Virus Widgitoolbar détécté par spybot insupri

Fermé
inkhul34 - 18 juil. 2012 à 18:19
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 18 juil. 2012 à 21:50
Bonjour,

J'ai lancé un scan spybot et j'ai eu comme résultat 38 éléments widgi toolbar de détectés... cependant il est impossible de les supprimer via spybot...
j'ai lancé différent scan avec malware bytes et avira, mais aucun des deux n'as détecté ce virus...
Merci de bien vouloir m'aider.

Cordialement, julien

A voir également:

9 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
18 juil. 2012 à 18:19
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
1
Dossier Supprimé : C:\Users\JULIEN\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\JULIEN\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\JULIEN\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\DAEMON Tools Toolbar
Dossier Supprimé : C:\Program Files (x86)\Common Files\spigot
Fichier Supprimé : C:\Users\JULIEN\AppData\Roaming\Mozilla\Firefox\Profiles\him60sez.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\JULIEN\AppData\Roaming\Mozilla\Firefox\Profiles\him60sez.default\searchplugins\funmoods.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\Funmoods
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
[x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=make --> hxxp://www.google.com

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\JULIEN\AppData\Roaming\Mozilla\Firefox\Profiles\him60sez.default\prefs.js

C:\Users\JULIEN\AppData\Roaming\Mozilla\Firefox\Profiles\him60sez.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.funmoods_i.dfltSrch", true);
Supprimée : user_pref("extensions.funmoods_i.dnsErr", true);
Supprimée : user_pref("extensions.funmoods_i.hmpg", true);
Supprimée : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=make");
Supprimée : user_pref("extensions.funmoods_i.newTab", true);
Supprimée : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=make");
Supprimée : user_pref("extensions.funmoods_i.srchPrvdr", "Search");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\JULIEN\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4287 octets] - [18/07/2012 18:28:47]

########## EOF - C:\AdwCleaner[S1].txt - [4415 octets] ##########
0
(debut du rapport) :p

# AdwCleaner v1.702 - Rapport créé le 18/07/2012 à 18:28:47
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : JULIEN - JULIEN-PC
# Exécuté depuis : C:\Users\JULIEN\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Application Updater

***** [Fichiers / Dossiers] *****
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
18 juil. 2012 à 18:48
--> Désinstalle Spybot.

--> Relance AdwCleaner et choisis "Désinstallation".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

--> Clique sur le bouton "UAC".

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
# AdwCleaner v1.702 - Rapport créé le 18/07/2012 à 19:24:56
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : JULIEN - JULIEN-PC
# Exécuté depuis : C:\Users\JULIEN\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\JULIEN\AppData\Roaming\Mozilla\Firefox\Profiles\him60sez.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\JULIEN\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4412 octets] - [18/07/2012 18:28:47]
AdwCleaner[S2].txt - [1070 octets] - [18/07/2012 19:24:56]

########## EOF - C:\AdwCleaner[S2].txt - [1198 octets] ##########
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120718_o13z8j9l8j8

voila le relustat de zhp diag!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
18 juil. 2012 à 21:27
"Avira AntiVir Personal"

--> Installe la nouvelle version d'Avira :
https://www.avira.com/fr/free-antivirus-windows

--> Désinstalle IObit Toolbar.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M3 - MFPP: Plugins - [JULIEN] -- C:\Users\JULIEN\AppData\Roaming\Mozilla\Firefox\Profiles\him60sez.default\searchplugins\daemon-search.xml
R3 - URLSearchHook: IObit Toolbar [64Bits] - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (6, 0, 0, 3) -- C:\Program Files (x86)\IObit Toolbar\IE\6.0\iobitToolbarIE.dll
O2 - BHO: IObit Toolbar [64Bits] - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files (x86)\IObit Toolbar\IE\6.0\iobitToolbarIE.dll
[MD5.00000000000000000000000000000000] [APT] [{046F1769-EFAD-4E89-8CA0-262AE246102F}] (...) -- C:\Users\JULIEN\Downloads\vcredist_x86_2010.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{15983A64-60AC-40B8-A211-67B4B3A3F4C5}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exeogle-chrome:notoffered;systemlevelpresent (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{29EF1F66-A1B7-47A5-AF1E-77D543069B6C}] (...) -- D:\Julien\Downloads\grand_theft_auto_iv_patch_1_multi-langues_270646\Content\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{53930B27-A42D-4A16-B141-6EE1866C6224}] (...) -- D:\jeux video DL\Jeux videos\The Elder Scroll V Skyrim\TESVS 1\VCRedist\vcredist_x86.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7B07D102-0B92-47E0-828A-04F0884EFC37}] (...) -- D:\jeux video DL\sources.dat\vcredist_x86.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7BA5B8B2-3671-4298-8085-447BFF1A950A}] (...) -- D:\jeux video DL\sources.dat\vcredist_x64.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C4D3191A-6F4D-4603-B9BD-61568A8A08AF}] (...) -- C:\Users\JULIEN\Downloads\vcredist_x64_2010.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E292295B-D4DB-4608-B438-F37D00F9987B}] (...) -- C:\Users\JULIEN\Downloads\GamePackage.exe (.not file.)
O42 - Logiciel: IObit Toolbar v6.0 - (.Spigot, Inc..) [HKLM] -- {33C8C01E-4787-482B-9D2C-AB8221FCC01D}
O43 - CFD: 11/07/2012 - 17:47:11 - [1,326] ----D C:\Program Files (x86)\IObit Toolbar
[HKLM\Software\WOW6432Node\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
ok ca marche, mais quel est le but de me faire désinstaller les logiciels de détections de virus stp? :p
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 294
18 juil. 2012 à 21:50
IObit Toolbar, c'est ce que détecte Spybot sous le nom de Widgi Toolbar.

Spybot ne sert pas à grand chose, il est obsolète.

C'est pour cela que je t'ai fait désinstaller ces deux programmes.
0