Impossible de lancer Spy Bot

Bonjour,

Windows XP / Firefox 3.6.10/Antivir + spybot + malwarebytes

Voila je viens vers vous parce que je sens bien que quelque chose de mauvais se trame dans mon ordinateur. Depuis un certain temps, je ne peu plus lancer spybot et malwarebytes.

J'ai trouvé sur un forum un solution pour malwarebytes et renommant le fichier .exe du logiciel. J'ai réussi a lancer malwarebytes et a supprimer un fichier infecté.

Par contre impossible toujours de lancer spybot.

Je suis prêt à suivre vos conseil pour régler ce problème et vérifier que mon système et libre de tout virus...

Merci d'avance,

leclement

19 réponses

  1. Ok cette fois ci c'est bon.

    Merci.
    0
    1. Encore une dernière question:

      Quand je tape "Combofix/uninstall" dans executer j'ai un message de windows qui me dit : Windows ne trouve pas 'Combofix/uninstall'.

      Il ya un autre moyen pou l'enlever?
      0
      1. Modérateur
        y a un espace entre combofix et /uninstall
        0
    2. Ok c'est noté.

      Merci encore pour tes conseils.
      0
      1. Modérateur
        ha bha TDSS bloque malwarebyte et spybot
        Je vois pas trop l'interêt de la manoeuvre, vu que les deux sont pas capables de le virer. Enfin ça doit être bien quand y a un pack.

        Tu as une page un peu explicative sur TDSS là : https://forum.malekal.com/viewtopic.php?t=22604&start=

        En gros le principe est de patcher un driver légitime, afin de chercher du code malicieux.

        TDSSKiller pour le moment arrive bien à la désinfecter.

        Par contre :
        Adobe Reader est pas à jour et contient des vulnérabilités qui peuvent mettre l'infection de ton PC.
        Lire explications : https://forum.malekal.com/viewtopic.php?t=13629&start=

        Quelques liens sur les malwares :
        Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
        Absolument à faire.

        Pour désinstaller Combofix :
        - Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)

        Un peu de lecture pour éviter les infections :
        - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
        - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html

        Fonctionnement malwares :
        https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
        https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
        0
        1. Ok tout à l'air de fonctionner normalement:

          Spy bot ok
          Malaware bytes en mode normal ok

          Qu'est ce que c'était exactement cette infection?
          Mon ordi est il correctement protégé avec antivir et malaware bytes?

          Merci de ton aide Malekal!

          A+

          Leclement
          0
          1. Modérateur
            Bon t'avais une infection TDSS qui était à l'origine des redirections lors des recherches Google, ça doit être résolu ça.

            A ma connaissance, cette infecton bloque pas malwarebyte et compagnie mais bon on sait jamais;

            Tu peux tester si tout marche correctement ?
            0
            1. Voici le rapport combofix:

              http://www.cijoint.fr/cjlink.php?file=cj201010/cijGLXboX7.txt
              0
              1. Alors dans un premier temps le rapport de kaspersky:

                http://www.cijoint.fr/cjlink.php?file=cj201010/cijzaMx9ls.txt

                La suite arrive...!
                0
                1. Heu,

                  Tous mes fichiers importants sont stockés sur une partition du disque et représentent pas mal d'espace ca crain?
                  0
                  1. Modérateur
                    non
                    0
                2. Modérateur
                  ok :)

                  Utilise TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
                  Envoie les rapports sur cijoint et donne les liens ici.

                  ~~

                  Sauvegarde tes documents importants.

                  Désactive les logiciels de protection (Antivirus, Antispywares) puis :

                  Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

                  Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

                  Eventuellement, installe la console de récupération comme cela est conseillé

                  Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                  Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
                  et donne le lien ici :)

                  Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                  PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

                  Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                  0
                  1. Il y a un truc bizare aussi, quand je fait une recherche dans google, je suis souvent redirigé vers des pages du style: searchpro.com ou prior-news.com etc...
                    0
                    1. Modérateur
                      ce sont des dossiers systèmes, n'y touche pas.
                      C'est quoi le fichier de lancement de malwarebyte, mbam.exe ?
                      0
                      1. Ha ok en fait ce sont les dossiers cachés.
                        0
                        1. Oui antivir marche et ne détecte rien d'anormal.
                          Quand je lance malwarebyte normalement ca ne marche pas, rien ne se passe.

                          je n'ai pas eu d'infection particulièrement.

                          (Des dossier se sont crées dans mes disques dur : Recycler, systeme information, est ce normal? Peu on les supprimer?)
                          0
                          1. Modérateur
                            Je vois à priori rien d'anormal.

                            Question, un scan Antivir ça marche?
                            Quand tu lances Malwarebyte normalement, ça fait quoi ? message d'erreur, rien ne se passe ?

                            C'est arrivé comme ça où tu as eu une infection avant ?
                            0
                            1. Re,

                              Les deux rapports d'otl:

                              http://www.cijoint.fr/cjlink.php?file=cj201010/cijZbt47nr.txt

                              http://www.cijoint.fr/cjlink.php?file=cj201010/cijQQaxqdZ.txt

                              Voila
                              0
                              1. Salut Malekal

                                Voici le rapport:

                                Malwarebytes' Anti-Malware 1.46
                                www.malwarebytes.org

                                Version de la base de données: 4773

                                Windows 5.1.2600 Service Pack 3
                                Internet Explorer 6.0.2900.5512

                                08/10/2010 13:00:49
                                mbam-log-2010-10-08 (13-00-49).txt

                                Type d'examen: Examen complet (C:\|D:\|E:\|)
                                Elément(s) analysé(s): 359992
                                Temps écoulé: 1 heure(s), 8 minute(s), 7 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                E:\System Volume Information\_restore{45EC2B42-DED2-4407-B5D7-206C00C1B007}\RP12\A0001198.exe (Backdoor.Bot) -> Quarantined and deleted successfully.

                                Je suis tes instruction avec oldtimer et t'envoie les rapports apres
                                0
                                1. Modérateur
                                  Salut,

                                  Pour Spybot, c'est pas une grande perte vu qu'il est inefficace.

                                  Tu peux poster le rapport Malwarebyte stp.

                                  Fais ça (renomme le fichier en OTL.com si ça passe pas).

                                  * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                                  (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                                  * Lance OTL
                                  * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
                                  netsvcs
                                  msconfig
                                  safebootminimal
                                  safebootnetwork
                                  activex
                                  drivers32
                                  %ALLUSERSPROFILE%\Application Data\*.
                                  %ALLUSERSPROFILE%\Application Data\*.exe /s
                                  %APPDATA%\*.
                                  %APPDATA%\*.exe /s
                                  %SYSTEMDRIVE%\*.exe
                                  %systemroot%\*. /mp /s
                                  %systemroot%\system32\*.dll /lockedfiles
                                  %systemroot%\Tasks\*.job /lockedfiles
                                  %systemroot%\system32\drivers\*.sys /lockedfiles
                                  %systemroot%\System32\config\*.sav
                                  CREATERESTOREPOINT

                                  * Clique sur le bouton Quick Scan.
                                  * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
                                  0