Zlob trjan

phil -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,
j ai une fenetre qui apparait quand je navigue sur internet qui me dit your system was infected by zlob trojan it's very dangerous for your system j'ai essaye panda et spybot rien a faire

24 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir
je ne t'avais pas demander combofix ???
mais bon très bonne chose car il y a du monde
mais tu peux le refaire et poster le rapport en entier
car il manque une grande partie

mais avant fait ceci

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.

C:\WINDOWS\system32\mmwxgdr.exe
C:\WINDOWS\system32\rmywfspky.exe
C:\WINDOWS\system32\vhgbov.exe
C:\WINDOWS\system32\eyovstpjye.exe
C:\WINDOWS\system32\xxawgb.exe
C:\WINDOWS\system32\pgnmjlonc.exe
C:\WINDOWS\system32\djbbgiya.exe
C:\WINDOWS\system32\fcxwznx.exe
C:\WINDOWS\system32\ujmzia.exe
C:\WINDOWS\system32\lxipsk.exe
C:\WINDOWS\system32\emfmme.exe
C:\WINDOWS\system32\jydyiv.exe
C:\WINDOWS\system32\wrkdoh.exe
C:\WINDOWS\system32\jnmaggn.exe
C:\WINDOWS\system32\ricizg.exe
C:\WINDOWS\system32\mfmjkb.exe
C:\WINDOWS\system32\cxylscc.exe
C:\WINDOWS\system32\ltsxcwpwk.exe
C:\WINDOWS\system32\kogmtsozb.exe
C:\WINDOWS\system32\cdetgyytt.exe
C:\WINDOWS\system32\koemocqsa.exe
C:\WINDOWS\system32\gvgbuvhzr.exe
C:\WINDOWS\system32\addkxpypfv.exe
C:\WINDOWS\system32\loggqudrz.exe
C:\WINDOWS\system32\pgmtku.exe
C:\WINDOWS\system32\bgjdel.exe
C:\WINDOWS\system32\kvdjmwlsd.exe
C:\WINDOWS\system32\pplrbxt.exe
C:\WINDOWS\system32\fbzuyjuv.exe
C:\WINDOWS\system32\vcsptb.exe
C:\WINDOWS\system32\unwregxl.exe
EmptyTemp


clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.

0
phil 76 Messages postés 15 Statut Membre
 
bonjour j'ai essaye OTMovelt
maiis ce message d'erreur
Invalid time flag(folders to be mouved)
must be numerical
apparait
que faire svp
a+
0
ep44 Messages postés 7432 Statut Contributeur 3
 
as tu refais

si pareil supprimùe manuellement les fichiers indiqués
sauf que tu ne trouveras pas EmptyTemp
c'était pour le nettoyage des fichiers temp
0
phil 76 Messages postés 15 Statut Membre
 
rapportFile/Folder C:\WINDOWS\system32\mmwxgdr.exe not found.
File/Folder C:\WINDOWS\system32\rmywfspky.exe not found.
File/Folder C:\WINDOWS\system32\vhgbov.exe not found.
File/Folder C:\WINDOWS\system32\eyovstpjye.exe not found.
File/Folder C:\WINDOWS\system32\xxawgb.exe not found.
File/Folder C:\WINDOWS\system32\pgnmjlonc.exe not found.
File/Folder C:\WINDOWS\system32\djbbgiya.exe not found.
File/Folder C:\WINDOWS\system32\fcxwznx.exe not found.
File/Folder C:\WINDOWS\system32\ujmzia.exe not found.
File/Folder C:\WINDOWS\system32\lxipsk.exe not found.
File/Folder C:\WINDOWS\system32\emfmme.exe not found.
File/Folder C:\WINDOWS\system32\jydyiv.exe not found.
File/Folder C:\WINDOWS\system32\wrkdoh.exe not found.
File/Folder C:\WINDOWS\system32\jnmaggn.exe not found.
File/Folder C:\WINDOWS\system32\ricizg.exe not found.
File/Folder C:\WINDOWS\system32\mfmjkb.exe not found.
File/Folder C:\WINDOWS\system32\cxylscc.exe not found.
File/Folder C:\WINDOWS\system32\ltsxcwpwk.exe not found.
File/Folder C:\WINDOWS\system32\kogmtsozb.exe not found.
File/Folder C:\WINDOWS\system32\cdetgyytt.exe not found.
File/Folder C:\WINDOWS\system32\koemocqsa.exe not found.
C:\WINDOWS\system32\gvgbuvhzr.exe moved successfully.
File/Folder C:\WINDOWS\system32\addkxpypfv.exe not found.
File/Folder C:\WINDOWS\system32\loggqudrz.exe not found.
File/Folder C:\WINDOWS\system32\pgmtku.exe not found.
File/Folder C:\WINDOWS\system32\bgjdel.exe not found.
File/Folder C:\WINDOWS\system32\kvdjmwlsd.exe not found.
File/Folder C:\WINDOWS\system32\pplrbxt.exe not found.
File/Folder C:\WINDOWS\system32\fbzuyjuv.exe not found.
C:\WINDOWS\system32\vcsptb.exe moved successfully.
C:\WINDOWS\system32\unwregxl.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04192008_215202
a+
0
ep44 Messages postés 7432 Statut Contributeur 3
 
ok

refais un combofix mais poste le rapport en entier

@+
0
phil 76 Messages postés 15 Statut Membre
 
ComboFix 08-04-17.1 - Philippe 2008-04-20 7:03:21.2 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.1.1252.1.1036.18.233 [GMT 2:00]
Endroit: C:\Documents and Settings\Philippe\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
bonjour
je n' ai que cela comme rapport
a+
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Salut ce n'est que le début ???

0