Spyware.zbot.out : webcam/data confidentielle

lululu789 Messages postés 79 Statut Membre -  
lululu789 Messages postés 79 Statut Membre -
Bonjour,
Je viens de faire tourner Avast : tout va bien et MBAM me trouve : Spyware.zbot.out
Est-ce que c'est possible de savoir depuis quand? et quelle a été la portée des conséquences?
J'ai du peut-être avoir une version expirée d'avast depuis 2j, j'ai remarqué que ZoneAlarm a buggé rapidement le week end et m'a proposé une màj mais comme je m'y connais pas trop j'ai laissé faire.. j'ai un avast qui est resté 2j expiré. sinon, est-ce que le virus peut récuperer mes pass ou allumer ma webcam à distance? car d'habitude je l'allume jamais, je l'ai utilisée un jour, mis le pc en veille et le lendemain pour la réutiliser ct écrit votre webcam est déjà utilisée par une autre appli. Donc j'ai abandonné, puis g vu que la web cam s'est rallumée toute seule .. alors est-ce que c'est juste un bug et j me fais des films? ou ça peut être le spyware?
Merci pour votre réponse

29 réponses

lululu789 Messages postés 79 Statut Membre
 
ah.. du coup ça veut dire quoi?
0
Utilisateur anonyme
 
ca veut dire retelecharge-le et repasse-le , mais avant supprime le rapport

0
lululu789 Messages postés 79 Statut Membre
 
0
Utilisateur anonyme
 
mozilla à mettre à jour

t'as pas desactivé tes protections l'outil n'a pas pu travailler convenablement !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lululu789 Messages postés 79 Statut Membre
 
ok je recommence tout
0
Utilisateur anonyme
 
à te lire
0
lululu789 Messages postés 79 Statut Membre
 
0
Utilisateur anonyme
 
la sandbox d'avast doit encore etre activée...tant pis. !

Clique sur ce lien : https://www.cjoint.com/?BGBxinlaUtU

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
lululu789 Messages postés 79 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.727 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Final : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 23:30:30

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Firefox

l1ci1znl.default : line Not Deleted : user_pref("network.proxy.http", "127.0.0.1");
l1ci1znl.default : line Not Deleted : user_pref("network.proxy.http_port", 61475);
l1ci1znl.default : line Not Deleted :

¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : 13951045 Not actif
Service : 81402583 Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_81402583]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_81402583]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_81402583]

¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{B4693DA9-711A-4D04-AAE9-665E1984BB38}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\Software\Safer Networking Limited

¤

C:\Windows\Temp\ZLT006b1.TMP : Not Found !
C:\Users\Final\AppData\Local\Temp\~DFB303.tmp : Not Found !
C:\Users\Final\AppData\Local\Temp\~DFE309.tmp : Not Found !
C:\d72eafa4c6e1db885cb9beff6e3d8cc4 : Not Found !
C:\Users\Invité\F3C1DE9E5E164BA9B8547B53A45E3579.TMP : Not Found !
Folder Deleted : |SHD| - C:\Users\Lulu\Desktop\%APPDATA%
Folder Deleted : |D| - C:\Users\Lulu\Desktop\%LOCALAPPDATA%
C:\Users\Invité\AppData\Roaming\vlc(357) : Not Found !
C:\ProgramData\Spybot - Search & Destroy : Not Found !
File Deleted : |ASH| - C:\Users\Lulu\AppData\Local\0rTsTo
Impossible to move Folder : |D| - C:\Users\Parents\AppData\Local\{*}

¤¤¤¤¤¤¤¤¤¤ | MBR

¤

¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤

Fin : 23:32:26

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
boon allez hop

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

=====================

menage final

https://gen-hackman.kanak.fr/#1037
0
lululu789 Messages postés 79 Statut Membre
 
Et voilà monsieur !
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.23.10

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Final :: PC-DE-LULU [administrateur]

27/07/2012 23:55:21
mbam-log-2012-07-27 (23-55-21).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 426452
Temps écoulé: 3 heure(s), 20 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Toshiba\Drivers\DVD\DirectX\tdxinstall.exe (Spyware.Zbot.OUT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Final\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
 
tu peux finir avec le lien
0
lululu789 Messages postés 79 Statut Membre
 
Hello, excuse, j'ai vraiment pas eu le temps ces derniers jours !! Ca veut dire que tout est bon, aucun risque que ça ait chopé des données? des mdp? ou déclenché la cam?
0
Utilisateur anonyme
 
hello

t'as fait tout le menage preconisé ?
0
lululu789 Messages postés 79 Statut Membre
 
DSL, vraiment eu d'autres chats à fouetter en + du pc ! non pas fais le ménage, juste fais tourner MBMA et Avast qui disent que tout va bien. Dois-je quand même faire le ménage?
0
lululu789 Messages postés 79 Statut Membre
 
ET UN GRAND MERCI A TOI, pour ta dispo et ton aide précieuse!
0