Virus free down load manager

Résolu
Marcopolo41 -  
Marcopolo41 Messages postés 288 Statut Membre -
Bonjour,
J'ai eu le malheur d'ouvrir un fichier téléchargé...et hop...voila je suis infecté
J'ai essayé de supprimer free down load manager..mais pas moyen..je n'aurais pas les droits!!!
Je suis passé avec bit defender qui a fait un ménage..mais pas suffisant
résultats des fenetres intempestives qui s'ouvrent, qd je cherche une page, je me retrouve sur une autre, et mes scans ne montrent plus grand chose...que faire??
Merci de votre aide :comment supprimer free down load et désinfecter ma machine
ps : info j'ai une fenetre jastaspy.in qui s'ouvre et qui m'annonce que j'ai plein de virus!!!
A voir également:

70 réponses

Marcopolo41 Messages postés 288 Statut Membre 1
 
dsl...meme probleme qu'avec ad-remover...je lance mais rien..et rien sur le bureau????
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
erf.. y'a un problème avec tout ce qui est en batch :(

On va virer ça avec ZHPDiag, refais un rapport stp
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
voila c'est fait...https://www.cjoint.com/?kFsV6vTRTl
ben dis donc...c'est vrai que j'ai un vrai "binz" la dedans. !! lol
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

https://www.cjoint.com/?kFs1dsKjJe

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marcopolo41 Messages postés 288 Statut Membre 1
 
voila le rapport :
Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O42 - Logiciel: eoEngine 7.1 => Clé supprimée avec succès
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O40 - ASIC: Oranger - {BEFAD34B-ADEB-44F4-9CC5-65910502CC2C} - (not file) => Clé supprimée avec succès
O41 - Driver: (bnlefdxe) - C:\Windows\system32\drivers\bnlefdxe.sys => Clé supprimée avec succès
O51 - MPSK:{6d87b936-92b2-11dd-9074-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O51 - MPSK:{c77cd183-ba19-11de-8ab1-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O64 - Services: CurCS - 0c3a6925 (0c3a6925) - LEGACY_0C3A6925 => Clé supprimée avec succès
O64 - Services: CurCS - 74aa2c17 (74aa2c17) - LEGACY_74AA2C17 => Clé supprimée avec succès
O64 - Services: CurCS - c6fc0285 (c6fc0285) - LEGACY_C6FC0285 => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\progra~1\eorezo\eoadv\eorezo~1.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
c:\windows\tasks\neroliveepgupdate-familial_marc.job => Supprimé et mis en quarantaine
c:\windows\setup.ini => Supprimé et mis en quarantaine
c:\windows\system32\hvtsr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\halacpi32.dll => Supprimé et mis en quarantaine
c:\windows\system32\c210.tmp => Supprimé et mis en quarantaine
c:\windows\system32\eewmba6d9cjmr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\ee56.tmp => Supprimé et mis en quarantaine
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent

Logiciel :
O42 - Logiciel: eoEngine 7.1 => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 11
Logiciel : 1
Autre : 0


End of the scan


J'ai un message magicolor 2490MF qui me demande si je veux complétement supprimer l'installation sélectionnée....mais là..je désinstalle mon imprimante?? dois je répondre oui??
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Dois je supprimer l'installation de l'imprimante?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Répond non.

Refais un ZHPDiag stp
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
merci...voila le nouveau rapport...
https://www.cjoint.com/?kFvUv0marM
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Côté infections, le log de ZHPDiag est ok. Fais ceci pour vérifier :

-+-+-+-> RSIT <-+-+-+-


[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Tout s'est passé comme tu l'as dit :ci après les 2 rapports :
https://www.cjoint.com/?kFwISnqYW4
https://www.cjoint.com/?kFwJBodRbk

voila
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Bjr Xplode,
as tu qques nouvelles pour moi? Que dis tu des fichiers envoyés?? mon PC est toujours malade ou en guerison...merci
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Search Files <-+-+-+-


[x] Télécharge SF.exe ( de C_XX ) à cette adresse : https://www.androidworld.fr/

[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .

[x] Tape eorezo dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".

[x] Laisse l'outil scanner.

[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message

=============

Refais la même procédure mais en tapant cette fois-ci : eoengine

=============

Tu posteras donc 2 rapports dans ton prochain message
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Re Xplode, j'ai téléchargé SF;exe, il est sur mon bureau...je le lance en tant qu'administrateur..une fenêtre s'ouvre...je tape eorezo..ou eoengine..la fenêtre se ferme et il ne se passe rien. Ton avis m'est utile, merci
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu as un fichier sous C:\ qui s'apelle SFLog.txt ?
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Que dois je faire, j'ai tenté plusieurs la manip sans succès!!
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
euh..non..j'ai vérifié j'ai rien...je retente en vérifiant de nouveau
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
non rien...pas de trace de fichier .txt
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bon, on se débarassera d'eoRezo manuellement plus tard, fais maintenant ceci :

-+-+-+-> Scan en ligne Bitdefender <-+-+-+-


[x] Suis le tutoriel disponible à cette adresse ( en image ) :

https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Dsl, mauvaise nouvelle...avec bitdefender..message scan failed impossible d'analyser l'ordinateur contre les virus!!
Ils ont l'air méchants ces virus là!!!
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
jsute un complément d'infos qui a son importance..il m'a mis ce message après avoir chercher les mises à jour..avant il m'a dit qu'il n'avait pas trouvé de virus
0