Pc infecté par trojan win32 dialer tn

Résolu/Fermé
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008 - 22 août 2007 à 16:31
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008 - 23 août 2007 à 11:35
Bonjour, j' ai posté un message il y a quelques jours, ma barre d'adresse avait disparu + autres problèmes, depuis elle est revenue, j' avais donc coché la case problème résolu et depuis, j 'ai d'autres problèmes, que j' ai noté à la suite de la même discussion, ce qui explique peut être pourquoi personne ne m' a répondu.
Je m' excuse donc d'ouvrir un autre post (je sais que vous n' aimez pas), mais je n' ai pas trouvé d'autres solutions, je vous résume donc la situation, merci.

Mon message du 20 08 :
Bonsoir, depuis quelques jours mon pc est "bizarre"

Ce qui se passe :
- il y a 3 jours il s'est bloqué, il était allumé et tout s'est bloqué, même l' heure ne changeait plus, aucune touche ne fonctionnait, la souris non plus, j' ai dû couper l' alimentation pour l' éteindre
- j' ai depuis plusieurs années la barre google avec laquelle je bloque les pop up, depuis plusieurs jours j' ai plein de pages de pubs qui s'affichent alors que la barre est toujours "active"
- la page de la corbeille avait changé, elle n' avait plus la même couleur, ni les mêmes choses écrites, puis après elle est redevenue comme avant
- depuis ce soir la barre d'adresse a disparue


Ce que j' ai fait :
- ad aware
- spybot
- a-squared
- affichage, barre d'outils, barre d' adresse

rien n' a changé


mon message du 21 08 :

ma barre d'adresse est revenue, j' ai trouvé sur le forum comment faire
- affichage
- barre d'outils
- décocher "verrouiller les barres d'outils"
- il u a des petits pointillés, la barre était cachée là, il suffit de "tirer" sur les pointillés et elle revient à sa place
- recocher "verrouiller les barres d'outils"



et depuis

mon pc est toujours bizarre, j' ai fait un scan en ligne avec kaspersky, il m' a trouvé plein de trucs ( trojan win32 dialer entres autres)mais je ne sais pas si je peux les supprimer sans risque

il change certaines pages de couleur et format, il ne met pas l' écran en veille mais me demande de cliquer sur l'utilisateur, d'entrer un mot de passe ...........

il est très lent

IE se ferme tout seul sans arrêt.......



merci de votre aide
A voir également:

50 réponses

frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
22 août 2007 à 22:56
j' ai fait ccleaner, mais pour la rubrique "erreurs" il n' y a pas supprimer, cela me propse "réparer les erreurs", je fais ça ?
0
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
22 août 2007 à 23:09
j' ai fermé ccleaner, j' ai rien fait pour les erreurs, je file au lit.........bonne nuit, à demain


merci encore
0
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
23 août 2007 à 08:28
Bonjour
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
23 août 2007 à 08:34
C:\RECYCLER <== vide ta corbeille
C:\WINDOWS\color.css<==supprime si encore là
C:\WINDOWS\Downloaded Program Files<==vide le dossier
C:\WINDOWS\system.sam <==supprime si encore là

pour ccleaner, oui tu "corriges les erreurs" et tu acceptes la sauvegarde proposée

tu refais un scan en ligne, il ne devrait plus rien y avoir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
23 août 2007 à 09:06
Bonjour et merci je vais faire ça tout de suite
0
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
23 août 2007 à 09:25
ccleaner : c'est fait

j' ai uniquement trouvé downloaded program files et vider ce qu'il y avait dedans

je fais un scan
0
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
23 août 2007 à 10:47
ah...........on dirait que cela va mieux............le rapport


KASPERSKY ON-LINE SCANNER REPORT
Thursday, August 23, 2007 10:47:03 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 23/08/2007
Enregistrements dans la base antivirus Kaspersky : 363492


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\

Statistiques de l'analyse
Total d'objets analysés 74838
Nombre de virus trouvés 1
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 10
Durée de l'analyse 01:19:19

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip/install.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip/install.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip/install.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip/install.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip/install.exe Suspect : Password-protected-EXE ignoré

C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip ZIP: suspect - 1 ignoré

C:\Documents and Settings\FREDERIE\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\MSHist012007082220070823\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\MSHist012007082320070824\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\FREDERIE\NTUSER.DAT.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\Temp\hsperfdata_SYSTEM\1848 L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_4c8.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
23 août 2007 à 10:59
recherche et supprime le fichier en gras
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer21.zip

si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.


tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download

défragmente

pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

https://forum.pcastuces.com/default.asp

désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
démarrer/tous les programmes/ outils système/ restauration du système/ créer un point de restauration


la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...


et bon surf
0
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
23 août 2007 à 11:14
merci de ton aide, je vais faire ça tout de suite


ccleaner je l' avais déjà et spybot aussi

je te souhaite de passer une bonne journée et merci encore
0
frederieb Messages postés 209 Date d'inscription mercredi 31 août 2005 Statut Membre Dernière intervention 22 juillet 2008
23 août 2007 à 11:35
j'ai fait tellement de manipulations que je ne sais pas faire un résumé de la solution
0