Virus trouvé par spybot

Résolu
cavu2a Messages postés 10 Statut Membre -  
loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques jours mon pc est infecté par somoto.betterinstaller qui est trouvé uniquement par spybot et depuis aujourd'hui j'ai des mots/textes surligné en vert qui me demande d'installer un player de filesbunker.com.
J'ai utilisé malwarebytes anti malware ainsi que adwcleaner et ccleaner mais rien a faire...
Comment puis je éradiquer le problème?

Merci de votre aide

16 réponses

  1. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
     
    Bonsoir,

    Désinstalle spybot, il ne sert à rien.

    Peux-tu utiliser ce logiciel de diagnostic :

    ¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau

    ¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"

    ¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
    (si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")

    ¶ Une fois la fenêtre ouverte,

    ¶ Clique sur CONFIGURER
    ¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
    ¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
    ¶ Patiente durant l'analyse
    (Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

    ¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
    ¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    ¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
    ¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    ¶ Ensuite Clique sur "Envoyer le fichier"
    ¶ Copie le lien obtenu dans ta réponse
    Pour t'aider
    1
  2. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
     
    *Désinstalle Spybot - Search & Destroy

    A suivre :
    ______________________

    ▶ Attention :

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    ⇒ Ce script va cibler certains éléments à supprimer :

    ¶ Ferme toutes tes applications en cours
    ¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
    ¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
    ¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
    ¶ Clique sur le bouton "IMPORTER"
    ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
    Clique sur le bouton « GO » pour lancer le nettoyage
    ¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
    ¶ Patiente le temps du traitement.
    ¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
    ¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    Fais redémarrer le PC
    ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
    Pour t'aider
    0
  3. cavu2a Messages postés 10 Statut Membre
     
    Voila le rapport:

    Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
    Fichier d'export Registre :
    Run by julienico at 05/03/2014 22:33:43
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée (00mn 05s)
    Dossier Prefetcher vidé
    Réparation des raccourcis navigateur

    ========== Valeurs du Registre ==========
    SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
    SUPPRIMÉ MWPS Value: FilterAdministratorToken
    SUPPRIMÉ MWPE Value: NoActiveDesktopChanges
    SUPPRIMÉ MWPE Value: NoActiveDesktop
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
    SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}

    ========== Eléments de donnée du Registre ==========
    REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
    SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

    ========== Dossiers ==========
    SUPPRIMÉS Temporaires Windows (0)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\windows\prefetch\updaterservice.exe-c3b520bf.pf
    SUPPRIMÉ: c:\windows\prefetch\uninstall bubble dock.exe-976ecb3a.pf
    SUPPRIMÉ: c:\windows\prefetch\uninstall bubble dock.exe-166fe428.pf
    SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-13095728.pf
    SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-53a5a311.pf
    SUPPRIMÉ: c:\windows\prefetch\mysearchdialsrv.exe-9836eee8.pf
    SUPPRIMÉ: c:\windows\prefetch\mysearchdialupdate.exe-729b50c0.pf
    SUPPRIMÉ: c:\windows\prefetch\mysearchdial.exe-97bc92db.pf
    SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-f6d881d7.pf
    SUPPRIMÉS Temporaires Windows (0) (0 octets)

    ========== Récapitulatif ==========
    8 : Valeurs du Registre
    2 : Eléments de donnée du Registre
    1 : Dossiers
    10 : Fichiers

    End of clean in 00mn 15s

    ========== Chemin de fichier rapport ==========
    C:\Users\julienico\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/03/2014 22:33:51 [1925]
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. cavu2a Messages postés 10 Statut Membre
     
    re,

    problème toujours la...

    merci
    0
  6. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
     
    Bonjour,

    Fais ceci :

    * réinitialiser internet-explorer =>
    https://forum.malekal.com/viewtopic.php?t=41399&start=

    * réinitialiser Firefox comme ceci =>
    https://www.malekal.com/reparer-firefox/?t=36057&start=

    * vide le cache de tes navigateurs =>
    https://www.commentcamarche.net/faq/3037-vider-le-cache-du-navigateur-chrome-firefox-safari-et-ie

    Concernant le P2P qui est vecteur d'infection, lire : Les risques sécuritaires du peer-to-peer en 10 points

    * Refais une nouvelle analyse ZHPDiag, héberge le rapport.

    0
  7. cavu2a
     
    Bonjour,
    J'ai tout réinitialisé(normalement) et vider le cache.
    Mais j'arrive pas envoyer le rapport.Ca me marque fichier invalide quand je veux avoir le lien...

    Comment faire?
    0
    1. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
       
      Essaies ici :
      • Clique sur ce lien : https://www.cjoint.com/
      • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
      • Clique sur Ouvrir.
      • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
      • Un lien de cette forme :
      http://cjoint.com/?CFnaaobHAob
      est ajouté dans la nouvelle page.
      • Copie-colle ce lien dans ta réponse.

      Tuto pour t'aider
      0
  8. cavu2a Messages postés 10 Statut Membre
     
    Ais-je autre chose a faire svp???

    Je n'ai plus de texte surlignés en vert mais quelques pubs qui trainent sur mon navigateur...

    Merci.
    0
    1. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
       
      Yep,
      j'étais au taf !

      Je regarde ton rapport, sur quel navigateur tu as des pubs ?
      0
  9. cavu2a Messages postés 10 Statut Membre
     
    Pas de problème Loumax^^

    Je suis sur firefox.

    Merci
    0
  10. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
     
    ▶ Attention :

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    ⇒ Ce script va cibler certains éléments à supprimer :

    ¶ Ferme toutes tes applications en cours
    ¶ Ouvre ce lien, sélectionne et copie toutes les lignes.

    ¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
    ¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
    ¶ Clique sur le bouton "IMPORTER"
    ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
    Clique sur le bouton « GO » pour lancer le nettoyage
    ¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
    ¶ Patiente le temps du traitement.
    ¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
    ¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
    Pour t'aider

    _______________________________________________

    A suivre :

    • Télécharger SFTGC.exe sur le Bureau

    • Sous Windows Vista/7/8, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur

    • Après l'initialisation, cliquer sur Go pour lancer le nettoyage

    • Un rapport va s'ouvrir à la fin.
    Ce rapport est sur le bureau (SFT.txt)

    • Héberger ce rapport sur : https://www.cjoint.com/ ou https://pjjoint.malekal.com/index.php?lang=fr
    0
  11. cavu2a Messages postés 10 Statut Membre
     
    Voila:

    Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
    Fichier d'export Registre :
    Run by julienico at 06/03/2014 21:13:35
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit (Build 9200)

    Corbeille vidée (00mn 04s)
    Réparation des raccourcis navigateur

    ========== Valeurs du Registre ==========
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (Public) : {57C0F666-E390-4EA9-A1C4-F5B25AC7673B}
    SUPPRIMÉ: FirewallRaz (Public) : {967E2A47-828B-42F1-9994-E30081710B32}
    SUPPRIMÉ: FirewallRaz (Private) : {6D8ADC85-FFB3-4254-A8C8-02B7735FC63C}
    SUPPRIMÉ: FirewallRaz (Private) : {EA133420-C435-4E62-94AD-B6095D7782A6}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R1 Search Page =

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Program Files (x86)\Spybot - Search & Destroy 2
    SUPPRIMÉ: C:\ProgramData\eMule
    SUPPRIMÉ: C:\ProgramData\Oracle
    SUPPRIMÉ: C:\ProgramData\Spybot - Search & Destroy
    SUPPRIMÉ: C:\Users\julienico\AppData\Roaming\uTorrent
    SUPPRIMÉS Temporaires Windows (0)

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\julienico\appdata\roaming\microsoft\windows\start menu\programs\betclicpoker.fr.lnk
    SUPPRIMÉ: c:\users\julienico\desktop\betclicpoker.fr.lnk
    SUPPRIMÉS Temporaires Windows (0) (0 octets)

    ========== Récapitulatif ==========
    6 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    6 : Dossiers
    3 : Fichiers

    End of clean in 00mn 11s

    ========== Chemin de fichier rapport ==========
    C:\Users\julienico\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/03/2014 22:33:51 [2009]
    C:\Users\julienico\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/03/2014 21:13:39 [1655]

    Le lien SFTGC:

    https://www.cjoint.com/?DCgvtmAZDQh
    0
  12. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
     
    ∗ Mises à jour :

    -Télécharge et installe la dernière version de Adobe Reader.

    *Note: Désinstaller "Adobe Reader X" avant de procéder à la mise à jour.

    ∗ Sécuriser ses navigateurs :

    • Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    • Adblock plus > Firefox > Chrome > Internet Explorer

    -Lire : L'importance de maintenir à jour son PC

    *Ensuite, donne la liste des extensions et des plugins dans ton Firefox.
    0
  13. cavu2a Messages postés 10 Statut Membre
     
    Salut Loumax,
    Désoler j'étais absent.

    Donc,en extension j'ai wot et adblock.

    En plugins:

    -adobe acrobat 11
    -java deployment toolkit 7.0.450.18
    -photo gallery
    -shockwave flash
    -vlc web plugin

    En tout cas,tout a l'air de fonctionner et je t'en remercie...Super boulot

    J'attends ton accord et je passe en résolu.

    Merci encore
    0
  14. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
     
    Bonjour cavu2a,

    Pour les plugins/extensions c'est ok.

    On finalise et tu pourras passer en résolu ;)

    • Rends-toi sur cette page pour suivre la procédure de nettoyage.

    Il est important de bien suivre les points 1 et 2.
    _________________________________________________________________

    Prévention :
    Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

    Précautions :
    Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
    Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

    Conseils :
    -Évites les comportement à risques : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, sites inconnu, ou sites pornographiques.
    -Désinstalles tout ce qui ne te sert pas, ça te feras de l'espace en plus.
    -Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
    Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.
    - Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.

    Bonne lecture et bon courage,
    n'hésite pas à poser des questions en cas de besoin ;)

    PS: Poste le rapport de DelFix.
    0
  15. cavu2a Messages postés 10 Statut Membre
     
    Rapport delfix:

    # DelFix v10.6 - Rapport créé le 07/03/2014 à 12:30:58
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : julienico - JULIE-NICO
    # Système d'exploitation : Windows 8 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\julienico\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\julienico\Desktop\SFTGC.txt
    Supprimé : C:\Users\julienico\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\julienico\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\julienico\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\julienico\Downloads\adwcleaner(1).exe
    Supprimé : C:\Users\julienico\Downloads\adwcleaner.exe
    Supprimé : C:\Users\julienico\Downloads\SFTGC.exe
    Supprimé : C:\Users\julienico\Downloads\ZHPDiag2(1).exe
    Supprimé : C:\Users\julienico\Downloads\ZHPDiag2(2).exe
    Supprimé : C:\Users\julienico\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Sauvegarde de la base de registre ... OK

    ~ Purge de la restauration système ...

    Supprimé : RP #19 [Point de contrôle planifié | 02/18/2014 17:36:10]
    Supprimé : RP #20 [Windows Update | 02/22/2014 07:01:52]
    Supprimé : RP #21 [DirectX est installé | 03/02/2014 06:24:52]
    Supprimé : RP #22 [Windows Update | 03/05/2014 18:14:29]
    Supprimé : RP #23 [Removed Adobe Reader X MUI. | 03/06/2014 21:37:19]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########

    Je ne savais pas que 01net avait changer sa politique de téléchargement.C'est après avoir été dessus que tout a commencé...

    Heureusement que vous êtes la pour aider les novices comme nous^^

    Merci encore
    0
    1. loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
       
      De rien, bon surf ;)
      0