Redirection sur gomeo et autres - Page 2

  1. ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.7 ¤¤¤¤¤¤¤¤¤¤

    User : HP_Administrator (Administrateurs)
    Update on 12/12/2010 by g3n-h@ckm@n ::::: 18.30
    Start at: 23:23:19 | 12/12/2010

    Intel(R) Atom(TM) CPU D410 @ 1.66GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Disabled
    AV : avast! Antivirus 5.0.83886757 [ (!) Disabled | Updated ]

    C:\ -> Disque fixe local | 139,26 Go (114,42 Go free) [COMPAQ] | NTFS
    D:\ -> Disque fixe local | 9,78 Go (3 Go free) [COMPAQ_RECOVERY] | NTFS
    E:\ -> Disque CD-ROM | 143,07 Mo (0 Mo free) [WIFI-STA-LB-V3.1] | CDFS

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

    127.0.0.1 localhost

    ¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    Local Page = C:\WINDOWS\system32\blank.htm
    Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page = https://www.google.com/?gws_rd=ssl
    Local Page = C:\WINDOWS\system32\blank.htm
    Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    ¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    FirstRunDisabled = 1 (0x1)
    AntiVirusDisableNotify = 0 (0x0)
    FirewallDisableNotify = 0 (0x0)
    UpdatesDisableNotify = 0 (0x0)
    AntiVirusOverride = 0 (0x0)
    FirewallOverride = 0 (0x0)

    ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

    Ndisuio : Start = 3
    EapHost : Start = 2
    Ip6Fw : Start = 2
    SharedAccess : Start = 2
    wuauserv : Start = 2
    wscsvc : Start = 2

    ¤¤¤¤¤¤¤¤¤¤ Winlogon

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    Shell = explorer.exe
    Userinit = C:\WINDOWS\System32\userinit.exe,

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    Disk Cleaned
    Prefetch cleaned
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    FEATURE_BROWSER_EMULATION | svchost :
    ====================================

    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
    Windows 5.1.2600 Disk: ST3160318AS rev.HP35 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

    device: opened successfully
    user: MBR read successfully

    Disk trace:
    called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
    1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x86531AB8]
    3 CLASSPNP[0xF75FEFD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000059[0x8655B9E8]
    5 ACPI[0xF7494620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP0T0L0-3[0x8655BD98]
    kernel: MBR read successfully
    user & kernel MBR OK

    End of Scan : 23:23:37,96

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. désolée, j'suis une quiche!
      là j'ai fait attention:

      ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.7 ¤¤¤¤¤¤¤¤¤¤

      User : HP_Administrator (Administrateurs)
      Update on 12/12/2010 by g3n-h@ckm@n ::::: 18.30
      Start at: 23:35:36 | 12/12/2010

      Intel(R) Atom(TM) CPU D410 @ 1.66GHz
      Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Disabled
      AV : avast! Antivirus 5.0.83886757 [ (!) Disabled | Updated ]

      C:\ -> Disque fixe local | 139,26 Go (114,42 Go free) [COMPAQ] | NTFS
      D:\ -> Disque fixe local | 9,78 Go (3 Go free) [COMPAQ_RECOVERY] | NTFS
      E:\ -> Disque CD-ROM | 143,07 Mo (0 Mo free) [WIFI-STA-LB-V3.1] | CDFS

      ¤¤¤¤¤¤¤¤¤¤ Files/folders :

      ¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

      127.0.0.1 localhost

      ¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

      ¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      Local Page = C:\WINDOWS\system32\blank.htm
      Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      Start Page = https://www.google.com/?gws_rd=ssl
      Local Page = C:\WINDOWS\system32\blank.htm
      Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

      ¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
      FirstRunDisabled = 1 (0x1)
      AntiVirusDisableNotify = 0 (0x0)
      FirewallDisableNotify = 0 (0x0)
      UpdatesDisableNotify = 0 (0x0)
      AntiVirusOverride = 0 (0x0)
      FirewallOverride = 0 (0x0)

      ¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

      Ndisuio : Start = 3
      EapHost : Start = 2
      Ip6Fw : Start = 2
      SharedAccess : Start = 2
      wuauserv : Start = 2
      wscsvc : Start = 2

      ¤¤¤¤¤¤¤¤¤¤ Winlogon

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
      Shell = explorer.exe
      Userinit = C:\WINDOWS\System32\userinit.exe,

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      Disk Cleaned
      Prefetch cleaned
      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      FEATURE_BROWSER_EMULATION | svchost :
      ====================================

      Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
      Windows 5.1.2600 Disk: ST3160318AS rev.HP35 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

      device: opened successfully
      user: MBR read successfully

      Disk trace:
      kernel: MBR read successfully
      user & kernel MBR OK

      End of Scan : 23:35:55,35

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      0
      1. lol je t'avais pas dit de recommencer ^^

        Pour nettoyer les outils utilsés et mieux sécuriser ton pc
        --------------------------------------------------------------

        Je t'invite à suivre ce tutoriel pour le final

        il inclut

        ♦ du nettoyage après desinfection
        ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

        ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

        __________________________________________________

        Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

        __________________________________________________

        ▶ Télécharge DelFix sur ton bureau.

        ▶ Lance le, tape suppression puis valide

        Patiente pendant le scan jusqu'à l'ouverture du rapport.

        ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

        Note : Le rapport se trouve également sous C:\DelFix.txt

        tu peux le desinstaller

        ___________________________________________________

        ▶ Télécharge :ATF Cleaner par Atribune

        Ferme tous tes navigateurs

        Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
        Sous l'onglet Main, choisis : Select All
        Clique sur le bouton Empty Selected
        Si tu utilises le navigateur Firefox :
        Clique Firefox au haut et choisis : Select All
        Clique le bouton Empty Selected a
        NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
        Si tu utilises le navigateur Opera :
        Clique Opera au haut et choisis : Select All
        Clique le bouton Empty Selected
        NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
        Clique Exit, du menu prinicipal, afin de fermer le programme.
        Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
        __________________________________________________

        Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
        __________________________________________________

        ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
        * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
        __________________________________________________

        Attention : ne pas toucher au PC pendant qu'il travaille !

        ▶ Nettoyage et Défragmentation de tes Disques

        *Nettoyage :

        Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
        Cliques sur le bouton "nettoyage de disque", OK
        tu le fais pour chacun de tes disques
        ________________________________________________

        *Vérifications des erreurs :

        Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
        "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
        -réparer automatiquement les erreurs...
        -rechercher et tenter une récupération...

        --->Démarrer, ok
        Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
        tu le fais pour chacun de tes disques
        ________________________________________________

        ensuite toujours dans le même onglet tu choisis :

        *Défragmentation :
        "défragmenter maintenant", OK
        une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
        tu le fais pour chacun de tes disques
        _______________________________________________

        Note : si tu as un utilitaire pour défragmenter , utilises le à la place

        pour ce faire Defraggler est proposé
        _________________________________________________

        ▶ Peux-tu vérifier ta Console Java ? :

        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

        voici pour desinstaller :

        JavaRa

        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
        _________________________________________________

        ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
        __________________________________________________

        ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

        Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

        https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
        https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
        https://forum.pcastuces.com/sujet.asp?f=25&s=35606
        https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
        https://manuelsdaide.com/contact/
        http://www.open-files.com/forum/index.php?showtopic=29277
        https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
        ___________________________________________________

        ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
        _____________________________________________________

        ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

        * Lance le programme puis clique sur <Quarantaine>.
        * Sélectionne tous les éléments puis clique sur <supprimer>.
        * Quitte le programme.
        ______________________________________________________

        si tu as installé Antivir :

        Configuration
        ________________________________________________________

        ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
        ______________________________________________________

        ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

        Lien XP

        Lien Vista

        Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

        Quelques conseils et recommandations pour l'avenir :

        ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
        ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
        * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
        _____________

        ▶ Pour bien protéger ton PC :
        [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

        Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
        Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

        PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
        Les virus utilisent les failles de ton PC pour infecter un système

        dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

        Desinstaller Avast
        Desinstaller BitDefender
        Desinstaller Norton
        Desinstaller Kaspersky
        Desinstaller AVG

        ou tout en un :

        Désinstallation Antivirus , Parefeu , Antispyware
        _____________

        Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
        ___________

        Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
        ___________

        si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

        ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
        * - Décoche Afficher les fichiers et dossiers cachés
        * - coche Masquer les extensions des fichiers dont le type est connu
        * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

        ▶ clique sur Appliquer, puis OK.
        ____________

        Voila,

        Bonne lecture, à bientot , une fois tout ceci fait,

        tu peux mettre le topic en resolu

        Bonne continuation et surtout , prudence et bon surf :)

        ¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
        0
        1. ça veut dire quoi "Pour [color="#FF0000"]nettoyer les outils utilsés et mieux sécuriser/color ton pc" ?

          j'ai eu directement le rapport:
          ########## DelFix - Nettoyeur d'outils de désinfection ##########
          #
          # DelFix v6.7 - Rapport créé le 13/12/2010 à 00:12
          # Mis à jour le 28/11/10 à 13h30 par Xplode
          # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
          # Nom d'utilisateur : HP_Administrator - BOUMAYER (Administrateur)
          # Exécuté depuis : C:\Documents and Settings\HP_Administrator\Bureau\DelFix.exe
          # Option [Suppression]

          ~~~~~~ Dossier(s) ~~~~~~

          Supprimé : C:\Program Files\List_Kill'em

          ~~~~~~ Fichier(s) ~~~~~~

          ~~~~~~ Registre ~~~~~~

          ~~~~~~ Autre ~~~~~~

          ########## EOF - "C:\DelFixSuppr.txt" - [703 octets] ##########
          0
          1. j ai corrigé , je me suis trompé de fiche , j ai pris celle qui me sert pour d'autres forums
            ^^

            ¤¤¤¤¤¤♦G3и-н@¢км@и™©®♦¤¤¤¤¤¤
            0
            1. trop tard!!
              0
              1. heu...désolé ^^

                cependant , maintenant tu peux le lire comme il le faut :)
                0
            2. c pas grave alors!!
              c bon j'ai plus rien à faire?
              0
              1. si tout le menage préconisé ....
                0
                1. j'ai pas compris ta réponse?
                  comment j'ai pu attrapper cette connerie?et quel antivirus tu me recommandes?là j'ai la démo d'avast.
                  après je t'embète plus!
                  0
                  1. tu me demandes si tu n'as plus rien à faire , je te réponds ,

                    si , tout le menage preconisé plus haut :)
                    0
                    1. je t'avais dit que j'étais une quiche!!
                      merci pour ton aide et ta patience!!
                      merci encore!
                      je vais m'occuper de tout ça!
                      0
                      Précédent
                      • 1
                      • 2