Virus trouvé par spybot

Résolu/Fermé
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014 - 5 mars 2014 à 21:19
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 7 mars 2014 à 13:31
Bonjour,

Depuis quelques jours mon pc est infecté par somoto.betterinstaller qui est trouvé uniquement par spybot et depuis aujourd'hui j'ai des mots/textes surligné en vert qui me demande d'installer un player de filesbunker.com.
J'ai utilisé malwarebytes anti malware ainsi que adwcleaner et ccleaner mais rien a faire...
Comment puis je éradiquer le problème?

Merci de votre aide


A voir également:

16 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
5 mars 2014 à 21:28
Bonsoir,

Désinstalle spybot, il ne sert à rien.

Peux-tu utiliser ce logiciel de diagnostic :



¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau


¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"


¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")


¶ Une fois la fenêtre ouverte,

¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
Pour t'aider
1
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
5 mars 2014 à 21:54
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
5 mars 2014 à 22:27
*Désinstalle Spybot - Search & Destroy

A suivre :
______________________


▶ Attention :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


⇒ Ce script va cibler certains éléments à supprimer :

¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
5 mars 2014 à 22:44
Voila le rapport:

Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by julienico at 05/03/2014 22:33:43
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ MWPE Value: NoActiveDesktopChanges
SUPPRIMÉ MWPE Value: NoActiveDesktop
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\updaterservice.exe-c3b520bf.pf
SUPPRIMÉ: c:\windows\prefetch\uninstall bubble dock.exe-976ecb3a.pf
SUPPRIMÉ: c:\windows\prefetch\uninstall bubble dock.exe-166fe428.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-13095728.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-53a5a311.pf
SUPPRIMÉ: c:\windows\prefetch\mysearchdialsrv.exe-9836eee8.pf
SUPPRIMÉ: c:\windows\prefetch\mysearchdialupdate.exe-729b50c0.pf
SUPPRIMÉ: c:\windows\prefetch\mysearchdial.exe-97bc92db.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_validate.exe-f6d881d7.pf
SUPPRIMÉS Temporaires Windows (0) (0 octets)


========== Récapitulatif ==========
8 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
10 : Fichiers


End of clean in 00mn 15s

========== Chemin de fichier rapport ==========
C:\Users\julienico\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/03/2014 22:33:51 [1925]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
6 mars 2014 à 05:06
re,

problème toujours la...

merci
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
6 mars 2014 à 08:07
Bonjour,

Fais ceci :

* réinitialiser internet-explorer =>
https://forum.malekal.com/viewtopic.php?t=41399&start=

* réinitialiser Firefox comme ceci =>
https://www.malekal.com/reparer-firefox/?t=36057&start=

* vide le cache de tes navigateurs =>
https://www.commentcamarche.net/faq/3037-vider-le-cache-du-navigateur-chrome-firefox-safari-et-ie

Concernant le P2P qui est vecteur d'infection, lire : Les risques sécuritaires du peer-to-peer en 10 points

* Refais une nouvelle analyse ZHPDiag, héberge le rapport.


0
Bonjour,
J'ai tout réinitialisé(normalement) et vider le cache.
Mais j'arrive pas envoyer le rapport.Ca me marque fichier invalide quand je veux avoir le lien...

Comment faire?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
6 mars 2014 à 13:15
Essaies ici :
• Clique sur ce lien : https://www.cjoint.com/
• Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
• Clique sur Ouvrir.
• Clique sur "Créer le lien Cjoint" pour déposer le fichier.
• Un lien de cette forme :
http://cjoint.com/?CFnaaobHAob
est ajouté dans la nouvelle page.
• Copie-colle ce lien dans ta réponse.

Tuto pour t'aider
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
6 mars 2014 à 13:23
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
6 mars 2014 à 16:25
Ais-je autre chose a faire svp???

Je n'ai plus de texte surlignés en vert mais quelques pubs qui trainent sur mon navigateur...

Merci.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
6 mars 2014 à 18:54
Yep,
j'étais au taf !

Je regarde ton rapport, sur quel navigateur tu as des pubs ?
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
6 mars 2014 à 19:12
Pas de problème Loumax^^

Je suis sur firefox.

Merci
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
6 mars 2014 à 21:00
▶ Attention :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


⇒ Ce script va cibler certains éléments à supprimer :

¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.

¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

_______________________________________________

A suivre :

• Télécharger SFTGC.exe sur le Bureau

• Sous Windows Vista/7/8, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur

• Après l'initialisation, cliquer sur Go pour lancer le nettoyage

• Un rapport va s'ouvrir à la fin.
Ce rapport est sur le bureau (SFT.txt)

• Héberger ce rapport sur : https://www.cjoint.com/ ou https://pjjoint.malekal.com/index.php?lang=fr
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
6 mars 2014 à 21:19
Voila:

Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by julienico at 06/03/2014 21:13:35
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {57C0F666-E390-4EA9-A1C4-F5B25AC7673B}
SUPPRIMÉ: FirewallRaz (Public) : {967E2A47-828B-42F1-9994-E30081710B32}
SUPPRIMÉ: FirewallRaz (Private) : {6D8ADC85-FFB3-4254-A8C8-02B7735FC63C}
SUPPRIMÉ: FirewallRaz (Private) : {EA133420-C435-4E62-94AD-B6095D7782A6}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Spybot - Search & Destroy 2
SUPPRIMÉ: C:\ProgramData\eMule
SUPPRIMÉ: C:\ProgramData\Oracle
SUPPRIMÉ: C:\ProgramData\Spybot - Search & Destroy
SUPPRIMÉ: C:\Users\julienico\AppData\Roaming\uTorrent
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉ: c:\users\julienico\appdata\roaming\microsoft\windows\start menu\programs\betclicpoker.fr.lnk
SUPPRIMÉ: c:\users\julienico\desktop\betclicpoker.fr.lnk
SUPPRIMÉS Temporaires Windows (0) (0 octets)


========== Récapitulatif ==========
6 : Valeurs du Registre
1 : Eléments de donnée du Registre
6 : Dossiers
3 : Fichiers


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Users\julienico\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/03/2014 22:33:51 [2009]
C:\Users\julienico\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/03/2014 21:13:39 [1655]




Le lien SFTGC:

https://www.cjoint.com/?DCgvtmAZDQh
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
6 mars 2014 à 22:24
∗ Mises à jour :

-Télécharge et installe la dernière version de Adobe Reader.

*Note: Désinstaller "Adobe Reader X" avant de procéder à la mise à jour.

∗ Sécuriser ses navigateurs :

• Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
• Adblock plus > Firefox > Chrome > Internet Explorer

-Lire : L'importance de maintenir à jour son PC


*Ensuite, donne la liste des extensions et des plugins dans ton Firefox.
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
7 mars 2014 à 11:56
Salut Loumax,
Désoler j'étais absent.

Donc,en extension j'ai wot et adblock.

En plugins:

-adobe acrobat 11
-java deployment toolkit 7.0.450.18
-photo gallery
-shockwave flash
-vlc web plugin

En tout cas,tout a l'air de fonctionner et je t'en remercie...Super boulot

J'attends ton accord et je passe en résolu.

Merci encore
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
7 mars 2014 à 12:10
Bonjour cavu2a,

Pour les plugins/extensions c'est ok.

On finalise et tu pourras passer en résolu ;)

• Rends-toi sur cette page pour suivre la procédure de nettoyage.

Il est important de bien suivre les points 1 et 2.
_________________________________________________________________

Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Conseils :
-Évites les comportement à risques : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, sites inconnu, ou sites pornographiques.
-Désinstalles tout ce qui ne te sert pas, ça te feras de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.
- Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.



Bonne lecture et bon courage,
n'hésite pas à poser des questions en cas de besoin ;)

PS: Poste le rapport de DelFix.
0
cavu2a Messages postés 10 Date d'inscription mercredi 5 mars 2014 Statut Membre Dernière intervention 7 mars 2014
Modifié par cavu2a le 7/03/2014 à 12:39
Rapport delfix:

# DelFix v10.6 - Rapport créé le 07/03/2014 à 12:30:58
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : julienico - JULIE-NICO
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\julienico\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\julienico\Desktop\SFTGC.txt
Supprimé : C:\Users\julienico\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\julienico\Desktop\ZHPFix.lnk
Supprimé : C:\Users\julienico\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\julienico\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\julienico\Downloads\adwcleaner.exe
Supprimé : C:\Users\julienico\Downloads\SFTGC.exe
Supprimé : C:\Users\julienico\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\julienico\Downloads\ZHPDiag2(2).exe
Supprimé : C:\Users\julienico\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #19 [Point de contrôle planifié | 02/18/2014 17:36:10]
Supprimé : RP #20 [Windows Update | 02/22/2014 07:01:52]
Supprimé : RP #21 [DirectX est installé | 03/02/2014 06:24:52]
Supprimé : RP #22 [Windows Update | 03/05/2014 18:14:29]
Supprimé : RP #23 [Removed Adobe Reader X MUI. | 03/06/2014 21:37:19]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########



Je ne savais pas que 01net avait changer sa politique de téléchargement.C'est après avoir été dessus que tout a commencé...

Heureusement que vous êtes la pour aider les novices comme nous^^

Merci encore
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
7 mars 2014 à 13:31
De rien, bon surf ;)
0