Se débarrasser de Goméo

Résolu/Fermé
ldtc - 11 déc. 2010 à 17:11
 jacob - 16 juin 2011 à 19:39
Bonjour,
J'ai appliqué toute la procédure décrite et google me ridirige toujours vers goméo !!
Ci joint le rapport de Combofix.Merci de votre aide !!

ComboFix 10-12-10.01 - Propriétaire 11/12/2010 15:49:19.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1535.1026 [GMT 1:00]
Lancé depuis: l:\mes documents\telecharge\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Propriétaire\Application Data\ACD Systems\ACDSee\ImageDB.ddf
C:\InfoSat.txt
C:\LOG7C.tmp
c:\program files\Internet Explorer\fxavx.ini
c:\program files\SpeedBit Video Downloader\Toolbar\tbhelper.dll
c:\windows\ST6UNST.000
c:\windows\system\PHONETIC.FON
c:\windows\system32\drivers\inc\sysdeb.ini
c:\windows\system32\encapi32.dll
c:\windows\system32\mlmlkl.dll
c:\windows\system32\Thumbs.db
c:\windows\system32\tuvwwt.dll
c:\windows\system32\userdata.dll
D:\Autorun.inf
L:\autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_NPF


((((((((((((((((((((((((((((( Fichiers créés du 2010-11-11 au 2010-12-11 ))))))))))))))))))))))))))))))))))))
.

2010-12-11 12:02 . 2010-11-29 16:42 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-11 12:02 . 2010-12-11 12:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-12-11 12:02 . 2010-12-11 12:02 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-12-11 12:02 . 2010-11-29 16:42 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-11 11:54 . 2010-12-11 11:54 -------- d-----w- c:\program files\Ad-Remover
2010-12-10 23:05 . 2010-12-10 23:07 -------- d-----w- c:\documents and settings\All Users\Application Data\nFmNm02109
2010-12-10 21:22 . 2010-10-05 19:27 150200 ----a-w- c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\kavlinkfilter.dll
2010-12-10 21:22 . 2010-12-10 21:30 114243 ----a-w- c:\windows\system32\drivers\klin.dat
2010-12-10 21:22 . 2010-12-10 21:30 97859 ----a-w- c:\windows\system32\drivers\klick.dat
2010-12-10 21:19 . 2010-12-10 21:19 -------- d-----w- c:\program files\Kaspersky Lab
2010-12-10 21:19 . 2010-12-11 15:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab
2010-12-10 21:05 . 2010-12-10 21:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2010-12-10 19:22 . 2009-06-30 09:37 28552 ----a-w- c:\windows\system32\drivers\pavboot.sys
2010-12-10 18:36 . 2010-12-10 18:36 29996 ---h--w- c:\documents and settings\Propriétaire\Application Data\ntuser.dat
2010-12-10 14:46 . 2010-12-11 06:49 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\updates
2010-12-10 14:44 . 2010-12-10 14:44 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\mssendhpmxprpebwgk3deiocpzjf1hjazjxau
2010-12-10 14:44 . 2010-12-10 23:07 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\aifjky2tmxjbswbskuzy2s32kejoamm2
2010-12-05 17:03 . 2010-12-05 17:03 98392 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2010-12-05 17:00 . 2010-12-05 17:00 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2010-12-05 16:56 . 2010-12-05 16:56 -------- d-----w- c:\documents and settings\Propriétaire\Local Settings\Application Data\Sunbelt Software
2010-12-04 16:45 . 2010-12-04 16:45 -------- d-----w- c:\documents and settings\Propriétaire\Application Data\Malwarebytes
2010-11-20 17:52 . 2010-12-11 15:14 117760 ---ha-w- c:\windows\system32\tuvwwt.dll
2010-11-20 14:51 . 2010-11-20 14:52 -------- d-----w- c:\program files\FMS
2010-11-19 17:53 . 2010-11-19 17:53 -------- d-----w- C:\DxSim
2010-11-19 17:52 . 1996-01-09 10:38 283648 ----a-w- c:\windows\uninst.exe
2010-11-14 19:12 . 2010-11-14 19:12 -------- d-----w- c:\program files\RepareOE

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-29 20:38 . 2004-10-16 08:49 21840 ----atw- c:\windows\system32\SIntfNT.dll
2010-11-29 20:38 . 2004-10-16 08:49 17212 ----atw- c:\windows\system32\SIntf32.dll
2010-11-29 20:38 . 2004-10-16 08:49 12067 ----atw- c:\windows\system32\SIntf16.dll
2010-10-05 19:27 . 2010-10-05 19:27 228024 ----a-w- c:\windows\system32\klogon.dll
2010-09-18 10:23 . 2004-01-02 14:48 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2004-01-02 14:48 974848 ----a-w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2004-01-02 14:48 954368 ------w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2004-01-02 14:48 953856 ----a-w- c:\windows\system32\mfc40u.dll
2005-09-19 11:20 . 2005-09-19 11:20 2367488 ----a-w- c:\program files\register.exe
2005-09-19 11:20 . 2005-09-19 11:20 90112 ----a-w- c:\program files\PRouter.dll
2005-09-19 11:20 . 2005-09-19 11:20 81920 ----a-w- c:\program files\SgControls.dll
2005-09-19 11:20 . 2005-09-19 11:20 61440 ----a-w- c:\program files\pqipm.exe
2005-09-19 11:20 . 2005-09-19 11:20 552960 ----a-w- c:\program files\QuickInstall.exe
2005-09-19 11:20 . 2005-09-19 11:20 53248 ----a-w- c:\program files\zlib.dll
2005-09-19 11:20 . 2005-09-19 11:20 49152 ----a-w- c:\program files\LangPQIPM.dll
2005-09-19 11:20 . 2005-09-19 11:20 45056 ----a-w- c:\program files\SgPqiCn.dll
2005-09-19 11:20 . 2005-09-19 11:20 40960 ----a-w- c:\program files\SgInstallFileList.dll
2005-09-19 11:20 . 2005-09-19 11:20 40960 ----a-w- c:\program files\PictPreview.dll
2005-09-19 11:20 . 2005-09-19 11:20 38400 ----a-w- c:\program files\QueryDLL.dll
2005-09-19 11:20 . 2005-09-19 11:20 344064 ----a-w- c:\program files\LangQuickInstall.dll
2005-09-19 11:20 . 2005-09-19 11:20 28672 ----a-w- c:\program files\SgPqiCnLang.Dll
2005-09-19 11:20 . 2005-09-19 11:20 28672 ----a-w- c:\program files\LangSgControls.dll
2005-09-19 11:20 . 2005-09-19 11:20 102400 ----a-w- c:\program files\PqiIcon.dll
2005-09-19 11:20 . 2005-09-19 11:20 49152 ----a-w- c:\program files\DefaultPlugin.dll
2005-09-19 11:20 . 2005-09-19 11:20 32768 ----a-w- c:\program files\AnnaNotifier.dll
2005-09-19 11:20 . 2005-09-19 11:20 90112 ----a-w- c:\program files\ExtBase.dll
2005-09-19 11:20 . 2005-09-19 11:20 786432 ----a-w- c:\program files\PalmUI.dll
2005-09-19 11:20 . 2005-09-19 11:20 213053 ----a-w- c:\program files\Table22.dll
2005-09-19 11:20 . 2005-09-19 11:20 180289 ----a-w- c:\program files\PalmShare.dll
2005-09-19 11:19 . 2005-09-19 11:19 94208 ----a-w- c:\program files\SgLangTasks.dll
2005-09-19 11:19 . 2005-09-19 11:19 94208 ----a-w- c:\program files\SgLangMemos.dll
2005-09-19 11:19 . 2005-09-19 11:19 49152 ----a-w- c:\program files\SgLangPalmShare.dll
2005-09-19 11:19 . 2005-09-19 11:19 40960 ----a-w- c:\program files\SgLangTasksCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 36864 ----a-w- c:\program files\SgLangMemosCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 32768 ----a-w- c:\program files\SgLangUI.dll
2005-09-19 11:19 . 2005-09-19 11:19 28672 ----a-w- c:\program files\SgLangTables.dll
2005-09-19 11:19 . 2005-09-19 11:19 24576 ----a-w- c:\program files\SgLangThemes.dll
2005-09-19 11:19 . 2005-09-19 11:19 40960 ----a-w- c:\program files\SgLangContactsCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 40960 ----a-w- c:\program files\SgLangCalendarCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 122880 ----a-w- c:\program files\SgLangContacts.dll
2005-09-19 11:19 . 2005-09-19 11:19 106496 ----a-w- c:\program files\SgLangCalendar.dll
2005-09-19 11:19 . 2005-09-19 11:19 86016 ----a-w- c:\program files\SgMemosCnC.dll
2005-09-19 11:19 . 2005-09-19 11:19 86016 ----a-w- c:\program files\SgMemosCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 77824 ----a-w- c:\program files\SgTasksCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 65536 ----a-w- c:\program files\SgThemes.dll
2005-09-19 11:19 . 2005-09-19 11:19 61440 ----a-w- c:\program files\SgDateAlarm.dll
2005-09-19 11:19 . 2005-09-19 11:19 483328 ----a-w- c:\program files\SgContacts.ocx
2005-09-19 11:19 . 2005-09-19 11:19 331776 ----a-w- c:\program files\SgTasks.ocx
2005-09-19 11:19 . 2005-09-19 11:19 307280 ----a-w- c:\program files\SgUI.dll
2005-09-19 11:19 . 2005-09-19 11:19 270336 ----a-w- c:\program files\SgPalmShare.dll
2005-09-19 11:19 . 2005-09-19 11:19 266240 ----a-w- c:\program files\SgMemos.ocx
2005-09-19 11:19 . 2005-09-19 11:19 196608 ----a-w- c:\program files\SgTables.dll
2005-09-19 11:19 . 2005-09-19 11:19 106496 ----a-w- c:\program files\SgContactsCnC.dll
2005-09-19 11:19 . 2005-09-19 11:19 106496 ----a-w- c:\program files\SgContactsCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 77824 ----a-w- c:\program files\SgCalendarCn.dll
2005-09-19 11:19 . 2005-09-19 11:19 671744 ----a-w- c:\program files\SgCalendar.ocx
2005-09-19 11:19 . 2005-09-19 11:19 614400 ----a-w- c:\program files\Palm.exe
2005-09-19 11:19 . 2005-09-19 11:19 28672 ----a-w- c:\program files\SgConflictNotifier.dll
2005-09-19 11:19 . 2005-09-19 11:19 208896 ----a-w- c:\program files\cximage.dll
2005-09-19 11:19 . 2005-09-19 11:19 176128 ----a-w- c:\program files\DelDups.dll
2005-09-19 11:18 . 2005-09-19 11:18 73728 ----a-w- c:\program files\PIL.exe
2005-09-19 11:18 . 2005-09-19 11:18 24576 ----a-w- c:\program files\PqiCmdLine.exe
2005-09-19 11:18 . 2005-09-19 11:18 86016 ----a-w- c:\program files\versit.dll
2005-09-19 11:18 . 2005-09-19 11:18 40960 ----a-w- c:\program files\pdn20.dll
2005-09-19 11:18 . 2005-09-19 11:18 24576 ----a-w- c:\program files\PalmExtras.dll
2005-09-19 11:18 . 2005-09-19 11:18 118800 ----a-w- c:\program files\shw32.dll
2005-09-19 11:18 . 2005-09-19 11:18 102400 ----a-w- c:\program files\RegServ.dll
2005-09-19 11:18 . 2005-09-19 11:18 53248 ----a-w- c:\program files\AlarmSvr.dll
2005-09-19 11:18 . 2005-09-19 11:18 49152 ----a-w- c:\program files\AlarmNotify.dll
2005-09-19 11:18 . 2005-09-19 11:18 45056 ----a-w- c:\program files\InstServ.dll
2005-09-19 11:18 . 2005-09-19 11:18 28672 ----a-w- c:\program files\i18n22.dll
2005-09-19 11:18 . 2005-09-19 11:18 274432 ----a-w- c:\program files\AlarmApp.exe
2005-09-19 11:18 . 2005-09-19 11:18 102400 ----a-w- c:\program files\Imex22.dll
2005-09-19 11:18 . 2005-09-19 11:18 53248 ----a-w- c:\program files\SyncSet.dll
2005-09-19 11:18 . 2005-09-19 11:18 38400 ----a-w- c:\program files\SyncGet.dll
2005-09-19 11:18 . 2005-09-19 11:18 205312 ----a-w- c:\program files\table20.dll
2005-09-19 11:18 . 2005-09-19 11:18 90112 ----a-w- c:\program files\INSCN20.DLL
2005-09-19 11:18 . 2005-09-19 11:18 309760 ----a-w- c:\program files\pdcmn20.dll
2005-09-19 11:18 . 2005-09-19 11:18 176128 ----a-w- c:\program files\CondMgr.dll
2005-09-19 11:18 . 2005-09-19 11:18 13824 ----a-w- c:\program files\Palm41.dll
2005-09-19 11:18 . 2005-09-19 11:18 135168 ----a-w- c:\program files\imex20.dll
2005-09-19 11:17 . 2005-09-19 11:17 94208 ----a-w- c:\program files\DATELANG.DLL
2005-09-19 11:17 . 2005-09-19 11:17 69632 ----a-w- c:\program files\addrlang.dll
2005-09-19 11:17 . 2005-09-19 11:17 626688 ----a-w- c:\program files\PPDKLang.dll
2005-09-19 11:17 . 2005-09-19 11:17 61440 ----a-w- c:\program files\MemoLang.dll
2005-09-19 11:17 . 2005-09-19 11:17 53248 ----a-w- c:\program files\TODOLANG.DLL
2005-09-19 11:17 . 2005-09-19 11:17 512000 ----a-w- c:\program files\AlarmApplang.dll
2005-09-19 11:17 . 2005-09-19 11:17 507904 ----a-w- c:\program files\PalmUIlang.dll
2005-09-19 11:17 . 2005-09-19 11:17 40960 ----a-w- c:\program files\PalmSharelang.dll
2005-09-19 11:17 . 2005-09-19 11:17 24576 ----a-w- c:\program files\PalmExtraslang.dll
2005-09-19 11:17 . 2005-09-19 11:17 61440 ----a-w- c:\program files\PDCMLang.dll
2005-09-19 11:17 . 2005-09-19 11:17 32768 ----a-w- c:\program files\IEXPLang.dll
2005-09-19 11:17 . 2005-09-19 11:17 24576 ----a-w- c:\program files\TABLLang.dll
2005-08-16 13:31 . 2005-08-16 13:31 86125 ----a-w- c:\program files\HSWizardNotify.dll
2005-08-09 12:37 . 2005-08-09 12:37 32768 ----a-w- c:\program files\ocpLangTasksOL.dll
2005-08-09 12:37 . 2005-08-09 12:37 28672 ----a-w- c:\program files\ocpLangTasksHH.dll
2005-08-09 12:37 . 2005-08-09 12:37 36864 ----a-w- c:\program files\ocpLangTasksCn.dll
2005-08-09 12:37 . 2005-08-09 12:37 24576 ----a-w- c:\program files\ocpLangSyncClient.dll
2005-08-09 12:37 . 2005-08-09 12:37 36864 ----a-w- c:\program files\ocpLangPIMStoreIF.dll
2005-08-09 12:36 . 2005-08-09 12:36 32768 ----a-w- c:\program files\ocpLangNotesOL.dll
.

------- Sigcheck -------

[-] 2002-08-29 . A0EE5C06390357FEE7B7949DBCA156D3 . 165376 . . [5.1.2600.1106] . . c:\windows\system32\appmgmts.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B}]
2009-10-31 15:11 2655736 ----a-w- c:\program files\SpeedBit Video Downloader\Toolbar\tbcore3.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-21 68856]
"Acme.PCHButton"="c:\progra~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\PCHButton.exe" [2004-01-01 159744]
"Remote Control Editor"="c:\program files\Fichiers communs\TerraTec\Remote\TTTVRC.exe" [2010-06-09 1689088]
"mlkijiaudio"="tuvwwt.dll" [2010-12-11 117760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HPHUPD05"="c:\program files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-08-21 49152]
"HPHmon05"="c:\windows\System32\hphmon05.exe" [2003-08-21 483328]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-05-03 344064]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-23 1838592]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"D-Link D-Link Wireless N DWA-140"="c:\program files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe" [2008-04-15 1675264]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]
"Share-to-Web Namespace Daemon"="c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 69632]
"hpqSRMon"="c:\program files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-11-12 141600]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"tutssqaudio"="tuvwwt.dll" [2010-12-11 117760]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe" [2010-11-02 365336]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"kheeecaudio"="tuvwwt.dll" [2010-12-11 117760]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
LaunchU3.exe.lnk - c:\windows\Installer\{D8E363A7-88B7-446D-B2C0-E26CE4DC8E54}\_294823.exe [2009-10-17 22486]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2007-1-17 692224]
STK02H 2.0 PNP Monitor.lnk - c:\windows\STK02H\STK02HM.exe [2010-11-2 163840]
STK02N 2.0 PNP Monitor.lnk - c:\windows\STK02N\STK02NM.exe [2010-11-2 163840]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\mshta.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Games\\Flight Simulator 9\\fs9.exe"=
"c:\\Program Files\\Ubisoft\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\TerraTec\\Cinergy Digital 3\\InstTool.exe"=
"c:\\Program Files\\TerraTec\\Cinergy Digital 3\\CinergyDvr.exe"=
"c:\\Program Files\\TerraTec\\Cinergy Digital 3\\tvtvSetup\\tvtv_Wizard.exe"=
"c:\\Program Files\\TerraTec\\Cinergy Digital 3\\VersionCheck\\VersionCheck.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017
"15679:TCP"= 15679:TCP:BitComet 15679 TCP
"15679:UDP"= 15679:UDP:BitComet 15679 UDP

R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [10/12/2010 20:22 28552]
R1 kl2;kl2;c:\windows\system32\drivers\kl2.sys [09/06/2010 16:43 11352]
R2 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8;c:\program files\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [06/09/2009 06:06 169312]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [17/01/2007 13:08 3712]
R2 WDDMService;WD SmartWare Drive Manager;c:\program files\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [13/11/2009 10:28 110592]
R2 WDSmartWareBackgroundService;WD SmartWare Background Service;c:\program files\Western Digital\WD SmartWare\Front Parlor\WDSmartWareBackgroundService.exe [16/06/2009 07:58 20480]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [07/05/2010 11:06 32856]
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [02/11/2009 19:27 19472]
S2 gupdate1c985695feb4326;Google Update Service (gupdate1c985695feb4326);c:\program files\Google\Update\GoogleUpdate.exe [02/02/2009 20:06 133104]
S3 cdrmkaun;cdrmkaun;\??\c:\docume~1\PROPRI~1\LOCALS~1\Temp\cdrmkaun.sys --> c:\docume~1\PROPRI~1\LOCALS~1\Temp\cdrmkaun.sys [?]
S3 DCamUSBSTK02H;STK02H Camera;c:\windows\system32\drivers\STK02HW2.sys [02/11/2010 19:07 101520]
S3 ibeadr;EXATELECOM i-BEAD100 Multi Player Control Driver;c:\windows\system32\drivers\ibeadr.sys [16/01/2005 12:49 30685]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;\??\c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys --> c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys [?]
S3 RHDISK;RHDISK;\??\h:\_rohos\RHDISK.SYS --> h:\_rohos\RHDISK.SYS [?]
S3 STUSB2Ir;SigmaTel USB 2.0 IrDA Bridge;c:\windows\system32\drivers\stusb2ir.sys [28/01/2006 11:42 40056]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [09/07/2010 18:04 11520]
S3 WlanUIG;Sagem 802.11g Wireless LAN USB Adapter Driver;c:\windows\system32\DRIVERS\WlanUIG.sys --> c:\windows\system32\DRIVERS\WlanUIG.sys [?]
.
Contenu du dossier 'Tâches planifiées'

2010-12-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2010-12-11 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-02-02 20:44]

2010-12-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-02 19:06]

2010-12-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-02 19:06]

2010-12-11 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=040c&Ext=tmp
uInternet Settings,ProxyOverride = *.local
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
TCP: {68FF33FC-1E97-428A-8BF9-D1595E5F0507} = 192.168.1.1
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/2.9.1.0/GarminAxControl.CAB
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - hxxp://bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\qoexdp1j.default\
FF - plugin: c:\program files\Canon\ZoomBrowser EX\Program\NPCIG.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
FF - plugin: c:\program files\MpcStar\Codecs\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\MpcStar\Codecs\Real\browser\plugins\nprpjplug.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF - Extension: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-BackupNotify - c:\program files\HP\Digital Imaging\bin\backupnotify.exe
HKCU-Run-mssend - c:\documents and settings\Propriétaire\Application Data\mssend2\svcnost.exe
HKLM-Run-AutoTBar - c:\program files\HP\Digital Imaging\bin\AUTOTBAR.EXE
HKLM-Run-UnlockerAssistant - c:\program files\Unlocker\UnlockerAssistant.exe
HKLM-Run-hgfgdasys - mlmlkl.dll
HKU-Default-Run-opqoopsys - mlmlkl.dll
AddRemove-HijackThis - c:\documents and settings\Propriétaire\Mes documents\telecharge\hjt\HijackThis.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-11 16:12
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-3965961661-4237014250-1649743583-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:eb,98,81,ba,22,d2,ea,61,51,fe,9b,c6,41,33,f0,ca,50,cf,aa,44,a6,59,74,
23,a7,4f,a6,53,9e,2e,19,17,2a,3e,b7,36,a1,b1,02,9f,8e,bf,0b,93,29,1a,ef,15,\
"??"=hex:96,09,ae,70,08,d8,0d,2e,7b,b2,26,34,b9,48,b0,ea

[HKEY_USERS\S-1-5-21-3965961661-4237014250-1649743583-1003\Software\SecuROM\License information*]
"datasecu"=hex:2d,e3,eb,e8,4f,6b,8a,f2,90,c7,73,48,36,f7,28,23,6d,64,be,af,88,
c2,6c,d7,0c,05,07,4e,e9,56,6e,ee,b6,6f,18,7f,16,2e,c6,66,7b,ca,18,64,47,bb,\
"rkeysecu"=hex:06,19,59,dd,78,63,e1,58,0e,cc,61,df,a0,df,10,61

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(856)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\tuvwwt.dll

- - - - - - - > 'explorer.exe'(1668)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\tuvwwt.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\WinSCP\DragExt.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\program files\Ahead\InCD\InCDsrv.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\CTsvcCDA.EXE
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Canon\CAL\CALMAIN.exe
c:\windows\system32\rundll32.exe
c:\program files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\spool\drivers\w32x86\3\WrtProc.exe
c:\windows\system32\rundll32.exe
c:\program files\iPod\bin\iPodService.exe
c:\documents and settings\All Users\Application Data\U3\U3Launcher\LaunchU3.exe
c:\program files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
.
**************************************************************************
.
Heure de fin: 2010-12-11 16:25:40 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-12-11 15:25

Avant-CF: 26 535 948 288 octets libres
Après-CF: 28 595 560 448 octets libres

- - End Of File - - 2E6B7769CAC01790330828098B46F016




12 réponses

Utilisateur anonyme
11 déc. 2010 à 17:20
Bonsoir

Pourquoi avoir utilisé seul ComboFix?
Cela n'est pas conseillé...



Vérifions cela:

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
1
Tout d'abord grand merci de prendre mon désarroi en charge !
En pratique je n'ai pas utilisé combo fix en premier. J'ai tout d'abord tenter avec AD remover, persistance du problème, puis avec "MalwareBytes" qui a refusé de fonctionner (?) sur mon PC et enfin sous Combofix en dernier recours...
Je joins comme demandé le fichier résultat de l'examen par ZHP Diag

http://www.cijoint.fr/cjlink.php?file=cj201012/cijCT8SR7d.txt

Avec tous mes remerciements, je ne m'attendais pas a une réponse aussi rapide!

Pierre
0
Utilisateur anonyme
12 déc. 2010 à 20:01
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------

O2 - BHO: SBCONVERT - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} . (.Speedbit Ltd. - SpeedBit Grab & Convert.) -- C:\PROGRA~1\SPEEDB~1\Toolbar\grabber.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [tutssqaudio] "tuvwwt.dll
O4 - HKCU\..\Run: [mlkijiaudio] "tuvwwt.dll
O4 - HKUS\S-1-5-18\..\Run: [kheeecaudio] "tuvwwt.dll
O4 - HKUS\S-1-5-18\..\Run: [kheeecaudio] "tuvwwt.dll
O4 - HKUS\S-1-5-21-3965961661-4237014250-1649743583-1003\..\Run: [mlkijiaudio] "tuvwwt.dll
O44 - LFC:[MD5.EAE7E61D3E0D24E41F15285F3A4B89BB] - 11/12/2010 - 16:14:27 --HA- . (.foobar2000.org - foobar2000.) -- C:\WINDOWS\System32\tuvwwt.dll [117760]
O64 - Services: CurCS - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN
MbrFix


---------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK ]

> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

* Enfin clique sur le bouton [ Nettoyer].


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+
0
Encore merci
Tout est appliqué
Ci joint le rapport de ZHP Fix report:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijUoIlkcU.txt

à bientot
encore
Merci
Pierre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 déc. 2010 à 21:31
Re

supprimons tous ces outils:

Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
Il faut supprimer le fichier .exe manuellement.


Procédons aux diverses mises à jour:

1)Pour java utilises javaRa https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


poste moi les rapports au fur et à mesure;merci.

@+

0
Bonjour et encore Merci.
J'ai effacé avec "DELFIX"
J'ai passé la soirée à mettre à jour l'ordinateur comme demandé, java, puis les logiciels désignés par "Secunia".
Je n'ai pas trouvé de rapport "secunia", je fais donc un copier coller de l'écran de fin de test montrant que tout est à jour...


Welcome to Secunia Online Software Inspector (OSI)
Scan Now
The Secunia Online Software Inspector will inspect your operating system and software for insecure versions and missing security updates. A default inspection normally lasts 5-40 seconds, while a thorough inspection may take several minutes.

Detection Statistics:
10 Applications Detected in Total
0 Insecure Versions Detected
10 Patched Versions Detected


Running For:
2 Minutes, 24 Seconds


Errors with the scan:
0 Errors Detected, scan result should be correct
Scan Options:

Enable thorough system inspection
Display only insecure programs
Status / Currently Processing:

Detection completed successfully





Ci joint
rapport DELFIX: http://www.cijoint.fr/cjlink.php?file=cj201012/cijJDt8BiA.txt
rapport javaRA ne peut etre téléchargé via "Cijoint" (.log refusé...) donc copier coller:
JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sun Dec 12 22:19:04 2010

Found and removed: C:\Program Files\Java\j2re1.4.2_03

Found and removed: C:\Program Files\Java\jre1.5.0_02

Found and removed: C:\Program Files\Java\jre1.5.0_04

Found and removed: C:\Program Files\Java\jre1.5.0_06

Found and removed: C:\Program Files\Java\jre1.5.0_10

Found and removed: C:\Program Files\Java\jre1.5.0_11

Found and removed: C:\Program Files\Java\jre1.6.0_01

Found and removed: C:\Program Files\Java\jre1.6.0_02

Found and removed: C:\Program Files\Java\jre1.6.0_03

Found and removed: C:\Program Files\Java\jre1.6.0_05

Could not delete: C:\Program Files\Java\jre1.6.0_07

Asking Windows to delete on reboot.Found and removed: C:\WINDOWS\Installer\{7148F0A8-6813-11D6-A77B-00B0D0142030}

Found and removed: C:\WINDOWS\Installer\{7148F0A8-6813-11D6-A77B-00B0D0142060}


Encore merci et à bientôt

Pierre
0
Utilisateur anonyme
13 déc. 2010 à 14:05
Bonjour

1)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm



2)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections



@+
0
Bon...
Après queques moments d'espoir, je me retrouve après une dizaine de recherche de nouveau sur cette horrible page de GOMEO !!!
Sans m'avouer vaincu, je suis quelques peu désabusé.....
A part dynamiter Goméo existe t il une solution ??
Merci encore
Bonne soirée
Pierre
0
Utilisateur anonyme
13 déc. 2010 à 20:44
Re

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+
0
ça y est j'ai réussi à me débarasser de "goméo". Un petit peu par hasard. J'ai repris toutes les entrées avec Hijackthis. La suivante "mlkijiaudio" ne correspond à aucun logiciel sur mon PC et fait appel à "tuvwwt.dll". En cherchant sur Google j'ai retrouvé plusieurs cas identique. Depuis que j'ai supprimé par hijackthis cette entrée je ne suis plus embété par goméo. Merci à tous ceux qui m'ont aidé
Pierre
0
Bonjour j'ai actuellement un souci sur mon pc lié à ce virus. Au début j'étais envoyé sur goméo. Un certain fichier trojan apparaissait à l'origine selon malwarebytes. Maintenant j'ai un "vista internet security 2012 qui apparait sans cesse pour essayer de me faire inscrire et donc payer ce logiciel censé être de sécurité.
0
je vous demande donc un peu d'aide si vous le voulez bien.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 juin 2011 à 19:05
jacob bonjour , ouvre toi un sujet et tu aura de la'aide ici c'est pas ton sujet donc personne de viendra t'aider , mais bon en attandant de savoir si tu as ouvert un sujet pour te rejoindre, vu ce que tu nous dis vista internet security 2012 je te proposerais de passer roguekiller option 2 et 6 et postes les rapport directement sur ton sujet !!

1) Télécharger sur le bureau RogueKiller (par Tigzy)
- Quitter tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lancer simplement RogueKiller.exe
- Lorsque demandé, taper 2 et valider
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
- Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


2)Relance ensuite RogueKiller et passe à l'option 6
0
ah très bien merci Jacques. Je vais essayer cela. En attendant je crois que j'ai ouvert un sujet comme tu me l'as conseillé.
0