FTDownloader Comment supprimer

Résolu/Fermé
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 - 27 mai 2013 à 16:10
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 - 28 mai 2013 à 16:40
Bonjour à tous,
J'ai installé FTdownloader (avast m'indiquait que le site avait une bonne réputation...) mais je me rends compte que c'est un virus et je n'arrive pas à le supprimer. Aidez moi s'il vous plaît ! Comment m'en débarasser? J'ai utilisé Avast, Malwarebytes Anti-Malware, mais rien n'y fait..!
A voir également:

30 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 15:13
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=coolmsd&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0E0EyDyDyBzzyEyDyDtDtBtN0D0Tzu0CyDtCtAtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I1H1B1Q&cr=1350714650&ir=
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{054F3D40-C84A-FD8A-008C-38679EC66430}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=coolmsd&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0E0EyDyDyBzzyEyDyDtDtBtN0D0Tzu0CyDtCtAtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I1H1B1Q&cr=1350714650&ir=
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{A9BC2F5B-11C9-4DC5-A77F-A01853312AD6}: "URL" = https://www.amazon.fr/{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=coolmsd&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0E0EyDyDyBzzyEyDyDtDtBtN0D0Tzu0CyDtCtAtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I1H1B1Q&cr=1350714650&ir=
IE - HKLM\..\SearchScopes\{3D424765-8C8E-2761-1751-6D26731AD3EC}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=coolmsd&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0E0EyDyDyBzzyEyDyDtDtBtN0D0Tzu0CyDtCtAtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I1H1B1Q&cr=1350714650&ir=
IE - HKU\S-1-5-21-3296060515-1757256359-2999740896-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=coolmsd&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0E0EyDyDyBzzyEyDyDtDtBtN0D0Tzu0CyDtCtAtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I1H1B1Q&cr=1350714650&ir=
FF - user.js - File not found
[2013/05/28 13:34:33 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Gamze et Leylanur\AppData\Roaming\mozilla\Firefox\Profiles\7vowewtc.default\extensions\staged
[2013/05/27 15:53:00 | 000,002,391 | ---- | M] () -- C:\Users\Gamze et Leylanur\AppData\Roaming\mozilla\firefox\profiles\7vowewtc.default\searchplugins\Mysearchdial.xml
CHR - Extension: No name found = C:\Users\Gamze et Leylanur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\crossrider
CHR - Extension: No name found = C:\Users\Gamze et Leylanur\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8 - Extra context menu item: Free YouTube Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm File not found
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm File not found
O8 - Extra context menu item: Free YouTube Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm File not found
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm File not found
O9 - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - Reg Error: Key error. File not found
[2013/05/27 15:51:47 | 000,000,000 | ---D | M] ("Plus-HD-2.2") -- C:\Users\Gamze et Leylanur\AppData\Roaming\mozilla\Firefox\Profiles\7vowewtc.default\extensions\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com
[2 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
[HKEY_LOCAL_MACHINE\Software\Plus-HD-2.2]
[HKEY_LOCAL_MACHINE\Software\SweetIM]

:Reg
[HKEY_LOCAL\MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"QuickTime Task"=-

:Files
C:\Users\Gamze et Leylanur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FTDownloader.com
C:\Users\Gamze et Leylanur\Desktop\FTDownloader.lnk
C:\Windows\tasks\Plus-HD-2.2-updater.job
C:\Windows\tasks\Plus-HD-2.2-firefoxinstaller.job
C:\Windows\tasks\Plus-HD-2.2-chromeinstaller.job
C:\Windows\tasks\Plus-HD-2.2-codedownloader.job
C:\Windows\tasks\Plus-HD-2.2-enabler.job
C:\Users\Gamze et Leylanur\.pr_stat_data
C:\Program Files (x86)\GUM652B.tmp
C:\Program Files (x86)\Plus-HD-2.2
C:\Program Files (x86)\SoftwareUpdater
C:\Program Files (x86)\Spybot - Search & Destroy 2

:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 1
28 mai 2013 à 15:31
Voici le rapport : http://cjoint.com/data3/3ECpEqUl2No.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 15:37
refais une correction avec juste ca :

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"QuickTime Task"=-
[-HKEY_LOCAL_MACHINE\Software\Plus-HD-2.2]
[-HKEY_LOCAL_MACHINE\Software\SweetIM]
0
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 1
28 mai 2013 à 15:40
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Plus-HD-2.2\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\SweetIM\ deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05282013_153827


J'ai obtenu ça
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 15:43
magnifique

toujours là FTDown-machin-truc ?
0
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 1
28 mai 2013 à 15:47
Non je ne l'ai plus, merci !

(dernière question, il y a un dossier de Ftdownloader dans regedit c'est pas grave?)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 15:57
=> poubelle
0
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 1
28 mai 2013 à 16:38
OK, merci beaucoup pour ton aide
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 16:39
fais le menage pour finir

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Turqoo Messages postés 22 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 28 mai 2013 1
28 mai 2013 à 16:40
D'accord
0