Problème d'installation zone alarm + trojans

Résolu
tigweg -  
naruto-94 Messages postés 904 Statut Membre -
Bonjour,

j'ai deux problèmes, peut-être liés:

1)Quand je cherche à installer la version gratuite du firewall Zone Alarm sur mon PC, j'ai quasiment aussitôt un message d'erreur qui apparaît:

<Le programme d'installation n'a pas trouvé le package ou le correctif:

"http: // redirect.zonelabs.com/redirect/route?mode=1&app=inclient&date=1&dest=stub&oem=3301&prod=0&lang=fr&link_id=1"
>

2)J'ai récemment eu des problèmes d'invasion de trojans, que j'ai partiellement résolus par installation de l'antivirus Kaspersky, mais j'ai l'impression qu'il reste des problèmes:

*est-il possible par exemple que les trojans se soient installés dans un fichier nécessaire à l'installation de Zone Alarm, de façon à ce que je supprime ce fichier pour ne plus être en mesure d'installer de firewall?

*Y a un truc bizarre qui s'est installé dans les icônes en bas à droite: ça s'appelle Antivirus 2008, je ne sais pas comment le désinstaller (il n'apparaît pas dans la liste des programmes, en tout cas pas sous ce nom), et il balance plein de messages affolants, du genre "tracking cookies which can steal your passwords and have access to your credit cards informations are on your computer", ou encore "42 infections found!!!!!!", "self regenarating worm which can lead total crash of your system was detected on your PC",
tout ça pour me proposer d'acheter cet antivirus.

*J'ai viré plein de trojans avant-hier, puis hier j'ai rescanné l'ordi avec Ad-Aware, et là, surprise: encore 5 troyens à virer!

Donc je ne comprends plus, est-ce que les messages d'alerte d'Antivirus 2008 seraient quand même à prendre au sérieux, ai-je vraiment un "self-regenerating worm"?
Le problème d'installation de Zone Alarm est-il lié à tout ça?

Voilà, merci beaucoup à celles et ceux qui auront eu la patience de tout lire, et qui auront éventuellement des solutions à me proposer.
Bonne journée à tous,

Tigweg
A voir également:

31 réponses

tigweg
 
OK, merci infiniment jlpjlp, par contre je ne dois rien faire pour Heur.Invader??
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ce sont a mon avis juste des alertes

colle un kaspersky pour verifier
0
tigweg
 
OK, voici ce que m'affiche Kaspersky à la fin du scan:

non trouvé : virus Heur.Invader (modification) Le fichier: C:\Documents and Settings\Greg\Bureau\killbagle2.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe

Donc il est bien caché dans le Combofix.exe!

Voici le détail des événements survenus lors du scan:

en fait je ne parviens pas à tout afficher, ça doit être trop long, du coup j'ai à chaque fois dû mettre fin à firefox qui ne répondait plus...C'est vraiment hyper hyper long en fait, tout ne passe pas, même en petits morceaux ça prendrait des centaines de pages j'ai l'impression...

Tu veux des passages particuliers?

Merci encore!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\Documents and Settings\Greg\Bureau\killbagle2.exe//PE_Patch.UPX/327882R2FWJFW\catchme.cfexe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_______________

vire ce qui est dans otmovit en allant dans PSOTE DE TRAVAIL puis C puis OTMOVIT
_______________

lance tools cleaner:

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

______________

voilà
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tigweg
 
Alors quand je presse sur MoveIt!, un message d'erreur apparaît:

Citation:

Invalid time flag![ 327882R2FWJFW\catchme.exe ]
Must be numerical.

Du coup, le dossier en question est vide.:)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok alors vire le dossier killbagle2 manuellement en allant dan poste de travail puis

C:\Documents and Settings\Greg\Bureau\killbagle2.exe

__________

lance tools cleaner: et colle le rapport

https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner

______________
0
tigweg
 
Oui mais hier tu m'as dit de virer ComboFix, j'ai donc mis à la corbeille (maintenant vide ) KillBagle1 et KillBagle2, il ne fallait pas???

Voilà le rapport de tools cleaner version 2
(ton lien était périmé, je suis allé sur la page
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner ):

-->- Recherche:

C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Greg\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Greg\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Greg\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Greg\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok nettoye avec tools cleaner

_____________

Oui mais hier tu m'as dit de virer ComboFix, j'ai donc mis à la corbeille (maintenant vide ) KillBagle1 et KillBagle2, il ne fallait pas???

SI IL FALLAIT c'est bon

voilà c'est fini pour toi!
0
tigweg
 
OK, un immense MERCI jlpjlp!!!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
de rien!
0
naruto-94 Messages postés 904 Statut Membre 188
 
Euh moi par rapport a zone alarm j'ai installer Kaspersky Internet 2009 ( la licence d'un an ) donc j'ai du désinstaller ZA pour qu'il ne se rentrent pas en conflit entre eux , et la 4jours apres je m'apercois que Kaspersky est trop lourd et prend trop de ressources donc je l'ai désinstaller et j'ai voulu réinstaller ZA mais il me sort le message du premier post , donc le probleme ZA c'etait a cause de kaspersky et non des trojan , enfin selon moi .
0