________ ------------gen-hackman----------------------------gen-hackman------
Not alone for the life
but I can become a shade to rife.....................................

Répondre à gen-hackman

7

Ananas, le 28 jui 2008 à 18:19:42

Pour l'instant, ça scan toujours, je n'ai pas besoin de Malawarebyte's, je l'ai déjà, et comme dit dans mon premier message il ne le voit pas, à part BitDefender qui ne peut pas y faire d'action

Répondre à Ananas

8

gen-hackman, le 28 jui 2008 à 18:28:53

Il est a jour ton malwarebytes ?
------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

9

Ananas, le 28 jui 2008 à 18:29:17

Il a fini, il m'a trouvé plein de trucs, que dois je faire, je fais "start remove"??

Répondre à Ananas

10

gen-hackman, le 28 jui 2008 à 18:33:01

Essaie mais je crois qu il va falloir les supprimer a la main ------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

11

Ananas, le 28 jui 2008 à 18:39:17

Euh, je ne savais pas qu'il était payant cet anti Zlob...
Je ne peux pas le reparer sans mettre un sou? Car je ne compte pas payer via PC, encore moi quand il est infecté de cochonnerie... Alors, je fais quoi? Merci.

Répondre à Ananas

12

gen-hackman, le 28 jui 2008 à 18:48:54

T'as t il fait un compte rendu sut txt avec ce qu il a trouve ?
------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

13

Ananas, le 28 jui 2008 à 18:50:07

Euh...
Peux tu me dire comment on fait ça? Merci

Répondre à Ananas

14

Ananas, le 28 jui 2008 à 19:01:08

Je conçoit que ça doit être pénible à m'expliquer, mais j'ai vraiment besoin que tu m'eclair. Merci.

Répondre à Ananas

15

gen-hackman, le 28 jui 2008 à 19:21:29

Pas du tout on est la pour ca......

tu as du avoir une liste des infections decelees et bien il faut que tu suives les chemins pour supprimer les dossiers(par ex:C:\Windows\blabla\blabla.exe ou autre)
------------gen-hackman----------------------------gen-hackm­an------
Not alone for the life
but I can become a shade to rife............................­.........

Répondre à gen-hackman

16

Ananas, le 28 jui 2008 à 19:24:34

En faite, il m'a ecrit la liste oui de tout ce que j'ai, mais je ne peux pas le supprimer car le logiciel n'est pas gratuit, et ce que je comprend pas, c'est qu'il m'a trouvé pleins d'autres trucs, que BitDefender, Malwarebyte's, et Spybot n'avaient pas trouvé à eux tous. Donc, je ne sais pas quoi faire, je ne peux même pas te copier/coller la liste apparement...
Comment dois je faire, si c'est pour les supprimer manuellement (si c'est en entrant dans les fichiers, j'ai pas fini car je sais très bien que Trojan.Zlob.9156 est introuvable en C:/)

Je vois beaucoup de personne copier/coller des compte rendu, comment puis je faire de même? Merci encore.

Répondre à Ananas

17

gen-hackman, le 28 jui 2008 à 19:28:20

Attends je viens d'avoir une nouvelle des superieurs hierarchiques du site :


http://siri.urz.free.fr/Fix/SmitfraudFix.php

1. Avant toute chose installer un pare-feu personnel du type ZoneAlarm ou Sunbelt Personal Firewall pour fermer la porte aux intrus sur l'ordinateur.

2. Désactiver le service d'affichage des messages en ouvrant le panneau de configuration et en choisissant "Outils d'administration" (dans certains cas il sera nécessaire de cliquer sur "Basculer vers l'affichage classique" pour faire apparaître cet item). Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé".

3. Désactiver la restauration système en cliquant avec le bouton droit sur le Poste de travail et en choisissant Propriétés. Dans l'onglet Restauration du système cocher "Désactiver la restauration du système sur tous les lecteurs". Cliquer sur OK pour confirmer.

4.Télécharger Smitfraudfix par S!RI :
Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 4 puis 1 : Recherche
Poster le rapport ainsi généré dans le forum Virus/Sécurité (ou le cas échéant à la suite de votre message) : ------------gen-hackman----------------------------gen-hackman------
Not alone for the life
but I can become a shade to rife.....................................

Répondre à gen-hackman

18

Ananas, le 28 jui 2008 à 19:37:21

J'en ai marre, ça fait depuis le début de l'apres midi que je suis dessus, plus je telecharge des truc, plus mon PC neuf de surcroit s'amuse à me trouver de nouvelles cochonnerie, d'apres le logiciel (payant pour qu'il soit utile) que tu m'a fait telecharger, il me dit avoir 600 infections. Avec un autre il m'en trouvera peut-être des milliards. Quand est-ce qu'on aura des produits fiable pour tout!

Aussi, pour les enlever un par un, vu le nombre comme tu sais, je n'ai pas fini...
en plus il commence tous par HKCU, comme des clés, mais je ne trouve pas de ça dans mes fichier.
En plus j'ai assez de cyber connaissance, pour faire des sites ou autre, mais apres la technique de PC je suis à la ramasse et pas miliardaire. Mais stp aide moi, je suis naz à force mais me dois de continuer...

Répondre à Ananas

19

gen-hackman, le 28 jui 2008 à 19:47:04

Oui ce sont des cles de registre....c est le trojan zlob.........
(a ce qu tu as vu)

desinstalle spyhunter et reprends au post 17
------------gen-hackman----------------------------gen-hackm­an------
pensez a bien lires les directives des helpeurs de maniere a­ 
agir au plus vite et au mieux....Merci pour eux et donnez le­ maximum de precisions

Répondre à gen-hackman
Collection CommentÇaMarche.net