Cheval de troie

nani42 Messages postés 11 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Après avoir faite le scan complet de mon ordinateur avec Avira antivir, ce dernier comptabilise 12 virus :
2 associé à :
C:\Program Files\NetProject\sbm.exe
et 10 associé à :
C:\System Volume Information\Restore{CFE.....35dll ou 36exe} etc

Ainsi pour ces 12virus apparait "Is the Trojan horse:Dl dr.Zlob.
Pourrais je en savoir plus sur ces virus. Ils sont en quarantaine puis je les supprimer ? Je pense que je peux enlever les 2 cités en premier mais les autres ???? Ces virus sont ils associés à un site particulier ????

Merci d'avance pour toute réponse.

2 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
a tous pour virer netproject fais ceci:

smit fraud fix (colle le rapport)

1/ telecharger :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.

3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis lance smitfraudfix , sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

__________________

voilà

redemarre ton ordi en mode normal

ensuite tu dis que ta restauration est infectée
donc désactive ta restauration systeme puis redemarre ton ordi puis réactive la:

https://forums.cnetfrance.fr

____________________

pour verifier si rien d'autre

colle un rapport antivir et

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
1
Utilisateur anonyme
 
salut effectue cette operation Démarer/executer et tu tapes mrt /F tu dois bien le taper comme sa c'est un scan de microsoft et il te supprimera le trojan zlob qui est très dangereux et il détectera si il y a d'autres virus pour completer cette analyse je te conseille de faire des scan en ligne avec bitdefender et kapersky et désinstalle avast il est pas bien comme antivirus prends avg free ou bitdefender free A+
0
Utilisateur anonyme
 
salut c'est encore moi tu as autant de virus a cause du trojan zlob il a pour but de télecharger d'autres virus en gros il agit comme un serveur et te télecharge des programmes malveillant comme tu as citer tu as 12 virus c'est a cause de sa tiens moi au courant A+
0
nani42 Messages postés 11 Statut Membre
 
Merci beaucoup. Par contre vous me parlez d'avast mais j'ai pas avast que j'ai enlevé il y a deux semaines pour mettre Avira Antivir (j'ai pu constater qu'il détectait beaucoup plus de virus et était plus efficace que avast que je ne trouvais en effet pas top). Je vais essayer de faire ce que vous m'avez dit dans exécuter. Par contre puis je faire "bitdefender et kapersky" tout en ayant Antivir. ne se gênent-ils pas? J'ai mis les virus en quarantaine normalement je ne devrais plus courrir de risques? Cependant ce virus, qui est assez spécial comme vous m'avez dt, agit il toujours quand même?
Merci.
MD
0
Utilisateur anonyme > nani42 Messages postés 11 Statut Membre
 
normalement il n'agit plus quand il est en quarantaine car les fichiers qui le contient qui s'appelle quarantaine son crypter donc le code malveillant est isoler. Essaye démarer/executer et ensuite tu tape mrt /F et la le logiciel scan de windows va scanner ton ordi et te dira si il a trouver le trojan zlob normalement non vu qu'il est en quarantaine mais on ne sais jamais A+
0