Trojan.Zlob.Gen

Bonjour

J'ai chopé le trojan ; "Trojan.Zlob.Gen

Merci pour une aide

Kel

3 réponses

  1. Salut,

    Télécharge HijackThis:
    Téléchargement de HijackThis

    Installe le dans son propre dossier:
    -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
    Lance le, clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
    1. Merci pour les réponses (peutêtre Régis59 a t-il lu mon post)

      j'ai été sur La toile ; fait je pense correctement procédure
      -désactivation/activation restau système)
      -Ewido
      -Hijackthis
      + Smidfrautfix

      Mais le trojan.Zlol.Gen revient au démarrage et se replace dans les fichiers Temp zzzzzzzzzzz
      J'ai bitdef 10

      je joins rapport Hijack si des fois

      merci @+

      Logfile of HijackThis v1.99.1
      Scan saved at 10:33:24, on 15/09/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Softwin\BitDefender10\bdmcon.exe
      C:\Program Files\Softwin\BitDefender10\bdagent.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Cobian Backup 8\cbInterface.exe
      C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
      C:\Program Files\Nero\Nero 7\InCD\InCD.exe
      C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
      C:\Program Files\Microsoft IntelliPoint\point32.exe
      C:\Program Files\Cobian Backup 8\cbService.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
      C:\Program Files\ewido anti-spyware 4.0\ewido.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\Program Files\SuperCopier\SuperCopier.exe
      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender

      Communicator\xcommsvr.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program

      Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      C:\Program Files\WinTV\Ir.exe
      C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
      C:\Program Files\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
      C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update

      Service\livesrv.exe
      C:\Program Files\ATnotes\ATnotes.exe
      C:\Program Files\Softwin\BitDefender10\vsserv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Documents and Settings\Mikel\Bureau\Hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =

      https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet

      Settings,ProxyOverride = local.,
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

      Liens
      O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} -

      C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
      O2 - BHO: Adobe PDF Reader Link Helper -

      {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat

      7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} -

      C:\Program Files\E-Book Systems\FlipAlbum 6 Pro\FpLaunch.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program

      Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

      C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} -

      C:\Program Files\FlashCapture\FCBHO.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -

      c:\program files\google\googletoolbar1.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper -

      {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program

      Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

      files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [BDMCon] "C:\Program

      Files\Softwin\BitDefender10\bdmcon.exe" /reg
      O4 - HKLM\..\Run: [BDAgent] "C:\Program

      Files\Softwin\BitDefender10\bdagent.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"

      -atboottime
      O4 - HKLM\..\Run: [Cobian Backup 8 interface] "C:\Program Files\Cobian Backup

      8\cbInterface.exe" -service
      O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat

      7.0\Distillr\Acrotray.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers

      communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft

      Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft

      Hardware\Keyboard\type32.exe"
      O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft

      IntelliPoint\point32.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program

      Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe

      SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility]

      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
      O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
      O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware

      4.0\ewido.exe" /minimized
      O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\system32\mstask.exe
      O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program

      Files\SuperCopier\SuperCopier.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

      "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS

      Indispensables\LanceMediaDICO12.exe Lancement
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe"

      /background
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash

      /minimized
      O4 - HKCU\..\Run: [swg] C:\Program

      Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers

      communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: ATnotes.lnk = C:\Program Files\ATnotes\ATnotes.exe
      O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk =

      C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
      O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program

      Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir en un fichier PDF existant -

      res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF -

      res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF

      existant - res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF -

      res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF

      existant - res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier

      Adobe PDF - res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier

      PDF existant - res://C:\Program Files\Adobe\Acrobat

      7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel -

      res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Save F&lash with FlashCapture -

      res://C:\Program Files\FlashCapture\FCIEXT.dll/FCIEXT.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

      C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) -

      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

      Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} -

      C:\Program Files\FlashCapture\FCIEXT.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

      C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

      C:\WINDOWS\system32\Shdocvw.dll
      O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
      O17 -

      HKLM\System\CCS\Services\Tcpip\..\{1D9B7CA4-1ED1-4F49-B140-83CBD48F00DD}:

      NameServer = 217.27.32.5,213.228.0.168
      O17 -

      HKLM\System\CS1\Services\Tcpip\..\{1D9B7CA4-1ED1-4F49-B140-83CBD48F00DD}:

      NameServer = 217.27.32.5,213.228.0.168
      O17 -

      HKLM\System\CS2\Services\Tcpip\..\{1D9B7CA4-1ED1-4F49-B140-83CBD48F00DD}:

      NameServer = 217.27.32.5,213.228.0.168
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

      C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

      C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers

      communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -

      C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program

      Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service

      (file missing)
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. -

      C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian -

      C:\Program Files\Cobian Backup 8\cbService.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON

      CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -

      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

      Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel

      32\IDriverT.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero

      7\InCD\InCDsrv.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program

      Files\iPod\bin\iPodService.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner -

      C:\Program Files\Fichiers communs\Softwin\BitDefender Update

      Service\livesrv.exe" /service (file missing)
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program

      Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
      O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program

      Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe"

      /service (file missing)
      0
      1. Salut,

        clique sur "demarrer, rechercher, cherche et supprime ce fichier:

        smss.exe < attention pas celui présent dans le dossier/system32/ mais bien celui qui est dans /system/

        **Si un fichier persiste lors de la suppression fais ceci:
        -Redemarres ton pc, dès l'allumage de celui-ci tapote la touche f8, à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement

        Fais ce nettoyage: (à faire réguliérement)

        ¤Telecharges et installes ceci:
        CCleaner:
        Ccleaner

        dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
        Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

        ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

        Telecharge, installe puis mets à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici avec un nouveau rapport hijackthis
        Ewido: (reste gratuit après la période d'essai)
        Télécharger Ewido Security Suite

        A++
        0