Virus/Cheval de troie Zbot.gen!3

Résolu/Fermé
computman - 23 janv. 2010 à 00:01
 M@thew - 6 avril 2012 à 22:36
Bonjour,
Norton internet security détecte depuis aujourd'hui des menaces par le virus suivant Trojan.Zbot!gen3 mais ne le supprime pas et l'alerte revient plusieurs fois.

Comment supprimer ce virus s'il vous plaît ?

Windows Vista SP1.

Merci par avance !
A voir également:

48 réponses

Avec votre respect...

Norton, bien entendu a de la difficulté avec ce problème au niveau de l'écurie. Il peut mettre le cheval en quarantaine mais il ne peut pas le supprimer. Norton, pour moi, a toujours été de la merde.

Pour ne pas nous compliquer la vie, je suggère deux choses.

1. Allez dans le dossier de la quarantaine et supprimer le cheval manuellement.

ou

2. Téléchargez immédiatement combofix à https://combofix.fr.malavida.com/ Ce dernier petit logiciel fera disparaître toutes les traces de virus, il n'en restera pas l'ombre d'un cil de virus.

Mais il faut être prudent avant d'éxécuter Combofix.
IL FAUT ABSOLUMENT DÉBRANCHER DE L'INTERNET ET
IL FAUT ABSOLUMENT DÉSACTIVER NORTON.

Si Norton n'est pas désactivé, ComboFix pourrait l'endommager.

En dernier lieu, après le ratissage de ComboFix, j'aimerais voir un rapport de scan de Hyjackthis que l'on peut télécharger à http://www.trendsecure.com/portal/fr/tools/security_tools/hijackthis
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 janv. 2010 à 19:46
Re

Evite de faire joujou avec Combofix-Merci
Téléchargez immédiatement combofix
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 19:08
ok. va dans la zone de lancement rapide, et fais un clic droit sur la petite icone. Fais: NORTON PROTECTION CENTER- Clique sur NORTON INTERNET SECURITY- ensuite, va dans settings afin d'acceder aux options. Fais défiler jusqu'en bas pour les options en bleu, et, en plus petit, il y a deux lignes: clique sur VIRUS AND SPYWARE PROTECTION OPTIONS- laisse en arrière plan, je te dis la suite...
0
Mon programme de nortor à moi est en français... J'ai la version 2009 de Norton Internet Security ( avec antivirus) j'ai bien l'icone en bas a droite de mon écran mais après je suis perdu.
0
Bonsoir monsieur,

je souhaiterai commencer par la première solution qui serait de supprimer manuellement le cheval dans l'écurie mise en quarantaine. J'ai jeté un oeil dans "programme files" symatec norton .... Pas évident de savoir où est l'écurie mise en quarantaine.

Pouvez-vous peut-être une fois de plus m'indiquer la marche à suivre.

Merci beaucoup.
0
Moi, je me suis fait défait de Norton il y a belle lurette alors je ne peux pas t'aider à trouver le dossier de quarantaine.

Quand même, lorsque tu seras prêt, j'aimerais, afin de nous assurer que tout va bien que tu colles ici le rapport du scan de Hyjackthis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici ce que j'ai trouvé concernant la quarantaine de Norton:

Lorsque Norton AntiVirus identifie un virus dans un e-mail, ou dans un fichier sur votre ordinateur, celui-ci est placé en quarantaine automatiquement, afin d'écarter le risque d'ouverture du virus par maladresse.
Cependant, ces fichiers en quarantaine sont toujours sur votre ordinateur, et s'entassent sur votre disque dur.
Pour faire du ménage, gagner de l'espace disque, il vous est possible de supprimer définitivement ces fichiers en quarantaine.

Pour cela, déroulez le menu Démarrer, Programmes, Norton Internet Security, Norton AntiVirus et cliquez sur l'icône Quarantaine.

Dans la fenêtre Norton AntiVirus Quarantine, cliquez sur Eléments en quarantaine dans le menu Tous les éléments.

Dans la partie droite de cette fenêtre, sélectionnez tous les fichiers en quarantaine puis cliquez sur le bouton Supprimer Elt. Une fenêtre d'avertissement apparaît alors à l'écran, cliquez sur le bouton Oui.
0
Je suis désolé mais je suis perdu...

La seule chose que me propose Norton c'est d'effacer les "entrées" donc juste effacé ce qui est écrit à l'écran et non pas ce qui est en quarantaine...
0
Désolé, n'étant plus familier avec la daube Norton, je ne peux pas t'aidee à supprimer le cheval en quarantaine.

Mais, puisqu'il est en quarantaine, j'ose croire qu'il ne peut nuire à ton ordi sauf que tu continueras peut-être à recevoir les alertes.

Le seul recours que je connaisse est celui que j'ai déjà donné, c'est ComboFix.

Bonne chance
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:06
c'est ce que je cherchais à faire; je vais regarder pour le log en question; il peut être interessant. merci.
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:09
c'est ce que je suis en train de t'indiquer... tu es là?
0
Oui, je suis là. Mais j'avoue être perdu.

j'ai beau vous relire je ne tombe jamais sur ce que vous m'avez indiqué.

Que dois-je faire ? utilisez combofix au risque de mettre en panne mon pc ?
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:20
il faut aller faire un clique droit de la souris sur l'icone de norton en bas de l'écran , tu prends l'option du haut qui dit: " ouvrir le centre de protection norton " et pour la suite, dans management de la quarantaine directement si tu es en mode français; de là, tu vas voir; toutes les options te sont permises en ce qui concerne tous les problèmes que norton a bloqués.... tu y trouveras à coup sûr ton virus !!
0
Je viens de me rendre compte de quelque chose :

quand je vais voire les fichier en quarantaine il y en a plusieur ( que je ne peux pas supprimer ) mais pas le TROJAN.ZBOT.GEN!3 qui lui apparaît dans les risques de sécurité résolus mais qui revient tous les 5 minutes. Aucunes action ne m'est proposée.
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:31
à quel endroit ne me suis-tu plus? cliquer droit sur l'icone norton en bas à droite de l'écran, puis aller sur la première option qui est - aller dans le centre norton protection- puis cliquer sur l'onglet droit qui est: norton internet securité et aller sur management de la quarantaine;----- je ne peux pas plus simple. Rien ne peut être abimé en faisant cela; je ne me permettrais pas de te faire faire n'importe quoi. Aprés, je ne peux pas dire que le logiciel en question ne le fera pas également, et c'est toi qui as la réponse;;;
0
C'est que je me demande si on a le même programme norton moi je n'ai pas le même menu que toi qui apparaît... C'est ça le pire. Je clique droit en bas à droite, puis je clique sur Norton internet security. je clique su quarantaine et là apparaissent en effet des virus en quarantaine que norton me propose meme de remettre en quarantaine manuellement (option proposée). Si je vais dans les risques de sécurité résolus, je trouve bien le trojan.zbot!gen3. et l'a aucune action ne m'est proposée.
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:34
Alors, je pense qu'il faut essayer le logiciel; car à moins de désinstaller, la seule solution serait de mettre avast qui est gratuit et d'ejecter norton temporairement si tu veux le remettre ensuite. Je veux dire que cette solution serait la plus sûre dans le sens où je n'en vois pas d'autre; tente le logiciel tout-de même...
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:42
dans le fichier d'aide, trouves-tu un titre qui dirait ' supprimer les fichiers dans la quarantaine'- à-"supprimer des fichiers-ou quarantaine?
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:47
peux-tu retourner dans la quarantaine?
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 21:50
si tu peux y retourner, il faut que tu ailles au milieu, dans le menu déroulant. Tu prends la derniéres option; tout en bas. Ensuite, tu selectionnes ton virus et tu peux le supprimer en cliquant ensuite en haut à droite;
0
Merci, ça m'a permis de savoir comment éliminer un élément qui est en quarantaine.

Mon problème reste le même puisqu'en fait, Norton ne l'a pas mis en quarantaine mais à juste bloqué le risque de sécurité. Quand je regarde avec plus de détail : il me dit que le problème est résolue car trojan.zbot!gen3 est bloqué. Mais là par contre je ne peux pas le mettre en quarantaine ni le détruire.
le nom du fichier est c:\windows\temp\raku.tmp\svchost.exe ou alors qmwq.tmp\svchost.exe ou alors rnyv.tmp\svchost.exe et autant de fois qu'il y a d'alerte.
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 22:14
Je pense personnellement qu'il faut aller déloger le fichier. Fais: Poste de travail, c: windows ensuite 'temp' et regarde où il est: supprime seulement le trojan autant de fois qu'il est, mais ne défais pas un mauvais fichier.
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 22:15
vide bien la corbeille;
0
Merci du conseil,

le problème est que les dossiers où il est censé être son vide.
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 22:52
retourne dans le poste de travail. va directement dans l'onglet 'outils' puis 'options des dossiers' . Ensuite, onglet 'affichage', puis va à la ligne: ' clique sur 'afficher les fichiers et les dossiers cachés, puis un peu en dessous, il y a: ' masquer les fichiers du systeme d'exploitation' ; ensuite, ferme tout aprés avoir fait ' apliquer', ferme le poste de travail, redemarre-le et regarde dans le dossier temp...
0
nephros59 Messages postés 26 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 25 janvier 2010
23 janv. 2010 à 22:54
si il est là; si non, alors il va falloir essayer le fameux logiciel, et, au pire, retirer norton et mettre avast.
0
c'est quoi le fameux logiciel dont tu parles ?
0