Zbot.ED

Agonos -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Aujourd'hui j'ai mon logiciel "Malwarebytes" qui a repéré un "spyware.Zbot.ED" dans mon fichier "c:\users\.........................Mozilla\Firefox\Profiles\e4wyxf0.default\FlashGot.exe"
J'ai beau le supprimer de la quarantaine, il fini toujours par revenir et mon logiciel, de le re-détecter.
Quelqu'un aurait une solution svp ?
Merci

31 réponses

Agonos
 
Bonjour du jour
1 nuisible trouvé. Voilà le résultat
http://cjoint.com/?0AEnhMuvhP1

Et bien sur le cmd.exe ne fonctionne toujours plus.
0
Utilisateur anonyme
 
précise
0
Agonos
 
Et bien quand je veux lancer la commande "cmd.exe" une fenêtre apparait

"Cmd.exe - Erreur d'application
L'application n'a pas réussi à démarrer correctement
(0xc0000142). Cliquez sur OK pour fermer l'application"
0
Agonos
 
Et j'ai remarqué aussi que avg ne veut plus lancer d'analyse
0
Utilisateur anonyme
 
touche windows + R

tape cmd

dans la fenetre noire tape :

sfc /scannow

laisse le faire son scan et copie le resultat quand c est terminé
0
Agonos
 
La commande cmd ne marche pas donc j'ai même pas une fenêtre noire :(. J'ai une 2e disque dur avec un windows 7 installé et fonctionnant très bien si ca peut aider
0
Utilisateur anonyme
 
ah oui suis-je bete..... et si tu copies le cmd.exe qui se trouve dans le system32 et que tu le copies sur ton bureau et que tu changes son nom ca donne quoi ?
0
Agonos
 
Il fait exactement pareil. C'est peut-être un fichier lié à la commande qui pose problème ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
sélectionne ce texte :

Search::
cmd.exe


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Agonos
 
Tu me l'avais pas précisé mais j'ai désactivé les boucliers résident et même mis fin aux processus des antivirus. Ensuite j'ai lancé pre_scan et appuyé sur script. Les 2 lignes étaient bien présentes. Dès que j'ai refermé la fenêtre, pre_scan à commencé et terminé son job même si par deux fois la fênetre signalant l'erreur sur le cmd.exe est apparue :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0129 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fred : Windows 7 Ultimate (64 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
New restorepoint created
Script : 14:58:14
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | File search
End : 14:58:16
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Agonos
 
A tout hasard je suis passé par les propriétés de mon disque dur (disque local c:), je suis allé dans "outils", cliqué sur "vérifications des erreurs", sur "vérifier maintenant", cliqué sur les cases "réparer automatiquement les erreurs de système de fichiers" et "rechercher et tenter une récupération des secteurs défectueux", j'ai relancé l'ordi puisqu'il ne peut faire ces travaux pendant que le disque est utilisé et il m'a juste dit que tout était "prope". Il n'a même pas lancé un scan. Etonnant ?
0
Agonos
 
En relancant l'opération sus-cité une fois, il a scanné le disque dur pendant au moins 2h. J'ai même cru qu'il avait bloqué arrivé à 14% mais j'ai patienté sans rebooter.
0
Agonos
 
Up ! Up ! Up ! HOuurrraaa !! ^^
0
Utilisateur anonyme
 
pas possible que t'aies pas de cmd.exe de rechange .... !!
0
Agonos
 
Promis juré que si ! Même en copiant tout ce qui commence par cmd du dossier system32 du windows qui fonctionne bien vers le même dossier du windows défaillant, l'erreur persiste.
0
Utilisateur anonyme
 
j'ai pas compris là....quel windows defaillant ? il sort d'où celui-là .?
0
Agonos
 
Comme je te l'ai dit, j'ai deux disques durs distincts avec chacun son windows 7 installé. Un qui fonctionne parfaitement et l'autre windows qui bug quand je lance la commande cmd.exe
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
re

bah si t'en as deux réinstalle le defaillant....

0
Agonos
 
C'est prévu. Je devrais recevoir mon windows 8 sous peu. Merci en tout cas pour ton assistance. Au fait j'avais retrouvé sur mon lecteur HD externe un dossier comprendre plein de sous dossiers créé surement par USB-FIX. J'ai pu les effacer grâce à un logiciel mais ca a duré 1h au moins
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ah ben comme ca.....lol ^^

bonne route :)
0