Presque désespéré, mais comment retirer ces spywares ?

Résolu/Fermé
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013 - 17 août 2013 à 12:47
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013 - 17 août 2013 à 17:22
Bonjour,

Certainement que ce sujet a été évoqué plusieurs fois
Depuis plusieurs jours, je me bats contre des spywares
J'ai acheté et installé hier le logiciel anti virus AVIRA premium, il n'était pas cher
J'ai également installé Malwarebytes et il m'a déjà retiré quelques malwares
J'ai également installé spyhunter4 qui me demande 35 euros pour un abonnement de 6 mois seulement et mon porte feuille ne me le permet pas
Seulement voilà, à chaque recherche de d'anti spyware gratuit et efficace, je retombe inévitablement sur spyhunter
Voici ce que spyhunter m a détecté :
- Babylon search toolbar
- Delta search
- Mixi.Dj
- ad.yieldmanager
- adserver
- Atlas DMT
- Doubleclick
- Media (tracking cookies)
- Serving-sys
- xiti

Est ce que quelqu'un peut m'aider ? Car Avira est maintenant actif et Malwarebytes aussi mais je ne sais pas retirer les spywares que je viens d'indiquer.

Je vous remercie car je ne sais plus quoi faire ?
Angeot
A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 17/08/2013 à 12:47
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Suppression].
Le scan peux durer plusieurs minutes, patienter.

Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 16:12
C'est bon :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

1
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 12:51
Ouf ! Merci Malekal
Je vais suivre tout ça scrupuleusement
J'affiche le rapport le plus vite possible
Merci
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 13:06
Voici le rapport :

# AdwCleaner v2.306 - Rapport créé le 17/08/2013 à 12:56:40
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : ANGEOT - ANGEOT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\ANGEOT\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\APN
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\ANGEOT\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\ANGEOT\AppData\Roaming\PerformerSoft
Fichier Supprimé : C:\Windows\system32\roboot.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16660

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\ANGEOT\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2168] : homepage = "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=DE23844BF501571E&affID=119649&tsp=[...]
Supprimée [l.2683] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=DE23844BF50[...]

*************************

AdwCleaner[S1].txt - [1799 octets] - [17/08/2013 12:56:40]

########## EOF - C:\AdwCleaner[S1].txt - [1859 octets] ##########


Bon, maintenant, je continue !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 14:44
Le rapport OTL sur pjjoint.
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:03
Oui, j'ai déposé le rapport sur votre site ; j'ai cliqué sur votre lien pour la désinfection mais je n'ai pas réussi. Alors j'ai pensé que peut être fallait il s'inscrire pour avoir accès à la désinfection ?
Je me suis inscris.

Merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 15:05
lire la fin de la procédure :

Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:07
ok, pardon, c'est un peu la panique !
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:12
Je ne trouve plus le rapport, si je reviens sur le logiciel OTL, comment puis je récupérer le rapport afin de le déposer sur votre site et indiquer ici le lien ?
Merci et... désolé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 15:13
le rapport se trouve dans le dossier où se trouve OTL.exe soit donc normalement le bureau.
Sinon refais le scan.
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:19
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:22
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 15:30
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\speedanalysis02@SpeedAnalysis.com: C:\Users\ANGEOT\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com [2013/08/09 00:01:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\7go@7go.com: C:\Users\ANGEOT\AppData\Roaming\Mozilla\Extensions\7go@7go.com [2013/08/09 00:01:51 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\speedanalysis02@SpeedAnalysis.com: C:\Users\ANGEOT\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com [2013/08/09 00:01:08 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\7go@7go.com: C:\Users\ANGEOT\AppData\Roaming\Mozilla\Extensions\7go@7go.com [2013/08/09 00:01:51 | 000,000,000 | ---D | M]
[2013/08/09 00:01:51 | 000,000,000 | ---D | M] (7Go Games) -- C:\Users\ANGEOT\AppData\Roaming\mozilla\Extensions\7go@7go.com
[2013/08/09 00:01:08 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\ANGEOT\AppData\Roaming\mozilla\Extensions\speedanalysis02@SpeedAnalysis.com
O4 - HKLM..\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] C:\Users\ANGEOT\AppData\Local\Temp\cisC42D.exe --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} File not found



* redemarre le pc sous windows et poste le rapport ici

0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:43
Pffff, je ne comprends pas, tout s'est bien passé
J'ai copié le rapport
J'ai redémarré l'ordi
Je suis revenu ici et bien évidemment, il n'y a plus de rapport à coller
J'aurais dû venir d'abord coller le rapport et relancer l'ordi après
Bon, désolé mais comment puis je récupérer ce rapport (j'ai vérifié, il n'est pas sur le bureau celui-ci)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 15:44
je pense que tu as bien suivi la manip.

Tu as encore des publicités qui s'ouvrent ?
Fais un scan Malwarebytes histoire de.
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 15:50
Lorsque l'ordi a redémarré, effectivement, je n'avais plus rien. D'ailleurs, comme il n'y apparemment plus de moteur de recherche, j'ai tapé directement "comment ça marche.net" afin de revenir ici
Heu.... comment je peux retrouver google chrome chef ?

Bon, je vais faire une analyse sur malwaresbytes, au fait, j'avais aussi téléchargé spywareblaster, je le laisse ?
Car, du coup, en activité, j'ai avira premium, malwarebytes et spywareblaster

Un grand merci pour votre aide, je commence enfin à souffler !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 15:51
bof spywareblaster, sert à rien.

Si tu n'a pas Google Chrome, réinstalle le.
https://www.google.fr/intl/fr/chrome/
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 16:11
ok, alors, je vais le virer
et réinstaller google chrome, merci pour le lien

voici le rapport de malwarebytes, j'ai fait un scan rapide car cette nuit, je suis restée plantée plus de 3 heures devant l'ordi pour un scan complet !
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.16.07

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
ANGEOT :: ANGEOT-PC [administrateur]

17/08/2013 15:51:17
mbam-log-2013-08-17 (15-51-17).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 202426
Temps écoulé: 15 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Tout a donc l'air ok, j'espère que maintenant mon ordi va aller plus vite
Un grand merci pour votre aide, c'est vraiment sympa
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 17:03
Ok, j'ai bien tout lu avec attention, je pense que ça vient de faux plugs in car je ne suis pas le seul à utiliser l'ordi ! Grrrrr

Bon, par contre, je reviens encore vers vous car il y a un truc que je ne comprends pas, mon ordi n'a pas 1 an et depuis ces infections, il rame

Je pensais qu'après avoir viré ces spywares, que tout irait mieux mais il rame encore beaucoup

Avez vous un conseil à me donner ?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 17:13
Ton problème de lenteur n'est pas d'origine virale
et tu ne sembles pas avoir trop de programme au démarrage.

Nettoye les ventilos.
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 17:16
Tout simplement !
Bon, je ne sais pas comment se démontent ces minuscules ordis portables mais je vais tenter.
Encore merci pour votre disponibilité
Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
17 août 2013 à 17:17
faut donner un coup de karsher dans les aérations.
0
CRUZINAIS Messages postés 15 Date d'inscription samedi 17 août 2013 Statut Membre Dernière intervention 17 août 2013
17 août 2013 à 17:22
Lol ! y'a une puissance conseillée pour le karcher ? !!!!!!!!!!!!!
Allez, je vous laisse tranquille, merci encore !
Je vais chercher le compresseur ou le sèche cheveux selon ce que je trouve en premier
0