Virus GOMEO - Rapport d'analyse

Fermé
morpheus38240 - 25 nov. 2010 à 18:06
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 25 nov. 2010 à 18:25
Bonjour,

voici mon rapport ad-ware pour supprimer GOMEO comme vous le dites sur l'artcile GOMEO.
j'attends votre aide.
merci d'avance
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [4]) -> Lancé à 17:52:35 le 25/11/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
FABIEN@PC-DE-FABIEN (Acer Aspire X3810)

============== RECHERCHE ==============



-- Fichier ouvert: C:\Users\FABIEN\AppData\Roaming\Mozilla\FireFox\Profiles\arky7bs1.default\Prefs.js --
Ligne trouvée: user_pref("CT2438727.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
-- Fichier Fermé --



============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\FABIEN\AppData\Roaming\Mozilla\FireFox\Profiles\arky7bs1.default\Prefs.js --
browser.download.lastDir, C:\\Users\\FABIEN\\Desktop
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Google
browser.startup.homepage, www.yahoo.fr
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://search.freecause.com/search?fr=freecause&ourmark=3&type=61101&p=

-- C:\Users\Administrateur\AppData\Roaming\Mozilla\FireFox\Profiles\qa0pxq1z.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.1.8

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 19 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 33 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 23/11/2010 (8838 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 25/11/2010 (3149 Octet(s))
C:\Ad-Report-SCAN[1].txt - 01/11/2010 (8622 Octet(s))
C:\Ad-Report-SCAN[2].txt - 19/11/2010 (8520 Octet(s))
C:\Ad-Report-SCAN[3].txt - 21/11/2010 (8576 Octet(s))
C:\Ad-Report-SCAN[4].txt - 25/11/2010 (2989 Octet(s))

Fin à: 17:54:35, 25/11/2010

============== E.O.F ==============
A voir également:

1 réponse

flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
25 nov. 2010 à 18:25
Salut,

Tu as déja fait le nettoyage apparament...
Il est possible que d'autres fichiers mieux cachés soit toujours présents :


On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
0