Redirection gomeo/topprixnet
Résolurediriger vers gomeo ou topprixnet.
mon antivirus (microsoft security essentials) ne trouvent rien,pas plus que malwares bytes (avec mises a jour).
si quelqu'un peut m'aider ca serait vraiment sympa.
merci par avance!!!!!!!!!!
82 réponses
Des redirections dans Google vers gomeo ou topprixnet surviennent sur Windows XP avec Internet Explorer 8, alors que l'antivirus Microsoft Security Essentials ne les repère pas. Plusieurs réponses proposent des outils de nettoyage et des rapports détaillés, notamment ZHPFix et UsbFix, ainsi que OTM, afin de repérer et supprimer des clés de registre et fichiers malveillants. Des étapes concrètes proposent d'exécuter les outils en administrateur, de supprimer des clés Run et des services indésirables et de générer des rapports à utiliser pour le nettoyage. D'autres propositions recommandent des vérifications complémentaires, telles que SFC/scannow et des nettoyages plus généraux, ainsi que la vérification des programmes démarrés et des journaux système, sans conclure à une résolution immédiate.
-
Salut redbull47
Pas de soucis !!!
au plaisir et bon surf !!!
@+
Membre Contributeur sécurité CCM -
salut virus-c-c,
un petit message pour te remercier grandement pour ton aide et
la resolution de mon probleme.
c'est la premiere fois que je faisais appel a "CCM" et je ne suis pas decu.
bonne continuation et encore merci!!!!!!!!!
@+ -
Salut
* tu conserveras >> Malwarebytes en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine
1) Voila un utilitaire pour défragmenter , utilises pour ce faire Defraggler
* ICI Defraggler
2) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas
3) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
4) * un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares
5) * Les Dangers du P2P
Les Dangers du P2P
6) * Pourquoi Faut il maintenir son navigateur à jour ????
>> Maintenir son navigateur à jour
) * Les Toolbars
>> Les Toolbars ce n'est pas obligatoire
et pour terminer
7) * Tu peux mettre ton problème résolu !!
>> Résolu
Membre Contributeur sécurité CCM -
je les ais supprimer moi meme.
je pense que tout est ok!! -
il en reste certains sur le bureau
tddsskiller
combofix
raccourci defogger.
dans "C"
dossier usbfix -
# DelFix v7.5 - Rapport créé le 24/03/2011 à 15:19
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : fierro - ACER-9DEB84EBB9 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\fierro\Local Settings\Temporary Internet Files\Content.IE5\ZDI2YVOM\DelFix[1].exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix_Upload_Me_ACER-9DEB84EBB9.zip
Supprimé : C:\TCleaner.txt
Supprimé : C:\ZHPExportRegistry-23-03-2011-17-31-21.txt
Supprimé : C:\ZHPExportRegistry-23-03-2011-17-04-08.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\fierro\Bureau\ToolsCleaner2.exe
Supprimé : C:\Documents and Settings\fierro\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\fierro\Bureau\WinsockxpFix.exe
Supprimé : C:\Documents and Settings\fierro\Bureau\OneClick2RP.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [189 -
Salut
* Relances Delfix de Xplode
* cliques >> option2 (Suppression)
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport .
ensuite dis moi
Membre Contributeur sécurité CCM -
salut,
# DelFix v7.5 - Rapport créé le 24/03/2011 à 13:13
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : fierro - ACER-9DEB84EBB9 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\fierro\Local Settings\Temporary Internet Files\Content.IE5\34X6Z6KK\DelFix[1].exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\UsbFix_Upload_Me_ACER-9DEB84EBB9.zip
Présent : C:\TCleaner.txt
Présent : C:\ZHPExportRegistry-23-03-2011-17-31-21.txt
Présent : C:\ZHPExportRegistry-23-03-2011-17-04-08.txt
Présent : C:\WINDOWS\grep.exe
Présent : C:\WINDOWS\PEV.exe
Présent : C:\WINDOWS\NIRCMD.exe
Présent : C:\WINDOWS\sed.exe
Présent : C:\WINDOWS\SWREG.exe
Présent : C:\WINDOWS\SWSC.exe
Présent : C:\WINDOWS\SWXCACLS.exe
Présent : C:\WINDOWS\zip.exe
Présent : C:\Documents and Settings\fierro\Bureau\ToolsCleaner2.exe
Présent : C:\Documents and Settings\fierro\Bureau\ZHPFixReport.txt
Présent : C:\Documents and Settings\fierro\Bureau\WinsockxpFix.exe
Présent : C:\Documents and Settings\fierro\Bureau\OneClick2RP.exe
Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\USBFix
Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\Classes\.cfxxe
Clé Présente : HKLM\Software\Classes\cfxxefile
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [2011 octets] ########## -
Salut
Bizarre pourtant ToolsCleaner te dis qu il à supprimé !!!!!???
* Télécharges Delfix de Xplode
ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.
* Laisse toi guider lors de l'installation,
* cliques >> l'option n°1 ( Recherche )
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport .
Membre Contributeur sécurité CCM -
les icones des programmes sont toujours sur mon bureau ainsi que dans "C"
-
Re
qu'entends tu pas " toujours présent " ??
Membre Contributeur sécurité CCM -
toujours present!!!!!!!!!
le mieux c'est de les supprimer manuellement non???? -
Re
2) * Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
* ICI >> OneClick2RestorePoint de Laddy
Double clic dessus pour l'exécuter
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo OneClick2RP.exe , « exécuter en tant qu'Administrateur
*A Faire Purge les points de restauration système ainsi :
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\)
* Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
ensuite
* ensuite Création d un point de Restauration ainsi:
* Entre la description suivante : Restauration de redbull47
* Cliques sur le bouton >> Créer, puis sur le bouton >> OK.
* Cliques sur le bouton >> quitter pour fermer l'application
*** tu conserveras >> Malwarebytes en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine
@+
Membre Contributeur sécurité CCM -
voici,
le rapport dit supprimé mais toujours present sur mon bureau et dans les programmes.
normal???????,
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
C:\Documents and Settings\fierro\Bureau\UsbFix.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Downloads\OTM.exe: trouvé !
C:\Downloads\ComboFix.exe: trouvé !
C:\Downloads\UsbFix.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Downloads\OTM.exe: supprimé !
C:\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\WINDOWS\mbr.exe: supprimé !
C:\Documents and Settings\fierro\Bureau\UsbFix.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Downloads\UsbFix.exe: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Program Files\ZHPDiag: supprimé !
Corbeille vidée! -
Re
* Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.
ICI >> ToolsCleaner
. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
Membre Contributeur sécurité CCM -
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-03-2011-17-31-21.txt
Run by fierro at 23/03/2011 17:31:21
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
========== Récapitulatif ==========
3 : Valeur(s) du Registre
End of the scan -
Salut
un ptit hic de ma part !!
/!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
============================================
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
============================================
* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
Membre Contributeur sécurité CCM -
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-03-2011-17-04-08.txt
Run by fierro at 23/03/2011 17:04:08
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\BrowserChoice => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl40dcc535 (MpKsl40dcc535) .(...) - LEGACY_MPKSL40DCC535 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl7463558c (MpKsl7463558c) .(...) - LEGACY_MPKSL7463558C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl776a6144 (MpKsl776a6144) .(...) - LEGACY_MPKSL776A6144 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl9a931cfe (MpKsl9a931cfe) .(...) - LEGACY_MPKSL9A931CFE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla138b808 (MpKsla138b808) .(...) - LEGACY_MPKSLA138B808 => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 1
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 13
========== Autre ==========
O4O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Format Non supporté
O4O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Format Non supporté
O4O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Format Non supporté
========== Récapitulatif ==========
6 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
3 : Autre
End of the scan -
Salut
1) ton log ZHPDiag est très bien !!
2)
/!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
============================================
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4O4 - HKUS\S-1-5-21-2771552022-2225651995-1328987448-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:[HKLM\Software\BrowserChoice]
O64 - Services: CurCS - (.not file.) - MpKsl40dcc535 (MpKsl40dcc535) .(...) - LEGACY_MPKSL40DCC535
O64 - Services: CurCS - (.not file.) - MpKsl7463558c (MpKsl7463558c) .(...) - LEGACY_MPKSL7463558C
O64 - Services: CurCS - (.not file.) - MpKsl776a6144 (MpKsl776a6144) .(...) - LEGACY_MPKSL776A6144
O64 - Services: CurCS - (.not file.) - MpKsl9a931cfe (MpKsl9a931cfe) .(...) - LEGACY_MPKSL9A931CFE
O64 - Services: CurCS - (.not file.) - MpKsla138b808 (MpKsla138b808) .(...) - LEGACY_MPKSLA138B808
EmptyFlash
Emptytemp
============================================
* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
Membre Contributeur sécurité CCM -
voici,
http://www.cijoint.fr/cjlink.php?file=cj201103/cijrPW1MZ0.txt
- 1
- 2
- 3
- 4
- 5