Comment suprimé Gomeo ?

Résolu/Fermé
Aromax - Modifié par Aromax le 4/09/2011 à 17:16
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 5 sept. 2011 à 16:12
Bonjour,
Mon ordinateur est infecté par gomeo, j'ai fait un analyse avec MalwareBytes' Anti-Malware et suprimé les dossier infecté mais gomeo continue. Pouvez vous m'aidez s'il vous plait ?
Merci d'avance.



31 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 sept. 2011 à 23:41
ha ok, j'avais pas compris.

Mais je viens de regarder le 1er rapport de ComboFix, il était déjà vide quand il l'a supprimé.
0
Merci beaucoup !! Ton aide ma été trè presieuse ! ! :-)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 sept. 2011 à 23:53
Attends c'est pas fini,

1. Il faut que je trouve pourquoi ce dossier était vide
2. Il faut désinstaller proprement les outils.

Continue jusqu'au bout la désinfection sera plus efficace ;)

A +
0
Je dois les desinstaller tout de suite ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 sept. 2011 à 12:21
Bonjour,

Je te prépare la procédure à suivre pour désinstaller et nettoyer correctement.

A +
0
Bonjour,
D'accord.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 sept. 2011 à 12:28
re,

Pour le dossier system64 c'est normal que ComboFix l'ai supprimé, il n'existe pas nativement.
J'ai besoin de renseignements supplémentaires pour finaliser :

Télécharge Security Check (by screen317 ) sur ton Bureau.

● Double-clic sur l'icône SecurityCheck.exe
● Continue en appuyant sur une touche et patiente pendant l'analyse
● Le rapport checkup.txt doit s'ouvrir spontanément à la fin du scan.
● Copie/colle le rapport dans ton prochain message.

A +
0
Le voilà :

Results of screen317's Security Check version 0.99.18
Windows 7 (UAC is enabled)
Internet Explorer 8
[b]''''''''''''''''''''''''''''''
[u]Antivirus/Firewall Check:[/u][/b]
[size=1]WMI entry may not exist for antivirus; attempting automatic update.[/size]
[b]'''''''''''''''''''''''''''''''
[u]Anti-malware/Other Utilities Check:[/u][/b]
Malwarebytes' Anti-Malware
Java(TM) 6 Update 26
[b][color=red]Flash Player Out of Date![/color][/b]
Adobe Flash Player 10.0.45.2
Mozilla Firefox (x86 fr..)
[b]''''''''''''''''''''''''''''''''
Process Check:
[u]objlist.exe by Laurent[/u][/b]
Malwarebytes' Anti-Malware mbamservice.exe
Malwarebytes' Anti-Malware mbamgui.exe
[b]''''''''''End of Log''''''''''''[/b]
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 sept. 2011 à 12:56
On y va :)

1. Désinstalle ComboFix

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

4. Supprime les outils restants éventuellement sur ton Bureau
Si tu ne l'as pas encore fait, tu dois réactiver ton antivirus.

5. Désinstalle les versions obsolètes de Java :
Java(TM) 6 Update 20
Java(TM) 6 Update 26

6. Télécharge et installe JRE 6 Update 27

7. Mise à jour de FlashPlayer 10.3.183.7
(L'installation de Google Chrome est facultative)

== == == == == == == == == == == == == == == == == == == == == ==

Quelques conseils


Maintenir Windows à jour

Maintenir les logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Merci beaucoup !
Et ce que je doit faire autre chose ou c'est bon ? :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
5 sept. 2011 à 16:12
Non,

Bonne fin de journée.
0