Petit pb spybot .....help !

Fermé
juliette1989 - 20 févr. 2013 à 19:14
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 23 févr. 2013 à 21:06
hello tout le monde !!
bon je suis absolument très nulle en informatique et je suppse qu'il y a plein de virus qui sont sur mon ordi (j'ai avast mais avast ne détecte pas gd chose)

j'avais pas mal de pubs intempestives sur mozilla (comment gagner de l'argent, des avis de rencontre tout ca tout ca) et mon ordi est devenu très lent et bug parfois

du coup j'ai téléchargé spybot et je cpds rien en anglais (décidément celle là !^^ )

j'ai lancé un scan ...dois je mettre "fix selected " ?? parce que quand j'ai fait ca j'ai eu un message/question tout en anglais au bout de qques temps

à savoir que j'ai 99 trucs de détectés ... mais est ce que tous sont à enlever ?? j'ai peur de faire une boulette
A voir également:

17 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 20:05
salut desinstalle spybot c'est de la crotte en barre

====


Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
ok merci !!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 21:49
à lire le rapport
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130220_r8z12v6e9c10
0
voilà !
0
que dois-je faire mtt ???
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 22:42
ce que je demande pour commenceer
0
j'ai téléchargé adwcleaner, je l'ai lancé et je ne comprends pas ce que je dois faire ensuite ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 22:52
coller le contenu du rapport comme indiqué
0
# AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 22:57:06
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : juliette - JULIETTE-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\juliette\Desktop\AdwCleaner-2.112.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Fichier : C:\Users\juliette\AppData\Roaming\Mozilla\Firefox\Profiles\7vqcch6x.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\juliette\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.14.1738.0

Fichier : C:\Users\juliette\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [15434 octets] - [29/01/2012 14:21:26]
AdwCleaner[R2].txt - [15495 octets] - [29/01/2012 14:50:32]
AdwCleaner[R3].txt - [11420 octets] - [05/02/2012 00:47:39]
AdwCleaner[R4].txt - [43347 octets] - [20/02/2013 22:42:25]
AdwCleaner[S1].txt - [366 octets] - [29/01/2012 14:50:40]
AdwCleaner[S2].txt - [13240 octets] - [29/01/2012 14:54:12]
AdwCleaner[S3].txt - [10509 octets] - [05/02/2012 00:48:06]
AdwCleaner[S4].txt - [43176 octets] - [20/02/2013 22:42:54]
AdwCleaner[S5].txt - [3726 octets] - [20/02/2013 22:52:19]
AdwCleaner[S6].txt - [1699 octets] - [20/02/2013 22:57:06]

########## EOF - C:\AdwCleaner[S6].txt - [1759 octets] ##########
0
est-ce bien cela que je devais faire ? ^^
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 23:20
comment tu fais pour pourrir ton pc aussi rapidement ?
0
heu....:/ je ne sais pas ...je ne fais rien de spécial à part aller sur internet et j'ai juste avast en antivirus.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
20 févr. 2013 à 23:30
tu fais surtout n'importe quoi sur internet...

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

21/02/2013 23:14:23
mbam-log-2013-02-21 (23-14-23).txt

Type de recherche: Examen rapide
Eléments examinés: 95168
Temps écoulé: 4 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
je toruve byzarre malwarebyte ne trouve rien..... j'ai rien supprimé du tout je n'avais aucun élément nuisible dès le départ ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 févr. 2013 à 02:25
je peux savoir c'est quoi cette version de malwarebytes ?
0
aucune idée ....
0
il faut que désinstalle celui là ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 févr. 2013 à 12:02
oui desinstalle-le et fais comme je dis plus haut avec
0
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

26/01/2012 18:07:43
mbam-log-2012-01-26 (18-07-43).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 276151
Temps écoulé: 39 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files (x86)\eoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files (x86)\eoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Users\juliette\AppData\Local\Temp\0.11793787706123882.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\juliette\AppData\Local\Temp\0.8585269481014424.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 févr. 2013 à 20:11
pourquoi tu me donnes un rapport datant de janvier 2012 ?
0
je ne sais pas j'ai téléchargé la nouvelle version, ensuite j'ai lancé le scan puis j'ai fait suppression, ca a rallumé mon ordi et apres j'ai été dans rapport/log et j'ai pris le dernier de la liste....
0
celui-ci sera mieux :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.22.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
juliette :: JULIETTE-TOSH [administrateur]

Protection: Activé

22/02/2013 16:46:47
mbam-log-2013-02-22 (16-46-47).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 369328
Temps écoulé: 1 heure(s), 2 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\juliette\Videos\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 00:25
c'est ok

quels soucis persistent ?
0
bon ba ca doit etre bon.... c'est jsute que jle trouve encore super long .... au moment du démarrage et aussi lorsque j'ouvre mozilla j"ai que des pubs intempestives
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 00:44
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
http://cjoint.com/?CBxohNqdzZq
0
c'est plutôt ce lien ci pardon : http://cjoint.com/?CBxo3bxnLHX (avec les items en gras)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 15:01
et le Extras.txt , je le recois par fax ? ^^ lol
0
oh pardon ! http://cjoint.com/?CBxpfFC8yKQ
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 16:04
va falloir arrêter de surfer n'importe ou sur internet et de cliquer sur tout ce qui bouge lol ! ^^

========================

desinstalle adobe reader 9

========================

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.01
IE - HKU\S-1-5-21-2129604891-2857221901-4039781334-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>;*.local
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_149.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - Startup: C:\Users\juliette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\juliette\Desktop\Documents\*.tmp files -> C:\Users\juliette\Desktop\Documents\*.tmp -> ]

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"iTunesHelper"=-
"QuickTime Task"=-

:Files
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\Windows\SysWow64\searchplugins
C:\Windows\SysWow64\Extensions
C:\Program Files (x86)\Common Files\ApnToolbarInstaller.exe
C:\Program Files (x86)\Common Files\ApnStub.exe
C:\Windows\tasks\AddLyrics update.job
C:\Users\juliette\AppData\Roaming\w78udau9teufe00d.dat
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\*

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.


0
en fait je ne vais que sur des sites de mode, ou je regarde des séries sur regardergratuitement ...c'est ptet ça mais sinon je ne vais nulle part ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 févr. 2013 à 21:06
pas de streaming pendant la desinfection.......
0