Redirection gomeo/topprixnet

Résolu
Bonjour, depuis quelque jours dans le moteur de recherche google je suis parfois
rediriger vers gomeo ou topprixnet.
mon antivirus (microsoft security essentials) ne trouvent rien,pas plus que malwares bytes (avec mises a jour).
si quelqu'un peut m'aider ca serait vraiment sympa.
merci par avance!!!!!!!!!!

82 réponses

Résumé de la discussion

Des redirections dans Google vers gomeo ou topprixnet surviennent sur Windows XP avec Internet Explorer 8, alors que l'antivirus Microsoft Security Essentials ne les repère pas. Plusieurs réponses proposent des outils de nettoyage et des rapports détaillés, notamment ZHPFix et UsbFix, ainsi que OTM, afin de repérer et supprimer des clés de registre et fichiers malveillants. Des étapes concrètes proposent d'exécuter les outils en administrateur, de supprimer des clés Run et des services indésirables et de générer des rapports à utiliser pour le nettoyage. D'autres propositions recommandent des vérifications complémentaires, telles que SFC/scannow et des nettoyages plus généraux, ainsi que la vérification des programmes démarrés et des journaux système, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. Salut redbull47

    Pas de soucis !!!

    au plaisir et bon surf !!!

    @+

    Membre Contributeur sécurité CCM
    1. salut virus-c-c,

      un petit message pour te remercier grandement pour ton aide et
      la resolution de mon probleme.
      c'est la premiere fois que je faisais appel a "CCM" et je ne suis pas decu.

      bonne continuation et encore merci!!!!!!!!!
      @+
      1. Salut

        * tu conserveras >> Malwarebytes en Free n est pas en résident
        tu le tiendra à jour (mise à jour manuelle)
        une analyse /Semaine

        1) Voila un utilitaire pour défragmenter , utilises pour ce faire Defraggler
        * ICI Defraggler

        2) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
        * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

        3) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
        * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
        * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
        * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
        * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

        4) * un peu de lecture
        Tu prendras le temps de lire
        Synthèse du Projet Antimalwares
        Projet Antimalwares

        5) * Les Dangers du P2P
        Les Dangers du P2P

        6) * Pourquoi Faut il maintenir son navigateur à jour ????
        >> Maintenir son navigateur à jour

        ) * Les Toolbars
        >> Les Toolbars ce n'est pas obligatoire

        et pour terminer

        7) * Tu peux mettre ton problème résolu !!
        >> Résolu

        Membre Contributeur sécurité CCM
        1. il en reste certains sur le bureau
          tddsskiller
          combofix
          raccourci defogger.

          dans "C"
          dossier usbfix
          1. # DelFix v7.5 - Rapport créé le 24/03/2011 à 15:19
            # Mis à jour le 15/03/11 à 16h30 par Xplode
            # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
            # Nom d'utilisateur : fierro - ACER-9DEB84EBB9 (Administrateur)
            # Exécuté depuis : C:\Documents and Settings\fierro\Local Settings\Temporary Internet Files\Content.IE5\ZDI2YVOM\DelFix[1].exe
            # Option [Suppression]

            ~~~~~~ Dossier(s) ~~~~~~

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\UsbFix_Upload_Me_ACER-9DEB84EBB9.zip
            Supprimé : C:\TCleaner.txt
            Supprimé : C:\ZHPExportRegistry-23-03-2011-17-31-21.txt
            Supprimé : C:\ZHPExportRegistry-23-03-2011-17-04-08.txt
            Supprimé : C:\WINDOWS\grep.exe
            Supprimé : C:\WINDOWS\PEV.exe
            Supprimé : C:\WINDOWS\NIRCMD.exe
            Supprimé : C:\WINDOWS\sed.exe
            Supprimé : C:\WINDOWS\SWREG.exe
            Supprimé : C:\WINDOWS\SWSC.exe
            Supprimé : C:\WINDOWS\SWXCACLS.exe
            Supprimé : C:\WINDOWS\zip.exe
            Supprimé : C:\Documents and Settings\fierro\Bureau\ToolsCleaner2.exe
            Supprimé : C:\Documents and Settings\fierro\Bureau\ZHPFixReport.txt
            Supprimé : C:\Documents and Settings\fierro\Bureau\WinsockxpFix.exe
            Supprimé : C:\Documents and Settings\fierro\Bureau\OneClick2RP.exe
            Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
            Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
            Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\SOFTWARE\USBFix
            Clé Supprimée : HKLM\Software\swearware
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\Classes\.cfxxe
            Clé Supprimée : HKLM\Software\Classes\cfxxefile
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

            ~~~~~~ Autre ~~~~~~

            -> Prefetch vidé

            ########## EOF - "C:\DelFixSuppr.txt" - [189
            1. Salut

              * Relances Delfix de Xplode
              * cliques >> option2 (Suppression)
              * </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

              *
              Copie/Colle le contenu du rapport .

              ensuite dis moi

              Membre Contributeur sécurité CCM
              1. salut,

                # DelFix v7.5 - Rapport créé le 24/03/2011 à 13:13
                # Mis à jour le 15/03/11 à 16h30 par Xplode
                # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                # Nom d'utilisateur : fierro - ACER-9DEB84EBB9 (Administrateur)
                # Exécuté depuis : C:\Documents and Settings\fierro\Local Settings\Temporary Internet Files\Content.IE5\34X6Z6KK\DelFix[1].exe
                # Option [Recherche]

                ~~~~~~ Dossier(s) ~~~~~~

                ~~~~~~ Fichier(s) ~~~~~~

                Présent : C:\UsbFix_Upload_Me_ACER-9DEB84EBB9.zip
                Présent : C:\TCleaner.txt
                Présent : C:\ZHPExportRegistry-23-03-2011-17-31-21.txt
                Présent : C:\ZHPExportRegistry-23-03-2011-17-04-08.txt
                Présent : C:\WINDOWS\grep.exe
                Présent : C:\WINDOWS\PEV.exe
                Présent : C:\WINDOWS\NIRCMD.exe
                Présent : C:\WINDOWS\sed.exe
                Présent : C:\WINDOWS\SWREG.exe
                Présent : C:\WINDOWS\SWSC.exe
                Présent : C:\WINDOWS\SWXCACLS.exe
                Présent : C:\WINDOWS\zip.exe
                Présent : C:\Documents and Settings\fierro\Bureau\ToolsCleaner2.exe
                Présent : C:\Documents and Settings\fierro\Bureau\ZHPFixReport.txt
                Présent : C:\Documents and Settings\fierro\Bureau\WinsockxpFix.exe
                Présent : C:\Documents and Settings\fierro\Bureau\OneClick2RP.exe
                Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

                ~~~~~~ Registre ~~~~~~

                Clé Présente : HKCU\SOFTWARE\USBFix
                Clé Présente : HKLM\Software\swearware
                Clé Présente : HKLM\Software\OldTimer Tools
                Clé Présente : HKLM\Software\Classes\.cfxxe
                Clé Présente : HKLM\Software\Classes\cfxxefile
                Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
                Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                ~~~~~~ Autre ~~~~~~

                ########## EOF - "C:\DelFixSearch.txt" - [2011 octets] ##########
                1. Salut

                  Bizarre pourtant ToolsCleaner te dis qu il à supprimé !!!!!???

                  * Télécharges Delfix de Xplode

                  ICI > DelFix.exe
                  * double clique sur DelFix.exe pour le lancer.

                  * Laisse toi guider lors de l'installation,
                  * cliques >> l'option n°1 ( Recherche )
                  * Patiente pendant le scan jusqu'à l'ouverture du rapport.

                  * Copie/Colle le contenu du rapport .

                  Membre Contributeur sécurité CCM
                  1. les icones des programmes sont toujours sur mon bureau ainsi que dans "C"
                    1. Re

                      qu'entends tu pas " toujours présent " ??

                      Membre Contributeur sécurité CCM
                      1. toujours present!!!!!!!!!
                        le mieux c'est de les supprimer manuellement non????
                        1. Re

                          2) * Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

                          * ICI >> OneClick2RestorePoint de Laddy
                          Double clic dessus pour l'exécuter
                          * /!\Utilisateurs de Windows Vista et Windows 7
                          * >> Clique droit sur le logo OneClick2RP.exe , « exécuter en tant qu'Administrateur

                          *A Faire Purge les points de restauration système ainsi :

                          * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                          * Choisis ton disque dur principal en général (C:\)
                          * Patiente pendant le scan...
                          * Rends toi dans l'onglet "Autres options"
                          * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                          * Les points de restauration système seront purgés sauf le dernier créé.

                          ensuite

                          * ensuite Création d un point de Restauration ainsi:

                          * Entre la description suivante : Restauration de redbull47
                          * Cliques sur le bouton >> Créer, puis sur le bouton >> OK.
                          * Cliques sur le bouton >> quitter pour fermer l'application

                          *** tu conserveras >> Malwarebytes en Free n est pas en résident
                          tu le tiendra à jour (mise à jour manuelle)
                          une analyse /Semaine

                          @+

                          Membre Contributeur sécurité CCM
                          1. voici,

                            le rapport dit supprimé mais toujours present sur mon bureau et dans les programmes.
                            normal???????,

                            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\Combofix: trouvé !
                            C:\Qoobox: trouvé !
                            C:\_OTM: trouvé !
                            C:\UsbFix: trouvé !
                            C:\WINDOWS\mbr.exe: trouvé !
                            C:\Documents and Settings\fierro\Bureau\UsbFix.exe: trouvé !
                            C:\Program Files\ZHPDiag: trouvé !
                            C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
                            C:\Program Files\ZHPDiag\catchme.exe: trouvé !
                            C:\Program Files\ZHPDiag\mbr.log: trouvé !
                            C:\Program Files\ZHPDiag\mbr.exe: trouvé !
                            C:\Downloads\OTM.exe: trouvé !
                            C:\Downloads\ComboFix.exe: trouvé !
                            C:\Downloads\UsbFix.exe: trouvé !
                            C:\UsbFix\UsbFix.exe: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
                            C:\Program Files\ZHPDiag\catchme.exe: supprimé !
                            C:\Downloads\OTM.exe: supprimé !
                            C:\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
                            C:\WINDOWS\mbr.exe: supprimé !
                            C:\Documents and Settings\fierro\Bureau\UsbFix.exe: supprimé !
                            C:\Program Files\ZHPDiag\mbr.log: supprimé !
                            C:\Program Files\ZHPDiag\mbr.exe: supprimé !
                            C:\Downloads\UsbFix.exe: supprimé !
                            C:\UsbFix\UsbFix.exe: supprimé !
                            C:\Combofix: supprimé !
                            C:\Qoobox: supprimé !
                            C:\_OTM: supprimé !
                            C:\UsbFix: supprimé !
                            C:\Program Files\ZHPDiag: supprimé !

                            Corbeille vidée!
                            1. Re

                              * Télécharges ToolsCleaner de A.Rothstein
                              .pour enlever les programmes utilisés pendant la procédure.

                              ICI >> ToolsCleaner

                              . Enregistres ToolsCleaner2.exe sur le Bureau.
                              . Double-cliquer dessus, puis cliquer sur >> Recherche
                              ==> Le programme va chercher les utilitaires installé
                              .Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
                              . Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
                              . cliques sur ==> Suppression afin de les supprimer.
                              . et ensuite cliques ==> vidage Corbeille
                              . Fermes le programme en cliquant sur "Quitter ".
                              . Postes le rapport qui se trouve ici >>> C:\TCleaner.txt

                              Membre Contributeur sécurité CCM
                              1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                                Fichier d'export Registre : C:\ZHPExportRegistry-23-03-2011-17-31-21.txt
                                Run by fierro at 23/03/2011 17:31:21
                                Windows XP Home Edition Service Pack 3 (Build 2600)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                Contact : nicolascoolman@yahoo.fr

                                ========== Valeur(s) du Registre ==========
                                O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
                                O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
                                O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

                                ========== Récapitulatif ==========
                                3 : Valeur(s) du Registre

                                End of the scan
                                1. Salut

                                  un ptit hic de ma part !!

                                  /!\ ZHPFix /!\

                                  * ferme toutes les applications ouvertes.
                                  * Copies tout le texte présent en gras dans l'encadré ci-dessous
                                  *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                  ============================================


                                  OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                                  OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                                  OPT:O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe


                                  ============================================

                                  * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                                  * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                                  * Une fois l'outil ZHPFix ouvert ,

                                  * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                                  * Dans l'encadré principal
                                  * tu verras donc les lignes que tu as copié précédemment apparaitre .
                                  * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                  * cliques >> OK puis
                                  * Cliques sur >>Tous
                                  * Pour finir clique sur >> Nettoyer .
                                  * colle le rapport obtenu .

                                  Membre Contributeur sécurité CCM
                                  1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                                    Fichier d'export Registre : C:\ZHPExportRegistry-23-03-2011-17-04-08.txt
                                    Run by fierro at 23/03/2011 17:04:08
                                    Windows XP Home Edition Service Pack 3 (Build 2600)
                                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                    Contact : nicolascoolman@yahoo.fr

                                    ========== Clé(s) du Registre ==========
                                    HKLM\Software\BrowserChoice => Clé supprimée avec succès
                                    O64 - Services: CurCS - (.not file.) - MpKsl40dcc535 (MpKsl40dcc535) .(...) - LEGACY_MPKSL40DCC535 => Clé supprimée avec succès
                                    O64 - Services: CurCS - (.not file.) - MpKsl7463558c (MpKsl7463558c) .(...) - LEGACY_MPKSL7463558C => Clé supprimée avec succès
                                    O64 - Services: CurCS - (.not file.) - MpKsl776a6144 (MpKsl776a6144) .(...) - LEGACY_MPKSL776A6144 => Clé supprimée avec succès
                                    O64 - Services: CurCS - (.not file.) - MpKsl9a931cfe (MpKsl9a931cfe) .(...) - LEGACY_MPKSL9A931CFE => Clé supprimée avec succès
                                    O64 - Services: CurCS - (.not file.) - MpKsla138b808 (MpKsla138b808) .(...) - LEGACY_MPKSLA138B808 => Clé supprimée avec succès

                                    ========== Valeur(s) du Registre ==========
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès

                                    ========== Dossier(s) ==========
                                    Dossiers temporaires Windows supprimés: 1

                                    ========== Fichier(s) ==========
                                    Fichiers temporaires Windows supprimés : 13

                                    ========== Autre ==========
                                    O4O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Format Non supporté
                                    O4O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Format Non supporté
                                    O4O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Format Non supporté

                                    ========== Récapitulatif ==========
                                    6 : Clé(s) du Registre
                                    1 : Valeur(s) du Registre
                                    1 : Dossier(s)
                                    1 : Fichier(s)
                                    3 : Autre

                                    End of the scan
                                    1. Salut

                                      1) ton log ZHPDiag est très bien !!

                                      2)
                                      /!\ ZHPFix /!\

                                      * ferme toutes les applications ouvertes.
                                      * Copies tout le texte présent en gras dans l'encadré ci-dessous
                                      *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                      ============================================

                                      OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
                                      OPT:O4O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                                      OPT:O4O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                                      OPT:O4O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                                      OPT:[HKLM\Software\BrowserChoice]
                                      O64 - Services: CurCS - (.not file.) - MpKsl40dcc535 (MpKsl40dcc535) .(...) - LEGACY_MPKSL40DCC535
                                      O64 - Services: CurCS - (.not file.) - MpKsl7463558c (MpKsl7463558c) .(...) - LEGACY_MPKSL7463558C
                                      O64 - Services: CurCS - (.not file.) - MpKsl776a6144 (MpKsl776a6144) .(...) - LEGACY_MPKSL776A6144
                                      O64 - Services: CurCS - (.not file.) - MpKsl9a931cfe (MpKsl9a931cfe) .(...) - LEGACY_MPKSL9A931CFE
                                      O64 - Services: CurCS - (.not file.) - MpKsla138b808 (MpKsla138b808) .(...) - LEGACY_MPKSLA138B808

                                      EmptyFlash
                                      Emptytemp


                                      ============================================

                                      * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                                      * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                                      * Une fois l'outil ZHPFix ouvert ,

                                      * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                                      * Dans l'encadré principal
                                      * tu verras donc les lignes que tu as copié précédemment apparaitre .
                                      * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                      * cliques >> OK puis
                                      * Cliques sur >>Tous
                                      * Pour finir clique sur >> Nettoyer .
                                      * colle le rapport obtenu .

                                      Membre Contributeur sécurité CCM
                                      1. voici,

                                        http://www.cijoint.fr/cjlink.php?file=cj201103/cijrPW1MZ0.txt
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5