[Dialer] Impossible de suprimer Dialer.GFG

gongbao Messages postés 3 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour a vous et excusez moi a l'avance pour la prise de tete qui suit.

J'ai depuis hier un dialer qui reste vilainement collé a mon PC.

Après avoir scanné entierement mon PC avec Panda il m'annonce sur la fin: Impossible de désinfecter tels fichiers car ils sont en cours d'utilisation.

De plus toutes les 5 minutes un messages de panda s'afficher m'annoncant que celui ci vien de bloquer un dialer.
Mais ce message s'affiche toutes les 5 minutes sous un nom différents, tout en restant trés proches:
ddlb+quelquechose.tmp.exe situé dans le dossier windows/temp

Je ne peux pas vider entierrement mon dossier temp car "des fichier sont en cours d'utilisation"

J'affiche plus d'information sur le dialer (avec Panda) qui me dirige sur cette page:
http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=255378

Je suis perplexe et apres avoir essayé un paquets de choses je m'en remet a vous pour m'enlever cette épine de la machine !

Aidez moi !

A trés bientot et merci d'avance.

9 réponses

  1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Slt,

    Avant toute chose nettoies ton PC :

    (Les mettre à jour avant de les lancer).

    1/ Ad-Aware (gratuit) :
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    2/ Spybot (gratuit) :
    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
    3/ a-squared free (gratuit)
    Téléchargement :
    http://www.emsisoft.net/fr/software/download/
    4/ ewido (dowload)
    Téléchargement :
    http://www.ewido.net/fr/download/
    5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
    Démo :
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    Téléchargement :
    http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    6/ ccleaner (gratuit)
    Tutorial là :
    http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
    Téléchargement :
    http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    Puis :

    Scan bit defender
    http://www.bitdefender.fr
    cliques sur scan on line a gauche et suis la procédure

    Ensuite si toujours des soucis :

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut seb
    le dialer se trouve dans windows temp cleanup devrait suffire
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    je regarde et je revient te le dire
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    le fichier est trop volumineux c est pour cela lol
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Je m'en doutais un peu ...lol

    Il ne te parait pas suspect ce fichier ?

    C:\WINDOWS\TEMP\winF3.tmp.exe
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    plus que suspect
    passer cleanup et verifier ensuite dans c/windows/temp si il n existe plus
    0
  8. gongbao Messages postés 3 Statut Membre
     
    Bonjour a tous.

    J'ai fait tout les nettoyages, mais rien n'y fait !
    Le dialer creer en permanence des fichier qui s'ajoute dans temp et plusieurs .exe

    Je vous copie le rapport hijackthis

    Logfile of HijackThis v1.99.1
    Scan saved at 21:49:47, on 27/02/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\CTsvcCDA.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\MessengerPlus! 3\MsgPlus.exe
    C:\Program Files\ClamWin\bin\ClamTray.exe
    C:\Program Files\ecup\retu.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\hijackthis_199\HijackThis.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\CheckFlow\SpyShooter\5.0.0.4\Fp2006.exe
    C:\WINDOWS\TEMP\win10.tmp.exe
    C:\WINDOWS\TEMP\win17.tmp.exe
    C:\WINDOWS\TEMP\ddl19.tmp.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 61.100.187.79:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [MessengerPlus3]

    Besoin daide ! Merci d'avance !
    0
  9. gongbao Messages postés 3 Statut Membre
     
    De plus, j'ai l'impression qu'il me bouffe une connection hallucinant, aidez moi s'il vous plait
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    remet un hijack il n est pas complet
    0