[Trojan.Dialer.FU] impossible à désinfecter
Résolu/Fermé
patchou
-
15 août 2005 à 11:22
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 2 janv. 2008 à 23:17
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 2 janv. 2008 à 23:17
A voir également:
- Pour désinfecter un ordinateur, il est recommandé de le démarrer depuis un cd-rom ou une clef usb; pourquoi ?
- Comment réinitialiser un ordinateur - Guide
- Pourquoi mon ordinateur est lent au démarrage - Guide
- Clé usb non détectée - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
20 réponses
Utilisateur anonyme
15 août 2005 à 11:39
15 août 2005 à 11:39
salut
il n'y à pas que sur les sites x qu'on peut attrapper ce genre de trojan, les sites de jeux sont aussi bien placés.
Déconnecte toi d'internet, c'est important
ensuite ouvre n'importe quel dossier, et dans la barre d'adresse, copie et colle ceci:
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5
clic sur ok
là tu peux supprimer tous les dossiers, mais ne supprime pas le fichier index.dat
ensuite lance hijackthis et coche la case devant:
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
et clic sur fixchecked
maintenant tu peux finir le nettoyage avec spybot et ad-aware (les mettre à jour avant d'utiliser).
* Spybot S&D version 1.4:
http://spybot.safer-networking.de/fr/mirrors/index.html
l'aide:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
* Ad-aware 1.06:
http://www.lavasoftusa.com/french/support/download/
l'aide:
http://www.tutopat.com/viewtopic.php?t=1191
une petite video:
http://pageperso.aol.fr/balltrap34/adawrevid.asf
Le patch francais:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
une fois installé, tu choisis la langue dans les parametres d'ad-aware.
clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider
a+
il n'y à pas que sur les sites x qu'on peut attrapper ce genre de trojan, les sites de jeux sont aussi bien placés.
Déconnecte toi d'internet, c'est important
ensuite ouvre n'importe quel dossier, et dans la barre d'adresse, copie et colle ceci:
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5
clic sur ok
là tu peux supprimer tous les dossiers, mais ne supprime pas le fichier index.dat
ensuite lance hijackthis et coche la case devant:
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
et clic sur fixchecked
maintenant tu peux finir le nettoyage avec spybot et ad-aware (les mettre à jour avant d'utiliser).
* Spybot S&D version 1.4:
http://spybot.safer-networking.de/fr/mirrors/index.html
l'aide:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
* Ad-aware 1.06:
http://www.lavasoftusa.com/french/support/download/
l'aide:
http://www.tutopat.com/viewtopic.php?t=1191
une petite video:
http://pageperso.aol.fr/balltrap34/adawrevid.asf
Le patch francais:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
une fois installé, tu choisis la langue dans les parametres d'ad-aware.
clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider
a+
Utilisateur anonyme
15 août 2005 à 12:15
15 août 2005 à 12:15
va falloir le faire en mode sans echec
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
et refais la manip points par points
a+
Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
et refais la manip points par points
a+
Niouws
Messages postés
811
Date d'inscription
samedi 13 septembre 2003
Statut
Membre
Dernière intervention
20 juillet 2012
105
15 août 2005 à 12:25
15 août 2005 à 12:25
Ca m'étonne que tu as choppé ça dans des sites de jeux !! Très étonnant
BmV
Messages postés
91464
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
17 décembre 2024
4 698
15 août 2005 à 12:34
15 août 2005 à 12:34
Normal : tu es à un âge où l'on s'étonne encore.
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 12:34
15 août 2005 à 12:34
même message en mode sans échec!
"impossible à supprimer ..."
Pour niouws: si ce n'est pas là, je ne vois pas où car c'est le seul site que je ne visite pas régulièrement et c'est arrivé après cette visite.
en plus il s'est passé un truc bizarre: je vais expliquer au cas où ça éviterait à d'autres de se faire infecter:
je tape "jeu en ligne" sur google et je vais sur le premier site "pyramide jeu" là je demande à aller dans la catégorie "jeu classique" et je tombe sur une page où on me demande d'appuyer sur entrée pour y accéder, je clic et là je retombe sur la page d'accueuil du site et mon menu démarrer apparait 5 fois d'affilée. c'est juste après ça que j'ai décidé de faire un scan. voilà
bon, comment je peux faire si même en mode sans échec je n'arrive pas à le virer?
"impossible à supprimer ..."
Pour niouws: si ce n'est pas là, je ne vois pas où car c'est le seul site que je ne visite pas régulièrement et c'est arrivé après cette visite.
en plus il s'est passé un truc bizarre: je vais expliquer au cas où ça éviterait à d'autres de se faire infecter:
je tape "jeu en ligne" sur google et je vais sur le premier site "pyramide jeu" là je demande à aller dans la catégorie "jeu classique" et je tombe sur une page où on me demande d'appuyer sur entrée pour y accéder, je clic et là je retombe sur la page d'accueuil du site et mon menu démarrer apparait 5 fois d'affilée. c'est juste après ça que j'ai décidé de faire un scan. voilà
bon, comment je peux faire si même en mode sans échec je n'arrive pas à le virer?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
15 août 2005 à 12:44
15 août 2005 à 12:44
on va essayer autrement
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide ici:
http://pageperso.aol.fr/balltrap34/killbox.htm
- lance killbox
- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\WRLRYM3H\SysWebTelecomInt[1].cab
- clic sur la croix blanche dans le rond rouge
- une fenetre va apparaitre pour confirmation clic sur YES
- une seconde fenetre te demande si tu veux redemarrer clic sur YES
le pc va redemarrer, ensuite refais un scan de controle
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
l'aide ici:
http://pageperso.aol.fr/balltrap34/killbox.htm
- lance killbox
- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\WRLRYM3H\SysWebTelecomInt[1].cab
- clic sur la croix blanche dans le rond rouge
- une fenetre va apparaitre pour confirmation clic sur YES
- une seconde fenetre te demande si tu veux redemarrer clic sur YES
le pc va redemarrer, ensuite refais un scan de controle
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 13:03
15 août 2005 à 13:03
alors j'ai fait ce que tu m'as dit, et après avoir cliqué ok pour redémarrer j'ai ce message:
"PendingFileRenameOperations Registry Data has been removed by external process!"
je ne sais absolument pas ce que ça veut dire...
"PendingFileRenameOperations Registry Data has been removed by external process!"
je ne sais absolument pas ce que ça veut dire...
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 13:39
15 août 2005 à 13:39
le scan est en route.
déjà merci de prendre du temps pour me répondre, c'est très gentil.
déjà merci de prendre du temps pour me répondre, c'est très gentil.
Utilisateur anonyme
15 août 2005 à 13:53
15 août 2005 à 13:53
c'est bizarre que tu n'ai pas pu le supprimer en sans echec
ote moi un doute, tu as bien essaye de supprimer hors connection internet : C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5 <-ce qui ce trouve à l'interieur de ce dossier et pas le dossier Content.IE5 ?
ote moi un doute, tu as bien essaye de supprimer hors connection internet : C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5 <-ce qui ce trouve à l'interieur de ce dossier et pas le dossier Content.IE5 ?
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 13:56
15 août 2005 à 13:56
exact, je suis entrée dans contentIE5, j'ai sélectionné les dossiers qui s'y trouvaient sauf index.dat, j'ai cliqué sur supprimer --> messge d'erreur, j'ai essayé shift delete --> re message d'erreur
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 14:02
15 août 2005 à 14:02
non je m'étais déconnectée comme tu me l'avais dit.
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 14:03
15 août 2005 à 14:03
j'aimerais demander, je compte m'acheter un bon antivirus.
quel est le meilleur pour le moment? celui qui repère le plus de virus, trojans etc et qui ne ralenti pas le pc?
quel est le meilleur pour le moment? celui qui repère le plus de virus, trojans etc et qui ne ralenti pas le pc?
Utilisateur anonyme
15 août 2005 à 14:10
15 août 2005 à 14:10
lol, bonne question
le meilleur antivirus c'est d'abord toi et ton comportement sur le net
ensuite en payant, bitdefender et kaspersky sont tres bon
avast en gratuit a de bon echos.
perso depuis que je surfe plus avec IE, envolé les problemes de spywares et trojans.
mozilla et firefox, peuvent remplacer sans probleme ie
le meilleur antivirus c'est d'abord toi et ton comportement sur le net
ensuite en payant, bitdefender et kaspersky sont tres bon
avast en gratuit a de bon echos.
perso depuis que je surfe plus avec IE, envolé les problemes de spywares et trojans.
mozilla et firefox, peuvent remplacer sans probleme ie
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 14:24
15 août 2005 à 14:24
bon, alors, catastrophe!
je suis débarrassée de trojan.dialer MAIS voici le rapport bit defender:
//-----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 15/08/2005 13:10:00
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
C:\Documents and Settings
Dossiers : 2528
Fichiers : 466942
Archives : 1815
Fichiers empaquetés : 73699
Virus trouvés : 2
Fichiers infectés : 4
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 66
Temps d'analyse := 01:10:43
Fichiers/seconde :110
Définitions virus : 200042
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Sommaire :
D:\Download\Other\netpumper-1.10.3-setup.exe=>(Instyler o)=>(Instyler Module 57)=>(NSIS o)=>bzip2_nsis0007 Infectés avec Application.Adware.CommonName.A
D:\Download\Other\netpumper-1.10.3-setup.exe=>(Instyler o)=>(Instyler Module 57)=>(NSIS o)=>bzip2_nsis0007 Désinfection impossible
D:\Download\Other\netpumper-1.10.3-setup.exe=>(Instyler o)=>(Instyler Module 57)=>(NSIS o)=>bzip2_nsis0007 Déplacement impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Search.exe Infectés avec Adware.Whenu.A
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Search.exe Désinfection impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Search.exe Déplacement impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>search.dl~ Infectés avec Adware.Whenu.A
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>search.dl~ Désinfection impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>search.dl~ Déplacement impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Save.exe Infectés avec Adware.Whenu.A
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Save.exe Désinfection impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Save.exe Déplacement impossible
Fichiers analysés
je suis débarrassée de trojan.dialer MAIS voici le rapport bit defender:
//-----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 15/08/2005 13:10:00
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
C:\Documents and Settings
Dossiers : 2528
Fichiers : 466942
Archives : 1815
Fichiers empaquetés : 73699
Virus trouvés : 2
Fichiers infectés : 4
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 66
Temps d'analyse := 01:10:43
Fichiers/seconde :110
Définitions virus : 200042
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Sommaire :
D:\Download\Other\netpumper-1.10.3-setup.exe=>(Instyler o)=>(Instyler Module 57)=>(NSIS o)=>bzip2_nsis0007 Infectés avec Application.Adware.CommonName.A
D:\Download\Other\netpumper-1.10.3-setup.exe=>(Instyler o)=>(Instyler Module 57)=>(NSIS o)=>bzip2_nsis0007 Désinfection impossible
D:\Download\Other\netpumper-1.10.3-setup.exe=>(Instyler o)=>(Instyler Module 57)=>(NSIS o)=>bzip2_nsis0007 Déplacement impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Search.exe Infectés avec Adware.Whenu.A
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Search.exe Désinfection impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Search.exe Déplacement impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>search.dl~ Infectés avec Adware.Whenu.A
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>search.dl~ Désinfection impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>search.dl~ Déplacement impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Save.exe Infectés avec Adware.Whenu.A
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Save.exe Désinfection impossible
D:\Download\Other\netpumper-1.20.1-setup.exe=>(Instyler o)=>(Instyler Module 80)=>(CAB Sfx r)=>Save.exe Déplacement impossible
Fichiers analysés
Utilisateur anonyme
15 août 2005 à 14:46
15 août 2005 à 14:46
mauvais choix pour netpumper, il est vérolé, tu peut le supprimer
D:\Download\Other\netpumper-1.20.1-setup.exe
D:\Download\Other\netpumper-1.20.1-setup.exe
patchou1980
Messages postés
32
Date d'inscription
lundi 15 août 2005
Statut
Membre
Dernière intervention
12 avril 2013
15 août 2005 à 15:13
15 août 2005 à 15:13
bon, merci, je crois et j'espère que c'est tout,
je fais tourner a², stinger et j'ai fais ad-aware et hijackthis et tout a l'air normal.
je vais télécharger spybot parce que je ne connaissais pas.
je referai un scan complet bit defender après et je ferai tourner spybot pour être certaine.
Merci, ça fait du bien de savoir qu'il y a des gens disposés à vous aider quand il y a des problèmes!
j'ajoute ce site à mes favoris :)
je fais tourner a², stinger et j'ai fais ad-aware et hijackthis et tout a l'air normal.
je vais télécharger spybot parce que je ne connaissais pas.
je referai un scan complet bit defender après et je ferai tourner spybot pour être certaine.
Merci, ça fait du bien de savoir qu'il y a des gens disposés à vous aider quand il y a des problèmes!
j'ajoute ce site à mes favoris :)
Utilisateur anonyme
15 août 2005 à 15:16
15 août 2005 à 15:16
de rien c'est avec plaisir
pour spybot, il est complémentaire d'ad-aware, bon choix
tu peux trouver l'aide complète ici:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
et une demo faite par balltrap ici:
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
a+
pour spybot, il est complémentaire d'ad-aware, bon choix
tu peux trouver l'aide complète ici:
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php#ssd_02
et une demo faite par balltrap ici:
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
a+
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
2 janv. 2008 à 23:17
2 janv. 2008 à 23:17
à mon avis, depuis le 15 aout 2005 il s'est débrouillé..............
15 août 2005 à 12:12
Et ça pour tous les dossiers...
Que dois-je faire?