Comment se debarasser de gomeo ?
Bonjour, depuis 5 jours je suis envahi par une page de gomeo ,chacune de mes recherche ouvre la page de gomeo ,j ai fait un ccleaner ,un syboot , un scan avec avast et c est toujours pareil ,comment s en debarasser svp ?
merci
merci
23 réponses
-
c'est winlogon, autant pour moi, je l'ai rectifié :P
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
-
desoler si je suis bete mais je trouve pas l autre c:\windows\system32\windlogon.exe
-
ok, pase à winlogon.exe
-
pour explorer.exe
http://www.virustotal.com/file-scan/report.html?id=2d5173acf0bd6ac49670f7c83fd79af552ba9d989de8ba557459191c08a8a1af-1297528339 -
fais analyser les fichiers suivants sur virus total :
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier :
C:\windows\explorer.exe
c:\windows\system32\winlogon.exe
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Merci
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
-
pfff ! ben desoler electricien ,mais au bout de 2h30 du second scan avec drweb mon pc a planter et a redemarrer tout seul , il etait meme pas au quart du scan ,je crois que je vais abandonner ! je te remercie de m avoir aider c est sympa , j espere que je pourrai me debarasser de gomeo un jour :/
-
on verra le résultat ;-)
-
ok je fais ça
je suis entrain de faire le scan avec drweb -
pas cool ,
* Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
-
ben sa cree un nouveau point de restauration et apres j ai ca
https://imageshack.com/
et sa s efface et plus rien ne bouge , et il faut que je redemarre pour avoir la connexion -
est ce que tu as vu défiler les étapes de scan ?
-
ok c est ce que j avais fait , donc il s est installer ,a fait un scan , (recherche de fichier infecter dans une fenetre bleu ,sous administrateur ) et apres sa part et pas de rapport ni de redemarage de pc
-
désinstalle la version de combofix que tu as sur ton pc,
retélecharge une nouvelle copie, puis lance le.
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
-
-
envoie ce fichier, ceci permet d'améliorer Fyk :
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_jerome-PC.zip : http://www.teamxscript.org/Upload.php
Merci pour ta contribution .
essaye de lancer Combofix
-
voici le rapport
############################## | FindyKill V5.052 |
# User : jerome (Administrateurs) # JEROME-PC
# Update on 23/10/2010 by El Desaparecido
# Start at: 15:16:57 | 12/02/2011
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org
# Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
# Microsoft Windows 7 Édition Intégrale (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 229,13 Go (81,78 Go free) # NTFS
# D:\ # Disque fixe local # 228,82 Go (203,84 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
################## | Eléments infectieux |
Supprimé ! C:\Windows\prefetch\WINUPGRO.EXE-C12B80B5.pf
################## | CRC32 ... |
################## | Registre |
Supprimé ! [HKCU\Software\Classes\ed2k]
Supprimé ! [HKCR\ed2k]
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_jerome-PC.zip : http://www.teamxscript.org/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.052 ! | -
pas cool !
* Télécharge FindyKill sur le Bureau (Merci à l'équipe TeamXscript) :
http://www.teamxscript.org/findykillTelechargement.html
ou :
http://www.teamxscript.org/too/Setup.exe
ou ici :
http://teamxscript.changelog.fr/FindyKill.html
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 2
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Note : l'UAC de Vista ne gêne plus FindyKill.
-
ben j ai laisser tourner le temps d aller manger environ 25 minutes et au retour toujours pareil
-
ceci est juste pour l'installation, il faut le laisser travailler; mais si au bout de 10 minutes, il ne progresse pas, tu l'arrêtes, on trouvera une autre solution !
-
j ai suivi les instructions et quand je double click sur combofix jai juste une petite fenetre combo fixe avec un trait vert et sa bouge plus comme ca
[URL=https://imageshack.com/][IMG]http://img140.imageshack.us/img140/2139/sanstitrewcd.png[/IMG][/URL]
Uploaded with [URL=https://imageshack.com/]ImageShack.us[/URL]
- 1
- 2
Suivant