Virus dialer instant access

belnou Messages postés 3 Statut Membre -  
 BOULAMIT -
bonjour

depuis quelque temps j'ai un virus dialer instant access
je le supprime avec spywarre doctor
mais à chaque connexion internet il revient
en ouvrant une page de pub
comment faire pour le supprimer des fichiers
j'utilise également windows live one care
merci de me donner la marche à suivre pouir éliminer ce dialer

dans mes annalyze je trouve également trojan mailskinner

13 réponses

Utilisateur anonyme
 
--salut Supprimer Mailskinner Auteur:
Mise à jour:
Par: boulepate62
jeudi 23 août 2007 à 23:30:44
boulepate62
Supprimer Mailskinner

Mailskinner est un "faux" logiciel qui propose des émoticônes. Ce logiciel est en fait un cheval de Troie qui contamine votre PC lors de son installation. Vous recevrez ainsi des publicités et votre machine peut avoir un comportement bizarre si celui-ci est installé.
Désinstallation

* 1. Cliquez sur démarrer, panneau de configuration, ajout/suppression de programmes puis désinstallez Mailskinner si présent.


Si le programme montre une quelconque résistance à la suppression, essayez de le désinstalller en mode sans échec .

* 2. Cliquez sur démarrer, poste de travail, C: , program files et supprimez ce dossier : Mailskinner



Si le dossier persiste, supprimez-le en mode sans échec (voir ci-dessus pour y accéder)

* 3. Faites ceci pour finir la suppression des dossiers créés par Mailskinner :
o Affichez tous les dossiers et fichiers cachés :
o Cliquez sur "démarrer", "panneau de configuration", "outils" ,"options des dossiers", "affichage"
o Cochez : "afficher les fichiers et dossiers cachés"
o Cliquez sur [appliquer] puis [ok].
o Cliquez sur démarrer, poste de travail, C:, documents and settings, All Users, application data, et supprimez si présent le dossier Mailskinner.



- > Faites la même chose avec les autres dossiers de sessions, par exemple ;
C:/documents and settings/< le nom de(s) autre(s) session(s) >/application data et supprimez les dossiers Mailskinner si présents.



Désinfecter

Téléchargez ce dossier C.C.M sur votre "Bureau". Cliquez ici pour le télécharger

* 1. Redémarrez votre PC en mode sans échec .
* 2. Dézippez dans le même dossier BFU qui contient deux fichiers BFU.exe et EGDACCESS.bfu qui permettront la désinfection.



Note : Si ces deux fichiers ne sont pas dans le même dossier ça ne fonctionnera pas

* 3. Double-cliquez sur BFU.exe
o Cliquez sur le petit dossier jaune présent en haut sur la droite, puis double-cliquez sur EGDACCESS.bfu
o Cliquez sur "Execute" puis laissez se faire le travail (Une fenêtre "Complete script execution" va apparaître, cliquez sur [Ok])
o Cliquez ensuite sur [Exit] pour quitter le programme
o 4. Cliquez sur démarrer, rechercher, dans la première barre de recherche, entrez exactement ceci : .ren


Lancez la recherche. Dès que celle-ci est terminée, vous devriez y voir apparaître plusieurs lignes, supprimez-les

* 5. Redémarrez votre PC normalement.


Si celui-ci vient à redémarrer en boucle en mode sans échec :

* Cliquez sur démarrer, exécuter, tapez : msconfig
* Décochez SAFEBOOT présent dans msconfig. Cliquez sur [appliquer] - > [fermer] et [redémarrer maintenant].



Au besoin n'hésitez pas à demander de l'aide sur le forum Virus/Sécurité.
Pour conclure

1/ Une fois la désinfection effectuée je vous conseille de faire vérifier votre PC à l'aide d'HijackThis sur le forum virus/sécurité pour déterminer qu'aucune autre infection ou menace ne s'y cache pas.

2/ N'installez jamais des programmes venant de pop-up et/ou bannières vantant les mérites d'un programme quel qu'il soit.
Si vous avez un doute demandez conseil.

3/ Pour protéger votre PC pensez à lire :
se premunir des virus et autres saletes pas si complique
securite proteger un ordinateur contre les malwares d internet
virus que faire quand on est infecte
code malicieux annuaire de sites relatifs a la securite

L'humour, c'est de savoir que tout, absolument tout, est drôle.
Du moment que c'est aux autres que ça arrive.
0
belnou Messages postés 3 Statut Membre
 
bonjour,

merci pour les infos pour supprimer mailskinner
j'ai appliquer votre formule et je ne l'ai pas retrouvé ,peut-être est -il déja supprimer

j'aimerai avoir la formule pour détruire mon dialer instant access
HKEY-USERS\S-1_5_21_2296382836-463807855-1470912673-1000

MERCI
0
Utilisateur anonyme
 
--re

De nombreux virus, trojans, spywares et autres malwares circulent sur le net. Ils provoquent des changements de page d'accueil Internet Explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables, sans parler des risques de se faire pirater ou espionner, etc.

Il vous faut au minimum 1 logiciel antivirus et un firewall pour sécuriser votre PC. N'oubliez pas de les mettre à jour régulièrement et systématiquement avant de les utiliser.

Pour tous les trucs genre WebCoolSearch, W32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, vous trouverez également quelques antispywares et les procédures à appliquer.
Anti-Spywares

* Ad-Aware SE personal (gratuit)
* Patch en Français pour Ad-aware (gratuit)
* Spybot (gratuit)
* A-squared (gratuit)
* Spyware Blaster (gratuit)
* AVG anti-spywares (gratuit)

Firewalls

Si vous n'en avez pas, il est indispensable d'en installer un. Attention : un seul firewall, sinon il y aura conflit !

* ZoneAlarm (version gratuite - Français)
* Look'n'stop (gratuit - Français/Anglais)
* Sunbelt Personal Firewall (Gratuit pour l'utilisation Personnelle - Français)
* Comodo Firewall (Gratuit pour l'utilisation Personnelle - Français)


Si vous installez l'un des pare-feux ci-dessus et que vous êtes sous XP SP2, n'oubliez pas de désactiver le firewall de Windows XP
LES ANTIVIRUS

Voici une liste de bons antivirus gratuits dont les bases de virus sont régulièremet mises à jour :

* Avast (Gratuit pour l'utilisation Personnelle - Français)
* AVG AntiVirus (Gratuit - Anglais)
* Antivir (Gratuit - Anglais)
* Comodo Antivirus (Gratuit pour l'utilisation Personnelle - Anglais) :

En cas de malwares récalcitrants

Si certains virus et autres résistent ou reviennent lors des scannes, appliquez la méthode ci-dessous :

* Si possible, bien repérer le vrai nom que porte le fichier malveillant et le supprimer manuellement en mode sans échec.
* Il suffit de décocher la Restauration automatique de Windows XP (elle se trouve dans le menu Démarrer / Panneau de configuration / Performances et maintenance / Système cochez la petite case, cela permettra de supprimer tous les points de restauration du système.
* Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 ou F5 (si F8 ne fonctionne pas) au démarrage puis sélectionnez à l'aide des touches du clavier mode sans échec .
* Une fois Windows redémarré en mode sans échec, scanner votre ordinateur avec votre anti-virus, pareil avec les anti-spywares et autres utilitaires, pour supprimer définitivement les intrus. Si besoin est, supprimez vous-même les malwares que vous aurez noté au préalable dans les emplacements indiqués par vos logiciels de "sécurité"
* Vider la corbeille, les fichiers temporaires, etc avec un logiciel comme CCleaner ou autre ayant la même fonction.
* Remettre la page d'accueil Internet Explorer désirée, pour cela, cliquez sur démarrer, panneau de configuration, connexions réseau et internet, Options Internet et dans l'onglet Général remettre votre page de démarrage par exemple : https://www.google.fr/?gws_rd=ssl Une fois terminé, redémarrez l'ordinateur normalement.
* Recocher l'option de restauration du système. (voir ci-dessus en effectuant la manipulation)


Espérons que cet article vous aidera ; en principe, cela fonctionne du premier coup et ne prend qu'une vingtaine de minutes. Si ce n'est pas le cas, il pourra être utile faire une analyse Hijackthis (voir article : Analyse d'un log HijackThis)

Bon courage




L'humour, c'est de savoir que tout, absolument tout, est drôle.
Du moment que c'est aux autres que ça arrive.
0
belnou
 
bonsoir,

merci pour les renseignements pour supprimer mondialer instant access

suite a cette manipulation j'ai bloqué ma session administrareur je ne peux plus rentrer mon mot de passe a l'ouverture de ma session
j'ai une session invité mais je ne peux pas supprimer ma session pour en créér une autre car la session invité n'est pas en mode administrateur
comment faire soit pour pouvoir entrer mon mot de passe
soit pour supprimer ma session administrateur pour en créeer une autre avec un nouveau mot passe

merci pour me sortir de cette situation

yves
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
desole est trouver ceci:
j'ai enfin réussi à charger mon compte administrateur sans formater mon PC

Tout d'abord, merci à toptitbal et Lionel@ pour leurs réponses, c'est sympa !

Pour leur répondre, mon PC est neuf, oui j'ai fais attention à la casse, non, mon PC ne fait pas partie d'un réseau.
J'ai 2 comptes admnistrateurs, celui de windows par défaut et celui que j'ai créé (martin), y a qq années, à la réception de ce pc.

Mais, j'ai du faire des bêtises, en créant mon nouveau compte administrateur (martin), windoxs propose d'ailleurs celui ci (martin) sur la page d'entrée

A force de surfer et de resurfer sur ce forum, j'ai trouvé les pistes de la solution

Voici la procédure que j'ai utilisé, attention, je vs la redis de mémoire , car je n'ai pas pris de notes lorsque je l'ai faite, j'avais l'esprit trop surchauffé, donc à utiliser avec grande prudence

1) je démarre avec F8, donc en mode sans echec

2) Windows affiche la page d'entrée, mais ne me propose aucun utilisateur et aucun administrateur

3) j'appuie 2 fois sur CTRL+ALT+SUPPR

4) le gestionaire de tâches apparait

5) Je fais "créer une nouvelle tâche", désolé, mais j'ai oublié l'onglet que j'ai utilisé

6) j'ai un bouton "parcourir"

7) Je clique dessus et sélectionne le bureau windows, il s'ouvre, ouf !

A partir de là, je suis allé dans paneau de configuration>outils d'administration>gestion de l'ordinateur>utilisateur et j'ai réactivé les 2 administrateurs de mon PC, win n'a fait aucune difficultés et ne m'a même pas demandé mon password, tant mieux.

Attention, je le répéte, j'ai décris cette procédure de mémoire, donc à utiliser avec précautions

J'en étais arriver au point de ou je répare , ou je formate...

Là, j'ai copié mes dossiers importants sur un DD externe et on verra bien
0
belnou Messages postés 3 Statut Membre
 
bonjour,

désolé ,mais j'ai encore besoin de vos services, j'ai mis en application hier soir la méthodepour ouvrir ma session qui était bloqué car le mot de passe n'était plus accepté

après plusieurs manip j'ai réussi à ouvrir ma session ouf c'est déja mieux ,mais j'ai créer un autre problème je suis en mode sans échec et je ne plus en sortir

a l'ouverture je fais F8 je passe en mode de démarrage normal et il s,ouvre toujours en mode sans échec

comment faire pour revenir en mode normal ,car avec le mode sans echec je n'ai plus internet

merci pour le dérangement ,très mauvaise semaine pour moi

yves
0
Utilisateur anonyme
 
--salut eteind le pc attend 10 seconde rallume le sans rien toucher a+
Une heure assis à côté d'une jolie femme semble durer une minute. Une minute assis sur four brûlant
semble durer une heure. C'est ça la relativité. Albert Einstein
0
belnou
 
bonjour et merci lole 23

bon voila je suis toujours dans le caca ,je précise que j,ai vista hp fam car dans msconf j'ai pas trouver safeboot c'est un tableau qui souvre
avec plusieurs choix général démarrage démarrer outils
donc mon problème pas résolu en voulant supprimer mon dialer instant access je suis entré dans hkey current c'est peut être ça la panne et en même temps j'ai fait un nettoyage avec cclaeener
j'ai fait des restaurations c'est pareil
j'ai réinitialisé la version usine qui est stocké dans le pc toujours la même chose
encore merci pour les solutions à venir
yves
0
Utilisateur anonyme
 
--salut si je te comprend bien tout d'abord dans:
msconfig
tu as un onglet général : clic sur démarrage normal
ensuite dans l'onglet démarrer tu as :
microsoft windows vista(C:\windows):système d'exploitation actuel;système d'exploitation par défaut
sinon recopie (de plus si tu clic sur les options avancées tu auras celle du fichier boot)
et toute les autres case décochés
dans l onglet démarrage tu as tous de coche normalement
et dans outils tu as une liste de commande avec le fichier .exe qui correspond et un bouton Exécuter

voila j ai windows vista aussi et voici a quoi ressemble mon msconfig si cela peut t aider a avoir une base de départ

ensuite pour h key current :c est la partie registre normalement réservé aux informaticiens ou quelqu'un d'avertie essai avec ccleaner de réparer les erreurs surtout enregistre le rapport avant comme le logiciel te demandes




Une heure assis à côté d'une jolie femme semble durer une minute. Une minute assis sur four brûlant
semble durer une heure. C'est ça la relativité. Albert Einstein
0
belnou
 
bonjour,

merci pour votre aide lol 23

Mon problème est résolu ,car j'ai retourné le pc à acer qui me la rendu avec l'installation d'usine donc vierge de tout

petite question j'ai donc un acer aspire port 5610Z et sur la face avant à côté de wifi j'ai un bouton pour actionner bluetooth et quand je l'actionne il me marque aucun dispositif de blueetooth
que faut-il faire pour le mettre en foncton
merci de me donner la marche à suivre
et encore merci
yves belnou
0
Utilisateur anonyme
 
desole j utilise pas le bluetooth (pas eut l occasion )pourrait pas te repondre a+













J'étais furieux de n'avoir pas de souliers ; alors j'ai rencontré un homme qui n'avait pas de
pieds, et je me suis trouvé content de mon sort.
0
Baggio
 
Bonjour j'ai tous essayer mais je n'arrive as a detruire dialer instant access aider moi svp
0
BOULAMIT
 
Mon problème n'a pas été résolu par Bit Defender, dont la conclusion est la suivante :


Problèmes non résolus :
Nom de l'objet
C:\System Volume Information\_restore{FA17B734-1AA7-43CE-8151-AFD4B7D141DA}\RP116\A0018505.exe=](NSIS o)=]lzma_solid_nsis0005

Nom de la menace
Adware.Navipromo.BZN

Etat final
Echec de la suppression (fichier dans une archive)


Objets non scannés :
Nom de l'objet
C:\WINDOWS\sporder.zip=]sporder.Dll

Raison
Protégé par mot de passe

Etat final
Aucune action possible


Que proposez vous ?
0