Spyware.zbot.out : webcam/data confidentielle
lululu789
Messages postés
79
Statut
Membre
-
lululu789 Messages postés 79 Statut Membre -
lululu789 Messages postés 79 Statut Membre -
Bonjour,
Je viens de faire tourner Avast : tout va bien et MBAM me trouve : Spyware.zbot.out
Est-ce que c'est possible de savoir depuis quand? et quelle a été la portée des conséquences?
J'ai du peut-être avoir une version expirée d'avast depuis 2j, j'ai remarqué que ZoneAlarm a buggé rapidement le week end et m'a proposé une màj mais comme je m'y connais pas trop j'ai laissé faire.. j'ai un avast qui est resté 2j expiré. sinon, est-ce que le virus peut récuperer mes pass ou allumer ma webcam à distance? car d'habitude je l'allume jamais, je l'ai utilisée un jour, mis le pc en veille et le lendemain pour la réutiliser ct écrit votre webcam est déjà utilisée par une autre appli. Donc j'ai abandonné, puis g vu que la web cam s'est rallumée toute seule .. alors est-ce que c'est juste un bug et j me fais des films? ou ça peut être le spyware?
Merci pour votre réponse
Je viens de faire tourner Avast : tout va bien et MBAM me trouve : Spyware.zbot.out
Est-ce que c'est possible de savoir depuis quand? et quelle a été la portée des conséquences?
J'ai du peut-être avoir une version expirée d'avast depuis 2j, j'ai remarqué que ZoneAlarm a buggé rapidement le week end et m'a proposé une màj mais comme je m'y connais pas trop j'ai laissé faire.. j'ai un avast qui est resté 2j expiré. sinon, est-ce que le virus peut récuperer mes pass ou allumer ma webcam à distance? car d'habitude je l'allume jamais, je l'ai utilisée un jour, mis le pc en veille et le lendemain pour la réutiliser ct écrit votre webcam est déjà utilisée par une autre appli. Donc j'ai abandonné, puis g vu que la web cam s'est rallumée toute seule .. alors est-ce que c'est juste un bug et j me fais des films? ou ça peut être le spyware?
Merci pour votre réponse
29 réponses
mozilla à mettre à jour
t'as pas desactivé tes protections l'outil n'a pas pu travailler convenablement !
t'as pas desactivé tes protections l'outil n'a pas pu travailler convenablement !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
la sandbox d'avast doit encore etre activée...tant pis. !
Clique sur ce lien : https://www.cjoint.com/?BGBxinlaUtU
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Clique sur ce lien : https://www.cjoint.com/?BGBxinlaUtU
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.727 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Final : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 23:30:30
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Firefox
l1ci1znl.default : line Not Deleted : user_pref("network.proxy.http", "127.0.0.1");
l1ci1znl.default : line Not Deleted : user_pref("network.proxy.http_port", 61475);
l1ci1znl.default : line Not Deleted :
¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : 13951045 Not actif
Service : 81402583 Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_81402583]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_81402583]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_81402583]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{B4693DA9-711A-4D04-AAE9-665E1984BB38}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\Software\Safer Networking Limited
¤
C:\Windows\Temp\ZLT006b1.TMP : Not Found !
C:\Users\Final\AppData\Local\Temp\~DFB303.tmp : Not Found !
C:\Users\Final\AppData\Local\Temp\~DFE309.tmp : Not Found !
C:\d72eafa4c6e1db885cb9beff6e3d8cc4 : Not Found !
C:\Users\Invité\F3C1DE9E5E164BA9B8547B53A45E3579.TMP : Not Found !
Folder Deleted : |SHD| - C:\Users\Lulu\Desktop\%APPDATA%
Folder Deleted : |D| - C:\Users\Lulu\Desktop\%LOCALAPPDATA%
C:\Users\Invité\AppData\Roaming\vlc(357) : Not Found !
C:\ProgramData\Spybot - Search & Destroy : Not Found !
File Deleted : |ASH| - C:\Users\Lulu\AppData\Local\0rTsTo
Impossible to move Folder : |D| - C:\Users\Parents\AppData\Local\{*}
¤¤¤¤¤¤¤¤¤¤ | MBR
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 23:32:26
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Final : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 23:30:30
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Firefox
l1ci1znl.default : line Not Deleted : user_pref("network.proxy.http", "127.0.0.1");
l1ci1znl.default : line Not Deleted : user_pref("network.proxy.http_port", 61475);
l1ci1znl.default : line Not Deleted :
¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : 13951045 Not actif
Service : 81402583 Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_81402583]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_81402583]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_81402583]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{B4693DA9-711A-4D04-AAE9-665E1984BB38}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\Software\Safer Networking Limited
¤
C:\Windows\Temp\ZLT006b1.TMP : Not Found !
C:\Users\Final\AppData\Local\Temp\~DFB303.tmp : Not Found !
C:\Users\Final\AppData\Local\Temp\~DFE309.tmp : Not Found !
C:\d72eafa4c6e1db885cb9beff6e3d8cc4 : Not Found !
C:\Users\Invité\F3C1DE9E5E164BA9B8547B53A45E3579.TMP : Not Found !
Folder Deleted : |SHD| - C:\Users\Lulu\Desktop\%APPDATA%
Folder Deleted : |D| - C:\Users\Lulu\Desktop\%LOCALAPPDATA%
C:\Users\Invité\AppData\Roaming\vlc(357) : Not Found !
C:\ProgramData\Spybot - Search & Destroy : Not Found !
File Deleted : |ASH| - C:\Users\Lulu\AppData\Local\0rTsTo
Impossible to move Folder : |D| - C:\Users\Parents\AppData\Local\{*}
¤¤¤¤¤¤¤¤¤¤ | MBR
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 23:32:26
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
boon allez hop
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
=====================
menage final
https://gen-hackman.kanak.fr/#1037
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
=====================
menage final
https://gen-hackman.kanak.fr/#1037
Et voilà monsieur !
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.23.10
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Final :: PC-DE-LULU [administrateur]
27/07/2012 23:55:21
mbam-log-2012-07-27 (23-55-21).txt
Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 426452
Temps écoulé: 3 heure(s), 20 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Toshiba\Drivers\DVD\DirectX\tdxinstall.exe (Spyware.Zbot.OUT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Final\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.23.10
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Final :: PC-DE-LULU [administrateur]
27/07/2012 23:55:21
mbam-log-2012-07-27 (23-55-21).txt
Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 426452
Temps écoulé: 3 heure(s), 20 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Toshiba\Drivers\DVD\DirectX\tdxinstall.exe (Spyware.Zbot.OUT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Final\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)