Virus free down load manager - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
Marcopolo41 Messages postés 288 Statut Membre 1
 
dsl...meme probleme qu'avec ad-remover...je lance mais rien..et rien sur le bureau????
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
erf.. y'a un problème avec tout ce qui est en batch :(

On va virer ça avec ZHPDiag, refais un rapport stp
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
voila c'est fait...https://www.cjoint.com/?kFsV6vTRTl
ben dis donc...c'est vrai que j'ai un vrai "binz" la dedans. !! lol
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> ZHPfix <-+-+-+-

[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

https://www.cjoint.com/?kFs1dsKjJe

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marcopolo41 Messages postés 288 Statut Membre 1
 
voila le rapport :
Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O42 - Logiciel: eoEngine 7.1 => Clé supprimée avec succès
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O40 - ASIC: Oranger - {BEFAD34B-ADEB-44F4-9CC5-65910502CC2C} - (not file) => Clé supprimée avec succès
O41 - Driver: (bnlefdxe) - C:\Windows\system32\drivers\bnlefdxe.sys => Clé supprimée avec succès
O51 - MPSK:{6d87b936-92b2-11dd-9074-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O51 - MPSK:{c77cd183-ba19-11de-8ab1-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O64 - Services: CurCS - 0c3a6925 (0c3a6925) - LEGACY_0C3A6925 => Clé supprimée avec succès
O64 - Services: CurCS - 74aa2c17 (74aa2c17) - LEGACY_74AA2C17 => Clé supprimée avec succès
O64 - Services: CurCS - c6fc0285 (c6fc0285) - LEGACY_C6FC0285 => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\progra~1\eorezo\eoadv\eorezo~1.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
c:\windows\tasks\neroliveepgupdate-familial_marc.job => Supprimé et mis en quarantaine
c:\windows\setup.ini => Supprimé et mis en quarantaine
c:\windows\system32\hvtsr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\halacpi32.dll => Supprimé et mis en quarantaine
c:\windows\system32\c210.tmp => Supprimé et mis en quarantaine
c:\windows\system32\eewmba6d9cjmr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\ee56.tmp => Supprimé et mis en quarantaine
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent

Logiciel :
O42 - Logiciel: eoEngine 7.1 => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 11
Logiciel : 1
Autre : 0

End of the scan

J'ai un message magicolor 2490MF qui me demande si je veux complétement supprimer l'installation sélectionnée....mais là..je désinstalle mon imprimante?? dois je répondre oui??
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Dois je supprimer l'installation de l'imprimante?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Répond non.

Refais un ZHPDiag stp
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
merci...voila le nouveau rapport...
https://www.cjoint.com/?kFvUv0marM
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Côté infections, le log de ZHPDiag est ok. Fais ceci pour vérifier :

-+-+-+-> RSIT <-+-+-+-

[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Tout s'est passé comme tu l'as dit :ci après les 2 rapports :
https://www.cjoint.com/?kFwISnqYW4
https://www.cjoint.com/?kFwJBodRbk

voila
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Bjr Xplode,
as tu qques nouvelles pour moi? Que dis tu des fichiers envoyés?? mon PC est toujours malade ou en guerison...merci
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Search Files <-+-+-+-

[x] Télécharge SF.exe ( de C_XX ) à cette adresse : https://www.androidworld.fr/

[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .

[x] Tape eorezo dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".

[x] Laisse l'outil scanner.

[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message

=============

Refais la même procédure mais en tapant cette fois-ci : eoengine

=============

Tu posteras donc 2 rapports dans ton prochain message
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Re Xplode, j'ai téléchargé SF;exe, il est sur mon bureau...je le lance en tant qu'administrateur..une fenêtre s'ouvre...je tape eorezo..ou eoengine..la fenêtre se ferme et il ne se passe rien. Ton avis m'est utile, merci
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Tu as un fichier sous C:\ qui s'apelle SFLog.txt ?
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Que dois je faire, j'ai tenté plusieurs la manip sans succès!!
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
euh..non..j'ai vérifié j'ai rien...je retente en vérifiant de nouveau
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
non rien...pas de trace de fichier .txt
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bon, on se débarassera d'eoRezo manuellement plus tard, fais maintenant ceci :

-+-+-+-> Scan en ligne Bitdefender <-+-+-+-

[x] Suis le tutoriel disponible à cette adresse ( en image ) :

https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
Dsl, mauvaise nouvelle...avec bitdefender..message scan failed impossible d'analyser l'ordinateur contre les virus!!
Ils ont l'air méchants ces virus là!!!
0
Marcopolo41 Messages postés 288 Statut Membre 1
 
jsute un complément d'infos qui a son importance..il m'a mis ce message après avoir chercher les mises à jour..avant il m'a dit qu'il n'avait pas trouvé de virus
0
Précédent
  • 1
  • 2
  • 3
  • 4