Trojan Win32/Zlob

Fermé
JEANRV Messages postés 171 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 17 novembre 2016 - 20 mars 2008 à 17:21
JEANRV Messages postés 171 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 17 novembre 2016 - 20 mars 2008 à 22:55
Bonjour,

J'ai semble-t-il été infecté par le trojan Downloader Win32/Zlob,repéré en utilisant la commande mrt, l'outil de destruction des logiciels malveillants de Windows. Ce qui me gêne, c'est qu'à la fin du scan, le rapport me dit que le trojan a été partiellement détruit.Je suis sous XP SP2, avec NORTON comme protection qui n'a rien vu.
Quelle méthode simple peut on utiliser ( Hitjackthis à poster? ), pour vérifier si tout est correct?

Merci d'avance si quelqu'un peut m'aider.

Cordialement.
A voir également:

4 réponses

Utilisateur anonyme
20 mars 2008 à 17:25
Salut,

fait un scan en ligne (coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

.................
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).
0
Utilisateur anonyme
20 mars 2008 à 17:27
Quelle méthode simple peut on utiliser ( Hitjackthis à poster? ), pour vérifier si tout est correct?


Hijackmachin c pas simple :) Scannez en ligne avec kaspersky qui vous dira où vous en êtes... Et changez d'antivirus après avoir désinstallé avec le logiciel adéquat celui que vous avez et qui comme vs l'avez souligné n'a rien vu venir. F-secure est très bon aussi. Pour l'instant ces deux av dominent les tests...
0
Utilisateur anonyme
20 mars 2008 à 17:30
tu parle pour rien dire qu'il fasse le scan puis hijackthis du poste 2
0
Utilisateur anonyme
20 mars 2008 à 17:33
je parle pas pour ne rien dire. A priori je te respecte donc tu me respectes. si tu as un problème de comm tu m'envoies un mail, c'est clair? Il n'y a pas que hijack machin dans la vie, et les trojans c'est plus av que ad/mal.ware et compagnie. Je sais de quoi je cause, merci
0
Utilisateur anonyme
20 mars 2008 à 17:37
et encore une fois on te demande une technique simple pas trois pages de rapports que tu passes 5 minutes à lire. S I M P LE. Un clic, deux clics, basta. PAs de baratin, pas d'analyses, pas de HKCU , CLSID, BHO, DLL etc. Un truc du genre deux lignes et la personne comprend où elle en est. Alors moi je réponds simple comme on me le demande sans faire l'expert
0
JEANRV Messages postés 171 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 17 novembre 2016 7 > Utilisateur anonyme
20 mars 2008 à 18:13
Bonsoir à tous deux,

Restons cool..... en fait je pensais que le fait de sortir " simplement" avec votre support un rapport Hitjackthis, suffisait au diagnostic. Quant à Kaspersky, j'ai eu un problème il y a quelques mois en l'utilisant je suis donc dans l'attente de vos suggestions, sachant que je ne veux que vérifier si le virus est encore actif.

Merci à vous deux pour votre aide.
0
Utilisateur anonyme > JEANRV Messages postés 171 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 17 novembre 2016
20 mars 2008 à 18:23
re,

je n'en fais jamais mystère, l'utilisant depuis plus de sept ans sans avoir jamais souffert de problèmes grâce à sa protection, cet av à ma préférence, ainsi que F-secure et j'ai testé pendant deux -trois ands à peu près tous les produits de sécurité, antitrojans, antivirus, anticeci, anticela.

Hijack décrypté par quelqu'un pourquoi pas? Moi je ne m'en suis jamais servi et les rares fois où j'ai eu un pépin non plus.

Donc à cette charmante et délicate contributrice de se farcir le rapport. Bonne lecture

PS: le scna en ligne, gratuit, de Kaspersky ne devrait pas poser de problème une fois leur soft installé mais si vs dites que vs avez eu des problèmes je vs crois sur parole.
PPS: si le trojan est en partie détruit, il n'est pas dangereux, parce que par définition sinon il se serait réactivé/"reconstittué ou aurait muté. Encore une fois ces bestioles sont d'une subtilité telle qu'il n'y a qu'1 excellent antivirus pour apporter une solution simple. sinon on peut en effet palabrer des heures et épiloguer sur 5 pages de ^rapports que je trouve longs et pardonnez-moi, impudiques - cf. le chemin des fichiers avec souvent les prénoms/noms de la victime, plus tous les soft qu'elle utilise, il ne manque que son numéro de carte, son téléphone et son adresse
0
JEANRV Messages postés 171 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 17 novembre 2016 7 > Utilisateur anonyme
20 mars 2008 à 19:39
Merci pour votre réponse, mais n'étant pas un crack dans ce domaine j'ai un peu peur de me risquer à nouveau, car je ne sais ce qui s'est vraiment passé la dernière fois que j'ai voulu utiliser Kaspersky, qui me semble effectivement un très bon outil, à ce qu'il en est dit.Peut être n'ai je pas bien désactivé Norton je pense........mais je vais sans doute l'abandonner à échéance. A ce moment là je pourrais l'adopter sans risque.Merci encore

Bonne soirée
0
http://www.net-studio.org/application/zlob-gen.php

Tu télécharger le patch,
Tu le mets sur ton bureau et tu le lance

Plus simple, y en a pas!
0
JEANRV Messages postés 171 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 17 novembre 2016 7
20 mars 2008 à 22:55
Bonsoir Papin,

Je suis allé sur le site; lequel dois je télécharger: pctools, defnza ou spyeraser ?

Merci pour ton aide.

Cordialement
0