Virus GoingOnEarth
slimjoe
Messages postés
100
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, depuis plusieurs semaines a chaque fois q je click sur un lien internet,pr exemple recherches google sa m redirectionne sur une page http://www.goingonearth.com/3453534232 et sa me donne un alerte Avast.....
Merci D'avance
Merci D'avance
A voir également:
- Virus GoingOnEarth
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
3 réponses
bonjour
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.
puis
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.
puis
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Bonjour,
Ce site n'est pas fiable du tout, je ne peux pas y accéder non plus (Kaspersky Internet Security 2012 & Wot).
Comme quoi Avast! fait son boulot (contrairement à se que peuvent penser les gens)..
Cordialement.
Ce site n'est pas fiable du tout, je ne peux pas y accéder non plus (Kaspersky Internet Security 2012 & Wot).
Comme quoi Avast! fait son boulot (contrairement à se que peuvent penser les gens)..
Cordialement.
Bonjour,
A ceux et celles qui sont infectés par le virus (ou malware, ou je sais pas quoi) goingonearth voici la démarche que j'ai effectuée :
en fait il était caché dans Windows\tasks et il fallait changer les options de dossier pour pouvoir le voir (décocher masquer les fichiers protégés du système). Mais même si vous arrivez à le supprimer il va revenir à la charge.
Je suis alors aller dans le planificateur des taches (dans programmes/accessoires/outils système), et là vous cliquez sur "afficher toutes les taches actives" et vous verrait un nom bizarre (sur mon pc il s'appelait "niikwazom.log"), vous mettez fin à la tache et le problème est réglé.
Enfin jusqu'à temps que vous éteignez et rallumer votre pc, le voilà qui réapparaît par magie. Donc toujours dans le planificateur des taches regardez vos taches actives des trente derniers jours, repérez celle qui porte le nom bizarre. Vous vous apercevrez que l'emplacement n'est pas indiqué et que la tâche se démarre automatiquement à chaque démarrage, il vous suffit alors de la supprimer.
Depuis plus rien, je sais pas si cette méthode va marcher pour vous, peut-être que le virus est spécifique à chaque ordinateur mais sait-on jamais !!
A ceux et celles qui sont infectés par le virus (ou malware, ou je sais pas quoi) goingonearth voici la démarche que j'ai effectuée :
en fait il était caché dans Windows\tasks et il fallait changer les options de dossier pour pouvoir le voir (décocher masquer les fichiers protégés du système). Mais même si vous arrivez à le supprimer il va revenir à la charge.
Je suis alors aller dans le planificateur des taches (dans programmes/accessoires/outils système), et là vous cliquez sur "afficher toutes les taches actives" et vous verrait un nom bizarre (sur mon pc il s'appelait "niikwazom.log"), vous mettez fin à la tache et le problème est réglé.
Enfin jusqu'à temps que vous éteignez et rallumer votre pc, le voilà qui réapparaît par magie. Donc toujours dans le planificateur des taches regardez vos taches actives des trente derniers jours, repérez celle qui porte le nom bizarre. Vous vous apercevrez que l'emplacement n'est pas indiqué et que la tâche se démarre automatiquement à chaque démarrage, il vous suffit alors de la supprimer.
Depuis plus rien, je sais pas si cette méthode va marcher pour vous, peut-être que le virus est spécifique à chaque ordinateur mais sait-on jamais !!