MARRE DE GOMEO ET AUTRES...!!!

dangrel Messages postés 17 Statut Membre -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour à toutes et à tous,

je me permets de solliciter les doués en info. J'ai bien lu les sujets concernant ce problème mais comme toute désinfection est personnelle, je post mon sujet sans me contenter des autres réponse.
J'ai choppé une m... en téléchargeant un truc (gratos et légal je précise) avec la mule. Les liens dans google sont très souvent rédirigés vers goméo et autres sites qui n'ont rien à voir avec la demande.
J'ai téléchargé Malwarebyte, il m'a bien trouvé des cochonneries que j'ai supprimées mais ça continue.
je précise que je suis sous vista + mozilla firefox
Merci de bien vouloir me filer un coup de main afin d'éradiquer ce virus de mon pc.
Pascal

36 réponses

dangrel
 
je ne sais pas encore si gomeo est out, le scan n'est pas fini. Mais si tu pars un grand merci de ton aide. Bonne soirée, je discute avec le pote qui prend le relai. bye
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
non je serai toujours la
0
Utilisateur anonyme
 
Télécharge [ http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe seaf.exe de C__XX ]

hxxp://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

*Double clique sur SEAF.exe.

*Coche "Chercher également dans le registre".

*Tape
wlxindex dans la fenêtre.

*Clique sur Lancer la recherche.

*Patiente quelques minutes(tu peux suivre l'avancement du scan).

*Une fenêtre avec un SEAFlog.txt va s'afficher.

==> Copies le ds ta réponse......
0
dangrel
 
mon scan complet avec malware n'est pas fini. Dois-je l'arrêter?
0
Utilisateur anonyme
 
Non, surtout pas....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dangrel
 
ok, je le laisse donc tourner pendant que je télécharge et que je lance l'appli.
Merci
0
dangrel Messages postés 17 Statut Membre
 
1. ========================= SEAF 1.0.0.9 - C_XX
2.
3. Commencé à: 22:37:38 le 16/10/2010
4.
5. Valeur(s) recherchée(s):
6. wlxindex
7.
8. (!) --- Recherche registre
9.
10. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
11.
12. Aucun fichier trouvé
13.
14.
15. ====== Entrée(s) du registre ======
16.
17. Aucun élément dans le registre trouvé
18.
19. =========================
20.
21. Fin à: 22:45:50 le 16/10/2010
22. 615190 Éléments analysés
23.
24. =========================
25. E.O.F

ci-dessus le rapport.
le scan malware est toujours entrain de bosser
Merci
0
Utilisateur anonyme
 
ok la suite stp....
0
dangrel Messages postés 17 Statut Membre
 
la suite? tu veux dire le résultat du scan malware? Si c'est ça et que c'est aussi long que le précédent qui a pris 2 heures, je ne suis pas prêt de t'en donner le résultat étant donné que le scan en est à 52 minutes.
A moins que tu attends autre chose que le résultat du scan malware
0
dangrel Messages postés 17 Statut Membre
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4853

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

17/10/2010 00:14:58
mbam-log-2010-10-17 (00-14-58).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 333896
Temps écoulé: 2 heure(s), 8 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Ci-dessus le rapport du scan malwarebytes
Merci
0
dangrel Messages postés 17 Statut Membre
 
pas de réponse à mon dernier mail. Je pense que tout est rentré dans l'ordre. Merci à vous deux pour vos compétences et votre patience. c'était très sympa.
Pascal
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

3.1 - Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

-------------------------

3.2 - Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
0
dangrel Messages postés 17 Statut Membre
 
bonjour,
ci-dessous les deux rapports, le premier est celui suite à la recherche, le second celui suite à la suppression.
merci

Rapport DelFix v5.8 - 17/10/2010 à 16:02,47
Mis à jour le 15/10/10 à 12h par Xplode
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Mémoire vive totale : 2,93 Go
Nom d'utilisateur : Pascal - PORTABLE-PASCAL (Administrateur)
Exécuté depuis : C:\Users\Pascal\Desktop\DelFix.exe

~~~~~~ Dossiers ~~~~~~

Présent: C:\Qoobox
Présent: C:\Program Files\Ad-Remover
Présent: C:\Program Files\List_Kill'em
Présent: C:\Program Files\ZHPDiag
Présent: C:\Program Files\SEAF
Présent: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Présent: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichiers ~~~~~~

Présent: C:\ComboFix.txt
Présent: C:\List'em.txt
Présent: C:\SeafLog.txt
Présent: C:\Ad-Report-CLEAN[1].txt
Présent: C:\Ad-Report-SCAN[1].txt
Présent: C:\Windows\grep.exe
Présent: C:\Windows\PEV.exe
Présent: C:\Windows\NIRCMD.exe
Présent: C:\Windows\MBR.exe
Présent: C:\Windows\sed.exe
Présent: C:\Windows\SWREG.exe
Présent: C:\Windows\SWSC.exe
Présent: C:\Windows\SWXCACLS.exe
Présent: C:\Windows\zip.exe
Présent: C:\Users\Pascal\Desktop\SEAF.exe
Présent: C:\Users\Pascal\Desktop\AD-R.lnk
Présent: C:\Users\Pascal\Desktop\ZHPDiag.exe
Présent: C:\Users\Pascal\Desktop\ZHPDiag.txt
Présent: C:\Users\Pascal\Desktop\ZHPFix - Raccourci.lnk
Présent: C:\Users\Pascal\Desktop\ZHPFixReport.txt
Présent: C:\Users\Pascal\Desktop\Kill'em.txt
Présent: C:\Users\Pascal\Desktop\More.txt
Présent: C:\Users\Pascal\Downloads\HiJackThis.msi
Présent: C:\Users\Pascal\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Présente: HKLM\Software\swearware
Clé Présente: HKCU\SOFTWARE\Ad-Remover
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

########## EOF - "C:\DelFixSearch.txt" - [2291 octets] ##########

Rapport DelFix v5.8 - 17/10/2010 à 16:04,41
Mis à jour le 15/10/10 à 12h par Xplode
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Mémoire vive totale : 2,93 Go
Nom d'utilisateur : Pascal - PORTABLE-PASCAL (Administrateur)
Exécuté depuis : C:\Users\Pascal\Desktop\DelFix.exe

~~~~~~ Dossiers ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichiers ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\List'em.txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Pascal\Desktop\SEAF.exe
Supprimé : C:\Users\Pascal\Desktop\AD-R.lnk
Supprimé : C:\Users\Pascal\Desktop\ZHPDiag.exe
Supprimé : C:\Users\Pascal\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Pascal\Desktop\ZHPFix - Raccourci.lnk
Supprimé : C:\Users\Pascal\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Pascal\Desktop\Kill'em.txt
Supprimé : C:\Users\Pascal\Desktop\More.txt
Supprimé : C:\Users\Pascal\Downloads\HiJackThis.msi
Supprimé : C:\Users\Pascal\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

########## EOF - "C:\DelFixSuppr.txt" - [2365 octets] ##########
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Ok

d'autre soucie ?

tu va télécharger Ccleaner http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ccsetup227_slim.exe

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
dangrel Messages postés 17 Statut Membre
 
le nettoyage avec ccleaner est fait. Rien de particulier à ajouter. Je peux désinstaller toutes les applis que tu m'a demandées de télécharger et d'installer?
je renouvèle mes plus vifs remerciements pour le coup de main.
Pascal
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu garde ccleaner at malwarbyte pour le reste tu peut virer comme en a passer delfix il doit pas en rester beaucoup

pour moi sa sera bon après faut voir avec archet9 s'il a quelque chose a rajouter
0
dangrel Messages postés 17 Statut Membre
 
ok je te remercie, je répondrais à Archet9 s'il se manifeste.
Merci pour tout, bonne continuation
Pascal
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
de rien et bon surf
0