[dialer.306]

Résolu/Fermé
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 - 4 juin 2005 à 17:55
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 26 avril 2006 à 20:37
Bonjour,

Je viens de chopper un cheval de troie visiblement nommé Dialer, quel galere sans jeu de mot enfin je me retrouve avec des racourci de partout sur mon bureau puis des alarmes qui sonne sans arret pour me signaler que mon pc et veroler (avast, spyware doctor)
J'ai essayer le process sans echec, arret de la restauration,spybot, adawar etc... mais sa ne marche pas.
S'il vous plais donner moi un peut d'aide j'ai format c/ il y a 15 jours
Merci d'avance

45 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 22:31
si tu peut telecharger ceci fait le et donne le rapport
Télécharge ce fichier. http://www.niksoft.at/php/dl.php?f=startdreck.zip
Startdreck.exe
decompresse le et execute le
paramettre le comme ceci
- clik "Config" -> "Unmark all"
- Coche:
Registry -> Run Keys
System/drivers -> Running processes
- clik "Ok".

- clik sur "Save" et donne nous le rapport stp
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 22:43
comment je copie le scan
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 22:49
Voici voila


StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 22:38:13 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB

»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+572=\SystemRoot\System32\smss.exe
+624=\??\C:\WINDOWS\system32\csrss.exe
+692=C:\WINDOWS\system32\services.exe
+704=C:\WINDOWS\system32\lsass.exe
+876=C:\WINDOWS\system32\svchost.exe
+956=C:\WINDOWS\System32\svchost.exe
+1060=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1504=C:\WINDOWS\system32\spoolsv.exe
+1740=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1752=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1796=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1824=C:\WINDOWS\svchost.exe
+1936=C:\WINDOWS\System32\tcpsvcs.exe
+2032=C:\WINDOWS\System32\svchost.exe
+924=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1056=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+492=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2380=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+3208=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 22:52
je ne sais pas comment tu fait pour etre partout en meme temps!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2005 à 22:55
balltrap c est une machine a solutions lol
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 22:58
ont vas commencer par ceci recherche et suppr
wininet32.dll
et
C:\winstall.exe

gopy.dll
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 23:04
la sa vas poser problème car je ne peut faire de recherche a tu les adresses que j'aille les chercher direct
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 23:08
non je les est pas lol
celui la
C:\winstall.exe

sinon ont vas tenter quelque chose telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 23:27
quesque c'est sansser faire???
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 23:31
suppr certaine dll et vx2
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 23:34
╔══════════════════════════════════╗
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}

voila ce que sa me marque
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 23:36
il faut bien lire mes message c etait marquer clik sur l option 2
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 23:37
oups désolé
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 23:38
oki
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 23:44
voila c'est fait
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 juin 2005 à 23:45
refait se que je t ai mis au n°24
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
5 juin 2005 à 23:48
voici

StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 23:43:20 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB

»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
*second=C:\Documents and Settings\Moi\Mes documents\Ma musique\l2mfix\second.bat
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+576=\SystemRoot\System32\smss.exe
+632=\??\C:\WINDOWS\system32\csrss.exe
+700=C:\WINDOWS\system32\services.exe
+712=C:\WINDOWS\system32\lsass.exe
+880=C:\WINDOWS\system32\svchost.exe
+960=C:\WINDOWS\System32\svchost.exe
+1056=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1400=C:\WINDOWS\system32\spoolsv.exe
+1796=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1808=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1868=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1892=C:\WINDOWS\svchost.exe
+1968=C:\WINDOWS\System32\tcpsvcs.exe
+172=C:\WINDOWS\System32\svchost.exe
+872=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1028=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+408=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+1936=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2700=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 juin 2005 à 00:00
il faut que tu me suppr ces fichiers
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\System32\win32.exe
C:\winstall.exe
C:\Program Files\SpySheriff\SpySheriff.exe

si possible en mode sans echec ensuite refait un hijack
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
6 juin 2005 à 00:04
ok pas de problèmes, si tu ni vois pas d'inconvegnant je vais aller reposer mes yeux car je me lève dans 3h30 j'espere pouvoir te recontacter deamin

Encore merci
A+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 juin 2005 à 00:10
desoler moi aussi je vais pas tarder a me coucher et je part en deplacement toute la semaine pour mon boulot(routier)
d autres prendront la suite j espere
a++
0
gloriano57 Messages postés 261 Date d'inscription samedi 4 juin 2005 Statut Membre Dernière intervention 22 décembre 2007 8
6 juin 2005 à 15:03
╔══════════════════════════════════╗
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}

voila ce que sa me marque

Salut calizero je bloque à cette endroit comment tu à passé le cap
merci de m'eclairer
0
gloriano57 Messages postés 261 Date d'inscription samedi 4 juin 2005 Statut Membre Dernière intervention 22 décembre 2007 8
6 juin 2005 à 15:57
Je choisis l option 2 et rien ne se passe !....
merci de m'eclairer
0
Calizero Messages postés 131 Date d'inscription mercredi 11 mai 2005 Statut Membre Dernière intervention 19 avril 2008 1
6 juin 2005 à 19:21
Salut
normalement tu tape 2 et entrer
0