Zlob trjan

Fermé
phil - 13 avril 2008 à 16:56
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 20 avril 2008 à 10:27
Bonjour,
j ai une fenetre qui apparait quand je navigue sur internet qui me dit your system was infected by zlob trojan it's very dangerous for your system j'ai essaye panda et spybot rien a faire

24 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
18 avril 2008 à 22:28
Bonsoir
je ne t'avais pas demander combofix ???
mais bon très bonne chose car il y a du monde
mais tu peux le refaire et poster le rapport en entier
car il manque une grande partie


mais avant fait ceci

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.

C:\WINDOWS\system32\mmwxgdr.exe
C:\WINDOWS\system32\rmywfspky.exe
C:\WINDOWS\system32\vhgbov.exe
C:\WINDOWS\system32\eyovstpjye.exe
C:\WINDOWS\system32\xxawgb.exe
C:\WINDOWS\system32\pgnmjlonc.exe
C:\WINDOWS\system32\djbbgiya.exe
C:\WINDOWS\system32\fcxwznx.exe
C:\WINDOWS\system32\ujmzia.exe
C:\WINDOWS\system32\lxipsk.exe
C:\WINDOWS\system32\emfmme.exe
C:\WINDOWS\system32\jydyiv.exe
C:\WINDOWS\system32\wrkdoh.exe
C:\WINDOWS\system32\jnmaggn.exe
C:\WINDOWS\system32\ricizg.exe
C:\WINDOWS\system32\mfmjkb.exe
C:\WINDOWS\system32\cxylscc.exe
C:\WINDOWS\system32\ltsxcwpwk.exe
C:\WINDOWS\system32\kogmtsozb.exe
C:\WINDOWS\system32\cdetgyytt.exe
C:\WINDOWS\system32\koemocqsa.exe
C:\WINDOWS\system32\gvgbuvhzr.exe
C:\WINDOWS\system32\addkxpypfv.exe
C:\WINDOWS\system32\loggqudrz.exe
C:\WINDOWS\system32\pgmtku.exe
C:\WINDOWS\system32\bgjdel.exe
C:\WINDOWS\system32\kvdjmwlsd.exe
C:\WINDOWS\system32\pplrbxt.exe
C:\WINDOWS\system32\fbzuyjuv.exe
C:\WINDOWS\system32\vcsptb.exe
C:\WINDOWS\system32\unwregxl.exe
EmptyTemp


clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.







0
phil 76 Messages postés 15 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 14:08
bonjour j'ai essaye OTMovelt
maiis ce message d'erreur
Invalid time flag(folders to be mouved)
must be numerical
apparait
que faire svp
a+
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
19 avril 2008 à 21:06
as tu refais

si pareil supprimùe manuellement les fichiers indiqués
sauf que tu ne trouveras pas EmptyTemp
c'était pour le nettoyage des fichiers temp
0
phil 76 Messages postés 15 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 21:52
rapportFile/Folder C:\WINDOWS\system32\mmwxgdr.exe not found.
File/Folder C:\WINDOWS\system32\rmywfspky.exe not found.
File/Folder C:\WINDOWS\system32\vhgbov.exe not found.
File/Folder C:\WINDOWS\system32\eyovstpjye.exe not found.
File/Folder C:\WINDOWS\system32\xxawgb.exe not found.
File/Folder C:\WINDOWS\system32\pgnmjlonc.exe not found.
File/Folder C:\WINDOWS\system32\djbbgiya.exe not found.
File/Folder C:\WINDOWS\system32\fcxwznx.exe not found.
File/Folder C:\WINDOWS\system32\ujmzia.exe not found.
File/Folder C:\WINDOWS\system32\lxipsk.exe not found.
File/Folder C:\WINDOWS\system32\emfmme.exe not found.
File/Folder C:\WINDOWS\system32\jydyiv.exe not found.
File/Folder C:\WINDOWS\system32\wrkdoh.exe not found.
File/Folder C:\WINDOWS\system32\jnmaggn.exe not found.
File/Folder C:\WINDOWS\system32\ricizg.exe not found.
File/Folder C:\WINDOWS\system32\mfmjkb.exe not found.
File/Folder C:\WINDOWS\system32\cxylscc.exe not found.
File/Folder C:\WINDOWS\system32\ltsxcwpwk.exe not found.
File/Folder C:\WINDOWS\system32\kogmtsozb.exe not found.
File/Folder C:\WINDOWS\system32\cdetgyytt.exe not found.
File/Folder C:\WINDOWS\system32\koemocqsa.exe not found.
C:\WINDOWS\system32\gvgbuvhzr.exe moved successfully.
File/Folder C:\WINDOWS\system32\addkxpypfv.exe not found.
File/Folder C:\WINDOWS\system32\loggqudrz.exe not found.
File/Folder C:\WINDOWS\system32\pgmtku.exe not found.
File/Folder C:\WINDOWS\system32\bgjdel.exe not found.
File/Folder C:\WINDOWS\system32\kvdjmwlsd.exe not found.
File/Folder C:\WINDOWS\system32\pplrbxt.exe not found.
File/Folder C:\WINDOWS\system32\fbzuyjuv.exe not found.
C:\WINDOWS\system32\vcsptb.exe moved successfully.
C:\WINDOWS\system32\unwregxl.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04192008_215202
a+
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
19 avril 2008 à 21:58
ok


refais un combofix mais poste le rapport en entier

@+
0
phil 76 Messages postés 15 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 20 avril 2008
20 avril 2008 à 07:21
ComboFix 08-04-17.1 - Philippe 2008-04-20 7:03:21.2 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.1.1252.1.1036.18.233 [GMT 2:00]
Endroit: C:\Documents and Settings\Philippe\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
bonjour
je n' ai que cela comme rapport
a+
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
20 avril 2008 à 10:27
Salut ce n'est que le début ???

0