Supprimer Win32:Zlob-BN [Trj] et Win32:Hoaxalam-U [adw] Downloader.Zlob Win32:Trojano-CL [Trj] Win32:Trojano-CL [Trj]

Supprimer Win32:Zlob-BN [Trj] et Win32:Hoaxalam-U [adw] Downloader.Zlob Win32:Trojano-CL [Trj] Win32:Trojano-CL [Trj] / w32.myzor


Ces trojans sont généralement utilisés pour modifier votre page de démarrage.

www.safetydefender.com bestsecurityguide.com www.necessaryupdates.com
www.securityfeature.com www.safetyuptodate.net www.systemsecurityindex.com
www.sysguardsite.net www.makeyoursearch.net www.todaywarnings.com
systemupdates.net www.needupdate.com securityprecaution.net
perfectedsecurity.com www.fastsearches.net www.securityenhance.com
www.syssecuritysite.com www.updatesystempage.com www.topsecuritysite.net
www.yoursecuritysystem.com updatescenter.com bestsafetyguide.net
www.sysprotectionpage.com sysnetsecurity.com www.sysupdatecenter.com
theguardservices.com securitycaution.com  http://www.theuptodatesafety.com/


L’infection s’installe via un faux codec que l’on vous propose de télécharger depuis des sites pornographiques afin de pouvoir visualiser des vidéos pornographiques.

Une fois installé, il modifie votre fond d’écran, affiche des alertes disant que votre ordinateur est infecté et modifie votre page de démarrage pour vous rediriger vers des sites afin de vous faire télécharger des rogues.
Enfin l’infection ajoute une icône en bas à droite à côté de l’horloge afin d’ouvrir des bulles d’alertes toujours pour indiquer que votre ordinateur est infecté.

L’infection peut ajouter une icône en bas à droite à côté de l’horloge pour vous indiquer que vous êtes infectés… pour vous faire télécharger des rogues.

Fausses alertes de sécurité

Fausses alertes de sécurités

Elle vous incite à installer de faux-antispyware tels que WinAntivirusProAntivirus Gold  et Virus Blast

Supprimer le malware Trojan.Downloader.Vb.ZI

Détection SpyFalcon & dxmpp.dll

Exemple de log avec HijackThis :

O2 – BHO: HomepageBHO – {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} – C:\Windows\System32hp8FBC.tmp – les chiffres et lettres à la fin du fichiers peuvent changer.

C:\Windows\System32atmclk.exe
C:\Windows\System32dcomcfg.exe
C:\Windows\System32regperf.exe
C:\Windows\System32simpole.tlb
C:\Windows\System32stdole3.tlb

Suppression SpyFalcon & dxmpp.dll

Redémarrez votre ordinateur en mode normal, si le spyware est encore là, rescannez votre ordinateur avec SpyBot et Ad-Aware.

Consulter le forum malware-complaints et créez votre message selon votre type d’infection, plus vous serez nombreux, plus nous aurons de poids pour faire réagir les autorités face aux malwares !

Cela prend 5 minutes!

Autres Liens

Pour plus d’informations, sur le fonctionnement des spywares et les conseils à suivre :
Fonctionnement et suppression des Vers/Spywares/Malwares sous Windows
Guide de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike, Winbound, etc..)

(Visité 56 fois, 1 visites ce jour)

Vous pouvez aussi lire...

Les Tags : #Windows10 - #Windows - #Tutoriel - #Virus - #Antivirus - #navigateurs WEB - #Securité - #Réseau - #Internet