Ad awares non retirés par spybot

Résolu/Fermé
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 - Modifié par alainbrest le 27/03/2012 à 19:09
 g3n-h@ckm@n - 6 avril 2012 à 20:14
Bonjour,

j'ai scanné mon ordinateur avec spybot qui m'a trouvé 6 adwares qu'il ne peut pas supprimer .

pourriez vous m'aider à nettoyer mon ordinateur ?

ci joint les rapports de spybot, ad aware , et zhp diag

spybot
https://www.cjoint.com/?0CBsnQ0Fu7y

ad aware
https://www.cjoint.com/?BCBspbhb6Iy
https://www.cjoint.com/?BCBthE1wuia

zhp diag
https://www.cjoint.com/?BCBsvb9IG0C


A voir également:

49 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 mars 2012 à 18:31
Salut

Désinstalle AD-Aware et Spybot, qu'ils tournent en tâche de fond ralenti ton PC, de plus leur efficacité est à douter.

================================================

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

-------------

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

-------------

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

A+
2
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
Modifié par alainbrest le 27/03/2012 à 19:26
voilà les rapports de Adw Cleaner

[S2]
https://www.cjoint.com/?BCBtvftOPLX

[R3]
https://www.cjoint.com/?BCBtziebCn3


C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 mars 2012 à 19:35
Pourquoi pas [S1] ? tu as déjà utilisé adwcleaner avant ? (juste pour comprendre)
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
27 mars 2012 à 19:42
vu que je suis très curieux , sans doute que oui

https://www.cjoint.com/?BCBtOjBLbN4 pour [R1]

https://www.cjoint.com/?BCBtPqAtE0D pour [S1]

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 mars 2012 à 20:15
ok pas de stress alors :)

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
28 mars 2012 à 10:21
cher juju666 , merci pour ton aide .

je n'ai pas répondu à ton dernier message car j'attendais un mail de ccm.
mail que je n'ai jamais reçu ou alors thunderbird s'est emmèlé les pinceaux !

en programmes de "sécurité" sur ma machine j'ai :

- adwcleaner
- spybot
- ad-aware
- ccleaner
- revo uninstaller
- malwarebyte's

dis moi lesquels il faut que je garde et lesquels il faut que je supprime ?

je préfère te le dire de suite : je compte pas me séparer de ccleaner et de revo.

voilà les rapports que tu m'as demandé dans malwarebyte's

https://www.cjoint.com/?BCCksv7DMQL

https://www.cjoint.com/?BCCktXZtGX9

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
29 mars 2012 à 23:57
Salut :)

Avec plaisir ;)

en programmes de "sécurité" sur ma machine j'ai :

- adwcleaner
- spybot
- ad-aware
- ccleaner
- revo uninstaller
- malwarebyte's


Ben heu ....

adwcleaner = tueur d'adwares, mais l'outil est régulièrement mis à jour inutile de le conserver sur ton pc, il serait vite obsolète.
De plus, quand on lit les CGU/décoche les cases pour les "options" du logiciel, lors de l'installation d'un logiciel, pas de risque en principe.

Spybot et ad-aware sont à la rue => poubelle.
CCleaner = nettoyeur de fichiers temporaires, pas un programme de sécurité !
pareil pour revo, c'est un désinstalleur universel, très puissant (voir trop) faire gaffe quand tu désinstalle un truc.
MBAM = antimalware à conserver.

===================================================

EVITE 01.net pour télécharger des logiciels, ils repackent les logiciels gratuits avec une toolbar moisie.

===================================================
Refais moi un ZHPDiag STP en cochant tout au tournevis.

A+
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
30 mars 2012 à 11:36
cher juju666 ,

voilà les réponses que tu m'as demandées

nb: j'ai désinstallé adwcleaner , ad aware et spybot . je n'ai gardé que Mbam

rapport zhp diag :

https://www.cjoint.com/?BCElILz1aNG

rapport zhp diag hijackthis :

https://www.cjoint.com/?BCElKiiDuxy
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
31 mars 2012 à 11:39
Hello,

Tu m'as fait un ZHPScan et non un ZHPDiag :)

Ouvre ZHPDiag, coche tout au tournevis vert puis clique sur la loupe ;)

Rapport à héberger comme d'hab.

A+
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
31 mars 2012 à 13:10
excuse moi pour mon erreur . j'ai pas fait gaffe .

j'espère que ça t'a pas gêné

voilà le zhp diag :
cette fois ci j'ai bien fait attention : j'ai cliqué sur la loupe !
au fait , s'il y a des opérations à faire , peux tu me débarraser de babylon et de virtual girl ? entre autres

voilà le lien :

https://www.cjoint.com/?BCFngof7QQL

merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
31 mars 2012 à 21:30
On y vient ;)

C'est normal que tu as des DNS dans le New Hampshire ???

================================================

Désinstalle ça via panneau de configuration -> programmes et fonctionnalités:
O42 - Logiciel: 1ClickDownload - (.1ClickDownload.) [HKLM] -- 1ClickDownload    

================================================

BitTorent, Emule et cie c'est moyen .... Encore plus quand c'est pour télécharger la discographie des enfoirés ........ chui pas là pour faire la morale à ce niveau mais enfin ....

Le P2P reste la première source d'infection : https://forum.malekal.com/viewtopic.php?t=3208&start=

================================================

sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

G1 - GCS: Preference [User Data\Default] http://search.babylon.com => Infection BT (Toolbar.Babylon)
O43 - CFD: 28/03/2012 - 20:42:12 - [2,999] ----D- C:\Users\alain\AppData\Local\vghd => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 22/03/2012 - 19:07:44 - [47,176] ----D- C:\Program Files (x86)\Vg => Infection Diverse (Adware.VirtualGirl)
O44 - LFC:[MD5.AD5C11CF3DE29CF3D9D89AA6B9A79EF9] - 23/03/2012 - 19:07:36 ---A- . (...) -- C:\user.js [288] => Infection PUP (PUP.FaceOnBody)
C:\Users\alain\AppData\Local\vghd => Infection Diverse (Adware.VirtualGirl)
C:\Program Files (x86)\Vg => Infection Diverse (Adware.VirtualGirl)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Toolbar.Agent
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) => Lavasoft AB Ad-Aware
O43 - CFD: 28/03/2012 - 19:40:36 - [1,114] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
EMPTYTEMP
EMPTYFLASH



Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
Modifié par alainbrest le 1/04/2012 à 12:52
concernant les dns dans le new hampshire , je pense que c'est normal .
en effet , je suis abonné à dyndns pro pour 1 an (20$) pour avoir une adresse dns pour mon serveur ftp .
mon F.A.I. c'est SFR anciennement neuf telecoms .

merci pour 1click download , je l'avais pas vu.
merci aussi pour virtual girl et babylon.

"BitTorent, Emule et cie c'est moyen .... Encore plus quand c'est pour télécharger la discographie des enfoirés ..."

je veux bien mais tu connais mieux , toi , pour télécharger sans payer quand on n'a pas les moyens ?
y a bien limewire mais il est aussi mauvais que emule !

voici le rapport de zhp fix :

https://www.cjoint.com/?BDbl3utNeNo

et celui de zhp diag :

https://www.cjoint.com/?BDbl5fNQkQf

au fait , j'ai effacé les logs de ad aware et de adw cleaner .
vu que je n'avais plus ces programmes sur ma machine , ils m'étaient devenus inutiles .

C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
1 avril 2012 à 13:05
ben on télécharge pas, c'est encore mieux ! :)

========================================

plus de soucis, on peut finaliser ?
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 13:50
si , encore un souci :

mes thèmes ne fonctionnent pas .

j'ai été dans c:/windows /winsxs
et le résultat est encore pire !

maintenant , j'ai un thème en noir !
l'option bureau / click droit / thèmes ne fonctionne pas et le passage par le panneau de configuration non plus .

ça fait depuis un petit bout de temps que ça foire mais je m'en étais pas rendu compte .
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
1 avril 2012 à 13:57
j'ai été dans c:/windows /winsxs
et le résultat est encore pire !


t'as fait quoi là dedans ??? oO

===========================================

télécharge et lance winchk
clique sur Exécuter
Poste le rapport.
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
Modifié par alainbrest le 1/04/2012 à 14:27
ben rien , c'est ça que je comprends pas .

mon bureau s'est brusquement mis à ne plus se renouveller .
n'importe quelle sélection de thème ne marchait pas .
le bureau restait figé sur une image qui provenait d'un thème .

du reste c'est pareil maintenant : aucun thème ne fonctionne .
chaque thème est bien sélectionné quand il l'est que ce soit en passant
par le panneau de configuration ou le click droit mais rien ne se passe .

récemment j'ai lu un post qui disait que pour restaurer les thèmes il fallait aller dans c: / windows / winsxs / et cliquer sur chacun des fichiers thèmes .

c'est ce que j'ai fait , le résultat est pire , mon fonds d'ecran est noir et quand à mes thèmes c'est le bordel .

dans les thèmes aero j'ai : windows 7 , architecture , personnages , paysages , nature , scènes , france

dans la rubrique "mes thèmes" , j'ai : butterflies , canada, chickenscan'tfly , roses

je t'envoie une photo :

https://www.cjoint.com/?BDbopvxybJl

voilà le rapport de winchk

https://www.cjoint.com/?BDbou6lf7db

tu vérifies l'authenticité de mon système ?


C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
1 avril 2012 à 14:49
oui je préfère vérifier :)

si tu mets le thème aéro windows 7 ça donne quoi ?

fais une réparation des fichiers système (source microsoft.com) :

Ouvrez une invite de commandes disposant de droits utilisateur élevés. Pour ce faire, cliquez sur Démarrer, Tous les programmes, Accessoires, cliquez avec le bouton droit sur Invite de commandes, puis cliquez sur Exécuter en tant qu'administrateur. Si vous êtes invité à entrer un mot de passe administrateur ou à confirmer une opération, entrez votre mot de passe ou cliquez sur Autoriser.
Entrez la commande suivante, puis appuyez sur Entrée :
sfc /scannow
La commande sfc /scannow analyse tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft correctes.

Pour déterminer quels fichiers n'ont pas pu être réparés par l'outil Vérificateur des fichiers système, procédez comme suit :

Ouvrez une invite de commandes disposant de droits utilisateur élevés.
Entrez la commande suivante, puis appuyez sur Entrée :
findstr /C:"[SR] Cannot repair member file" %windir%\logs\cbs\cbs.log >sfcdetails.txt
Remarque Le fichier Sfcdetails.txt contient les détails de la dernière exécution de l'outil Vérificateur des fichiers système sur l'ordinateur. Le fichier comprend des informations sur les fichiers non réparés par l'outil Vérificateur des fichiers système. Vérifiez les entrées de date et d'heure pour déterminer les fichiers posant problème trouvés lors de la dernière exécution de l'outil Vérificateur des fichiers système.
Entrez la commande suivante, puis appuyez sur Entrée :
edit sfcdetails.txt

fais CTRL+A, puis CTRL+C et dans ta prochaine réponse CTRL+V afin que je puisse consulter le rapport.

A+
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 15:28
voilà ce que j'ai obtenu :
ça ne correspond pas à mes attentes et aux tiennes non plus je pense :

https://www.cjoint.com/?BDbpCcAcuN6

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
1 avril 2012 à 15:32
télécharge le bat : http://dl.dropbox.com/u/22950063/sfcdetails.bat

clic droit > exécuter en tant qu'admin

ça devrait ouvrir le rapport :)
0
alainbrest Messages postés 575 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 18 juillet 2015 10
1 avril 2012 à 15:37
j'ai suivi tes conseils mais sfcdetails.txt est complètement vierge .
0