Infecté par Dialer.Instant et par TT_Hijacker
Résolu
CCMclaude
Messages postés
27560
Date d'inscription
Statut
Contributeur
Dernière intervention
-
CCMclaude Messages postés 27560 Date d'inscription Statut Contributeur Dernière intervention -
CCMclaude Messages postés 27560 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Je viens demander l'aide éclairée de la communauté pour débarrasser de deux infections détectées par Spyware Doctor (et que Spybot S&D ne peut pas virer) le super-méga-nul que je suis : bien que j'aie lu quelques forums CCM, je n'ai encore téléchargé ni utilisé aucun des outils préconisés (pas même HijackThis)...
Aussi je solliciterai de mes futurs interlocuteurs beaucoup de patience et de concision: par exemple, me préciser quand il faut travailler en mode sans échec ou non, quels résidents il faut suspendre - et quand il faut les réactiver -, si il faut toujours travailler à partir du bureau de l'administrateur, quand un outil est à télécharger, s'il faut l'exécuter ou l'enregistrer, etc.
Outre les Application.TrackingCookies qui sont récurrentes (cookies du navigateur) et dont je pourrai peut-être parler dans une demande ultérieure, les deux infections qui me préoccupent sont :
(1): Hijacker.Affiliated_with_Browser_Hijackers trouvé dans Fichiers Internet temporaires du Navigateur
C:\Userds\venus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IES\NOZEJPQP\faviconCA5FW1TU.ico-https://miniclip.com/favicon.ico
(2): Dialer.Instant_Access infectant une clé de registre et deux valeurs de registre dont le début commun d'identification est: HKEY_USERS\S-1-5-21-1213106641.........
Un papy (66 berges au compteur) vous dit merci d'avance.
Je viens demander l'aide éclairée de la communauté pour débarrasser de deux infections détectées par Spyware Doctor (et que Spybot S&D ne peut pas virer) le super-méga-nul que je suis : bien que j'aie lu quelques forums CCM, je n'ai encore téléchargé ni utilisé aucun des outils préconisés (pas même HijackThis)...
Aussi je solliciterai de mes futurs interlocuteurs beaucoup de patience et de concision: par exemple, me préciser quand il faut travailler en mode sans échec ou non, quels résidents il faut suspendre - et quand il faut les réactiver -, si il faut toujours travailler à partir du bureau de l'administrateur, quand un outil est à télécharger, s'il faut l'exécuter ou l'enregistrer, etc.
Outre les Application.TrackingCookies qui sont récurrentes (cookies du navigateur) et dont je pourrai peut-être parler dans une demande ultérieure, les deux infections qui me préoccupent sont :
(1): Hijacker.Affiliated_with_Browser_Hijackers trouvé dans Fichiers Internet temporaires du Navigateur
C:\Userds\venus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IES\NOZEJPQP\faviconCA5FW1TU.ico-https://miniclip.com/favicon.ico
(2): Dialer.Instant_Access infectant une clé de registre et deux valeurs de registre dont le début commun d'identification est: HKEY_USERS\S-1-5-21-1213106641.........
Un papy (66 berges au compteur) vous dit merci d'avance.
A voir également:
- Infecté par Dialer.Instant et par TT_Hijacker
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de simon a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment - Forum Virus
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
- Mustapha - Forum Windows
62 réponses
Salut papy
nous avons un sérieux probleme
ton fichier host est verolé
sous xp il existe un petit logiciel qui le restore
mais sous vista il ne marche pas
en effet passe Ccleaner
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
instal le sans la barre yahoo
fais lancer le nettoyage
ensuite fais registre pus corriger le erreures
apres on va essayer un truc
telecharge Zeb retore
http://telechargement.zebulon.fr/zeb-restore.html
dézippe
ensuite clic sur fichier host
puis retaurer
ensuite refais un scan hijackthis et poste le rapport stp
nous avons un sérieux probleme
ton fichier host est verolé
sous xp il existe un petit logiciel qui le restore
mais sous vista il ne marche pas
en effet passe Ccleaner
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
instal le sans la barre yahoo
fais lancer le nettoyage
ensuite fais registre pus corriger le erreures
apres on va essayer un truc
telecharge Zeb retore
http://telechargement.zebulon.fr/zeb-restore.html
dézippe
ensuite clic sur fichier host
puis retaurer
ensuite refais un scan hijackthis et poste le rapport stp
Autant pour moi Chiquitine : j'avais lu "dans" la baree Yahoo au lieu de "sans" la barra Yahoo : il ne devrait donc pas y avoir de problème à ce sujet.
Objection si je charge CCleaner à partir du Tutorial (dont j'ai imprimé les 6 pages) ou faut-il utiliser une des 2 URL mentionnées par Zor et par toi ?
Objection si je charge CCleaner à partir du Tutorial (dont j'ai imprimé les 6 pages) ou faut-il utiliser une des 2 URL mentionnées par Zor et par toi ?
juste durant l installation de Ccleaner il te propose le barre yahoo decoche la pour ne pas l installer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oui c est ça pour l etlecharger
fais enregistrer
va dans telechargement et install le
fais enregistrer
va dans telechargement et install le
ok je viens de tester Zeb retore
en fait faut donc le deziper
ensuite tu entre dans le dossier créé
apres tu fais un clic droit sur zeb restore
tu choisi exexcuter en tant qu administrateur
tu coches fichiers host
tu clic sur restaurer
en fait faut donc le deziper
ensuite tu entre dans le dossier créé
apres tu fais un clic droit sur zeb restore
tu choisi exexcuter en tant qu administrateur
tu coches fichiers host
tu clic sur restaurer
ok fait zeb restore
ensuite réouvre Ccleaner
clic sur registre
fais chercher les ereures
puis corriger les erreures
refais la manip jusqu a ce qu il ne trouve rien
ensuite réouvre Ccleaner
clic sur registre
fais chercher les ereures
puis corriger les erreures
refais la manip jusqu a ce qu il ne trouve rien
De Papy à Chiquitine29...
Sorry, quid signifie "qu'en est-il de" ...
J'ai un problème au moment de dézipper ZEB car j'ai du faire une mauvaise manip après avoir cliqué-droit sur le fichier zip de 73 ko qui se trouvait dans le dossier téléchargement : une fenêtre windows flashe toutes les secondes...
Quelle est donc ici la procédure exacte pour dézipper ?
NB: j'ai déjà un raccourci (icône) ZEB dans mon bureau.
Sorry, quid signifie "qu'en est-il de" ...
J'ai un problème au moment de dézipper ZEB car j'ai du faire une mauvaise manip après avoir cliqué-droit sur le fichier zip de 73 ko qui se trouvait dans le dossier téléchargement : une fenêtre windows flashe toutes les secondes...
Quelle est donc ici la procédure exacte pour dézipper ?
NB: j'ai déjà un raccourci (icône) ZEB dans mon bureau.
pOUR zEB RESTORE
telecharge et instal WINRAR
https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/
prend la version d évaluation
apres installation
FAIS UN CLIC droit sur zeb restore zip
chosi extraire vers zeb restore
entre dans le dossier créé zeb restore
fais clic droit sur zeb restore (la roue dentelé)
choisi executer en tant qu a dministrateur
coche fichiers host
clic sur restorer
ensuite redémarre le pc
ensuite refais un scan hijackthis et poste le rapport
telecharge et instal WINRAR
https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/
prend la version d évaluation
apres installation
FAIS UN CLIC droit sur zeb restore zip
chosi extraire vers zeb restore
entre dans le dossier créé zeb restore
fais clic droit sur zeb restore (la roue dentelé)
choisi executer en tant qu a dministrateur
coche fichiers host
clic sur restorer
ensuite redémarre le pc
ensuite refais un scan hijackthis et poste le rapport
De Papy à Chiquitine29...
Sorry pour le délai mais je viens de manger sur le pouce...
J'irai donc faire ce que tu me dis sur le post70.
En attendant, voici une peut-être bonne nouvelle : ça ne flashe plus; un petit incrusté de Windows Vista (je suppose) m'indiquait que le nom du fichier zip (qu'il traitait) , ou son extension (!) était trop long...
Je ne dois rien effacer du bureau et du dossier téléchargement avant d'effectuer le process du post 70 ?
NB.: Pour autant que je m'en souvienne, même après un clic-droit sur le fichier que je veux dézipper, Vista ne m'offre pas d'option "extraire" (ce serait tellement plus simple si c'était le cas...), alors que dois-je faire quand il faudra dézipper ?
Sorry pour le délai mais je viens de manger sur le pouce...
J'irai donc faire ce que tu me dis sur le post70.
En attendant, voici une peut-être bonne nouvelle : ça ne flashe plus; un petit incrusté de Windows Vista (je suppose) m'indiquait que le nom du fichier zip (qu'il traitait) , ou son extension (!) était trop long...
Je ne dois rien effacer du bureau et du dossier téléchargement avant d'effectuer le process du post 70 ?
NB.: Pour autant que je m'en souvienne, même après un clic-droit sur le fichier que je veux dézipper, Vista ne m'offre pas d'option "extraire" (ce serait tellement plus simple si c'était le cas...), alors que dois-je faire quand il faudra dézipper ?