Comme bcp, pb avec redirection gomeo

audreyaube Messages postés 30 Statut Membre -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,



voila donc, tout est dit, je suis redirigée quasi systématiquement vers gomeo, aidez moi svp... Merci par avance.

http://www.cijoint.fr/cjlink.php?file=cj201010/cijYcX9qma.txt

39 réponses

audreyaube Messages postés 30 Statut Membre
 
je refais tout ce que tu m'as dit hier, et en fait c t pas resolu;;; seulement il se declanche au bout de deux ou trois recherche google, les premieres passent au travers
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
oui

hier je voulait te faire faire un scan en ligne mais j'attendais le rapport delfix pour pouvoir supprimer nos fix et éviter des FP
0
audreyaube Messages postés 30 Statut Membre
 
j'ai refait tout ce que tu m'avais dit hier. en fait le probleme n'était pas résolu parce que gomeo ne se declanche qu'apres plusieurs recherche google. ce dont je ne m'étais aperçu. je suis desemparée là.
0
audreyaube Messages postés 30 Statut Membre
 
pardon j'ai remis la meme reponse, j'ai pas compris ta reponse mais c pas grave je crois que tu sais ce que tu dis.
du coup je fais quoi maintenat selon toi ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
AD-Remover
0
audreyaube Messages postés 30 Statut Membre
 
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 20:31:03 le 08/10/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Audrey@AUDREYPC (Packard Bell imedia S3720)

============== RECHERCHE ==============

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\p0x7tm72.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Audrey\\Desktop
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.10
keyword.URL, hxxp://www.google.com/search?btnI=I%27m+Feeling+Lucky&ie=UTF-8&oe=UTF-8&q=

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.google.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 216 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 31 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/10/2010 (6012 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 08/10/2010 (2442 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/10/2010 (5848 Octet(s))
C:\Ad-Report-SCAN[2].txt - 08/10/2010 (2398 Octet(s))

Fin à: 20:31:34, 08/10/2010

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
télécharge

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer
0
audreyaube Messages postés 30 Statut Membre
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4741

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

08/10/2010 21:26:22
mbam-log-2010-10-08 (21-26-22).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 330251
Temps écoulé: 42 minute(s), 58 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

voila rien de spécial a priori... si ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
0
audreyaube Messages postés 30 Statut Membre
 
je te l'avais envoyé juste avant, il faut tout que je recommence, avec aussi zhp diag et listkillem ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
sur tes dernier rapport rien

mais tu ma dit que c'est revenue alors j'essaie de débusquer le coupable
0
audreyaube Messages postés 30 Statut Membre
 
en fait c'était pas parti !!! pas résolu je pense . Quand j'ai testé je n'ai fait qu'une ou deux recherches alors qu'il en faut 3 ou 4 pour declancher gomeo apparemment.
Sinon je peux refaire les scans d'affilé et te donner tout les rapports d'un coup ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
ok
0
audreyaube Messages postés 30 Statut Membre
 
c parti !!
0
audreyaube Messages postés 30 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201010/cij9Yd5Ktw.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijsFfZ8Qk.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijk1biGCO.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijglpWUTV.txt
voila tout ce que j'ai pu
0
audreyaube Messages postés 30 Statut Membre
 
bien, je vais filer pour ce soir...
tenez moi au courant si vous voulez bien.
merci
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
ok

je voit avec les pro car la sur les dernier rapport je ne c'est pas ou ta trainer le pc c'est pas cool
0
audreyaube Messages postés 30 Statut Membre
 
merci beaucoup à demain peut etre. bonne soirée
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
* Sélectionne le script suivant en entier et copie le (Edition --> Copier) :

O4 - Global Startup: C:\Documents And Settings\Audrey\Desktop\Livebox .lnk
O4 - Global Startup: C:\Users\Audrey\Desktop\Livebox .lnk
O2 - BHO: (no name) - {0FA9F6D4-6298-4200-8539-7B83B99BA9Df} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\d2d132.dll
[HKCU\Software\Elizbwtqao]


* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Puis fais redémarrer ton ordinateur
0
audreyaube Messages postés 30 Statut Membre
 
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-09-10-2010-16-12-37.txt
Run by Audrey at 09/10/2010 16:12:37
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {0FA9F6D4-6298-4200-8539-7B83B99BA9Df} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWow64\d2d132.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FA9F6D4-6298-4200-8539-7B83B99BA9Df}] => Clé supprimée avec succès
[HKCR\CLSID\{0FA9F6D4-6298-4200-8539-7B83B99BA9Df}] => Clé supprimée avec succès
HKCU\Software\Elizbwtqao => Clé supprimée avec succès

========== Fichier(s) ==========
c:\users\audrey\desktop\livebox .lnk => Supprimé et mis en quarantaine
c:\windows\system32\d2d132.dll => Supprimé et mis en quarantaine

========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Fichier(s)

End of the scan
je redémarre
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
> Télécharge Dr.Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

en scan standard

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
audreyaube Messages postés 30 Statut Membre
 
bonjourr
imùpossible de t'envoyer le rapport en copiant ou par ci joint plantage de l'ordi.
il y avait des virus dans listmkill et ad... tu devrais verifier les telechargement proposés ils sont apparemment infectés.
pour ma part, j'ai du coup restauré le systeme auv 29 septembre, ça semble avoir fonctionné.
merci pour tout en tout cas.
je laisse un peu tomber mon mari craque un peu.
merci encore
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

tu devrais verifier les telechargement proposés ils sont apparemment infectés.

non ils ne sont pas infecter c'est des FP
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
turntablist66
 
slt tt le monde g le même pb...g déjà fait les premières manips g le lien...: http://www.cijoint.fr/cjlink.php?file=cj201010/cij7u7vFIG.txt est ce que quelqu'un voudrait m aider svp? jen pe plu lol gomeo de merde! merci d'avance a plus!!
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

créer un nouveau sujet et poste c'est 2 rapport je regarderai sa se soir

Telecharge combofix :
Faire un clic droit sur le lien
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Choisir : "Enregistrer la cible du lien sous..."
* Choisir le Bureau comme destination.
* Dans le champ "Nom du fichier", renommer ComboFix.exe en CCM.exe par exemple, puis enregistrer.
* Attention ! L'étape de renommage est obligatoire sous peine de voir afficher le message "ComboFix.exe n'est pas une application win32 valide" et de le rendre ainsi totalement inefficace.

Note importante :tu est sous Vista

la désactivation du Contrôle des comptes utilisateurs est obligatoire

Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac

pour toute manipulation fait comme ceci( clic droit "exécuter en tant qu'administrateur" pour Vista/7 )

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redémarrer tu accepte

-----------------------------

télécharge

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer
0