[Dialer] Impossible de suprimer Dialer.GFG

gongbao Messages postés 3 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour a vous et excusez moi a l'avance pour la prise de tete qui suit.

J'ai depuis hier un dialer qui reste vilainement collé a mon PC.

Après avoir scanné entierement mon PC avec Panda il m'annonce sur la fin: Impossible de désinfecter tels fichiers car ils sont en cours d'utilisation.

De plus toutes les 5 minutes un messages de panda s'afficher m'annoncant que celui ci vien de bloquer un dialer.
Mais ce message s'affiche toutes les 5 minutes sous un nom différents, tout en restant trés proches:
ddlb+quelquechose.tmp.exe situé dans le dossier windows/temp

Je ne peux pas vider entierrement mon dossier temp car "des fichier sont en cours d'utilisation"

J'affiche plus d'information sur le dialer (avec Panda) qui me dirige sur cette page:
http://www.pandasoftware.com/virus_info/encyclopedia/ficha.aspx?iddeteccion=255378

Je suis perplexe et apres avoir essayé un paquets de choses je m'en remet a vous pour m'enlever cette épine de la machine !

Aidez moi !

A trés bientot et merci d'avance.
A voir également:

9 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt,

Avant toute chose nettoies ton PC :

(Les mettre à jour avant de les lancer).

1/ Ad-Aware (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
2/ Spybot (gratuit) :
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
3/ a-squared free (gratuit)
Téléchargement :
http://www.emsisoft.net/fr/software/download/
4/ ewido (dowload)
Téléchargement :
http://www.ewido.net/fr/download/
5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
6/ ccleaner (gratuit)
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Puis :

Scan bit defender
http://www.bitdefender.fr
cliques sur scan on line a gauche et suis la procédure

Ensuite si toujours des soucis :

télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut seb
le dialer se trouve dans windows temp cleanup devrait suffire
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt Balltrap et merci

tu peux me dire pourquoi il ne peux pas scanner avec virustotal dans ce post ?

http://www.commentcamarche.net/forum/affich-2119041-infecte-par-spyware-s#2006-02-27%2001%3A12%3A36
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je regarde et je revient te le dire
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
le fichier est trop volumineux c est pour cela lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Je m'en doutais un peu ...lol

Il ne te parait pas suspect ce fichier ?

C:\WINDOWS\TEMP\winF3.tmp.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
plus que suspect
passer cleanup et verifier ensuite dans c/windows/temp si il n existe plus
0
gongbao Messages postés 3 Statut Membre
 
Bonjour a tous.

J'ai fait tout les nettoyages, mais rien n'y fait !
Le dialer creer en permanence des fichier qui s'ajoute dans temp et plusieurs .exe

Je vous copie le rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 21:49:47, on 27/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\ecup\retu.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\hijackthis_199\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CheckFlow\SpyShooter\5.0.0.4\Fp2006.exe
C:\WINDOWS\TEMP\win10.tmp.exe
C:\WINDOWS\TEMP\win17.tmp.exe
C:\WINDOWS\TEMP\ddl19.tmp.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 61.100.187.79:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {C5F00C35-E0D4-E02F-F5A1-E6CB2F950B92} - C:\WINDOWS\System32\zpsyeap.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3]

Besoin daide ! Merci d'avance !
0
gongbao Messages postés 3 Statut Membre
 
De plus, j'ai l'impression qu'il me bouffe une connection hallucinant, aidez moi s'il vous plait
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
remet un hijack il n est pas complet
0