Infecté par Dialer.Instant et par TT_Hijacker

Résolu/Fermé
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 - 23 mai 2008 à 18:30
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 - 26 mai 2008 à 18:42
Bonjour,

Je viens demander l'aide éclairée de la communauté pour débarrasser de deux infections détectées par Spyware Doctor (et que Spybot S&D ne peut pas virer) le super-méga-nul que je suis : bien que j'aie lu quelques forums CCM, je n'ai encore téléchargé ni utilisé aucun des outils préconisés (pas même HijackThis)...

Aussi je solliciterai de mes futurs interlocuteurs beaucoup de patience et de concision: par exemple, me préciser quand il faut travailler en mode sans échec ou non, quels résidents il faut suspendre - et quand il faut les réactiver -, si il faut toujours travailler à partir du bureau de l'administrateur, quand un outil est à télécharger, s'il faut l'exécuter ou l'enregistrer, etc.

Outre les Application.TrackingCookies qui sont récurrentes (cookies du navigateur) et dont je pourrai peut-être parler dans une demande ultérieure, les deux infections qui me préoccupent sont :

(1): Hijacker.Affiliated_with_Browser_Hijackers trouvé dans Fichiers Internet temporaires du Navigateur
C:\Userds\venus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IES\NOZEJPQP\faviconCA5FW1TU.ico-https://miniclip.com/favicon.ico

(2): Dialer.Instant_Access infectant une clé de registre et deux valeurs de registre dont le début commun d'identification est: HKEY_USERS\S-1-5-21-1213106641.........

Un papy (66 berges au compteur) vous dit merci d'avance.

62 réponses

Utilisateur anonyme
26 mai 2008 à 14:44
en mode normal

oui faut extraire

extraire vers lspfix

fais un clic droit sur lspfix
chosi executer en tant qu administrateur

coche la case : i know what i m doing

fais un clic sur chaque fichier dans le cadre de gauche
clic sur la fleches qui va vers la droite

clic sur finish ça te mettra repair complete

ensuite fais ça :

Télécharge, puis installe MSNFix : http://sosvirus.changelog.fr/MSNFix.zip , tuto de Malekal
- Décompresse donc le dossier zip MSNFix et lance le fichier "MSNFix.bat". Une fenêtre bleue doit apparaitre.
- Mets l'interface en français en appuyant sur la touche F puis sur Entrée.
- Lance la recherche de virus en appuyant sur la touche R puis sur Entrée.
Si un virus est détecté, il te sera alors demandé de nettoyer l'ordinateur.
Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.
- Poste le rapport qui s'ouvre en fin de nettoyage sur le forum stp.

Si ta barre "Démarrer" ne s'affiche toujours pas, il suffit de faire :
Ctrl + Alt + Suppr (sous Windows XP), ou Ctrl + Maj + Echap (sous Windows Vista) pour ouvrir le Gestionnaire de tâches Windows.
- Fais ensuite "Fichier", puis "Nouvelle tâche" et entre explorer.exe dans la fenêtre qui apparait et finis par "OK".

- redémarre ton ordinateur pour achever le nettoyage !
0
Utilisateur anonyme
26 mai 2008 à 14:51
fais ce qui est expliqué post 124 stp

je vais te faire finir apres on fait le point
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
26 mai 2008 à 18:42
Salut Chiquitin e29 : je vis toujours et t'ai répondu par un message qui a été pris en compte par boy94... et auquel j'ai répondu ceci :

Bonjour boy94450 ,

Merci d'intervenir mais je crois qu'il est préférable que Chiquitine29 continue le travail considérable qu'elle a déjà effectué avec moi, à moins que toi ou elle y voient une objection.

Je vais l'avertir que j'ai retrouvé les posts et m'en vais voir si ma boîte courriels est toujours active.

Merci tout plein et @+.


Papy
.
Je vais t'envoyer mon post auquel a répondu boy94450

@+
0