Petit pb spybot .....help !

juliette1989 -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
hello tout le monde !!
bon je suis absolument très nulle en informatique et je suppse qu'il y a plein de virus qui sont sur mon ordi (j'ai avast mais avast ne détecte pas gd chose)

j'avais pas mal de pubs intempestives sur mozilla (comment gagner de l'argent, des avis de rencontre tout ca tout ca) et mon ordi est devenu très lent et bug parfois

du coup j'ai téléchargé spybot et je cpds rien en anglais (décidément celle là !^^ )

j'ai lancé un scan ...dois je mettre "fix selected " ?? parce que quand j'ai fait ca j'ai eu un message/question tout en anglais au bout de qques temps

à savoir que j'ai 99 trucs de détectés ... mais est ce que tous sont à enlever ?? j'ai peur de faire une boulette

17 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut desinstalle spybot c'est de la crotte en barre

    ====

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  2. juliette1989
     
    ok merci !!
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      à lire le rapport
      0
    2. juliette1989
       
      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130220_r8z12v6e9c10
      0
    3. juliette1989
       
      voilà !
      0
    4. juliette1989
       
      que dois-je faire mtt ???
      0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ce que je demande pour commenceer
    0
  4. juliette1989
     
    j'ai téléchargé adwcleaner, je l'ai lancé et je ne comprends pas ce que je dois faire ensuite ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    coller le contenu du rapport comme indiqué
    0
  7. juliette1989
     
    # AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 22:57:06
    # Mis à jour le 10/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : juliette - JULIETTE-TOSH
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\juliette\Desktop\AdwCleaner-2.112.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16464

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v10.0.2 (fr)

    Fichier : C:\Users\juliette\AppData\Roaming\Mozilla\Firefox\Profiles\7vqcch6x.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\juliette\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v12.14.1738.0

    Fichier : C:\Users\juliette\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [15434 octets] - [29/01/2012 14:21:26]
    AdwCleaner[R2].txt - [15495 octets] - [29/01/2012 14:50:32]
    AdwCleaner[R3].txt - [11420 octets] - [05/02/2012 00:47:39]
    AdwCleaner[R4].txt - [43347 octets] - [20/02/2013 22:42:25]
    AdwCleaner[S1].txt - [366 octets] - [29/01/2012 14:50:40]
    AdwCleaner[S2].txt - [13240 octets] - [29/01/2012 14:54:12]
    AdwCleaner[S3].txt - [10509 octets] - [05/02/2012 00:48:06]
    AdwCleaner[S4].txt - [43176 octets] - [20/02/2013 22:42:54]
    AdwCleaner[S5].txt - [3726 octets] - [20/02/2013 22:52:19]
    AdwCleaner[S6].txt - [1699 octets] - [20/02/2013 22:57:06]

    ########## EOF - C:\AdwCleaner[S6].txt - [1759 octets] ##########
    0
  8. juliette1989
     
    est-ce bien cela que je devais faire ? ^^
    0
  9. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    comment tu fais pour pourrir ton pc aussi rapidement ?
    0
  10. juliette1989
     
    heu....:/ je ne sais pas ...je ne fais rien de spécial à part aller sur internet et j'ai juste avast en antivirus.
    0
  11. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    tu fais surtout n'importe quoi sur internet...

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. juliette1989
       
      Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3510
      Windows 6.1.7601 Service Pack 1
      Internet Explorer 9.0.8112.16421

      21/02/2013 23:14:23
      mbam-log-2013-02-21 (23-14-23).txt

      Type de recherche: Examen rapide
      Eléments examinés: 95168
      Temps écoulé: 4 minute(s), 6 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    2. juliette1989
       
      je toruve byzarre malwarebyte ne trouve rien..... j'ai rien supprimé du tout je n'avais aucun élément nuisible dès le départ ...
      0
  12. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    je peux savoir c'est quoi cette version de malwarebytes ?
    0
    1. juliette1989
       
      aucune idée ....
      0
    2. juliette1989
       
      il faut que désinstalle celui là ?
      0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    oui desinstalle-le et fais comme je dis plus haut avec
    0
    1. juliette1989
       
      Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3510
      Windows 6.1.7601 Service Pack 1 (Safe Mode)
      Internet Explorer 9.0.8112.16421

      26/01/2012 18:07:43
      mbam-log-2012-01-26 (18-07-43).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 276151
      Temps écoulé: 39 minute(s), 2 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 5
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 6

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Program Files (x86)\eoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Program Files (x86)\eoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Users\juliette\AppData\Local\Temp\0.11793787706123882.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\Users\juliette\AppData\Local\Temp\0.8585269481014424.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      0
  14. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    pourquoi tu me donnes un rapport datant de janvier 2012 ?
    0
    1. juliette1989
       
      je ne sais pas j'ai téléchargé la nouvelle version, ensuite j'ai lancé le scan puis j'ai fait suppression, ca a rallumé mon ordi et apres j'ai été dans rapport/log et j'ai pris le dernier de la liste....
      0
    2. juliette1989
       
      celui-ci sera mieux :

      Malwarebytes Anti-Malware (Essai) 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2013.02.22.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      juliette :: JULIETTE-TOSH [administrateur]

      Protection: Activé

      22/02/2013 16:46:47
      mbam-log-2013-02-22 (16-46-47).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 369328
      Temps écoulé: 1 heure(s), 2 minute(s), 16 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\juliette\Videos\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
  15. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    c'est ok

    quels soucis persistent ?
    0
    1. juliette1989
       
      bon ba ca doit etre bon.... c'est jsute que jle trouve encore super long .... au moment du démarrage et aussi lorsque j'ouvre mozilla j"ai que des pubs intempestives
      0
  16. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
    1. juliette1989
       
      http://cjoint.com/?CBxohNqdzZq
      0
    2. juliette1989
       
      c'est plutôt ce lien ci pardon : http://cjoint.com/?CBxo3bxnLHX (avec les items en gras)
      0
    3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      et le Extras.txt , je le recois par fax ? ^^ lol
      0
    4. juliette1989
       
      oh pardon ! http://cjoint.com/?CBxpfFC8yKQ
      0
  17. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    va falloir arrêter de surfer n'importe ou sur internet et de cliquer sur tout ce qui bouge lol ! ^^

    ========================

    desinstalle adobe reader 9

    ========================

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.01
    IE - HKU\S-1-5-21-2129604891-2857221901-4039781334-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>;*.local
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
    FF - user.js - File not found
    FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_149.dll File not found
    FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O4 - Startup: C:\Users\juliette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
    [1 C:\Users\juliette\Desktop\Documents\*.tmp files -> C:\Users\juliette\Desktop\Documents\*.tmp -> ]

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    ""=-
    "iTunesHelper"=-
    "QuickTime Task"=-

    :Files
    C:\ProgramData\Spybot - Search & Destroy
    C:\Program Files (x86)\Spybot - Search & Destroy 2
    C:\Windows\SysWow64\searchplugins
    C:\Windows\SysWow64\Extensions
    C:\Program Files (x86)\Common Files\ApnToolbarInstaller.exe
    C:\Program Files (x86)\Common Files\ApnStub.exe
    C:\Windows\tasks\AddLyrics update.job
    C:\Users\juliette\AppData\Roaming\w78udau9teufe00d.dat
    C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\*

    :commands
    [CLEARALLRESTOREPOINTS]
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    0
    1. juliette1989
       
      en fait je ne vais que sur des sites de mode, ou je regarde des séries sur regardergratuitement ...c'est ptet ça mais sinon je ne vais nulle part ...
      0
  18. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    pas de streaming pendant la desinfection.......
    0