[Virus] Infecté par Trojan.Zlob.GT
Résolu <Cédric> Messages postés 22 Date d'inscription Statut Membre Dernière intervention -
xyzall - 10 déc. 2008 à 18:16
xyzall - 10 déc. 2008 à 18:16
A voir également:
- [Virus] Infecté par Trojan.Zlob.GT
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Youtu.be virus - Accueil - Guide virus
- Forum Antivirus
8 réponses
bonsoir :)
ceci C:\RECYCLER\... represente ta corbeille donc vide la
et ceci C:\System Volume Information\_restore... represente ta restauration du system pour vider ce repertoir il faut:
desactivé la restoration :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
ensuite reactive la restauration car cette fonction peu etre tres utile en cas de plantage
clike droit sur post de travaille/proprietes/restauration system et la tu decoche desactiver la restauration du systeme tu applique
a+++
ceci C:\RECYCLER\... represente ta corbeille donc vide la
et ceci C:\System Volume Information\_restore... represente ta restauration du system pour vider ce repertoir il faut:
desactivé la restoration :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
ensuite reactive la restauration car cette fonction peu etre tres utile en cas de plantage
clike droit sur post de travaille/proprietes/restauration system et la tu decoche desactiver la restauration du systeme tu applique
a+++
Tout d'abord merci pour ta reponse rapide,
En ce qui concerne le Trojan, en faisant ce que tu m'indiques j'en serais definitivement debarrassé alors !!!
(Par contre ca veut dire que je supprime tous les points precedemments fait !!! j'y aurais plus acces meme apres la reactivation si ??)
Encore merci ^^
En ce qui concerne le Trojan, en faisant ce que tu m'indiques j'en serais definitivement debarrassé alors !!!
(Par contre ca veut dire que je supprime tous les points precedemments fait !!! j'y aurais plus acces meme apres la reactivation si ??)
Encore merci ^^
normalement oui :)
a+++
a+++
C'est bon, apres avoir refait une analyse, "Trojan.Zlob.GT" n'apparait plus, merci pour ton aide salwa5.
Il me reste cependant deux autres petits virus (moins important d'apres moi), mais saurais tu par hasard les eliminer :
- Exploit.IECrashJS.B ( La suppression des fichiers contenus dans "Temporary Internet Files" ne sert a rien)
- Application.Prockill.J
Merci A+
(oups, petite erreur de manip, le 5 avant le 4 LOL)
Il me reste cependant deux autres petits virus (moins important d'apres moi), mais saurais tu par hasard les eliminer :
- Exploit.IECrashJS.B ( La suppression des fichiers contenus dans "Temporary Internet Files" ne sert a rien)
- Application.Prockill.J
C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[1].htm Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[1].htm Copié C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[1].htm=>(JAVASCRIPT 1) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[1].htm=>(JAVASCRIPT 3) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[2].htm Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[2].htm Copié C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[2].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[2].htm=>(JAVASCRIPT 1) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[2].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\B7FUPQGL\fillmem[2].htm=>(JAVASCRIPT 3) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\COIKUZQ1\fillmem[1].htm Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\COIKUZQ1\fillmem[1].htm Copié C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\COIKUZQ1\fillmem[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\COIKUZQ1\fillmem[1].htm=>(JAVASCRIPT 1) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\COIKUZQ1\fillmem[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\COIKUZQ1\fillmem[1].htm=>(JAVASCRIPT 3) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\QTNHBXPE\fillmem[1].htm Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\QTNHBXPE\fillmem[1].htm Copié C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\QTNHBXPE\fillmem[1].htm=>(JAVASCRIPT 1) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\QTNHBXPE\fillmem[1].htm=>(JAVASCRIPT 1) Copie impossible C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\QTNHBXPE\fillmem[1].htm=>(JAVASCRIPT 3) Suspect avec: Exploit.IECrashJS.B C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\QTNHBXPE\fillmem[1].htm=>(JAVASCRIPT 3) Copie impossible C:\WINDOWS\RESTORE.INS=>C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE Détecté: Application.Prockill.J C:\WINDOWS\RESTORE.INS=>C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE Désinfection impossible C:\WINDOWS\RESTORE.INS=>C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE Déplacement impossible C:\WINDOWS\system\RESTORE.INS=>C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE Détecté: Application.Prockill.J C:\WINDOWS\system\RESTORE.INS=>C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE Désinfection impossible C:\WINDOWS\system\RESTORE.INS=>C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE Déplacement impossible
Merci A+
(oups, petite erreur de manip, le 5 avant le 4 LOL)
OK je vais refaire une analyse avec bitdefender, je te tiens au courant du resultat !!
(PS: ca risque d'etre un peu long pasque y a ce qui faut comme dossier a analyser) lol
A+
(PS: ca risque d'etre un peu long pasque y a ce qui faut comme dossier a analyser) lol
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question pour celui ci
C:\WINDOWS\system\RESTORE.INS
supprime le en mode sans echec
redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)
cherches et supprime le fichier en gras :
C:\WINDOWS\system\RESTORE.INS
pour l'autre fichier il faut vidé le cache d'internet explorer ( fichier temporaire et cookies )
paneau de configuration/option internet / click sur "supprimer les fichiers ...
une fenetre s'ouvre : coche supprimé tout le contenu hors connexion puis click sur ok .
click aussi sur supprimé les cookies
sinon utilise ce petit programe qui se chargera de vider le cache d'internet explorer
il supprime les fichiers inutiles (fichiers temporaire , cookies .. ect
Ccleaner
https://commentcamarche.telechargertorrent.org/tutoriel-ccleaner/
a+++++++++
C:\WINDOWS\system\RESTORE.INS
supprime le en mode sans echec
redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)
cherches et supprime le fichier en gras :
C:\WINDOWS\system\RESTORE.INS
pour l'autre fichier il faut vidé le cache d'internet explorer ( fichier temporaire et cookies )
paneau de configuration/option internet / click sur "supprimer les fichiers ...
une fenetre s'ouvre : coche supprimé tout le contenu hors connexion puis click sur ok .
click aussi sur supprimé les cookies
sinon utilise ce petit programe qui se chargera de vider le cache d'internet explorer
il supprime les fichiers inutiles (fichiers temporaire , cookies .. ect
Ccleaner
https://commentcamarche.telechargertorrent.org/tutoriel-ccleaner/
a+++++++++
After about 20 hrs of trying everything mentioned above, I finally found a solution that worked for me with XP.
Try this:
Reboot in Safe Mode
Click on:
My Computer
Local Disk (C)
Now onto folders:
Documents and Settings
* now find the folder with your name & click it *
Application Data
Google
INSIDE the Google folder DELETE these:
kjzna1562565.exe
spcffwl.dll
the entire folder called TSCAN
now close & go back to your desktop & empty the recycle bin.
RESTART
You should now be able to open Internet Explorer & have it respond normally.
Hope this helps!
Try this:
Reboot in Safe Mode
Click on:
My Computer
Local Disk (C)
Now onto folders:
Documents and Settings
* now find the folder with your name & click it *
Application Data
INSIDE the Google folder DELETE these:
kjzna1562565.exe
spcffwl.dll
the entire folder called TSCAN
now close & go back to your desktop & empty the recycle bin.
RESTART
You should now be able to open Internet Explorer & have it respond normally.
Hope this helps!