Alerte pare feu win32.zafi.b

Fermé
tibob123 - 23 déc. 2008 à 21:51
 tilarron - 16 févr. 2009 à 04:16
Bonjour, une alert de mon pare feux widows me dit que g un trojan keyloggers dans mon ordi mais norton ni spybot ne detecte rien alor koi fair pour enlever sette merde de mon ordi l alerte me dit ..... NAME win32.zafi.B
RISK HIGH
DECRIPTION trojan has a keybord logging function aider moi svp ....
A voir également:

3 réponses

j ai le même probleme que toi grrrrrrrrrrrrr
0
Pire

Je n'ai pas de pare-feu d'activé autre que mon routeur.
Je roule AVG anti-virus en tout temps, et je viens de scanner mon ordi pour des spyware avec
SUPERanti soyware 4.25, qui est génial btw.

À chaque reboot, ce message d'alerte du pare-feu windows (que je n'utilise pas) suivant apparait:
(en anglais, deplus, lorsque je roule windows en francais)

Security center alert:
Do you want to block this suspicious software?
Name: win32.Zafi.B
Risk : High
Descr.: zafi is a worm trojan program that records keystrokes...



ET CE QUI ME PURGE, c'est que depuis que j'ai ce message, et Iexplorer et Chrome recoivent la commande de se fermer apès une ou deux pages de navigation.

Ni AVG, ni SUPER anti spyware ne la trouve cette merde.

QUE FAIRE?
0
http://www.computing.net/answers/security/fake-security-alert/24161.html

voici la solution qui a fonctionné pour moi. :)
0
Karina > vibe_raider
3 févr. 2009 à 15:06
Super, merci!
Ça a fonctionné pour moi aussi!
0
Jeff=) > Karina
8 févr. 2009 à 23:38
LA solution : MalwaresByte's http://www.malwarebytes.org/mbam.php

Voici le rapport qui a regler mon prombleme avec Win32.Zafi.B


Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1738g
Windows 5.1.2600 Service Pack 2

2009-02-08 17:21:50
mbam-log-2009-02-08 (17-21-50).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 140213
Temps écoulé: 54 minute(s), 46 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\Documents and Settings\Administrator\Application Data\Google\pfysw721318.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\realteczs (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Administrator\Application Data\Google\pfysw721318.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.



Au plaisir de vous aider
Jeff=)
0
CCleaner. Enlever les .dat (delete Index.dat files) . Redémarrer. Il semble que l'on ait réussi à introduire dans le fichier dat le pouvoir de guider notre ... internet explorer.
0