Petit pb spybot .....help !

hello tout le monde !!
bon je suis absolument très nulle en informatique et je suppse qu'il y a plein de virus qui sont sur mon ordi (j'ai avast mais avast ne détecte pas gd chose)

j'avais pas mal de pubs intempestives sur mozilla (comment gagner de l'argent, des avis de rencontre tout ca tout ca) et mon ordi est devenu très lent et bug parfois

du coup j'ai téléchargé spybot et je cpds rien en anglais (décidément celle là !^^ )

j'ai lancé un scan ...dois je mettre "fix selected " ?? parce que quand j'ai fait ca j'ai eu un message/question tout en anglais au bout de qques temps

à savoir que j'ai 99 trucs de détectés ... mais est ce que tous sont à enlever ?? j'ai peur de faire une boulette

17 réponses

Résumé de la discussion

Un ralentissement d’ordinateur et des publicités intrusives sur Mozilla amènent une utilisatrice à soupçonner une infection, malgré Avast, et elle demande si l’option Fix selected lors d’un scan Spybot est risquée. Des conseils privilégient AdwCleaner et Malwarebytes, déclenchant des analyses complètes et la mise en quarantaine des éléments détectés, tout en déconseillant Spybot et en recommandant des rapports à partager. Les rapports AdwCleaner et Malwarebytes montrent peu d’éléments nuisibles et confirment la suppression de menaces telles que Rogue.Eorezo ou des PUP, avec des fichiers suspects mis en quarantaine. D’autres conseils indiquent le passage en revue des modules de navigateur et la prudence lors de l’installation de nouveaux programmes pour éviter les infections récurrentes.

Bobot (l’IA à votre service)
  1. va falloir arrêter de surfer n'importe ou sur internet et de cliquer sur tout ce qui bouge lol ! ^^

    ========================

    desinstalle adobe reader 9

    ========================

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.01
    IE - HKU\S-1-5-21-2129604891-2857221901-4039781334-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>;*.local
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
    FF - user.js - File not found
    FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_149.dll File not found
    FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
    O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - !{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O4 - Startup: C:\Users\juliette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
    [1 C:\Users\juliette\Desktop\Documents\*.tmp files -> C:\Users\juliette\Desktop\Documents\*.tmp -> ]

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    ""=-
    "iTunesHelper"=-
    "QuickTime Task"=-

    :Files
    C:\ProgramData\Spybot - Search & Destroy
    C:\Program Files (x86)\Spybot - Search & Destroy 2
    C:\Windows\SysWow64\searchplugins
    C:\Windows\SysWow64\Extensions
    C:\Program Files (x86)\Common Files\ApnToolbarInstaller.exe
    C:\Program Files (x86)\Common Files\ApnStub.exe
    C:\Windows\tasks\AddLyrics update.job
    C:\Users\juliette\AppData\Roaming\w78udau9teufe00d.dat
    C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\*

    :commands
    [CLEARALLRESTOREPOINTS]
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    1. en fait je ne vais que sur des sites de mode, ou je regarde des séries sur regardergratuitement ...c'est ptet ça mais sinon je ne vais nulle part ...
  2. Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    1. http://cjoint.com/?CBxohNqdzZq
    2. c'est plutôt ce lien ci pardon : http://cjoint.com/?CBxo3bxnLHX (avec les items en gras)
    3. et le Extras.txt , je le recois par fax ? ^^ lol
    4. oh pardon ! http://cjoint.com/?CBxpfFC8yKQ
  3. c'est ok

    quels soucis persistent ?
    1. bon ba ca doit etre bon.... c'est jsute que jle trouve encore super long .... au moment du démarrage et aussi lorsque j'ouvre mozilla j"ai que des pubs intempestives
  4. pourquoi tu me donnes un rapport datant de janvier 2012 ?
    1. je ne sais pas j'ai téléchargé la nouvelle version, ensuite j'ai lancé le scan puis j'ai fait suppression, ca a rallumé mon ordi et apres j'ai été dans rapport/log et j'ai pris le dernier de la liste....
    2. celui-ci sera mieux :

      Malwarebytes Anti-Malware (Essai) 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2013.02.22.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      juliette :: JULIETTE-TOSH [administrateur]

      Protection: Activé

      22/02/2013 16:46:47
      mbam-log-2013-02-22 (16-46-47).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 369328
      Temps écoulé: 1 heure(s), 2 minute(s), 16 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\Users\juliette\Videos\eTypeSetup.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

      (fin)
  5. oui desinstalle-le et fais comme je dis plus haut avec
    1. Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3510
      Windows 6.1.7601 Service Pack 1 (Safe Mode)
      Internet Explorer 9.0.8112.16421

      26/01/2012 18:07:43
      mbam-log-2012-01-26 (18-07-43).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 276151
      Temps écoulé: 39 minute(s), 2 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 5
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 6

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Program Files (x86)\eoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Program Files (x86)\eoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Users\juliette\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Users\juliette\AppData\Local\Temp\0.11793787706123882.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      C:\Users\juliette\AppData\Local\Temp\0.8585269481014424.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
  6. je peux savoir c'est quoi cette version de malwarebytes ?
    1. aucune idée ....
    2. il faut que désinstalle celui là ?
  7. tu fais surtout n'importe quoi sur internet...

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    1. Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3510
      Windows 6.1.7601 Service Pack 1
      Internet Explorer 9.0.8112.16421

      21/02/2013 23:14:23
      mbam-log-2013-02-21 (23-14-23).txt

      Type de recherche: Examen rapide
      Eléments examinés: 95168
      Temps écoulé: 4 minute(s), 6 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
    2. je toruve byzarre malwarebyte ne trouve rien..... j'ai rien supprimé du tout je n'avais aucun élément nuisible dès le départ ...
  8. heu....:/ je ne sais pas ...je ne fais rien de spécial à part aller sur internet et j'ai juste avast en antivirus.
    1. # AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 22:57:06
      # Mis à jour le 10/02/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : juliette - JULIETTE-TOSH
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\juliette\Desktop\AdwCleaner-2.112.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16464

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v10.0.2 (fr)

      Fichier : C:\Users\juliette\AppData\Roaming\Mozilla\Firefox\Profiles\7vqcch6x.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\juliette\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Opera v12.14.1738.0

      Fichier : C:\Users\juliette\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [15434 octets] - [29/01/2012 14:21:26]
      AdwCleaner[R2].txt - [15495 octets] - [29/01/2012 14:50:32]
      AdwCleaner[R3].txt - [11420 octets] - [05/02/2012 00:47:39]
      AdwCleaner[R4].txt - [43347 octets] - [20/02/2013 22:42:25]
      AdwCleaner[S1].txt - [366 octets] - [29/01/2012 14:50:40]
      AdwCleaner[S2].txt - [13240 octets] - [29/01/2012 14:54:12]
      AdwCleaner[S3].txt - [10509 octets] - [05/02/2012 00:48:06]
      AdwCleaner[S4].txt - [43176 octets] - [20/02/2013 22:42:54]
      AdwCleaner[S5].txt - [3726 octets] - [20/02/2013 22:52:19]
      AdwCleaner[S6].txt - [1699 octets] - [20/02/2013 22:57:06]

      ########## EOF - C:\AdwCleaner[S6].txt - [1759 octets] ##########
      1. j'ai téléchargé adwcleaner, je l'ai lancé et je ne comprends pas ce que je dois faire ensuite ...
        1. ok merci !!
          1. à lire le rapport
          2. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130220_r8z12v6e9c10
          3. voilà !
          4. que dois-je faire mtt ???
        2. salut desinstalle spybot c'est de la crotte en barre

          ====

          Télécharge et enregistre ADWCleaner sur ton bureau :

          Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

          clique sur suppression et poste C:\Adwcleaner[Sx].txt