Trojan.Zlob.9156

Ananas -  
 Nanass -
Bonjour,

J'ai le Trojan.Zlob.9156

J'ai BitDefender, qui celui-ci m'a prevenu que ce trojan était présent, mais pour lui "Acune action possible"!
J'aimerai alors savoir ce que je dois faire, sachant que la SAV Fnac m'a conseillé de prendre Spybot, ce que j'ai fait, et qui m'a enlevé d'autres Trojan (je ne savais pas que je les avaient, c'est toujours ça de pris!lol) mais voilà, ce dernier ne voit pas le Trojan.Zlob.9156, ni Malawarebytes's.
Seul BitDefender, mais qui ne peut faire une action.

Le conseillé m'a dit sinon de formater mon PC, n'y aurait-il pas une autre solution??
Merci d'avance. SVP répondez moi!

157 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour à tous,

je sais que il y a déjà eu beaucoup d'intervenants, mais Zlob, c'est l'infection traitée par SmitFraudFix.

Je sais que l'infection évolue et que l'outil peut avoir un peu de retard mais quand même.

Si j'ai bien lu, ToolsCleaner a enlevé les outils (dont SmitFraudFix).

Ananas, tu fais ça, dans l'ordre, et seulement ça et exactement comme c'est écrit (imprime si nécessaire).

_________________

Ouvre ce lien (merci a S!RI pour ce programme).

http://siri.urz.free.fr/Fix/SmitfraudFix.php

et télécharge SmitfraudFix.exe.

Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le dans une réponse

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Après avoir répondu,

continue comme ça :

Relance le programme Smitfraudfix,

Cette fois choisit l’option 2, répond oui a tout

copie/colle le rapport sauvegardé dans une nouvelle réponse.

Fais redémarrer l'ordi.

Remets un rapport Hijackthis dans une troisième réponse.
2
Utilisateur anonyme
 
salut oui il y en a des solution c est bien la derniere chose a faire de formater vive le combat !!!!

http://www.supprimer-spyware.org/zlob.html?gclid=CNGjkOLNj5MCFRjQXgodMnaTTg

Rechercher et effacer les fichiers de Zlob.h : hp[X].tmp
msvol.tlb
ncompat.tlb
nvctrl.exe

Rechercher et stopper les processus de Zlob.h : nvctrl.exe

Rechercher et supprimer les valeurs du registre de Zlob.h : HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionPoliciesExplorerRun
ctrl.exe
HKEY_LOCAL_MACHINE SOFTWAREClassesCLSID{27150F81-0877-42E9-AF13-55E5A3439A26}
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Objects{27150F81-0877-42E9-AF13-55E5A3439A26}
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRun
27150F81-0877-42E9-AF13-55E5A3439A26
0
Ananas
 
Merci, interessant!!

Alors concrètement, je fais quoi, je telecharge ce scanneur anti-Zlob? C'est ça? Car ensuite ton message, j'avoue qu'il m'est un peu flou. Désolée je conbats des virus et Trojans plusieurs fois, mais aussi meticuleusement, si peu...
0
Utilisateur anonyme
 
oui et tu demarres le scan

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
apres tu supprimes tout ce qu il trouve
0
Ananas
 
A peine installé, il s'est mis à scanner. Je le laisse donc faire, je ne fais rien de plus...?
0
Utilisateur anonyme
 
pour l instant non.....sinon apres tu pourras toujours faire ceci par securité :

1) Télécharge et installe Malwarebyte's Anti-Malware:

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaineS'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

quand tu demande une analyse, demande en mode sans échec.

Pourquoi en mode sans échec:

*Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
*Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .

_______________________________________________
0
Ananas
 
Pour l'instant, ça scan toujours, je n'ai pas besoin de Malawarebyte's, je l'ai déjà, et comme dit dans mon premier message il ne le voit pas, à part BitDefender qui ne peut pas y faire d'action
0
Utilisateur anonyme
 
il est a jour ton malwarebytes ?
0
Ananas
 
Il a fini, il m'a trouvé plein de trucs, que dois je faire, je fais "start remove"??
0
Utilisateur anonyme
 
essaie mais je crois qu il va falloir les supprimer a la main
0
Ananas
 
Euh, je ne savais pas qu'il était payant cet anti Zlob...
Je ne peux pas le reparer sans mettre un sou? Car je ne compte pas payer via PC, encore moi quand il est infecté de cochonnerie... Alors, je fais quoi? Merci.
0
Utilisateur anonyme
 
t'as t il fait un compte rendu sut txt avec ce qu il a trouve ?
0
Ananas
 
Euh...
Peux tu me dire comment on fait ça? Merci
0
Ananas
 
Je conçoit que ça doit être pénible à m'expliquer, mais j'ai vraiment besoin que tu m'eclair. Merci.
0
Utilisateur anonyme
 
pas du tout on est la pour ca......

tu as du avoir une liste des infections decelees et bien il faut que tu suives les chemins pour supprimer les dossiers(par ex:C:\Windows\blabla\blabla.exe ou autre)
0
Ananas
 
En faite, il m'a ecrit la liste oui de tout ce que j'ai, mais je ne peux pas le supprimer car le logiciel n'est pas gratuit, et ce que je comprend pas, c'est qu'il m'a trouvé pleins d'autres trucs, que BitDefender, Malwarebyte's, et Spybot n'avaient pas trouvé à eux tous. Donc, je ne sais pas quoi faire, je ne peux même pas te copier/coller la liste apparement...
Comment dois je faire, si c'est pour les supprimer manuellement (si c'est en entrant dans les fichiers, j'ai pas fini car je sais très bien que Trojan.Zlob.9156 est introuvable en C:/)

Je vois beaucoup de personne copier/coller des compte rendu, comment puis je faire de même? Merci encore.
0
Utilisateur anonyme
 
attends je viens d'avoir une nouvelle des superieurs hierarchiques du site :

http://siri.urz.free.fr/Fix/SmitfraudFix.php

1. Avant toute chose installer un pare-feu personnel du type ZoneAlarm ou Sunbelt Personal Firewall pour fermer la porte aux intrus sur l'ordinateur.

2. Désactiver le service d'affichage des messages en ouvrant le panneau de configuration et en choisissant "Outils d'administration" (dans certains cas il sera nécessaire de cliquer sur "Basculer vers l'affichage classique" pour faire apparaître cet item). Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé".

3. Désactiver la restauration système en cliquant avec le bouton droit sur le Poste de travail et en choisissant Propriétés. Dans l'onglet Restauration du système cocher "Désactiver la restauration du système sur tous les lecteurs". Cliquer sur OK pour confirmer.

4.Télécharger Smitfraudfix par S!RI :
Décompresser l'archive
Exécuter le en double cliquant sur Smitfraudfix.cmd
Appuyer sur une touche pour continuer
Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
Au menu, choisir l’option 4 puis 1 : Recherche
Poster le rapport ainsi généré dans le forum Virus/Sécurité (ou le cas échéant à la suite de votre message) :
0
Ananas
 
J'en ai marre, ça fait depuis le début de l'apres midi que je suis dessus, plus je telecharge des truc, plus mon PC neuf de surcroit s'amuse à me trouver de nouvelles cochonnerie, d'apres le logiciel (payant pour qu'il soit utile) que tu m'a fait telecharger, il me dit avoir 600 infections. Avec un autre il m'en trouvera peut-être des milliards. Quand est-ce qu'on aura des produits fiable pour tout!

Aussi, pour les enlever un par un, vu le nombre comme tu sais, je n'ai pas fini...
en plus il commence tous par HKCU, comme des clés, mais je ne trouve pas de ça dans mes fichier.
En plus j'ai assez de cyber connaissance, pour faire des sites ou autre, mais apres la technique de PC je suis à la ramasse et pas miliardaire. Mais stp aide moi, je suis naz à force mais me dois de continuer...
0
Utilisateur anonyme
 
oui ce sont des cles de registre....c est le trojan zlob.........
(a ce qu tu as vu)

desinstalle spyhunter et reprends au post 17
0