Supprimer Zbot

Zbot est un virus qui sévit depuis plusieurs années sur la toile. Très répandus, les cybercriminels se servent de se virus pour identifier et dérober vos données bancaires et autres données personnelles et sensibles (numéros de téléphones, emails, adresses) qui pourraient être stockées dans votre ordinateur afin de les revendre. A cause de ce mode opératoire on dit que Zbot fait partie des Stealer.

Zbot se propage principalement depuis 3 manières :

  • Via des failles (exploit en anglais) sur certains sites internet.
  • Via emails, par exemple des mails de fausses mises à jour de Microsoft.
  • Via le téléchargement de cracks, hacks, serial et compagnie.

Au cours des dernières années Zbot a joué au chat et la souris avec les différents anti-virus. Le malware a ainsi constamment évolué pour tenté de passer inaperçu. Zbot utilisent notamment des technologies d’auto-défense qui lui permet de dissimuler les fichiers exécutables et les processus qui sont actifs sur l’ordinateur d’une personne infectée. C’est pourquoi il est important d’avoir un anti-virus à jour et plus particulièrement un comme Malwarebytes AntiMalware (version gratuite ou non) spécialiste de ce genre d’infection.

Principaux symptômes d’infections par Zbot

Un ou plusieurs fichiers peuvent apparaitre dans les dossiers system32 et AppData :

  • ntos.exe
  • twex.exe
  • twext.exe
  • oembios.exe
  • sdra64.exe
  • lowsec\\local.ds
  • lowsec\\user.ds

Les dossiers system32 et AppData sont des dossiers système de Windows. En fonction de la version de Windows système d’exploitation installée, l’emplacement de ces dossiers peut changer, vous pouvez les trouver :

  • Sous Windows Vista, 7, 8 dans : C:\Windows\System32 et C:\Users\AppData.
  • Sous Windows XP dans : C:\Windows\system32 et C:\Documents et Settings\Application Data.

Des entrée mentionnant les fichiers suspects mentionnés ci-dessus peuvent être également présent dans la base de registre :

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Notez que Zbot est détecté par les anti-virus suivants :

AntivirusRésultatMise à jour
AVGSHeur4.CBDY20140911
AvastWin32:Malware-gen20140911
AviraTR/Dropper.VB.1836620140911
BitDefenderTrojan.GenericKD.183041420140911
ESET-NOD32Win32/Injector.BKYU20140911
EmsisoftTrojan.GenericKD.1830414 (B)20140911
KasperskyTrojan.Win32.Cutwail.dyi20140911
MalwarebytesSpyware.Zbot.ED20140911
McAfeeDropper-FLO!9B163B3286C020140911
MicrosoftTrojanDownloader:Win32/Dofoil.T20140911
PandaTrj/CI.A20140911
SophosTroj/VBdrop-BG20140911
SymantecTrojan.Smoaler20140911
TrendMicroTROJ_DOFOIL.WYTD20140911

Comment supprimer Zbot ?

Nous vous proposons une méthode et des utilitaires entièrement gratuits pour effacer Zbot (pas de scareware type Spyhunter qui décèlent la menace et qui vous oblige de payer pour l'éliminer). Respectez bien l'ensemble des étapes du guide pour être assuré de bien effacer Zbot.

Supprimer Zbot avec le programme MalwareBytes Anti-Malware

Malwarebytes Anti-Malware est un logiciel qui détecte et élimine les menaces là où les meilleurs anti-virus connus ont échoué. Si vous désirez protéger efficacement contre les malwares comme Zbot, la version Premium de MalwareBytes Anti-Malware avec sa fonction d'analyse en temps réel empêchera que des sites ou des programmes parasites compromettent votre ordinateur (la licence premium coûte 22.95 euros et protège jusqu'à 3 de vos PC).

Si vous disposiez de la version Premium de MalwareBytes Anti-Malware sur votre ordinateur au moment où vous avez été contaminé par Zbot, le logiciel aurait bloqué le logiciel malveillant comme vous le montre la fenêtre d'alerte suivante.

Zbot bloqué par Malwarebytes Anti-Malware Premium

  • Téléchargez MalwareBytes Anti-Malware :
    Version Premium Version Gratuite (sans fonctionnalité de protection)
  • Dès que le fichier est téléchargé doublez-cliquez dessus afin de démarrer l'installation du programme.
  • Cliquez sur le bouton orange Corriger Maintenant à droite de la mention Aucun examen n'a été réalisé sur votre système
  • A la fin du scan est terminé, appuyez sur Supprimer la selection.
  • Relancer votre PC à la fin du scan si le programme vous le propose.
Si vous n'avez pas réussi à supprimer Zbot de votre ordinateur, expliquez ce qu'il s'est passé sur notre page support. Quelqu'un viendra vite vous aider ! Accéder au support.

Laisser un commentaire