Analyse du rapport AD Remover contre GONEO

Résolu
Bonjour,



Pouvez vous analyser le rapport AD Remover et me dire ce qu'il faut faire pour élminer GONEO.

Merci

======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:49:36 le 12/02/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@NOM-EB85C523610 ( )

============== RECHERCHE ==============

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\q0ip77i3.default --
Prefs.js - browser.startup.homepage, hxxp://www.google.com/webhp?hl=fr
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 12/02/2011 (1861 Octet(s))

Fin à: 17:51:08, 12/02/2011

============== E.O.F ==============

4 réponses

  1. J'ai ensuite utilisé l'outil ZHPDiag dont le rapport est dans le lien ci-après.

    http://www.cijoint.fr/cjlink.php?file=cj201102/cijDADCk8x.txt

    Me dire ce qu'il faut que je fasse.

    Je vous remercie
    0
    1. Relance ADRemover en mode supression, postes le rapport, puis

      ===============COMBOFIX==================

      Ce logiciel est puissant, lis bien les instructions, ne PAS utiliser SEUL ou SANS l'avis d'un helper !

      Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau impérativement !!

      /!\Désactive les logiciels de protection (Antivirus, Antispywares), déconnecte toi d'internet /!\ puis :

      Double-clic sur combofix (si tu as Vista ou windows 7 => clic droit "executer en tant que....) , accepte la licence d'utilisation et laisse toi guider.

      Installe la console de récupération comme cela est conseillé

      Attends que combofix ait terminé (ne touche à rien durant son travail !!), en fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      Un rapport sera créé, il se trouve ici C:\Combofix.txt.
      Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

      tutorial pour t'aider au cas où :) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      Note : si Combofix ne se lance pas, renomme le fichier Combofix et réessaye

      Si malgré tout ça ne fonctionne pas, tente en mode sans échec sans prise en charge du réseau : Redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
      0
      1. Merci pour les infos. Je reprendrai les manip demain et te tiendrai au courant des résultats.
        A+
        0
    2. J'ai passe AR Remover en mode nettoyage. Voici le rapport

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 08/02/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:28:47 le 12/02/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Compaq_Propriétaire@NOM-EB85C523610 ( )

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [3.6.13 (fr)] ****

      HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
      HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

      -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\q0ip77i3.default --
      Prefs.js - browser.startup.homepage, hxxp://www.google.com/webhp?hl=fr
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

      ========================================

      **** Internet Explorer Version [8.0.6001.18702] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
      HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 12/02/2011 (1906 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 12/02/2011 (2571 Octet(s))

      Fin à: 18:29:55, 12/02/2011

      ============== E.O.F ==============
      0
      1. exact j'avais zappé ton scan, il n'y a rien, passe à ComboFix
        0
    3. Ok nickel,

      1- NOUS ALLONS METTRE A JOUR TON PC

      Tout dabord désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus

      Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

      1ère étape : Java

      > Télécharge JavaRa puis décompresse le sur ton bureau.
      > Ouvre le dossier JavaRa puis exécute JavaRa.exe.
      > Clique sur "Search For Updates".
      > Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
      > Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
      > Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
      > Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
      > Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

      /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

      2ème étape : Adobe Reader

      > Si tu utilises adobe reader, il est important qu'il soit à jour.
      > Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC
      > Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

      3ème étape : Mise à jour des logiciels

      > Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
      > Télécharge le Ici
      > Un tutoriel pour son utilisation est disponible Ici.

      2- Vacciner les supports amovibles

      > Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
      > Télécharge USBfix puis lance le. (Clique droit/Exéuter en tant qu'administrateur pour Vista/7).
      > Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
      > Appuie sur [Ok] au message de confirmation.
      > Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

      Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

      3- DelFix

      > Télécharge DelFix sur ton bureau.
      > Lance le.
      > Clique sur Supression puis valide en appuyant sur [Entrée].
      > Patiente pendant le scan jusqu'à l'ouverture du rapport.
      > Copie/Colle le contenu du rapport dans ta prochaine réponse.

      Note : Le rapport se trouve également sous C:\DelFixSearch

      4- Optimisation

      1ère étape : Suppression des fichiers inutiles

      > Télécharge CCleaner
      > Installe le, puis lance le.
      > Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
      > Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
      > Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées].
      > Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après

      la suppression )
      > Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
      > Tu peux renouveller ces opérations tous les jours.

      2ème étape : Défragmentation

      Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

      > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
      > Clique sur [Propriété] puis sur l'onglet [Outils]
      > Clique sur [Defragmenter maintenant] puis sélectionne le disque dur à défragmenter (le C:\ en temps normal).

      3ème étape : Vérification des disques

      > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
      > Clique sur [Propriété] puis sur l'onglet [Outils]
      > Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
      > Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

      4ème étape : Désactivation des programmes au démarrage

      > Lance CCleaner
      > Va dans [Outils] puis [Démarrage]
      > Désactives les lignes que tu jugent inutiles
      > Veilles à ne pas désactiver la/les lignes correspondantes à ton antivirus

      4- Purge de la restauration système

      La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

      > Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

      > Tutoriels :

      - Windows XP
      - Windows Vista
      - Windows 7

      N'oublies pas de réactiver la restauration système.

      5- UAC ( Uniquement pour Vista/Seven )

      Si tu as désactivé l'UAC, il est important de la réactiver.

      -> Pourquoi garder l'UAC activée?

      6- Secunia PSI

      Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

      ->met à jour les autres avec secunia téléchargeable ici.
      ->TUTO, voir section Secunia Personal Software Inspector (Secunia PSI)

      7- Liens utiles

      Ces liens sont en rapport direct avec la sécurité de ton PC.
      Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

      - Les dangers du P2P
      - La sécurité de son PC, c'est quoi?
      - Sécuriser son ordinateur
      - Pourquoi maintenir son navigateur à jour?
      - Les toolbars c'est pas obligatoire

      Bon surf et @+++ ;)
      (je te conseille de garder Malwarebyte's et de passer des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan ;)
      Et n'oublies pas de passer ton sujet en RESOLU.

      [FIN]
      0
      1. Je suis en train d'effectuer la procedure de mise à jour du PC.

        Voici le rapport DELFIX

        # DelFix v7.4 - Rapport créé le 13/02/2011 à 14:38
        # Mis à jour le 09/02/11 à 23h par Xplode
        # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
        # Nom d'utilisateur : Compaq_Propriétaire - NOM-EB85C523610 (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\DelFix.exe
        # Option [Suppression]

        ~~~~~~ Dossier(s) ~~~~~~

        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\Qoobox
        Supprimé : C:\Program Files\Ad-Remover
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\ComboFix.txt
        Supprimé : C:\Ad-Report-CLEAN[1].txt
        Supprimé : C:\Ad-Report-SCAN[1].txt
        Supprimé : C:\WINDOWS\grep.exe
        Supprimé : C:\WINDOWS\PEV.exe
        Supprimé : C:\WINDOWS\NIRCMD.exe
        Supprimé : C:\WINDOWS\MBR.exe
        Supprimé : C:\WINDOWS\sed.exe
        Supprimé : C:\WINDOWS\SWREG.exe
        Supprimé : C:\WINDOWS\SWSC.exe
        Supprimé : C:\WINDOWS\SWXCACLS.exe
        Supprimé : C:\WINDOWS\zip.exe
        Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Bureau\AD-R.lnk
        Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Bureau\ZHPDiag.txt
        Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
        Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
        Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
        Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\ComboFix.exe
        Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\ZHPDiag2(2).exe
        Supprimé : C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\ZHPDiag2.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
        Clé Supprimée : HKLM\Software\swearware
        Clé Supprimée : HKLM\Software\Classes\.cfxxe
        Clé Supprimée : HKLM\Software\Classes\cfxxefile
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

        ~~~~~~ Autre ~~~~~~

        -> Prefetch vidé

        ########## EOF - "C:\DelFixSuppr.txt" - [2466 octets] ##########
        0