Virus free down load manager
Résolu
Marcopolo41
-
Marcopolo41 Messages postés 288 Statut Membre -
Marcopolo41 Messages postés 288 Statut Membre -
Bonjour,
J'ai eu le malheur d'ouvrir un fichier téléchargé...et hop...voila je suis infecté
J'ai essayé de supprimer free down load manager..mais pas moyen..je n'aurais pas les droits!!!
Je suis passé avec bit defender qui a fait un ménage..mais pas suffisant
résultats des fenetres intempestives qui s'ouvrent, qd je cherche une page, je me retrouve sur une autre, et mes scans ne montrent plus grand chose...que faire??
Merci de votre aide :comment supprimer free down load et désinfecter ma machine
ps : info j'ai une fenetre jastaspy.in qui s'ouvre et qui m'annonce que j'ai plein de virus!!!
J'ai eu le malheur d'ouvrir un fichier téléchargé...et hop...voila je suis infecté
J'ai essayé de supprimer free down load manager..mais pas moyen..je n'aurais pas les droits!!!
Je suis passé avec bit defender qui a fait un ménage..mais pas suffisant
résultats des fenetres intempestives qui s'ouvrent, qd je cherche une page, je me retrouve sur une autre, et mes scans ne montrent plus grand chose...que faire??
Merci de votre aide :comment supprimer free down load et désinfecter ma machine
ps : info j'ai une fenetre jastaspy.in qui s'ouvre et qui m'annonce que j'ai plein de virus!!!
A voir également:
- Virus free down load manager
- Wbfs manager - Télécharger - Sauvegarde
- Extreme-down - Accueil - Services en ligne
- Money manager ex - Télécharger - Bourse & Finance
- Virus mcafee - Accueil - Piratage
- Picture manager - Télécharger - Retouche d'image
70 réponses
erf.. y'a un problème avec tout ce qui est en batch :(
On va virer ça avec ZHPDiag, refais un rapport stp
On va virer ça avec ZHPDiag, refais un rapport stp
voila c'est fait...https://www.cjoint.com/?kFsV6vTRTl
ben dis donc...c'est vrai que j'ai un vrai "binz" la dedans. !! lol
ben dis donc...c'est vrai que j'ai un vrai "binz" la dedans. !! lol
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kFs1dsKjJe
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kFs1dsKjJe
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila le rapport :
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: eoEngine 7.1 => Clé supprimée avec succès
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O40 - ASIC: Oranger - {BEFAD34B-ADEB-44F4-9CC5-65910502CC2C} - (not file) => Clé supprimée avec succès
O41 - Driver: (bnlefdxe) - C:\Windows\system32\drivers\bnlefdxe.sys => Clé supprimée avec succès
O51 - MPSK:{6d87b936-92b2-11dd-9074-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O51 - MPSK:{c77cd183-ba19-11de-8ab1-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O64 - Services: CurCS - 0c3a6925 (0c3a6925) - LEGACY_0C3A6925 => Clé supprimée avec succès
O64 - Services: CurCS - 74aa2c17 (74aa2c17) - LEGACY_74AA2C17 => Clé supprimée avec succès
O64 - Services: CurCS - c6fc0285 (c6fc0285) - LEGACY_C6FC0285 => Clé supprimée avec succès
Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\progra~1\eorezo\eoadv\eorezo~1.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
c:\windows\tasks\neroliveepgupdate-familial_marc.job => Supprimé et mis en quarantaine
c:\windows\setup.ini => Supprimé et mis en quarantaine
c:\windows\system32\hvtsr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\halacpi32.dll => Supprimé et mis en quarantaine
c:\windows\system32\c210.tmp => Supprimé et mis en quarantaine
c:\windows\system32\eewmba6d9cjmr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\ee56.tmp => Supprimé et mis en quarantaine
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent
Logiciel :
O42 - Logiciel: eoEngine 7.1 => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 11
Logiciel : 1
Autre : 0
End of the scan
J'ai un message magicolor 2490MF qui me demande si je veux complétement supprimer l'installation sélectionnée....mais là..je désinstalle mon imprimante?? dois je répondre oui??
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: eoEngine 7.1 => Clé supprimée avec succès
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O40 - ASIC: Oranger - {BEFAD34B-ADEB-44F4-9CC5-65910502CC2C} - (not file) => Clé supprimée avec succès
O41 - Driver: (bnlefdxe) - C:\Windows\system32\drivers\bnlefdxe.sys => Clé supprimée avec succès
O51 - MPSK:{6d87b936-92b2-11dd-9074-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O51 - MPSK:{c77cd183-ba19-11de-8ab1-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O64 - Services: CurCS - 0c3a6925 (0c3a6925) - LEGACY_0C3A6925 => Clé supprimée avec succès
O64 - Services: CurCS - 74aa2c17 (74aa2c17) - LEGACY_74AA2C17 => Clé supprimée avec succès
O64 - Services: CurCS - c6fc0285 (c6fc0285) - LEGACY_C6FC0285 => Clé supprimée avec succès
Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\progra~1\eorezo\eoadv\eorezo~1.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
c:\windows\tasks\neroliveepgupdate-familial_marc.job => Supprimé et mis en quarantaine
c:\windows\setup.ini => Supprimé et mis en quarantaine
c:\windows\system32\hvtsr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\halacpi32.dll => Supprimé et mis en quarantaine
c:\windows\system32\c210.tmp => Supprimé et mis en quarantaine
c:\windows\system32\eewmba6d9cjmr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\ee56.tmp => Supprimé et mis en quarantaine
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent
Logiciel :
O42 - Logiciel: eoEngine 7.1 => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 11
Logiciel : 1
Autre : 0
End of the scan
J'ai un message magicolor 2490MF qui me demande si je veux complétement supprimer l'installation sélectionnée....mais là..je désinstalle mon imprimante?? dois je répondre oui??
Côté infections, le log de ZHPDiag est ok. Fais ceci pour vérifier :
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint "
[x] Fais de même pour le log.txt
[x] Copie/colle ensuite les deux liens dans ton prochain message
[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint "
[x] Fais de même pour le log.txt
[x] Copie/colle ensuite les deux liens dans ton prochain message
[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
Tout s'est passé comme tu l'as dit :ci après les 2 rapports :
https://www.cjoint.com/?kFwISnqYW4
https://www.cjoint.com/?kFwJBodRbk
voila
https://www.cjoint.com/?kFwISnqYW4
https://www.cjoint.com/?kFwJBodRbk
voila
Bjr Xplode,
as tu qques nouvelles pour moi? Que dis tu des fichiers envoyés?? mon PC est toujours malade ou en guerison...merci
as tu qques nouvelles pour moi? Que dis tu des fichiers envoyés?? mon PC est toujours malade ou en guerison...merci
-+-+-+-> Search Files <-+-+-+-
[x] Télécharge SF.exe ( de C_XX ) à cette adresse : https://www.androidworld.fr/
[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .
[x] Tape eorezo dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".
[x] Laisse l'outil scanner.
[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message
=============
Refais la même procédure mais en tapant cette fois-ci : eoengine
=============
Tu posteras donc 2 rapports dans ton prochain message
[x] Télécharge SF.exe ( de C_XX ) à cette adresse : https://www.androidworld.fr/
[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .
[x] Tape eorezo dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".
[x] Laisse l'outil scanner.
[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message
=============
Refais la même procédure mais en tapant cette fois-ci : eoengine
=============
Tu posteras donc 2 rapports dans ton prochain message
Re Xplode, j'ai téléchargé SF;exe, il est sur mon bureau...je le lance en tant qu'administrateur..une fenêtre s'ouvre...je tape eorezo..ou eoengine..la fenêtre se ferme et il ne se passe rien. Ton avis m'est utile, merci
Bon, on se débarassera d'eoRezo manuellement plus tard, fais maintenant ceci :
-+-+-+-> Scan en ligne Bitdefender <-+-+-+-
[x] Suis le tutoriel disponible à cette adresse ( en image ) :
https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
-+-+-+-> Scan en ligne Bitdefender <-+-+-+-
[x] Suis le tutoriel disponible à cette adresse ( en image ) :
https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender