Metagate

Résolu/Fermé
rodnat - 1 janv. 2011 à 18:44
 Pigloo - 7 déc. 2012 à 16:08
Bonjour,
ma page orange devient Metagate ???
un virus ??
voici le lien :
https://lyon.metagate.francetelecom.com/dana-na/auth/url_default/welcome.cgi

merci de m'aider


67 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 janv. 2011 à 17:31
Re,

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:39:17 le 02/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
guilain@PC-DE-GUILAIN (PACKARD BELL BV IMEDIA J9610)

============== ACTION(S) ==============


Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier supprimé: C:\Users\guilain\AppData\Roaming\Mozilla\FireFox\Profiles\o3tlz5ye.default\searchplugins\web-search.xml
Dossier supprimé: C:\Users\guilain\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\guilain\AppData\Roaming\OfferBox

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\guilain\AppData\Roaming\Mozilla\FireFox\Profiles\o3tlz5ye.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("CT2032792.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT203...
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Ask");
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&g...
Ligne supprimée: user_pref("noscript.untrusted", "ask.com offerbox.com hxxp://ask.com hxxp://offerbox.com hxxps://ask...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\guilain\AppData\Roaming\Mozilla\FireFox\Profiles\o3tlz5ye.default\Prefs.js --
browser.download.dir, C:\\Users\\guilain\\Downloads
browser.download.lastDir, I:
browser.search.defaultenginename, Web Search...
browser.startup.homepage, hxxp://vshare.toolbarhome.com/?hp=df
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q=
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 19 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/01/2011 (3553 Octet(s))

Fin à: 17:40:18, 02/01/2011

============== E.O.F ==============
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 janv. 2011 à 17:58
Re,

l'impression que tout ce qui avait été supprimé par ZHPFix était revenu.

Tu avais installé quelque chose avant le retour de l'infection (ou consulté un site) ?

===

Fais redémarré l'ordi, refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.
0
même chose pour moi, je le ferme et ça revient
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bjour,

Je viens d'avoir ce problème.

La page metagate n'arrêtait pas de s'afficher et je ne pouvais donc plus accéder à mes mails !!

je suis sous firefox. j'ai donc essayer de passer par google chrome et pas de problèmes !

j'ai ensuite désinstaller puis réinstaller firefox et plus aucun soucis !!

bon courage!
0
http://www.cijoint.fr/cjlink.php?file=cj201101/cijWHN0XRk.txt

non rien installé du tout
0
bonsoir et bonne année à tou(te)s
pas de réponse mais le même problème. alors, je vous envoie ce mail de solidarité!!!
0
meme chose pr moi ,,
2 janv. 2011 à 18:26
meme chose pr moi ,, je vais essayer de le killer !
0
j'ai aussi metagate sans arrêt sur orange, j'ai fait des mises à jour, avast, windows, nettoyage etc... et ça revient, apparemment il faut attendre que les gens d'orange aient digéré leur réveillon !
0
pareil pour moi ... vous êtes sur PC ou sur mac ?
0
idem pour moi
0
j'ai un mac avec une partition windows. j'ai le même problème sous OSX mais pas sous seven !??
0
Bonsoir,
moi aussi et c'est très dérangeant
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 janv. 2011 à 19:27
Re,

j'ai l'impression qu'une de mes réponses a disparu.

Fais ceci :

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
C'est du grand n'importa quoi comme conseil !!!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 janv. 2011 à 23:54
Salut,

Totor, explique

bye
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:50:47 le 02/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
guilain@PC-DE-GUILAIN (PACKARD BELL BV IMEDIA J9610)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\guilain\AppData\Roaming\Mozilla\FireFox\Profiles\o3tlz5ye.default\Prefs.js --
browser.download.dir, C:\\Users\\guilain\\Downloads
browser.download.lastDir, I:
browser.search.defaultenginename, Web Search...
browser.startup.homepage, hxxp://vshare.toolbarhome.com/?hp=df
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q=
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 19 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/01/2011 (3683 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 02/01/2011 (2433 Octet(s))

Fin à: 19:52:00, 02/01/2011

============== E.O.F ==============
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 janv. 2011 à 20:11
Re,

fais redémarrer l'ordi.

Le problème est encore là ?
0
non pour l'instant ca va bien !!
j'espere qu'il est disparu
0
Bonjour,

J'ai eu le même problème... Un petit coup de Malwarebytes, et le problèmes semble résolu. Malwarebytes m'a trouvé 15 problèmes et les a supprimés.
Malwarebytes est un logiciel qui est gratuit, si vous utilisé la version gratuite, vous pouvez l'utiliser en paralèlle de votre antivirus.

Voila,
Bon courage à tous
0
allez dans outils internet
option internet
confidentialite
sites
entrer le site
clic refuser
0
Je viens d'avoir Orange ( dim 2 à 21h45)il s'agit d'une tentative de piratage via une carte dromadaire . Orange m'a confirmé de surtout ne pas remplir les cases, ils travaillent pour régler ce pb... à suivre
0