Comment se débarrasser de Igateway.com ?

Résolu/Fermé
laparade3 Messages postés 10 Date d'inscription mardi 23 mars 2010 Statut Membre Dernière intervention 15 avril 2010 - 23 mars 2010 à 10:32
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 26 mars 2010 à 10:56
Bonjour,

J'ai un problème apparemment difficile. A chaque démarrage, j'ai droit à une boîte de téléchargement d'un setup.exe qui fait référence à Igateway.com.

Et malgré le rétablissement de plusieurs Points de Restauration (et de plusieurs échecs de rétablissements), je ne parviens pas à m'en sortir. La rage ! Qui peut m'aider à supprimer cette peste ? Grand MERCI par avance.

9 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
23 mars 2010 à 10:51
Bonjour,

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
0
laparade3 Messages postés 10 Date d'inscription mardi 23 mars 2010 Statut Membre Dernière intervention 15 avril 2010 1
24 mars 2010 à 07:13
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
24 mars 2010 à 10:06
Bonjour,

Alors déjà tu fais du peer to peer et en plus, tu as trop de sécurité sur ton ordi comment veux qu'il fasse bien son boulot ton antivirus :

Voici ce que tu va me supprimer :

Crawler®Spyware Terminator

Lavasoft AB®Ad-Aware 2007

Safer Net Working®Spybot S&D

Emsi Software®A-Squared Free Anti-malware


Ca fait beaucoup non tu ne trouve pas :

Ensuite :

▶ Télécharge FindyKill et enregistre-le sur ton bureau

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
laparade3 Messages postés 10 Date d'inscription mardi 23 mars 2010 Statut Membre Dernière intervention 15 avril 2010 1
25 mars 2010 à 07:46
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 mars 2010 à 13:52
Bonjour,

Tu n'es pas français pourquoi tu as pris la langue espagnole :

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


A lire :


le danger des cracks

bagle/beagle
0
laparade3 Messages postés 10 Date d'inscription mardi 23 mars 2010 Statut Membre Dernière intervention 15 avril 2010 1
26 mars 2010 à 06:24
Eureka ! J'ai trouvé !
La clé de la BDR concernée est celle-ci :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^A^Menu Démarrer^Programmes^Démarrage^update.exe]
"path"="C:\\Documents and Settings\\A\\Menu Démarrer\\Programmes\\Démarrage\\update.exe"
"backup"="C:\\WINDOWS\\pss\\update.exeStartup"
"location"="Startup"
"command"="xxxxx"
"item"="update"
J'ai détruit le chemin qui était présent à la place de mes xxxxx et basta ! MERCI
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 mars 2010 à 10:08
Bonjour,

Hein de quoi tu parle, tu as supprimer quoi au juste quel truc?

Je ne cautionne pas ce que tu as supprimé, surtout que ça parle d'update.exe.


si ton PC à des problèmes après tu te débrouilleras seul.
0
laparade3 Messages postés 10 Date d'inscription mardi 23 mars 2010 Statut Membre Dernière intervention 15 avril 2010 1
26 mars 2010 à 10:54
Le chemin que j'ai enlevé était le suivant :
C:\Documents and Settings\A\Menu Démarrer\Programmes\Démarrage\update.exe

Excuse-moi. J'ai pensé qu'il me fallait me prendre en mains. Pour la sous-clé que j'ai signalée, il n'y a aucune indication qui permette d'identifier clairement le logiciel responsable de ma difficulté bien que dans la même clé générale, trois autres logiciels soient signalés :
Gigatribe
iRotate
Averquick
MicrosoftOffice.

Je suis navré et sincère merci de ta contribution.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 mars 2010 à 10:56
Si tu es sur d'avoir supprimé ça : Igateway.com tant mieux pour toi, mais ne viens pas te plaindre ensuite que tu as des problèmes.
0