Alors voilà, j'explique ma situation : j'essaie depuis hier de supprimer le virus gomeo, qui change systématiquement mes liens quand je décide d'aller quelque part. J'ai deja tenté un scan avec MalwareBytes Antimalware, il a beau trouver 8 fichier, le virus est encore là.
L'étape suivante, j'ai fait un rapport AD-remover ci dessous :
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 11/11/10 à 11:40 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.org C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:56:04 le 06/12/2010, Mode normal Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86) Marius@PC-DE-MARIUS ( ) ============== RECHERCHE ============== Fichier trouvé: C:\Users\Marius\AppData\Local\vembk.bat Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js Fichier trouvé: C:\Windows\Temp\msksetup.log Fichier trouvé: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\prefs.js.ask.bak Fichier trouvé: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\searchplugins\askcom.xml Dossier trouvé: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\conduit Fichier trouvé: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\searchplugins\conduit.xml Fichier trouvé: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\searchplugins\fast-browser-search.xml Dossier trouvé: C:\Users\Marius\AppData\Local\Conduit Dossier trouvé: C:\Users\Marius\AppData\LocalLow\Conduit Dossier trouvé: C:\Program Files\Conduit Dossier trouvé: C:\Program Files\Dealio Dossier trouvé: C:\Users\Marius\AppData\Roaming\DesktopIcon Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MessengerSkinner Dossier trouvé: C:\Users\Marius\AppData\Roaming\Search Settings Dossier trouvé: C:\Users\Marius\AppData\LocalLow\Search Settings Dossier trouvé: C:\Program Files\Search Settings Dossier trouvé: C:\Users\Marius\AppData\Roaming\EoRezo Dossier trouvé: C:\Users\Marius\AppData\Roaming\ItsLabel Fichier trouvé: C:\Users\Marius\AppData\Local\aiyoe.bat -- Fichier ouvert: C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\Prefs.js -- Ligne trouvée: user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_... Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256... Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com"); Ligne trouvée: user_pref("browser.search.defaultenginename", "Fast Browser Search"); Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&Sea... Ligne trouvée: user_pref("browser.search.order.1", "Fast Browser Search"); -- Fichier Fermé -- Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350} Clé trouvée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A} Clé trouvée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F} Clé trouvée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vembk Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1 Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO Clé trouvée: HKLM\Software\Classes\SearchSettings.BHO.1 Clé trouvée: HKLM\Software\Classes\Toolbar.CT1700389 Clé trouvée: HKLM\Software\Classes\Toolbar.CT2233703 Clé trouvée: HKLM\Software\Classes\Toolbar.CT2504091 Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681 Clé trouvée: HKLM\Software\ItsLabel Clé trouvée: HKLM\Software\Conduit Clé trouvée: HKLM\Software\Dealio Clé trouvée: HKLM\Software\PopCap Clé trouvée: HKLM\Software\Search Settings Clé trouvée: HKCU\Software\ItsLabel Clé trouvée: HKCU\Software\Conduit Clé trouvée: HKCU\Software\PopCap Clé trouvée: HKCU\Software\Search Settings Clé trouvée: HKCU\Software\AppDataLow\Toolbar Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit Clé trouvée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88 Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88 Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{74B14C25-1A5F-4768-A2FB-BB94754C3807} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FE4AD0D5-BA61-4789-A5B4-D5D2B1CEFF52} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{74B14C25-1A5F-4768-A2FB-BB94754C3807} Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} ============== SCAN ADDITIONNEL ============== ** Mozilla Firefox Version [3.6.12 (fr)] ** -- C:\Users\Marius\AppData\Roaming\Mozilla\FireFox\Profiles\2ks2t9tx.default\Prefs.js -- browser.download.dir, C:\\Users\\Marius\\Documents\\Monstropedie R&C 2\\Le jeu browser.download.lastDir, C:\\Users\\Marius\\Documents browser.search.defaultenginename, Fast Browser Search browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&SearchSource=3&q={searchTerms} browser.search.selectedEngine, Messenger Plus Live France Customized Web Search browser.startup.homepage, hxxp://www.google.fr browser.startup.homepage_override.mstone, rv:1.9.2.12 sweetim.toolbar.previous.browser.search.defaultenginename, chrome://browser-region/locale/region.properties sweetim.toolbar.previous.browser.search.selectedEngine, Wikipédia (fr) sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.fr sweetim.toolbar.previous.keyword.URL, chrome://browser-region/locale/region.properties ======================================== ** Internet Explorer Version [8.0.6001.18975] ** [HKCU\Software\Microsoft\Internet Explorer\Main] AutoHide: yes Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\Windows\system32\blank.htm Show_ToolBar: yes Start Page: about:blank Use Custom Search URL: 1 [HKLM\Software\Microsoft\Internet Explorer\Main] AutoHide: yes Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=desktop Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: C:\Windows\System32\blank.htm Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Start Page: hxxp://home.sweetim.com [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 06/12/2010 (9084 Octet(s)) Fin à: 15:57:13, 06/12/2010 ============== E.O.F ==============
Donc voilà, j'espère que quelqu'un pourra m'aider à me debarrasser de ce maudit virus.
Merci d'avance pour prendre le temps de m'indiquer les instructions, car j'ai vraiment besoin d'aide
