Redirection sur gomeo (bis)

papatd -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour, il semblerait que j'ai une grosse infection. A chaque fois que je clique sur un lien de recherche google, je suis redirigé sur gomeo.fr. Quelqu'un pourrait prendre cette affaire en main svp ? Je dois sortir ce soir mais j'aurais vos réponses a mon retour, help me pleaaaaase !!!!!!!!!!

52 réponses

papatd
 
Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by patrice d at 02/12/2010 16:31:19
Windows XP Professional Service Pack 3 (Build 2600)

---\\ Elément(s) de recherche
- Trojan.Batimal

---\\ Liste des Fichiers & Dossiers:
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 01/12/2010 21:49:37 | ---A- | -- C:\Windows\ERDNT\cache\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 01/12/2010 21:49:37 | ----- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 01/12/2010 21:49:37 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 01/12/2010 21:49:46 | ---A- | -- C:\Windows\ERDNT\cache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 01/12/2010 21:49:46 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 01/12/2010 21:49:46 | ----- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]

---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 10
Nombre de fichiers analysés : 82728
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 11s)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
remets ensuite aussi un rapport ZHPSEARCH

et on devrait approcher du but !

a plus
0
papatd
 
Je l'avais déjà posté, je te le remets

Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by patrice d at 02/12/2010 16:31:19
Windows XP Professional Service Pack 3 (Build 2600)

---\\ Elément(s) de recherche
- Trojan.Batimal

---\\ Liste des Fichiers & Dossiers:
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 01/12/2010 21:49:37 | ---A- | -- C:\Windows\ERDNT\cache\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 01/12/2010 21:49:37 | ----- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 01/12/2010 21:49:37 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 01/12/2010 21:49:46 | ---A- | -- C:\Windows\ERDNT\cache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 01/12/2010 21:49:46 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 01/12/2010 21:49:46 | ----- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 13/04/2008 18:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]

---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 10
Nombre de fichiers analysés : 82728
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 11s)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
parfait pour nettoyer ce qui a été utilisé:

Téléchargez DelFix
(d'Xplode) sur votre bureau.

Lancez le puis sélectionnez [Suppression].

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

puis lancez l'option [Désinstallation]

Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

___________________

Désactiver la restauration système puis redemarrer le pcc puis la réactiver

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

___________________

vérifier le pc avec votre antivirus ou avec nod32 en ligne et nous coller le rapport obtenu ici antivirus en ligne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papatd
 
DelFix a généré un rapport vide, je ne te le poste pas ;), je redémarre et reviens te voir
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok mais delfix a viré les logiciel utilisés?

pour être sûr:

Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
Cliquez sur Recherche et laissez-la se dérouler
Cliquez sur Suppression pour finaliser.
Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
Cliquez sur Quitter pour obtenir le rapport.
Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.
0
papatd
 
Pas de souci, il a tout viré, je vais verifier qu'il a viré aussi les rapports a la base de C, sinon je le ferais manuellement
0
papatd
 
Il a fait le ménage nickel, je suis tiré d'affaire ? Pour le scan de mon systeme avec mon antivirus, ça risque d'etre un peu long. C'est pas pressant ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui tu es tiré d'affaire!

passe ton antivirus ou un antivirus en ligne pour vérifier

a plus
0
papatd
 
Merci pour ton aide précieuse, c'est vraiment cool ! Merci aussi aux deux contributeurs pour leurs fichiers. J'éspère a pas trop vite ;)
Je me sens libéré d'un sacré fardeau !!!
virus total, ça le fait pour la derniere vérification ?
0
papatd
 
Merci encore pour tout, heureusement qu'on a des gens comme toi sur la toile !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux toujours passer virus total sur les deux fichiers pour te rassuerer :

a plus avec l'antivirus pour dérnière vérification
0