Comment supprimer Gomeo

Résolu/Fermé
july29710 - 11 févr. 2011 à 18:52
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 12 févr. 2011 à 00:00
Bonjour,

Je suis également infecté par un virus je pense qui me réoriente vers goméo à chacune de mes recherches sur google.

J'ai suivi les instructions de ce post
https://forums.commentcamarche.net/forum/affich-20768776-supprimer-gomeo

et voici ci-dessous le lien vers mon rapport.
http://www.cijoint.fr/cjlink.php?file=cj201102/cijvyt9g8V.txt

Je n'y connais rien en informatique.
J'ai un netbook acer aspire one sous XP et j'utilise firefox comme navigateur

Merci bcp pour votre future aide.


A voir également:

15 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 18:53
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 19:33
vu

1)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

_____________

2)

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
0
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5742

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

11/02/2011 21:09:36
mbam-log-2011-02-11 (21-09-36).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 177312
Temps écoulé: 30 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 8
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 135

Processus mémoire infecté(s):
c:\documents and settings\julie\application data\dwm.exe (Trojan.Downloader) -> 1868 -> Unloaded process successfully.
c:\documents and settings\julie\application data\microsoft\conhost.exe (Trojan.Downloader) -> 588 -> Unloaded process successfully.
c:\documents and settings\julie\application data\WMPRWISE.EXE (Trojan.FakeAlert) -> 3368 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
c:\WINDOWS\swerpl.dll (Trojan.Hiloti) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\qwgtgztp (Worm.Conficker) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{958EEF1C-FD1A-4CC9-AA50-76395822165F} (Adware.ADON) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4E5531EE-C8AB-4FFD-81E0-CD345EB71164} (Adware.ADON) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Exuwodadujodiv (Trojan.Hiloti) -> Value: Exuwodadujodiv -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Downloader) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Firewall 2.9 (Trojan.FakeAlert) -> Value: Microsoft Firewall 2.9 -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Value: {46897C77-E7A6-4C33-BFFB-E9C2E2718942} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Value: {46897C77-E7A6-4C33-BFFB-E9C2E2718942} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Delete on reboot.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\DOCUME~1\julie\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\swerpl.dll (Trojan.Hiloti) -> Delete on reboot.
c:\documents and settings\julie\application data\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\julie\application data\microsoft\conhost.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\documents and settings\julie\application data\WMPRWISE.EXE (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\02.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\pageshotspro\pageshots_x86.dll (Adware.ADON) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsq166.tmp\Install.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsq166.tmp\Resource.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsq166.tmp\Setup.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsr16D.tmp\Install.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsr16D.tmp\Resource.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsr16D.tmp\Setup.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsw51.tmp\resultbar.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsw51.tmp\resultbar.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\nsw51.tmp\uninstall.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\temporary internet files\Content.IE5\15LL2373\uninstaller[1].exe (Adware.HotBar) -> Quarantined and deleted successfully.
c:\documents and settings\julie\mes documents\téléchargements\vlcsetup(2).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\documents and settings\julie\mes documents\téléchargements\vlcsetup(3).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\documents and settings\julie\mes documents\téléchargements\emulesetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\documents and settings\all users\application data\resultbar\resultbar113.exe.vir (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\documents and settings\all users\application data\resultbar\resultbar119.exe.vir (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesa.exe.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesaax.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesabho.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesahook.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatoliteuninstaller.exe.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\firefox\extensions\plugins\npclntax_clickpotatolitesa.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\freetvradio\spointer_setup.exe.vir (PUP.Adware.Agent) -> Not selected for removal.
c:\program files\ad-remover\quarantine\C\program files\HBLite\bin\11.0.326.0\hblitesahook.dll.vir (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\mozilla firefox\plugins\npclntax_clickpotatolitesa.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\mozilla firefox\plugins\npclntax_hblitesa.dll.vir (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\resultbar\resultbar.dll.vir (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP205\A0160533.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP205\A0160534.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP205\A0160535.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP207\A0167549.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP207\A0167550.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP207\A0167558.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP208\A0168549.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP208\A0168551.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP212\A0195878.dll (Adware.ADON) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP235\A0239921.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241056.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241125.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241213.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241214.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241215.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241216.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241217.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241218.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241243.exe (PUP.Adware.Agent) -> Not selected for removal.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241245.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241246.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241247.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241248.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241250.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241251.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP199\A0154522.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP199\A0154523.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0157559.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158522.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158523.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158524.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158525.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0159522.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0159523.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0132597.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0133301.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0133302.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0133303.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135307.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135308.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135309.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135310.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135311.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135312.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135313.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135315.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135408.dll (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135380.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135381.exe (Adware.Resultbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135393.exe (Adware.Resultbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135394.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135395.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135398.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135399.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135400.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135406.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135407.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135409.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135410.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135411.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135414.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135415.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135416.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135418.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135420.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135421.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135422.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135423.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137470.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137471.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137472.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137473.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137474.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137475.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137476.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137477.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137478.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137479.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137486.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138448.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138449.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138450.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138452.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138454.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138455.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138456.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138457.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP204\A0159553.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP204\A0159554.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\01.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\03.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES13.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES1E2.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES208.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES38.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES40.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES56.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES6.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\RES72.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\julie\menu démarrer\programmes\démarrage\igfxtray.exe (Trojan.Downloader.Gen) -> Delete on reboot.
c:\documents and settings\julie\application data\igxpgd32.dat (Malware.Trace) -> Quarantined and deleted successfully.
c:\program files\mozilla firefox\searchplugins\Mp3Tube.xml (Adware.Mp3Tube) -> Quarantined and deleted successfully.
c:\documents and settings\julie\local settings\Temp\csrss.exe (Trojan.Agent) -> Delete on reboot.







et le lien vers le rapport

https://pjjoint.malekal.com/files.php?id=d5331354b9515


Sinon mon ordi était infecté d'un peu plus de 150 truc et quand j'ai mis supprimer il m'a dit que certains ne pouvaient pas être supprimés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 11/02/2011 à 21:45
ok

Delete on reboot.

redemarre le pc et les suppressions seront effectives

ensuite vide la quarantaine

de plus tu m'as posté le même zhp que tout à l'heure
Run by julie at 11/02/2011 18:58:51

fais un nouveau scan zhp stp et poste via le site malekal

CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
J'ai redemarré et vidé la quarantaine
et voici le nouveau rapport
https://pjjoint.malekal.com/files.php?id=f176e0cecc1010
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 22:10
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.A64DA4EF938434F19142F964296347BF] - (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe [111928]
[MD5.C38418D4C7825D8B0FEB1B3F80347881] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe [356080]
[MD5.EA28A3A8B76565774E120549FF2A3AA8] - (.Pas de propriétaire - Application Policy Service.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe [4646400]
M2 - MFEP: prefs.js [julie - x8qmynqz.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.9 (.http://www.cacaoweb.org/
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
O4 - HKUS\S-1-5-21-2053348139-1908805751-914967083-1006\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
O23 - Service: (Application Policy Service) . (.Pas de propriétaire - Application Policy Service.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe
[HKCU\Software\cacaoweb]
O43 - CFD: 09/12/2010 - 09:19:04 ----D- C:\Program Files\cacaoweb
O43 - CFD: 09/02/2011 - 09:37:08 ----D- C:\Documents and Settings\julie\Application Data\cacaoweb
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
O64 - Services: CurCS - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe - Application Policy Service (Application Policy Service) .(.Pas de propriétaire - Application Policy Service.) - LEGA
O69 - SBI: SearchScopes [HKCU] {EFA70E49-08DF-4063-9B8A-E80057A67B79} - (Yahoo-Mp3Tube) - http://mp3tubetoolbarsearch.com
SR - | Auto 11/02/2011 4646400 | (Application Policy Service) . (.Pas de propriétaire.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe
M3 - MFPP: Plugins - [julie] -- C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\searchplugins\sweetim.xml
M2 - MFEP: prefs.js [julie - x8qmynqz.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.0.0.10 (.SweetIM Technologies LTD..) => SweetIM Toolbar
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 7) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

apres redemarrage du pc, dis moi si tu as encore des soucis
0
Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-11-02-2011-22-29-35.txt
Run by julie at 11/02/2011 22:29:31
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: (Application Policy Service) . (.Pas de propriétaire - Application Policy Service.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe => Clé absente
HKCU\Software\cacaoweb => Clé absente
O64 - Services: CurCS - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe - Application Policy Service (Application Policy Service) .(.Pas de propriétaire - Application Policy Service.) - LEGA => Clé absente
O69 - SBI: SearchScopes [HKCU] {EFA70E49-08DF-4063-9B8A-E80057A67B79} - (Yahoo-Mp3Tube) - http://mp3tubetoolbarsearch.com => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
[HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
[HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
[HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur absente
O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur absente
O4 - HKUS\S-1-5-21-2053348139-1908805751-914967083-1006\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 7) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll => Valeur supprimée avec succès
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\extensions\cacaoweb@cacaoweb.org => Fichier supprimé au reboot
C:\Program Files\cacaoweb => Dossier absent
C:\Documents and Settings\julie\Application Data\cacaoweb => Supprimé et mis en quarantaine
C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} => Fichier supprimé au reboot

========== Fichier(s) ==========
c:\program files\sweetim\messenger\sweetim.exe => Fichier absent
c:\program files\cacaoweb\cacaoweb.exe => Fichier absent
c:\windows\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe => Fichier absent
c:\documents and settings\julie\application data\mozilla\firefox\profiles\x8qmynqz.default\searchplugins\sweetim.xml => Supprimé et mis en quarantaine
c:\program files\sweetim\toolbars\internet explorer\mghelper.dll => Supprimé et mis en quarantaine
c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll => Supprimé et mis en quarantaine

Voilà le rapport je redemmare
0
par contre je lis sans savoir ce que tout ça veut dire que dans le dernier rapport il ya cacaoweb qui apparait. C'est un logiciel que j'ai téléchargé pour regarder les séries en streaming sans avoir le blocage des 72 min. Il pose des pbs?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 22:45
https://www.broadcom.com/
http://www.prevx.com/filenames/2833599307694450668-X1/CACAOWEB.EXE.html
http://row.avira.com/fr/threats/section/fulldetails/id_vir/6012/tr_kazy.348912.html

=> pubs

comment va ce pc ?
0
je pense que tout est réglé, pendant les recherches je ne retourne pas sur gomeo et il va beaucoup beaucoup plus vite.


Merci bcp pour ta précieuse aide parce que je n'y connais vraiment rien en informatique
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 11/02/2011 à 22:52
ok

pour finir



1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M3 - MFPP: Plugins - [julie] -- C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\searchplugins\Mp3Tube.xml



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
.............

2)

Mets à jour internet explorer (même si tu ne l'utlises pas)
https://support.microsoft.com/fr-fr/allproducts

....................

3)
IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................

4)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.teamxscript.org/too/Xplode/DelFix.exe


choisis SUPPRESSION

poste son rapport
.............................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

.........................

utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...








CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
le rapport je ne sais pas lequel est le bon

https://pjjoint.malekal.com/files.php?id=a4bbbbc75e68

https://pjjoint.malekal.com/files.php?id=a4bbbbc75e68

et je regarde pour la suite
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 23:05
aucun des deux
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
J'ai fais les manip trop vite et j'ai fermé le bloc note delfix avant de copier le rapport. On peut le récupérer?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 23:08
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
Fichier d'export Registre :
Run by julie at 11/02/2011 22:55:49
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier(s) ==========
c:\documents and settings\julie\application data\mozilla\firefox\profiles\x8qmynqz.default\searchplugins\mp3tube.xml => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 23:12
(sourire)

on continue
0
Merci bcp pour ton aide.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 23:28
on ne se quittera qu'apres Delfix
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 23:51
ok

ad remover aurait dû être sur la liste
si tu l'as encore, desinstalle le

sinon

c'est tout bon

sauf soucis

=> résolu

bonne continuation
0
je vérifie par ajout/suppression du paneau de configuration?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
11 févr. 2011 à 23:55
oui
0
j'ai rien dans rechercher ni dans le panneau de config.

Merci bcp pour ton aide. ça fait plaisir de voir cette générosité spontannée.
Bonne continuation à toi et encore merci pour tout
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
12 févr. 2011 à 00:00
(sourire)
0