Comment supprimer le virus win 32 / EoRezo ?

[Résolu/Fermé]
Signaler
Messages postés
19
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
23 septembre 2016
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

Après analyse de mon anti virus, il m'a détecté le virus win32/EoRezo impossible de l'annuler.

Je viens de faire une analyse FRST dont voici le rapport

https://pjjoint.malekal.com/files.php?id=FRST_20160730_r15r12o6v8f7

https://pjjoint.malekal.com/files.php?id=20160730_c10n12i11g10e15

https://pjjoint.malekal.com/files.php?id=20160730_u15b6h12g6i10

Pouvez vous m'aider SVP ? Merci

5 réponses

Messages postés
19
Date d'inscription
dimanche 30 août 2009
Statut
Membre
Dernière intervention
23 septembre 2016

Bonsoir,

Merci pour la réponse, Adwcleaner à été fait, sans résultat, le virus est toujours là, je vais essayer Ccleaner.
Messages postés
375
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
10 décembre 2019
40
RogueKiller marche bien aussi essaye ;)
>
Messages postés
375
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
10 décembre 2019

Voilà Lbcg, j'ai téléchargé RogueKiller que je ne connaissait pas, et j'ai scanné, il m'a détecté 2 menaces que j'ai supprimé, je vais relancer une analyse avec mon anti virus pour voir s'ils y sont encore, je verrais ça demain en croisant les doigts......
Merci.
Messages postés
375
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
10 décembre 2019
40 > praline8330
De rien , j'attends ta réponse :) ....
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 037
Salut,

Ca sert à rien ce qu'on te demande de faire.

Les rapports sont corrects.
Aucune infection active.

Supprime ce fichier : C:\Users\Domi\AppData\Local\nstF4D6.tmp

Quel programme détecte Eorezo et dans quel fichier ?

Bonjour Malekal_morte_,

Merci pour la réponse, après une énième analyse avec mon anti virus, le virus est tjrs là, tu me dis de supprimer ce dosssier : C:\Users\Domi\AppData\Local\nstF4D6.tmp , mais comment??? je le trouve où ce dossier, j'ai cherché partout je ne trouve rien......(je ne suis pas une pro)

Voila ce que me dit mon analyse :

Erreur suivante s'est produite : Code d'erreur : 0x80070070.espace insuffisant sur le disque
catégorie : Logiciel de publicité
Action recommandée : Supprimer immédiatement ce logiciel
Eléments
Contenair file:D:\DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip
file:D\ DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip->C\Users \DOMI\AppData\Local\fst_fr_126\Download\majfst .exe->(inno#000010)->(inno#000009)

file:D\ DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip->C\Users \DOMI\AppData\Local\fst_fr_126\Download\majfst .exe->(inno#000011)->(inno#000009)

file:D\ DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip->C\Users \DOMI\AppData\Local\fst_fr_126\Download\majfst .exe->(inno#000012)->(inno#000009)

Voila, j'espère pouvoir enfin résoudre ce problème, merci beaucoup.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 037
Il s'agit de détection dans un fichier de backup qui se trouve dans ton dossier de sauvegarde.

Là tout ce que tu peux faire c'est ouvrir les zips en questions et supprimer les dossiers frst_fr_126.

Après c'est pas super grave.
Merci Malekal_morte_,
Je suis désèspérée, impossible de trouver ce fichu fichier, j'ai épluché tout mon ordi, aucun résultat, je ne sais plus où chercher, même si ce n'est pas super grave, le virus est bien là, et ça m'angoisse, comment faire pour trouver ce fichier?? Il me bloque tout de même, car par exemple si je vais sur Wonderbox, je ne peux pas ouvrir les cartes et voir les livrets alors qu'avec la tablette ça s'ouvre, et j'ai pas mal de publicité qui s'ouvrent....
J'espère qu'on trouvera enfin une solution.
Merci encore.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 037
Si tu ne trouves pas les fichiers, laisse.
C'est dans une sauvegarde.
Encore une fois Eorezo n'est pas actif sur ton ordinateur.

Tu as quelle genre de publicité, sur quel site et avec quel navigateur WEB ?
>
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

Re- bonjour Malekal_morte_,

Bonne nouvelle, ça y est, je n'ai plus de virus!!!!!! après 2 analyses pour être sure j'ai réussi à le supprimer.
En fait, le fichier dossiers frst_fr_126. se trouvait dans le dossier FIRST dont j'ai fait les rapports, j'ai carrément supprimé le dossier, refait une analyse, et la menace à enfin été supprimé Ouffff.
Du coup je suis retournée sur Wonderbox, et depuis la carte et le livret s'ouvre, donc c'était bien le virus qui bloquait tout.
Donc problème résolu une fois de plus, merci beaucoup.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 037 > praline8330
Dans les informations que tu avais donnés, le dossier était D\DOMI -PC\Backup Set 2014-03-30 203327
et pas FRST.

Mais si tu n'as plus de problème, c'est le principal.
>
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021

pour les informations c'est un copier / coller de ce que me disait mon anti virus.
J'ai cherché dans tous les dossiers rien trouvé, puis tout d'un coup, frst_fr_126. m'a interpelé, frst me disait qqe chose, j'ai donc rouvert le dossier, j'ai tapé le nom du fichier puis chercher, et là il m'a répondu qu'il était dans le dossier FIRST, jj'ai cherché dans le rapport, rien trouvé, j'ai donc tout supprimé refait une analyse et c'est là que l'anti virus m'a dit opération réussi, j'ai testé sur wonderbox, ça à marché, refait une autre analyse pour être bien sure, et plus de virus.... Alors coïncidence ou pas, comme tu dis, le principal c'est qu'il n'y a plus de virus. En tous les cas merci encore, ces virus ça me prend la tête.... lol...
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 037 > praline8330
ça roule :)
bonne soirée !
Messages postés
375
Date d'inscription
mercredi 18 février 2009
Statut
Membre
Dernière intervention
10 décembre 2019
40
Trois Outils de nettoyage :
- Ccleaner
- Adwcleaner
- RogueKiller