[dialer.306]
Résolu
Calizero
Messages postés
133
Statut
Membre
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
Je viens de chopper un cheval de troie visiblement nommé Dialer, quel galere sans jeu de mot enfin je me retrouve avec des racourci de partout sur mon bureau puis des alarmes qui sonne sans arret pour me signaler que mon pc et veroler (avast, spyware doctor)
J'ai essayer le process sans echec, arret de la restauration,spybot, adawar etc... mais sa ne marche pas.
S'il vous plais donner moi un peut d'aide j'ai format c/ il y a 15 jours
Merci d'avance
Je viens de chopper un cheval de troie visiblement nommé Dialer, quel galere sans jeu de mot enfin je me retrouve avec des racourci de partout sur mon bureau puis des alarmes qui sonne sans arret pour me signaler que mon pc et veroler (avast, spyware doctor)
J'ai essayer le process sans echec, arret de la restauration,spybot, adawar etc... mais sa ne marche pas.
S'il vous plais donner moi un peut d'aide j'ai format c/ il y a 15 jours
Merci d'avance
A voir également:
- [dialer.306]
- Interface dialer ✓ - Forum Réseau
- Code autoradio 306 bloqué - Forum Autoradio
- Windows dialer - Télécharger - Divers Bureautique
- 306 cabriolet - Guide
- F5 hidden dialer window ✓ - Forum Virus
45 réponses
si tu peut telecharger ceci fait le et donne le rapport
Télécharge ce fichier. http://www.niksoft.at/php/dl.php?f=startdreck.zip
Startdreck.exe
decompresse le et execute le
paramettre le comme ceci
- clik "Config" -> "Unmark all"
- Coche:
Registry -> Run Keys
System/drivers -> Running processes
- clik "Ok".
- clik sur "Save" et donne nous le rapport stp
Télécharge ce fichier. http://www.niksoft.at/php/dl.php?f=startdreck.zip
Startdreck.exe
decompresse le et execute le
paramettre le comme ceci
- clik "Config" -> "Unmark all"
- Coche:
Registry -> Run Keys
System/drivers -> Running processes
- clik "Ok".
- clik sur "Save" et donne nous le rapport stp
Voici voila
StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 22:38:13 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB
»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+572=\SystemRoot\System32\smss.exe
+624=\??\C:\WINDOWS\system32\csrss.exe
+692=C:\WINDOWS\system32\services.exe
+704=C:\WINDOWS\system32\lsass.exe
+876=C:\WINDOWS\system32\svchost.exe
+956=C:\WINDOWS\System32\svchost.exe
+1060=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1504=C:\WINDOWS\system32\spoolsv.exe
+1740=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1752=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1796=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1824=C:\WINDOWS\svchost.exe
+1936=C:\WINDOWS\System32\tcpsvcs.exe
+2032=C:\WINDOWS\System32\svchost.exe
+924=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1056=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+492=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2380=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+3208=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 22:38:13 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB
»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+572=\SystemRoot\System32\smss.exe
+624=\??\C:\WINDOWS\system32\csrss.exe
+692=C:\WINDOWS\system32\services.exe
+704=C:\WINDOWS\system32\lsass.exe
+876=C:\WINDOWS\system32\svchost.exe
+956=C:\WINDOWS\System32\svchost.exe
+1060=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1504=C:\WINDOWS\system32\spoolsv.exe
+1740=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1752=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1796=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1824=C:\WINDOWS\svchost.exe
+1936=C:\WINDOWS\System32\tcpsvcs.exe
+2032=C:\WINDOWS\System32\svchost.exe
+924=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1056=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+492=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2380=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+3208=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
la sa vas poser problème car je ne peut faire de recherche a tu les adresses que j'aille les chercher direct
non je les est pas lol
celui la
C:\winstall.exe
sinon ont vas tenter quelque chose telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2
celui la
C:\winstall.exe
sinon ont vas tenter quelque chose telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2
╔══════════════════════════════════╗
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}
voila ce que sa me marque
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}
voila ce que sa me marque
voici
StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 23:43:20 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB
»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
*second=C:\Documents and Settings\Moi\Mes documents\Ma musique\l2mfix\second.bat
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+576=\SystemRoot\System32\smss.exe
+632=\??\C:\WINDOWS\system32\csrss.exe
+700=C:\WINDOWS\system32\services.exe
+712=C:\WINDOWS\system32\lsass.exe
+880=C:\WINDOWS\system32\svchost.exe
+960=C:\WINDOWS\System32\svchost.exe
+1056=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1400=C:\WINDOWS\system32\spoolsv.exe
+1796=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1808=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1868=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1892=C:\WINDOWS\svchost.exe
+1968=C:\WINDOWS\System32\tcpsvcs.exe
+172=C:\WINDOWS\System32\svchost.exe
+872=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1028=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+408=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+1936=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2700=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 23:43:20 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB
»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
*second=C:\Documents and Settings\Moi\Mes documents\Ma musique\l2mfix\second.bat
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+576=\SystemRoot\System32\smss.exe
+632=\??\C:\WINDOWS\system32\csrss.exe
+700=C:\WINDOWS\system32\services.exe
+712=C:\WINDOWS\system32\lsass.exe
+880=C:\WINDOWS\system32\svchost.exe
+960=C:\WINDOWS\System32\svchost.exe
+1056=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1400=C:\WINDOWS\system32\spoolsv.exe
+1796=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1808=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1868=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1892=C:\WINDOWS\svchost.exe
+1968=C:\WINDOWS\System32\tcpsvcs.exe
+172=C:\WINDOWS\System32\svchost.exe
+872=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1028=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+408=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+1936=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2700=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
il faut que tu me suppr ces fichiers
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\System32\win32.exe
C:\winstall.exe
C:\Program Files\SpySheriff\SpySheriff.exe
si possible en mode sans echec ensuite refait un hijack
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\System32\win32.exe
C:\winstall.exe
C:\Program Files\SpySheriff\SpySheriff.exe
si possible en mode sans echec ensuite refait un hijack
desoler moi aussi je vais pas tarder a me coucher et je part en deplacement toute la semaine pour mon boulot(routier)
d autres prendront la suite j espere
a++
d autres prendront la suite j espere
a++
╔══════════════════════════════════╗
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}
voila ce que sa me marque
Salut calizero je bloque à cette endroit comment tu à passé le cap
merci de m'eclairer
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}
voila ce que sa me marque
Salut calizero je bloque à cette endroit comment tu à passé le cap
merci de m'eclairer