Probleme virus/gomeo

Fermé
Cindy - 3 févr. 2011 à 22:42
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 6 févr. 2011 à 22:42
Bonjour,
Voila depuis quelque jours je pense avoir un virus
J'ai un probleme avec Gomeo qui s'ouvre a chaque recherche Google
Mon pc est tres lent a démarrer et ce soir il a redemarré 2x à l'allumage

J'ai deja fait scan complet avec AntiVir, spybot et Malwarebyte
J'ai mis en quarantaire ou "Supprimer la sélection " (avec malware)
Mais ca ne change pas grand chose, donc je ne sais pas quoi faire

Merci de votre aide



47 réponses

Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 14:17
Le log est là ==> C:\Windows\Logs\CBS\CBS.log

Smart
0
C'est possible que mon fichier soit trop gros pour cijoint?
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 14:33
Essaie de le renommer avec l'extension .txt

Smart
0
Je vais essayer comme ca mais le fichier fait 28Mo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Meme comme ca impossible a le charger...

Il y a une solution ou le mieux est de formater?
Vu tous les problemes qui s'ajoutent au fur et a mesure...
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
Modifié par Smart91 le 5/02/2011 à 14:48
Laisse tomber cela ne passera pas je me renseigne.

En attendant est que tu peux faire un scan ZHPDiag et paoste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
D'accord je fais ca
0
http://www.cijoint.fr/cjlink.php?file=cj201102/cij2WdpZrE.txt
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 15:36
Je ne vois pas ce qui peut bloquer ta connexion Internet
Il reste des traces de petites infections

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKCU\Software\Zugo]
[MD5.68CA45DAF2A425E9719B3122EDDDB343] [SPRF] (.Google Inc. - Google Update.) -- C:\Users\Cindy\AppData\Local\Temp\goopdate.dll8d47d
O69 - SBI: SearchScopes [HKCU] {5F3BEBD5-F6C6-A4B8-EDD2-A6F5F61813A8} [DefaultScope] - (Ask) - http://www.buzqo.com


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »

Smart
0
Rapport de ZHPFix 1.12.3248 par Nicolas Coolman, Update du 03/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-02-2011-16-38-52.txt
Run by Cindy at 05/02/2011 16:38:52
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Module(s) mémoire ==========
C:\Users\Cindy\AppData\Local\Temp\goopdate.dll8d47d => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
HKCU\Software\Zugo => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {5F3BEBD5-F6C6-A4B8-EDD2-A6F5F61813A8} [DefaultScope] - (Ask) - http://www.buzqo.com => Clé absente


========== Récapitulatif ==========
1 : Module(s) mémoire
2 : Clé(s) du Registre


End of the scan
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 16:57
Comment se comporte ton PC ? As-tu toujours des pb de lenteurs et de démarrage et d'accés à Internet ?

Smart
0
Helas tous les problemes sont encore la...

Si il te faut des renseignements a propos des problemes n'hesite pas
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 17:48
Franchement je ne sais plus quoi te dire. Je ne vois plus d'infection.
On va essayer ceci
tape sur la touche Vista + R, dans executer tu tapes cmd et tu fais clic droit executer en tant qu'admin

Tu arrives dans une fenêtre noire:
Tu tpes ceci:
CHKDSK /F puis entrée
A la question tu réponds Oui et tu redémarres le PC

Smart
0
Je ne sais pas faire executer en tant qu'admin quand je fais clic droit
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 18:29
Lance le normalement dans ce cas

Smart
0
Acces refusé vous n'avez pas de privileges suffisants
Vous devez invoquer cet utilitaire dans un mode d'execution elevé.
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
5 févr. 2011 à 19:01
Clique sur demarrer ==> Clic droit sur invite de commande et exécuter en tant qu'admin

Smart
0
Voila c'est fait
0
Smart91 Messages postés 29092 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 332
6 févr. 2011 à 15:36
Est-ce que tu as redémarré le pC ?
Au démarrage CHKDSK se lance et répare les secteurs défectueux
Si tu as ce message
x unités d'allocation perdues trouvées dans 3 chaînes.
Convertir les chaînes perdues en fichiers ?


Réponds O pour Oui

Smart
0
Oui j'ai redemarré mais je n'ai pas rencontré le message suivant
x unités d'allocation perdues trouvées dans 3 chaînes.
Convertir les chaînes perdues en fichiers ?
0