Gibidl.dl comment le supprimer

Fermé
roitelet77 - 29 janv. 2010 à 09:39
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 31 janv. 2010 à 00:13
Bonjour,
je ne peux plus ouvrir mon ordi sans avoir ce message: cette application n'a pas pu démarer car gibidl.dl est introuvable.Laréinstallation, peut corriger ce problème. Pour moi je pense qu'il sagit d'un virus que j'ai eu en téléchargeant un programme sur enzo. Il y a t'il une solution pour le supprimer. merci pour votre aide

11 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 09:43
Salut,
virus que j'ai eu en téléchargeant un programme sur enzo

Sur quel site ?

*********

Oui, c'est bien une infection (adware).
http://www.commentcamarche.net/...

*********

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double-clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher une fois affiché
- Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
1
merci crapoulou pour ton aide je vais faire comme tu me le dis et je rendrai la réponse pour te dire si ça a marché
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 11:48
Euh, un petit souci.
Je vais faire une petite vérification.
Va dans la quarantaine de Malwarebytes' Anti Malware.

Coche la case qui se situe devant ceci (et seulement cette case) :
C:\Program Files\Internet Explorer\minftnet.exe

Clique ensuite sur Restaurer.

********Ensuite********

Analyse ce fichier :
C:\Program Files\Internet Explorer\minftnet.exe

Sur le site de virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l’analyse soit terminée.

Poste bien le rapport.

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
1
je n'ai pas eu le temps de vérifier, je vais essayer dans l'après-midi et je te ferai un compte rendu.bonne aprés midi et merci.
0
j'ai réussi a faire analyser le fichier que tu m'a dis par virus total, et voici le résultat:
Fichier minftnet.exe reçu le 2010.01.29 13:29:59 (UTC)
Situation actuelle: terminé

Résultat: 0/41 (0.00%)
qu'est ce que cela signifie, il n'y a pas de problémes j'espére. Je vais m'absenter, je reprendrai plus tard, merci pour tout. bonne après-midi.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 18:09
Envoie ce fichier :
C:\Program Files\Internet Explorer\minftnet.exe

Ici :
https://www.bleepingcomputer.com/submit-malware.php?channel=12

Suis bien la procédure :

Link to topic where this file was requested:
http://www.commentcamarche.net/forum/affich-16355902-gibidl-dl-comment-le-supprimer

Browse to the file you want to submit:
Sélectionne ton fichier à envoyer cité ci-dessus.

Leave any comments, further information about this file, or contact information:
Pour Siri de la part de crapoulou.


Merci.
1
je peux dire "Monsieur crapoulou" tu es un bon, tu as résolu mon probléme, il me reste plus qu'à faire suivre la procédure pour envoyer ce fichier à comment ça marche, je devrai réussir avec la grande clarté de la leçon que tu m'a donné. Merci encore et je peux indiquer que le probléme est réglé.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 09:57
Déjà le rapport, cela sera une bonne chose ;-).
0
merci crapoulou, j'ai suivi à la lettre ce que tu m'avais conseillé, cela a très bien marché; tu m'a demandé de te retourner le rapport, j'ai cliqué sur édition puis sélectionner tout, mais il est vide, par contre j'ai fais un redémarage et je n'ai plus le virus, donc je pense que le problème est résolu. En tous les cas je te remercie pour tout, si tu penses qu'il y a un problème du faite que je n'ai plus rien dans le bloc notes, peux me prevenir.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 11:21
Je veux bien voir le rapport :
> Ouvre Malwarebytes' Anti Malware
> Onglet rapport
> Double clique sur le premier de la liste
> Ctrl + A pour tout sélectionner
> Ctrl + C pour Copier
> Ctrl + V ici pour coller.
0
désolé crapoulou j'ai fais comme tu me l'a indiqué mais ça ne marche pas, mais quand j'ai ouvert de nouveau mon bloc notes il y a toute une liste veux-tu que je te l'envoie
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 11:39
veux-tu que je te l'envoie

Oui.
Fais comme tu sens le plus simple pour me l'envoyer...
0
voici le rapport sur le bloc note:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3656
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

29/01/2010 10:53:37
mbam-log-2010-01-29 (10-53-37).txt

Type de recherche: Examen rapide
Eléments examinés: 109204
Temps écoulé: 4 minute(s), 49 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Unloaded process successfully.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0HEZGLEV\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Internet Explorer\minftnet.exe (Adware.Agent) -> Quarantined and deleted successfully.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 17:10
En fait Malwarebytes a détecté un fichier infectieux qui ne semble pas l'être.
Je vais les contacter.

Pas de souci pour ton PC ;-).
Tout va bien !
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 20:57
à comment ça marche
Non ce n'est pas à commentcamarche mais à bleeping :D
Dis moi quand c'est envoyé.
0
Je n'avais pas fais attention que tu avais répondu, j'ai essayé de faire comme tu me l'as dis, mais il faut s'inscrire, le probléme, je risque de recevoir encore de la pub, j'ai essayé de l'envoyer sans m'inscrire mais ça ne marche pas. Est ce que le jeu vaut la chandelle?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 22:24
Non, moi cela fonctionne :

Your file was successfully submitted. Please let the user helping you know that you have submitted the file. 


Je ne suis pas inscrit.
Ignore la partie inscription sur la gauche.
0
tu as raison ça a marché je comprends pas la première fois ça n'a pas fonctionné, je commence à me faire vieux ou les verres de mes lunettes ne sont plus assez épais. Comment marquer sur ce site que le probléme est résolu. Merci crapoulou
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
29 janv. 2010 à 23:09
De rien, je me renseigne sur ton fichier.
Néanmoins, ton souci est résolu pour le moment.
Si je t'oublie, fais moi signe mais je ne pense pas t'oublier ;-).
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
31 janv. 2010 à 00:13
Ce fichier :
C:\Program Files\Internet Explorer\minftnet.exe
N'est pas proprement dit un virus mais est utilisé par Gibmedia : service payant pour établirune connexion minitel pour payer le service (gonfler la facture).
Tu peux supprimer ce fichier et vider la quarantaine de Malwarebytes' Anti Malware.
0