[Dialer] Impossible de suprimer Dialer.GFG
gongbao
Messages postés
3
Statut
Membre
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour a vous et excusez moi a l'avance pour la prise de tete qui suit.
J'ai depuis hier un dialer qui reste vilainement collé a mon PC.
Après avoir scanné entierement mon PC avec Panda il m'annonce sur la fin: Impossible de désinfecter tels fichiers car ils sont en cours d'utilisation.
De plus toutes les 5 minutes un messages de panda s'afficher m'annoncant que celui ci vien de bloquer un dialer.
Mais ce message s'affiche toutes les 5 minutes sous un nom différents, tout en restant trés proches:
ddlb+quelquechose.tmp.exe situé dans le dossier windows/temp
Je ne peux pas vider entierrement mon dossier temp car "des fichier sont en cours d'utilisation"
J'affiche plus d'information sur le dialer (avec Panda) qui me dirige sur cette page:
http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=255378
Je suis perplexe et apres avoir essayé un paquets de choses je m'en remet a vous pour m'enlever cette épine de la machine !
Aidez moi !
A trés bientot et merci d'avance.
J'ai depuis hier un dialer qui reste vilainement collé a mon PC.
Après avoir scanné entierement mon PC avec Panda il m'annonce sur la fin: Impossible de désinfecter tels fichiers car ils sont en cours d'utilisation.
De plus toutes les 5 minutes un messages de panda s'afficher m'annoncant que celui ci vien de bloquer un dialer.
Mais ce message s'affiche toutes les 5 minutes sous un nom différents, tout en restant trés proches:
ddlb+quelquechose.tmp.exe situé dans le dossier windows/temp
Je ne peux pas vider entierrement mon dossier temp car "des fichier sont en cours d'utilisation"
J'affiche plus d'information sur le dialer (avec Panda) qui me dirige sur cette page:
http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=255378
Je suis perplexe et apres avoir essayé un paquets de choses je m'en remet a vous pour m'enlever cette épine de la machine !
Aidez moi !
A trés bientot et merci d'avance.
A voir également:
- [Dialer] Impossible de suprimer Dialer.GFG
- Comment suprimer un compte gmail - Guide
- Comment suprimer un compte insta - Guide
- Suprimer page word - Guide
- Comment suprimer historique - Guide
- Suprimer copilot - Accueil - Intelligence artificielle
9 réponses
Slt,
Avant toute chose nettoies ton PC :
(Les mettre à jour avant de les lancer).
1/ Ad-Aware (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
2/ Spybot (gratuit) :
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
3/ a-squared free (gratuit)
Téléchargement :
http://www.emsisoft.net/fr/software/download/
4/ ewido (dowload)
Téléchargement :
http://www.ewido.net/fr/download/
5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
6/ ccleaner (gratuit)
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Puis :
Scan bit defender
http://www.bitdefender.fr
cliques sur scan on line a gauche et suis la procédure
Ensuite si toujours des soucis :
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
Avant toute chose nettoies ton PC :
(Les mettre à jour avant de les lancer).
1/ Ad-Aware (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
2/ Spybot (gratuit) :
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
3/ a-squared free (gratuit)
Téléchargement :
http://www.emsisoft.net/fr/software/download/
4/ ewido (dowload)
Téléchargement :
http://www.ewido.net/fr/download/
5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
6/ ccleaner (gratuit)
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Puis :
Scan bit defender
http://www.bitdefender.fr
cliques sur scan on line a gauche et suis la procédure
Ensuite si toujours des soucis :
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
salut seb
le dialer se trouve dans windows temp cleanup devrait suffire
le dialer se trouve dans windows temp cleanup devrait suffire
Slt Balltrap et merci
tu peux me dire pourquoi il ne peux pas scanner avec virustotal dans ce post ?
http://www.commentcamarche.net/forum/affich-2119041-infecte-par-spyware-s#2006-02-27%2001%3A12%3A36
tu peux me dire pourquoi il ne peux pas scanner avec virustotal dans ce post ?
http://www.commentcamarche.net/forum/affich-2119041-infecte-par-spyware-s#2006-02-27%2001%3A12%3A36
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je m'en doutais un peu ...lol
Il ne te parait pas suspect ce fichier ?
C:\WINDOWS\TEMP\winF3.tmp.exe
Il ne te parait pas suspect ce fichier ?
C:\WINDOWS\TEMP\winF3.tmp.exe
Bonjour a tous.
J'ai fait tout les nettoyages, mais rien n'y fait !
Le dialer creer en permanence des fichier qui s'ajoute dans temp et plusieurs .exe
Je vous copie le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 21:49:47, on 27/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\ecup\retu.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\hijackthis_199\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CheckFlow\SpyShooter\5.0.0.4\Fp2006.exe
C:\WINDOWS\TEMP\win10.tmp.exe
C:\WINDOWS\TEMP\win17.tmp.exe
C:\WINDOWS\TEMP\ddl19.tmp.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 61.100.187.79:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3]
Besoin daide ! Merci d'avance !
J'ai fait tout les nettoyages, mais rien n'y fait !
Le dialer creer en permanence des fichier qui s'ajoute dans temp et plusieurs .exe
Je vous copie le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 21:49:47, on 27/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\ecup\retu.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\hijackthis_199\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CheckFlow\SpyShooter\5.0.0.4\Fp2006.exe
C:\WINDOWS\TEMP\win10.tmp.exe
C:\WINDOWS\TEMP\win17.tmp.exe
C:\WINDOWS\TEMP\ddl19.tmp.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 61.100.187.79:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3]
Besoin daide ! Merci d'avance !