Petit pb spybot .....help !

hello tout le monde !!
bon je suis absolument très nulle en informatique et je suppse qu'il y a plein de virus qui sont sur mon ordi (j'ai avast mais avast ne détecte pas gd chose)

j'avais pas mal de pubs intempestives sur mozilla (comment gagner de l'argent, des avis de rencontre tout ca tout ca) et mon ordi est devenu très lent et bug parfois

du coup j'ai téléchargé spybot et je cpds rien en anglais (décidément celle là !^^ )

j'ai lancé un scan ...dois je mettre "fix selected " ?? parce que quand j'ai fait ca j'ai eu un message/question tout en anglais au bout de qques temps

à savoir que j'ai 99 trucs de détectés ... mais est ce que tous sont à enlever ?? j'ai peur de faire une boulette

17 réponses

Résumé de la discussion

Un ralentissement d’ordinateur et des publicités intrusives sur Mozilla amènent une utilisatrice à soupçonner une infection, malgré Avast, et elle demande si l’option Fix selected lors d’un scan Spybot est risquée. Des conseils privilégient AdwCleaner et Malwarebytes, déclenchant des analyses complètes et la mise en quarantaine des éléments détectés, tout en déconseillant Spybot et en recommandant des rapports à partager. Les rapports AdwCleaner et Malwarebytes montrent peu d’éléments nuisibles et confirment la suppression de menaces telles que Rogue.Eorezo ou des PUP, avec des fichiers suspects mis en quarantaine. D’autres conseils indiquent le passage en revue des modules de navigateur et la prudence lors de l’installation de nouveaux programmes pour éviter les infections récurrentes.

Bobot (l’IA à votre service)
  1. salut desinstalle spybot c'est de la crotte en barre

    ====

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    1. ok merci !!
      1. à lire le rapport
      2. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130220_r8z12v6e9c10
      3. voilà !
      4. que dois-je faire mtt ???
    2. j'ai téléchargé adwcleaner, je l'ai lancé et je ne comprends pas ce que je dois faire ensuite ...
      1. # AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 22:57:06
        # Mis à jour le 10/02/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : juliette - JULIETTE-TOSH
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\juliette\Desktop\AdwCleaner-2.112.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16464

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v10.0.2 (fr)

        Fichier : C:\Users\juliette\AppData\Roaming\Mozilla\Firefox\Profiles\7vqcch6x.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\juliette\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Opera v12.14.1738.0

        Fichier : C:\Users\juliette\AppData\Roaming\Opera\Opera\operaprefs.ini

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [15434 octets] - [29/01/2012 14:21:26]
        AdwCleaner[R2].txt - [15495 octets] - [29/01/2012 14:50:32]
        AdwCleaner[R3].txt - [11420 octets] - [05/02/2012 00:47:39]
        AdwCleaner[R4].txt - [43347 octets] - [20/02/2013 22:42:25]
        AdwCleaner[S1].txt - [366 octets] - [29/01/2012 14:50:40]
        AdwCleaner[S2].txt - [13240 octets] - [29/01/2012 14:54:12]
        AdwCleaner[S3].txt - [10509 octets] - [05/02/2012 00:48:06]
        AdwCleaner[S4].txt - [43176 octets] - [20/02/2013 22:42:54]
        AdwCleaner[S5].txt - [3726 octets] - [20/02/2013 22:52:19]
        AdwCleaner[S6].txt - [1699 octets] - [20/02/2013 22:57:06]

        ########## EOF - C:\AdwCleaner[S6].txt - [1759 octets] ##########
        1. heu....:/ je ne sais pas ...je ne fais rien de spécial à part aller sur internet et j'ai juste avast en antivirus.
          1. tu fais surtout n'importe quoi sur internet...

            fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

            ▶ Télécharge ici :

            Malwarebytes

            ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            ▶ Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            ▶ à la fin tu cliques sur "résultat" .
            ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

            1. Malwarebytes' Anti-Malware 1.44
              Version de la base de données: 3510
              Windows 6.1.7601 Service Pack 1
              Internet Explorer 9.0.8112.16421

              21/02/2013 23:14:23
              mbam-log-2013-02-21 (23-14-23).txt

              Type de recherche: Examen rapide
              Eléments examinés: 95168
              Temps écoulé: 4 minute(s), 6 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
            2. je toruve byzarre malwarebyte ne trouve rien..... j'ai rien supprimé du tout je n'avais aucun élément nuisible dès le départ ...
          2. je peux savoir c'est quoi cette version de malwarebytes ?
            1. aucune idée ....
            2. il faut que désinstalle celui là ?
          3. oui desinstalle-le et fais comme je dis plus haut avec
            1. Malwarebytes' Anti-Malware 1.44
              Version de la base de données: 3510
              Windows 6.1.7601 Service Pack 1 (Safe Mode)
              Internet Explorer 9.0.8112.16421

              26/01/2012 18:07:43
              mbam-log-2012-01-26 (18-07-43).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 276151
              Temps écoulé: 39 minute(s), 2 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 5
              Valeur(s) du Registre infectée(s): 2
              Elément(s) de données du Registre infecté(s): 1
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 6

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
              HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
              C:\Program Files (x86)\eoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
              C:\Program Files (x86)\eoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
              C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
              C:\Users\juliette\AppData\Local\Temp\0.11793787706123882.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
              C:\Users\juliette\AppData\Local\Temp\0.8585269481014424.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
          4. pourquoi tu me donnes un rapport datant de janvier 2012 ?
            1. je ne sais pas j'ai téléchargé la nouvelle version, ensuite j'ai lancé le scan puis j'ai fait suppression, ca a rallumé mon ordi et apres j'ai été dans rapport/log et j'ai pris le dernier de la liste....
            2. celui-ci sera mieux :

              Malwarebytes Anti-Malware (Essai) 1.70.0.1100
              www.malwarebytes.org

              Version de la base de données: v2013.02.22.03

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              juliette :: JULIETTE-TOSH [administrateur]

              Protection: Activé

              22/02/2013 16:46:47
              mbam-log-2013-02-22 (16-46-47).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 369328
              Temps écoulé: 1 heure(s), 2 minute(s), 16 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 1
              C:\Users\juliette\Videos\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

              (fin)
          5. c'est ok

            quels soucis persistent ?
            1. bon ba ca doit etre bon.... c'est jsute que jle trouve encore super long .... au moment du démarrage et aussi lorsque j'ouvre mozilla j"ai que des pubs intempestives
          6. Télécharge ici :OTL

            ▶ enregistre le sur ton Bureau.

            si tu as XP => double clique
            si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            ▶ => Clique ici pour voir la Configuration

            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

            /md5start
            explorer.exe
            winlogon.exe
            wininit.exe
            volsnap.sys
            atapi.sys
            ndisuio.sys
            ndis.sys
            cdrom.sys
            i8042prt.sys
            iastor.sys
            net.exe
            tdx.sys
            netbt.sys
            afd.sys
            net1.exe
            Rundll32.exe
            /md5stop
            netsvcs
            safebootminimal
            safebootnetwork
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\system32\*.exe /lockedfiles
            %systemroot%\system32\*.ini
            %systemroot%\Tasks\*.*
            %systemroot%\system32\Tasks\*.*
            %systemroot%\system32\drivers\*.sys /lockedfiles
            %systemroot%\System32\config\*.sav
            %systemroot%\system32\config\*.exe /s
            %systemroot%\system32\*.sys
            HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
            HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
            CREATERESTOREPOINT


            ▶ Clic sur Analyse.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
            1. http://cjoint.com/?CBxohNqdzZq
            2. c'est plutôt ce lien ci pardon : http://cjoint.com/?CBxo3bxnLHX (avec les items en gras)
            3. et le Extras.txt , je le recois par fax ? ^^ lol
            4. oh pardon ! http://cjoint.com/?CBxpfFC8yKQ
          7. va falloir arrêter de surfer n'importe ou sur internet et de cliquer sur tout ce qui bouge lol ! ^^

            ========================

            desinstalle adobe reader 9

            ========================

            ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            ▶Copie la liste qui se trouve en gras ci-dessous,

            ▶ colle-la dans la zone sous "Personnalisation" :


            :processes
            explorer.exe
            iexplore.exe
            firefox.exe
            msnmsgr.exe
            Teatimer.exe

            :OTL
            FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.01
            IE - HKU\S-1-5-21-2129604891-2857221901-4039781334-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>;*.local
            FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
            FF - user.js - File not found
            FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_149.dll File not found
            FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
            O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
            O3 - HKLM\..\Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
            O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
            O4 - Startup: C:\Users\juliette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
            O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
            O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
            [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
            [1 C:\Users\juliette\Desktop\Documents\*.tmp files -> C:\Users\juliette\Desktop\Documents\*.tmp -> ]

            :Reg
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
            ""=-
            "iTunesHelper"=-
            "QuickTime Task"=-

            :Files
            C:\ProgramData\Spybot - Search & Destroy
            C:\Program Files (x86)\Spybot - Search & Destroy 2
            C:\Windows\SysWow64\searchplugins
            C:\Windows\SysWow64\Extensions
            C:\Program Files (x86)\Common Files\ApnToolbarInstaller.exe
            C:\Program Files (x86)\Common Files\ApnStub.exe
            C:\Windows\tasks\AddLyrics update.job
            C:\Users\juliette\AppData\Roaming\w78udau9teufe00d.dat
            C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\*

            :commands
            [CLEARALLRESTOREPOINTS]
            [emptytemp]
            [start explorer]
            [reboot]


            ▶ Clique sur "Correction" pour lancer la suppression.

            ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

            1. en fait je ne vais que sur des sites de mode, ou je regarde des séries sur regardergratuitement ...c'est ptet ça mais sinon je ne vais nulle part ...