Virus win 32 alureon

inette Messages postés 30 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

bonsoir j ai un virus win 32 alureon dans mon pc mais je sais pas comment l enlever?POUVEZ VOUS M AIDER.merci
A voir également:

17 réponses

Utilisateur anonyme
 
Bonsoir

De quel système d'exploitation disposes tu?
0
inette Messages postés 30 Statut Membre
 
windows xp je viens de faire un zhpdiag mais je comprends rien
0
Utilisateur anonyme
 
Re

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
inette Messages postés 30 Statut Membre
 
---\\ Infection Rogue/FakeAlert (Possible)
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - (.EoRezo - SoftwareHelper.) -- C:\Documents and Settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [368224]
O4 - HKLM\..\Run: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Documents and Settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
[HKCU\Software\EoRezo]
[HKLM\Software\EoRezo]

---\\ Infection BT - BHO/Toolbar (Possible)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
[HKCU\Software\AppDataLow\AskBarDis]
[HKCU\Software\Ask.com]
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis

End of the scan (918 lines in 00mn 26s)(0)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Pour me le transmettre clique sur ce lien
:

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci et @+
0
inette Messages postés 30 Statut Membre
 
http://www.cijoint.fr/cijlink.php?file=cj201010/cijIHUjSvy.txt
0
Utilisateur anonyme
 
Rien

Fait mieux ,merci.
0
inette Messages postés 30 Statut Membre
 
j arrive pas jlai enregistrer dans le bloc note et quand jfai cke tu di sa marche pas
0
inette Messages postés 30 Statut Membre
 
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - (.EoRezo - SoftwareHelper.) -- C:\Documents and Settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [368224]
O4 - HKLM\..\Run: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Documents and Settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
[HKCU\Software\EoRezo]
[HKLM\Software\EoRezo]

---\\ Infection BT - BHO/Toolbar (Possible)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
[HKCU\Software\AppDataLow\AskBarDis]
[HKCU\Software\Ask.com]
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis

End of the scan (918 lines in 00mn 26s)(0)
0
Utilisateur anonyme
 
Re

Ok;

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

@+
0
inette Messages postés 30 Statut Membre
 
---\\ Infection Rogue/FakeAlert (Possible)
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - (.EoRezo - SoftwareHelper.) -- C:\Documents and Settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [368224]
O4 - HKLM\..\Run: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Documents and Settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
[HKCU\Software\EoRezo]
[HKLM\Software\EoRezo]

---\\ Infection BT - BHO/Toolbar (Possible)
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
[HKCU\Software\AppDataLow\AskBarDis]
[HKCU\Software\Ask.com]
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis

End of the scan (918 lines in 00mn 26s)(0)
0
Utilisateur anonyme
 
Alors ;tu fais comme tu veux ;(

Ou tu suis ce que je te demandes;Merci

Sinon BYE
0
inette Messages postés 30 Statut Membre
 
c la fin du rapport
tu veu que jtenvoi tout
0
Utilisateur anonyme
 
Petit rappel pour tour ceux qui vont lire:

Nous ne sommes que des bénévoles.
Donc vous pouvez toujours payer des pros...
@+
0
inette Messages postés 30 Statut Membre
 
ba dit moi comment et sur quoi j enregistre le rapport car jlai mis dans le bloc note mais quand jfais cke tu di apparement ta rien
0
Utilisateur anonyme
 
Trop fort;-(

RAPPEL

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
inette Messages postés 30 Statut Membre
 
sa met les fichier avec l extension ne peuvent pa etre deposé
0
inette Messages postés 30 Statut Membre
 
laisse tomber
0
inette Messages postés 30 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201010/HHLP92.txt
moi j arrive a le lire
0
inette Messages postés 30 Statut Membre
 
son nom reel ZHPDIAG.txt
0
Utilisateur anonyme
 
Bonjour

Oui ,son nom est ZHPDIAG.txt

Ton lien ne mène à rien.

@+
0