[dialer.306]

Résolu
Calizero Messages postés 133 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,

Je viens de chopper un cheval de troie visiblement nommé Dialer, quel galere sans jeu de mot enfin je me retrouve avec des racourci de partout sur mon bureau puis des alarmes qui sonne sans arret pour me signaler que mon pc et veroler (avast, spyware doctor)
J'ai essayer le process sans echec, arret de la restauration,spybot, adawar etc... mais sa ne marche pas.
S'il vous plais donner moi un peut d'aide j'ai format c/ il y a 15 jours
Merci d'avance
A voir également:

45 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
si tu peut telecharger ceci fait le et donne le rapport
Télécharge ce fichier. http://www.niksoft.at/php/dl.php?f=startdreck.zip
Startdreck.exe
decompresse le et execute le
paramettre le comme ceci
- clik "Config" -> "Unmark all"
- Coche:
Registry -> Run Keys
System/drivers -> Running processes
- clik "Ok".

- clik sur "Save" et donne nous le rapport stp
0
Calizero Messages postés 133 Statut Membre 1
 
comment je copie le scan
0
Calizero Messages postés 133 Statut Membre 1
 
Voici voila

StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 22:38:13 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB

»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+572=\SystemRoot\System32\smss.exe
+624=\??\C:\WINDOWS\system32\csrss.exe
+692=C:\WINDOWS\system32\services.exe
+704=C:\WINDOWS\system32\lsass.exe
+876=C:\WINDOWS\system32\svchost.exe
+956=C:\WINDOWS\System32\svchost.exe
+1060=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1504=C:\WINDOWS\system32\spoolsv.exe
+1740=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1752=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1796=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1824=C:\WINDOWS\svchost.exe
+1936=C:\WINDOWS\System32\tcpsvcs.exe
+2032=C:\WINDOWS\System32\svchost.exe
+924=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1056=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+492=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2380=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+3208=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
0
Calizero Messages postés 133 Statut Membre 1
 
je ne sais pas comment tu fait pour etre partout en meme temps!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
balltrap c est une machine a solutions lol
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ont vas commencer par ceci recherche et suppr
wininet32.dll
et
C:\winstall.exe

gopy.dll
0
Calizero Messages postés 133 Statut Membre 1
 
la sa vas poser problème car je ne peut faire de recherche a tu les adresses que j'aille les chercher direct
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non je les est pas lol
celui la
C:\winstall.exe

sinon ont vas tenter quelque chose telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 2
0
Calizero Messages postés 133 Statut Membre 1
 
quesque c'est sansser faire???
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
suppr certaine dll et vx2
0
Calizero Messages postés 133 Statut Membre 1
 
╔══════════════════════════════════╗
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}

voila ce que sa me marque
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il faut bien lire mes message c etait marquer clik sur l option 2
0
Calizero Messages postés 133 Statut Membre 1
 
oups désolé
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
0
Calizero Messages postés 133 Statut Membre 1
 
voila c'est fait
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
refait se que je t ai mis au n°24
0
Calizero Messages postés 133 Statut Membre 1
 
voici

StartDreck (build 2.1.7 public stable) - 2005-06-05 @ 23:43:20 (GMT +02:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2600.0000
Logged in as Moi at SOLINES-RA6H8ZB

»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
*MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
*LDM=\Program\BackWeb-8876480.exe
*Camfrog="C:\Program Files\Camfrog\Camfrog Video Chat 3.2\CamfrogNet.exe" 0 C:\Program Files\Camfrog\Camfrog Video Chat 3.2\Camfrog Video Chat.exe
*Spyware Doctor="C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
*Windows installer=C:\winstall.exe
*SpySheriff=C:\Program Files\SpySheriff\SpySheriff.exe
*wupd=C:\WINDOWS\System32\win32.exe
*a-squared="C:\Program Files\a2\a2guard.exe"
*PayTime=C:\WINDOWS\System32\paytime.exe
»RunOnce
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
*TrustInstaller=E:\Setup.exe
*LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
*LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
*LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
*Systems Restart=Rundll32.exe gopy.dll, DllRegisterServer
*SRFirstRun=rundll32 srclient.dll,CreateFirstRunRp
*SchedulingAgent=mstinit.exe /firstlogon
*PayTime=C:\WINDOWS\System32\paytime.exe
*Security iGuard=C:\Program Files\Security iGuard\Security iGuard.exe
*second=C:\Documents and Settings\Moi\Mes documents\Ma musique\l2mfix\second.bat
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+576=\SystemRoot\System32\smss.exe
+632=\??\C:\WINDOWS\system32\csrss.exe
+700=C:\WINDOWS\system32\services.exe
+712=C:\WINDOWS\system32\lsass.exe
+880=C:\WINDOWS\system32\svchost.exe
+960=C:\WINDOWS\System32\svchost.exe
+1056=C:\WINDOWS\System32\svchost.exe
+1076=C:\WINDOWS\System32\svchost.exe
+1400=C:\WINDOWS\system32\spoolsv.exe
+1796=C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
+1808=C:\Program Files\Alwil Software\Avast4\ashServ.exe
+1868=C:\WINDOWS\System32\inetsrv\inetinfo.exe
+1892=C:\WINDOWS\svchost.exe
+1968=C:\WINDOWS\System32\tcpsvcs.exe
+172=C:\WINDOWS\System32\svchost.exe
+872=C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
+1028=C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
+408=C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
+1936=C:\Program Files\Internet Explorer\IEXPLORE.EXE
+2700=C:\Decontamination\startdreck\StartDreck.exe
»Application specific
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il faut que tu me suppr ces fichiers
C:\WINDOWS\System32\paytime.exe
C:\WINDOWS\System32\win32.exe
C:\winstall.exe
C:\Program Files\SpySheriff\SpySheriff.exe

si possible en mode sans echec ensuite refait un hijack
0
Calizero Messages postés 133 Statut Membre 1
 
ok pas de problèmes, si tu ni vois pas d'inconvegnant je vais aller reposer mes yeux car je me lève dans 3h30 j'espere pouvoir te recontacter deamin

Encore merci
A+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
desoler moi aussi je vais pas tarder a me coucher et je part en deplacement toute la semaine pour mon boulot(routier)
d autres prendront la suite j espere
a++
0
gloriano57 Messages postés 262 Statut Membre 8
 
╔══════════════════════════════════╗
║ L2MFix Tool By Shadowwar v1.03 ║
╠══════════════════════════════════╣
║ 1. Run Find Log ║
║ 2. Run Fix ║
║ 3. View Readme ║
║ 4. Merge Winlogon Notify Defaults║
║ 5. Fix Autoexec.nt/cmd.exe error ║
║ E. Exit ║
╚══════════════════════════════════╝
{1,2,3,E}

voila ce que sa me marque

Salut calizero je bloque à cette endroit comment tu à passé le cap
merci de m'eclairer
0
gloriano57 Messages postés 262 Statut Membre 8
 
Je choisis l option 2 et rien ne se passe !....
merci de m'eclairer
0
Calizero Messages postés 133 Statut Membre 1
 
Salut
normalement tu tape 2 et entrer
0