WeDownload Manager

Loreleï91 Messages postés 13 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, j'ai remarqué que mon ordinateur était infecté par l'adward WeDownload Manager
J'ai déjà essayé de le supprimer avec adw cleaner et je ne sais plus quel logiciel qui supprimais les raccourcis ajouté par les téléchargement et autre.
Mais ce logiciel semble être incrusté dans mon pc, le ralentissant et bloquant même parfois mon internet. J'ai passé mon ordinateur à mon voisin qui s'y connait bien car internet ne s'ouvrait même plus mais WeDownload Manager est toujours là.
Merci d'avance de m'aider à le supprimer définitivement.
Bonne journée, Loreleï

18 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut Loreleï,

    Fait un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    1
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Désinstalle WinZipper (Taiwan Shui Mu Chih Ching Technology Limited)

    Ensuite :

    ▶ Télécharge ici : Junkware Removal Tool

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    ▶ Enregistre ce fichier sur le bureau.

    ▶ Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    ▶ NB: Le bureau disparaitra un instant, c'est normal.

    ▶ Laisse le programme travailler ne touche plus à rien

    ▶ Poste le rapport généré à la fin de l'analyse.

    Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
    1
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re,

    Ah ouais je vois, c'est une extension pourrie dans Google Chrome ça.

    Sur Google Chrome : Menu en haut à droite (les 3 barres) puis Outils / Extensions
    Donne la liste.
    1
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Loreleï91 Messages postés 13 Statut Membre
     
    Merci beaucoup

    Lien OTL.txt : https://forums-fec.be/upload/www/?a=d&i=6308176564

    Lien Extra.txt : https://forums-fec.be/upload/www/?a=d&i=9969559328
    0
  6. Loreleï91 Messages postés 13 Statut Membre
     
    Win ziper c'est pas bien ?

    Rapport :
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.0 (01.07.2014:1)
    OS: Windows 8.1 x64
    Ran by Lorele< Amaury on 29/01/2014 at 18:38:31,55
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dealplylive
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\qtrax
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\lyricspal
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1907568324-2926920915-2964740885-1001\Software\sweetim
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\caphyon
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dealplylive
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthost.tool
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthost.tool.1
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{34B99490-A983-4E3F-9991-BEF6098AD37D}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{34B99490-A983-4E3F-9991-BEF6098AD37D}

    ~~~ Files

    Successfully deleted: [File] "C:\Users\Lorele< Amaury\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"

    ~~~ Folders

    Successfully deleted: [Folder] "C:\Users\Lorele< Amaury\AppData\Roaming\goforfiles"
    Successfully deleted: [Folder] "C:\Users\Lorele< Amaury\AppData\Roaming\systweak"
    Successfully deleted: [Folder] "C:\Program Files (x86)\mypc backup"

    ~~~ Chrome

    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 29/01/2014 at 18:51:44,13
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    C'est pas celui de Windows quoi, j'ai des doutes sur ce programme.
    0
  8. Loreleï91 Messages postés 13 Statut Membre
     
    Je fais quoi du coup maintenant ?
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    BONJOUR

    Bah tu l'as désinstallé Win Zipper ?
    0
  10. Loreleï91 Messages postés 13 Statut Membre
     
    Bonsoir
    oui je l'ai désinstallé.
    0
  11. Loreleï91 Messages postés 13 Statut Membre
     
    D'acc merci, ça faisait un moment que j'avais pas utilisé le pc donc je sais pas si il y aura de nombreux changements.

    LIEN OTL : https://forums-fec.be/upload/www/?a=d&i=3904561648
    LIEN EXTRAS : https://forums-fec.be/upload/www/?a=d&i=5857688877
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Dis moi ce qu'il reste comme symptômes stp, les rapports ne sont pas très explicites :)
    0
  13. Loreleï91 Messages postés 13 Statut Membre
     
    Désolé pour les rapports ^^, alors mon pc n'est plus aussi lent mais il reste des pubs qui s'affichent comme ceci sur google et youtube

    http://www.hostingpics.net/viewer.php?id=231775wedownloadmanager.png
    0
  14. Loreleï91 Messages postés 13 Statut Membre
     
    Coucou, je viens également de remarquer ça :

    http://www.hostingpics.net/viewer.php?id=280027wedownloadmanager2.png

    Et puis quand je suis sur internet et que je clique quelque part une page de pub s'affiche et ça sur n'importe quel site internet.
    0
  15. Loreleï91 Messages postés 13 Statut Membre
     
    Effectivement il est dedans
    voici la liste :

    Adblock Plus 1.7.4
    Le pare-pub gratuit pour Chrome : bloque les annonces gênantes sur YouTube, les pubs sur Facebook, les bannières et bien plus. Autorisations Accéder au site Web

    avast! Online Security 9.0.2013.75
    Avast Browser Security and Web Reputation Plugin. Autorisations Accéder au site Web

    weDownload Manager Pro 1.26.74
    Enhance your search results with direct download links and information for apps and games. Autorisations Accéder au site Web
    0
  16. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Coucou ^^

    Donc oui, à côté de "weDownload Manager Pro 1.26.74 " dans les extension de Google Chrome si je me rappelle bien y'a une icône de poubelle, bah clique dessus pour poubelliser cette extension moisie. :p
    0
  17. Loreleï91 Messages postés 13 Statut Membre
     
    Salut
    Ok vraiment un gros merci, tu pense qu'après tout sera bon ?
    0
  18. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    coucou oui
    0