Zbot.ED

Fermé
Agonos - 28 janv. 2013 à 14:28
 g3n-h@ckm@n - 1 févr. 2013 à 17:10
Bonjour,
Aujourd'hui j'ai mon logiciel "Malwarebytes" qui a repéré un "spyware.Zbot.ED" dans mon fichier "c:\users\.........................Mozilla\Firefox\Profiles\e4wyxf0.default\FlashGot.exe"
J'ai beau le supprimer de la quarantaine, il fini toujours par revenir et mon logiciel, de le re-détecter.
Quelqu'un aurait une solution svp ?
Merci

31 réponses

Utilisateur anonyme
28 janv. 2013 à 14:37
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Merci mais ça n'a pas marché dans tout les cas de figure. Du coup j'ai désinstaller le module "Flashgot" de Firefox et depuis (pour le moment) je n'ai plus d'alerte. Alors est-il possible que "Malewarebytes" ait fait un MAJ après laquelle il a considéré ce module comme étant un virus sans que ça soit le cas ?
0
Utilisateur anonyme
28 janv. 2013 à 21:09
tu peux preciser ca na pâs marché du tout ? t'es les premier qui me dit ca
0
Il m'a scanné, demandé si je voulais désactiver le proxy et un lecteur virtuel. J'ai dis "oui" et à la fin on m'a demandé l'accord pour rebooter l'ordi. Une fois relancé, j'ai ouvert firefox et l'alerte virus est revenue
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 janv. 2013 à 21:56
j'ai demandé un rapport , tu ne l'as pas fourni

tu n'as aucune patience
0
Re
Oups ! Désolé j'avais pas lu la fin :(
Merci déjà pour m'avoir répondu
Voilà le rapport : http://cjoint.com/?3ACxXsz21cP

En plus j'ai eu un autre soucis : Impossible de réinstaller "windows live messenger".
0
Bonjour,
Je met un post juste pour que le sujet remonte vers les 1ère position et en espérant que g3n-h repassera par là
0
fjbvqlkjhv Messages postés 315 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 27 août 2013 27
29 janv. 2013 à 17:38
g3n-h reçoit normalement une notification lorsque quelqu'un répond à un sujet qu'il suit.
Il verra donc ta réponse même si celle ci est loin derrière les autres questions ;)
0
Utilisateur anonyme
29 janv. 2013 à 18:00
pourquoi tu as essayé d'autres options du logiciel ? pourquoi tu n'as pas desactivé AVG ?

si c'est pour continuer à faire n'importe quoi je laisse tomber si tu n'en fait qu'à ta tête et n'importe quoi !

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Bonsoir,
Désolé j'avais compris et désactivé le bouclier de AVG seulement.
J'ai essayé les autres options du logiciel parce que les précédentes bloquées.
Voilà le résultat de ADW :
http://cjoint.com/?0ADsNPbmT2H
0
Utilisateur anonyme
29 janv. 2013 à 19:01
relance winlogon , clique sur Diag et heberge le rapport Pre_diag et donne le lien
0
Alors j'ai désactivé tout les antivirus (avg et malwarebyte) avant de lancer winlogon. Dès le début il m'a indiqué des erreurs avec le "cmd.exe" dont j'ai parlé sur un autre post. A chaque fois j'ai cliqué sur "ok" sur la fenêtre d'erreur et winlogon a continué à scanner jusqu'à un moment où il a bloqué sur la fênetre suivante :
[URL=http://imageshack.us/photo/my-images/716/hoplak.png/][IMG=http://img716.imageshack.us/img716/5268/hoplak.png]/IMG/URL
0
Je précise aussi que dès fois que ça peut aider, j'avais tenter de lancer une défragmentation du disque dur avec "O&O Defrag" avant de venir sur ce forum et que le programme semblait tourné en rond arrivé à un certain %
0
Utilisateur anonyme
29 janv. 2013 à 22:22
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
Voilà le résultat
http://cjoint.com/?0ADwRqym49O
0
Utilisateur anonyme
29 janv. 2013 à 22:48
refais un complet avec malwarebytes , et si plus de soucis on finit avec le menage d'hiver ^^
0
Tu entends quoi stp par "refait un complet" ? Un scan avec l'antivirus ? Un scan avec UBFIX mais avec malware en marche ? ^^
0
Utilisateur anonyme
29 janv. 2013 à 23:08
non un examen complet avec malwarebytes
0
Ok ! J'avais prévu la réponse et envoyer le scan en attendant. Je repost dès que j'ai le résultat
0
Utilisateur anonyme
29 janv. 2013 à 23:12
okayx
0
Comme le scan semble long, je te dis merci déjà pour ta patience, je te souhaite une bonne nuit et je posterai demain le résultat :)
PS : La commande "cmd.exe" ne fonctionne toujours pas ^^
0
Utilisateur anonyme
29 janv. 2013 à 23:47
ok nous verrons le resultat :)
0