Trojan.zlob.g (fake alert)
Forum Sécurité - Virus : Trojan.zlob.g (fake alert)
Bonjour à tous,
Voici le problème que j'ai depuis deux jours sur mon pc fixe: une alerte (windows security alert has blocked some features...) me dit que le trojan.zlob.G a été trouvé mais ne peut être supprimé à moins d'aller sur un site evidemment bidon visant à télécharger des conneries.
Pour info, voilà la fenêtre qui s'ouvre toutes les 20 minutes:
Quel problème autre cela cause: tous les programmes que je lance (msn, skype et internet) sont bloqués assez rapidement (sous les 20s) et ça ne me laisse ouvrir qu'une page internet ou deux durant quelques secondes (pour vous écrire ici, j'utilise un pc portable).
Bref, un pc qui va apperemment bien mais qui ne peut rien lancer (même problème avec le navigateur windows qui se ferme au bout de quelques temps).
C'est un "virus" relativement récent étant donné que les anti-virus, quels qu'ils soient, ne le détecte pas et qu'il y a une multiplication des messages demandant de l'aide sur ce même problème depuis trois jours.
J'ai fait quelques recherches sur internet et il semblerait donc que je me trouve face à ce problème:
http://removal-tool.com/trojanzlobg/
http://removal-tool.blogspot.com/2 [...] alert.html
http://fr.pcthreat.com/parasitebyid-7509fr.html
Apperemment, facile à supprimer, suffit de virer quelques fichiers ou de télécharger spyware doctor (de l'acheter) et de supprimer les trucs...
Ailleurs, certains disent que Avast supprime tout désormais après la mise à jour d'hier...
J'ai donc téléchargé spyware doctor qui ne me détecte rien du tout... J'ai aussi téléchargé avast, fait plusieurs scans au démarrage du pc: rien de détecté. Antivir est tout aussi aveugle mais le problème est bien présent.
Concernant les fichiers cités dans plusieurs sujets (kjzna1562565, perfect defender, pdmonitor, etc) je ne les trouve pas sur mon ordi. La plupart cite d'ailleurs des répertoires XP et je n'ai rien de tel sous vista. La fonction CTRL+F ne trouve rien non plus.
Bref, il semblerait que j'ai un truc quasi-identique mais pas tant que ça vu que je ne trouve pas les mêmes fichiers que les autres. Impossible pour moi d'aller sur le net donc ne me demandez pas trop de choses venant du net hormis si ça se télécharge en 3s.
Merci d'avance pour toute réponse, votre aide est la bienvenue.
Message édité par Rollmops le 09-12-2008 à 21:28:00
bonsoir
1
Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
2
Télécharge SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Recherche:
~Double clique sur SmitfraudFix.exe
~Sélectionne 1 et presse Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
~Poste ce rapport.
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Merci beaucoup de tenter de m'aider.
Smifraudfix:
| Citation :
|
Hijackthis:
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Pour information, conime est un processus qui est apparu suite à plusieurs erreurs de lancement d'internet (pour télécharger hijackthis). Il n'était pas présent avant.
Message édité par Rollmops le 09-12-2008 à 23:14:45
Malwarebyte a jour fera l'affaire.
c'est lui le méchant ..applicationdata/google/kjzna1562565.exe
re
Désinstalle correctement Avast!, un seul antivirus suffit.
Pourquoi n'as tu pas passer l'option 1 avec smitfraudfix? comme demandé... maintenant je ne sais pas ce que tu as fais exactement avec cet outil...
+++++++++
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Fais redémarrer ton ordinateur en mode sans échec
- Au démarrage, après le chargement du bios, appuie successivement sur la touche F8 (ou F5) de ton clavier jusqu'à l'apparition d'un menu sur fond noir. Une fois arrivé à ce stade, sélectionne à l'aide du clavier Mode sans Echec.
-- Dans ce mode, tu n'as pas accès à Internet, et tu te retrouves avec une configuration visuelle différente (pas de fond d'écran, icônes très grosses). Ne sois donc pas étonné.
--- C'est pour ces différentes raisons que je t'invite à imprimer, noter, ou enregistrer dans un document texte les informations suivantes afin de ne pas être perdu.
---- ! Ne fais pas démarrer ton ordinateur en mode sans échec via MSConfig ! Pourquoi ? Certaines infections cassent les clefs du mode sans échec, ce qui ferait crasher ton ordinateur.
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Note : Si tu ne parviens à télécharger MBAM à partir de MajorGeeks, tu peux le télécharger ici!
Aide :
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
| Citation : Désinstalle correctement Avast!, un seul antivirus suffit.
|
J'avais déjà utilisé smitfraudfrix en mode sans échec, option 1 puis option 2 sans que ça ne change rien. J'ai juste copié le rapport que j'avais eu à ce moment là. Dois-je recommencer ?
PS pour Ibaleretour: chaque infection n'est pas forcément la même. Si tu avais lu en entier mon message tu aurais vu que je n'ai pas ce fichier ou du moins, pas à cet endroit et il reste introuvable partout où j'ai cherché.
Malwarebytes ne m'a rien trouvé.
Par ailleurs, j'ai dans le répertoire C
Users/NameUser/AppData/Roaming/Google deux fichiers dplsmjk.dll et WinDep.
Ces deux fichiers peuvent être la cause je crois et je les ai supprimé comme ils le conseillaient sur un autre site à un autre individu ayant le même problème et sous vista, comme moi.
Message édité par Rollmops le 10-12-2008 à 09:21:59
Il semblerait en effet que les deux fichiers deux fichiers dplsmjk.dll et WinDep qui se trouvent ici : C: /Users/NameUser/AppData/Roaming/Google soient la cause sous vista car après suppression, plus rien.
L'équivalent de kjzna sur d'autres windows.
Merci beaucoup pour ton aide. Si tu penses que tout n'est pas réglé (bien que tout fonctionne à nouveau chez moi et qu'après scan de malware, avast, antivir et spywaredoctor: zéro infections), tu peux toujours me demander quelque chose mais je pense que tout est ok. Merci beaucoup (again).
bonsoir
on va vérifier:
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://www.kaspersky.com/kos/eng/p [...] bscan.html
* Clique sur Accept
* Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
* clique une nouvelle fois sur "Accept"
* Les bases de mises à jour vont s'installer, patiente un moment
* Clique sur Next.
* Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
* Poste le rapport de scan.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Je dois installer une amélioration de java que je ne sais pas où trouver... De toute façon, je n'ai plus aucun soucis et mon antivirus ne détecte rien après mise à jour. Je pense que c'est bon. Merci.
Bonjour,
J'ai exactement le même problème. Les fichiers dans C
Users/NameUser/AppData/Roaming/Google sont upddpl.dll et WinDsn.
J'ai réussi à supprimer WinDsn, mais pas l'autre : Vista me dit que je dois disposer d'une autorisation pour effectuer cette opération.
Pouvez-vous m'éclairer svp ?
Merci
bonsoir
MeloLost,
Merci de créer ton sujet.
On ne répondra pas sur celui-ci:Rappels de cette section
Rollmops
on change:
- Fais un nano/total scan avec panda en désactivant ton antivirus pendant le scan!
- Enregistre-toi sur le site en créant un compte à partir du bouton Register Free à droite.
- Après avoir indiqué une adresse mail valide et un mot de passe.. tu vas recevoir un mail.. clic sur le lien pour activer ton compte
- Retourne sur le site et identifie toi dans la partie droite en indiquant ton adresse mail et ton mot de passe
- Coche au milieu l'option Full Scan puis clic sur le bouton Scan now
- Le site va te demander d'accepter l'installation du contrôle Activex.. accepte en cliquant sur le bouton Oui.
- Le programme va télécharger les mises à jour puis le scan va se faire.. Il peut durer une heure.
- Une fois le scan terminé.. clic en bas de la page de rapport sur le bouton Desinfect
- Ensuite dans la partie haute, clic sur le petit bouton Save.. Cela va te permettre d'enregistrer un rapport sur ton bureau.
- Ouvre ce rapport et Copie/colle le rapport panda ici
AIDE : Si tu es perdu, tu peux suivre cette aide pour les scans en ligne)
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Il y a 276 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
