[Virus] Infecté par Trojan.Downloader.Zlob.AW

Fermé
deniro3348 Messages postés 4 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 10 mai 2008 - 6 nov. 2006 à 16:24
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 6 nov. 2006 à 21:12
Bonjour je suis nouveau ici et j'ai besoi d'aide.
Lorsque je lance un scan avec Ad aware se, il s'arrète et j'ai une fenêtre BitDfender qui s'ouvre pour dire:

Fichier: c:\system volume information\_restore{0e53c2d2- ...
Infecté par: Trojan.Downloader.Zlob.AW
BitDefender a bloqué ce virus.

J'ai cherché partout mais j'ai pas trouvé ce fichier.
De plus ni Zéropyware, ni spybot, ni spyware doctor ne le detecte.
Comment faire pour le supprimer?

3 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
6 nov. 2006 à 18:42
Salut

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

Puis,

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

A+
0
deniro3348 Messages postés 4 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 10 mai 2008
6 nov. 2006 à 20:30
voici le rapport:

SmitFraudFix v2.119

Rapport fait à 20:29:07,84, 06/11/2006
Executé à partir de D:\Bitorrent\Incoming\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ant


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ant\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ant\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" sockspy.dll sockspy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
deniro3348 Messages postés 4 Date d'inscription lundi 6 novembre 2006 Statut Membre Dernière intervention 10 mai 2008
6 nov. 2006 à 20:33
voila c'est fait, qu'est-ce que je fais ensuite?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
6 nov. 2006 à 21:12
Salut

Bitdefender te le signale toujours?

a+
0