Comment supprimer le virus win 32 / EoRezo ?

Résolu
praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Après analyse de mon anti virus, il m'a détecté le virus win32/EoRezo impossible de l'annuler.

Je viens de faire une analyse FRST dont voici le rapport

https://pjjoint.malekal.com/files.php?id=FRST_20160730_r15r12o6v8f7

https://pjjoint.malekal.com/files.php?id=20160730_c10n12i11g10e15

https://pjjoint.malekal.com/files.php?id=20160730_u15b6h12g6i10

Pouvez vous m'aider SVP ? Merci

A voir également:

5 réponses

praline8330 Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Merci pour la réponse, Adwcleaner à été fait, sans résultat, le virus est toujours là, je vais essayer Ccleaner.
0
Lbcg36 Messages postés 381 Date d'inscription   Statut Membre Dernière intervention   38
 
RogueKiller marche bien aussi essaye ;)
0
praline8330 > Lbcg36 Messages postés 381 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà Lbcg, j'ai téléchargé RogueKiller que je ne connaissait pas, et j'ai scanné, il m'a détecté 2 menaces que j'ai supprimé, je vais relancer une analyse avec mon anti virus pour voir s'ils y sont encore, je verrais ça demain en croisant les doigts......
Merci.
0
Lbcg36 Messages postés 381 Date d'inscription   Statut Membre Dernière intervention   38 > praline8330
 
De rien , j'attends ta réponse :) ....
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Ca sert à rien ce qu'on te demande de faire.

Les rapports sont corrects.
Aucune infection active.

Supprime ce fichier : C:\Users\Domi\AppData\Local\nstF4D6.tmp

Quel programme détecte Eorezo et dans quel fichier ?

0
praline8330
 
Bonjour Malekal_morte_,

Merci pour la réponse, après une énième analyse avec mon anti virus, le virus est tjrs là, tu me dis de supprimer ce dosssier : C:\Users\Domi\AppData\Local\nstF4D6.tmp , mais comment??? je le trouve où ce dossier, j'ai cherché partout je ne trouve rien......(je ne suis pas une pro)

Voila ce que me dit mon analyse :

Erreur suivante s'est produite : Code d'erreur : 0x80070070.espace insuffisant sur le disque
catégorie : Logiciel de publicité
Action recommandée : Supprimer immédiatement ce logiciel
Eléments
Contenair file:D:\DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip
file:D\ DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip->C\Users \DOMI\AppData\Local\fst_fr_126\Download\majfst .exe->(inno#000010)->(inno#000009)

file:D\ DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip->C\Users \DOMI\AppData\Local\fst_fr_126\Download\majfst .exe->(inno#000011)->(inno#000009)

file:D\ DOMI -PC\Backup Set 2014-03-30 203327\Backup Files 2014-03-30 203327\Backup files 10.zip->C\Users \DOMI\AppData\Local\fst_fr_126\Download\majfst .exe->(inno#000012)->(inno#000009)

Voila, j'espère pouvoir enfin résoudre ce problème, merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il s'agit de détection dans un fichier de backup qui se trouve dans ton dossier de sauvegarde.

Là tout ce que tu peux faire c'est ouvrir les zips en questions et supprimer les dossiers frst_fr_126.

Après c'est pas super grave.
0
praline8330
 
Merci Malekal_morte_,
Je suis désèspérée, impossible de trouver ce fichu fichier, j'ai épluché tout mon ordi, aucun résultat, je ne sais plus où chercher, même si ce n'est pas super grave, le virus est bien là, et ça m'angoisse, comment faire pour trouver ce fichier?? Il me bloque tout de même, car par exemple si je vais sur Wonderbox, je ne peux pas ouvrir les cartes et voir les livrets alors qu'avec la tablette ça s'ouvre, et j'ai pas mal de publicité qui s'ouvrent....
J'espère qu'on trouvera enfin une solution.
Merci encore.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Si tu ne trouves pas les fichiers, laisse.
C'est dans une sauvegarde.
Encore une fois Eorezo n'est pas actif sur ton ordinateur.

Tu as quelle genre de publicité, sur quel site et avec quel navigateur WEB ?
0
praline8330 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Re- bonjour Malekal_morte_,

Bonne nouvelle, ça y est, je n'ai plus de virus!!!!!! après 2 analyses pour être sure j'ai réussi à le supprimer.
En fait, le fichier dossiers frst_fr_126. se trouvait dans le dossier FIRST dont j'ai fait les rapports, j'ai carrément supprimé le dossier, refait une analyse, et la menace à enfin été supprimé Ouffff.
Du coup je suis retournée sur Wonderbox, et depuis la carte et le livret s'ouvre, donc c'était bien le virus qui bloquait tout.
Donc problème résolu une fois de plus, merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > praline8330
 
Dans les informations que tu avais donnés, le dossier était D\DOMI -PC\Backup Set 2014-03-30 203327
et pas FRST.

Mais si tu n'as plus de problème, c'est le principal.
0
praline8330 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
pour les informations c'est un copier / coller de ce que me disait mon anti virus.
J'ai cherché dans tous les dossiers rien trouvé, puis tout d'un coup, frst_fr_126. m'a interpelé, frst me disait qqe chose, j'ai donc rouvert le dossier, j'ai tapé le nom du fichier puis chercher, et là il m'a répondu qu'il était dans le dossier FIRST, jj'ai cherché dans le rapport, rien trouvé, j'ai donc tout supprimé refait une analyse et c'est là que l'anti virus m'a dit opération réussi, j'ai testé sur wonderbox, ça à marché, refait une autre analyse pour être bien sure, et plus de virus.... Alors coïncidence ou pas, comme tu dis, le principal c'est qu'il n'y a plus de virus. En tous les cas merci encore, ces virus ça me prend la tête.... lol...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > praline8330
 
ça roule :)
bonne soirée !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lbcg36 Messages postés 381 Date d'inscription   Statut Membre Dernière intervention   38
 
Trois Outils de nettoyage :
- Ccleaner
- Adwcleaner
- RogueKiller
-2