Virus free down load manager

Résolu/Fermé
Marcopolo41 - 31 oct. 2009 à 15:25
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 - 3 nov. 2009 à 11:41
Bonjour,
J'ai eu le malheur d'ouvrir un fichier téléchargé...et hop...voila je suis infecté
J'ai essayé de supprimer free down load manager..mais pas moyen..je n'aurais pas les droits!!!
Je suis passé avec bit defender qui a fait un ménage..mais pas suffisant
résultats des fenetres intempestives qui s'ouvrent, qd je cherche une page, je me retrouve sur une autre, et mes scans ne montrent plus grand chose...que faire??
Merci de votre aide :comment supprimer free down load et désinfecter ma machine
ps : info j'ai une fenetre jastaspy.in qui s'ouvre et qui m'annonce que j'ai plein de virus!!!
A voir également:

70 réponses

Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
31 oct. 2009 à 18:44
dsl...meme probleme qu'avec ad-remover...je lance mais rien..et rien sur le bureau????
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
31 oct. 2009 à 18:47
erf.. y'a un problème avec tout ce qui est en batch :(

On va virer ça avec ZHPDiag, refais un rapport stp
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
31 oct. 2009 à 18:48
voila c'est fait...https://www.cjoint.com/?kFsV6vTRTl
ben dis donc...c'est vrai que j'ai un vrai "binz" la dedans. !! lol
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
31 oct. 2009 à 18:53
-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

https://www.cjoint.com/?kFs1dsKjJe

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
31 oct. 2009 à 18:59
voila le rapport :
Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O42 - Logiciel: eoEngine 7.1 => Clé supprimée avec succès
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O40 - ASIC: Oranger - {BEFAD34B-ADEB-44F4-9CC5-65910502CC2C} - (not file) => Clé supprimée avec succès
O41 - Driver: (bnlefdxe) - C:\Windows\system32\drivers\bnlefdxe.sys => Clé supprimée avec succès
O51 - MPSK:{6d87b936-92b2-11dd-9074-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O51 - MPSK:{c77cd183-ba19-11de-8ab1-001d72a1d124}\Shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs => Clé supprimée avec succès
O64 - Services: CurCS - 0c3a6925 (0c3a6925) - LEGACY_0C3A6925 => Clé supprimée avec succès
O64 - Services: CurCS - 74aa2c17 (74aa2c17) - LEGACY_74AA2C17 => Clé supprimée avec succès
O64 - Services: CurCS - c6fc0285 (c6fc0285) - LEGACY_C6FC0285 => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\progra~1\eorezo\eoadv\eorezo~1.dll => Fichier absent
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Supprimé et mis en quarantaine
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
c:\windows\tasks\neroliveepgupdate-familial_marc.job => Supprimé et mis en quarantaine
c:\windows\setup.ini => Supprimé et mis en quarantaine
c:\windows\system32\hvtsr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\halacpi32.dll => Supprimé et mis en quarantaine
c:\windows\system32\c210.tmp => Supprimé et mis en quarantaine
c:\windows\system32\eewmba6d9cjmr.vbs => Supprimé et mis en quarantaine
c:\windows\system32\ee56.tmp => Supprimé et mis en quarantaine
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent

Logiciel :
O42 - Logiciel: eoEngine 7.1 => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 11
Logiciel : 1
Autre : 0


End of the scan


J'ai un message magicolor 2490MF qui me demande si je veux complétement supprimer l'installation sélectionnée....mais là..je désinstalle mon imprimante?? dois je répondre oui??
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
31 oct. 2009 à 19:50
Dois je supprimer l'installation de l'imprimante?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
31 oct. 2009 à 21:35
Répond non.

Refais un ZHPDiag stp
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
31 oct. 2009 à 21:46
merci...voila le nouveau rapport...
https://www.cjoint.com/?kFvUv0marM
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
31 oct. 2009 à 22:22
Côté infections, le log de ZHPDiag est ok. Fais ceci pour vérifier :

-+-+-+-> RSIT <-+-+-+-


[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
31 oct. 2009 à 22:35
Tout s'est passé comme tu l'as dit :ci après les 2 rapports :
https://www.cjoint.com/?kFwISnqYW4
https://www.cjoint.com/?kFwJBodRbk

voila
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 10:19
Bjr Xplode,
as tu qques nouvelles pour moi? Que dis tu des fichiers envoyés?? mon PC est toujours malade ou en guerison...merci
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 12:02
-+-+-+-> Search Files <-+-+-+-


[x] Télécharge SF.exe ( de C_XX ) à cette adresse : https://www.androidworld.fr/

[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .

[x] Tape eorezo dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".

[x] Laisse l'outil scanner.

[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message

=============

Refais la même procédure mais en tapant cette fois-ci : eoengine

=============

Tu posteras donc 2 rapports dans ton prochain message
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 16:31
Re Xplode, j'ai téléchargé SF;exe, il est sur mon bureau...je le lance en tant qu'administrateur..une fenêtre s'ouvre...je tape eorezo..ou eoengine..la fenêtre se ferme et il ne se passe rien. Ton avis m'est utile, merci
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 17:14
Tu as un fichier sous C:\ qui s'apelle SFLog.txt ?
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 17:15
Que dois je faire, j'ai tenté plusieurs la manip sans succès!!
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 17:17
euh..non..j'ai vérifié j'ai rien...je retente en vérifiant de nouveau
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 17:18
non rien...pas de trace de fichier .txt
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 17:24
Bon, on se débarassera d'eoRezo manuellement plus tard, fais maintenant ceci :

-+-+-+-> Scan en ligne Bitdefender <-+-+-+-


[x] Suis le tutoriel disponible à cette adresse ( en image ) :

https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 17:43
Dsl, mauvaise nouvelle...avec bitdefender..message scan failed impossible d'analyser l'ordinateur contre les virus!!
Ils ont l'air méchants ces virus là!!!
0
Marcopolo41 Messages postés 283 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 18 juin 2023 1
1 nov. 2009 à 17:45
jsute un complément d'infos qui a son importance..il m'a mis ce message après avoir chercher les mises à jour..avant il m'a dit qu'il n'avait pas trouvé de virus
0