Infecté par Dialer.Instant et par TT_Hijacker

Résolu
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   -  
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je viens demander l'aide éclairée de la communauté pour débarrasser de deux infections détectées par Spyware Doctor (et que Spybot S&D ne peut pas virer) le super-méga-nul que je suis : bien que j'aie lu quelques forums CCM, je n'ai encore téléchargé ni utilisé aucun des outils préconisés (pas même HijackThis)...

Aussi je solliciterai de mes futurs interlocuteurs beaucoup de patience et de concision: par exemple, me préciser quand il faut travailler en mode sans échec ou non, quels résidents il faut suspendre - et quand il faut les réactiver -, si il faut toujours travailler à partir du bureau de l'administrateur, quand un outil est à télécharger, s'il faut l'exécuter ou l'enregistrer, etc.

Outre les Application.TrackingCookies qui sont récurrentes (cookies du navigateur) et dont je pourrai peut-être parler dans une demande ultérieure, les deux infections qui me préoccupent sont :

(1): Hijacker.Affiliated_with_Browser_Hijackers trouvé dans Fichiers Internet temporaires du Navigateur
C:\Userds\venus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IES\NOZEJPQP\faviconCA5FW1TU.ico-https://miniclip.com/favicon.ico

(2): Dialer.Instant_Access infectant une clé de registre et deux valeurs de registre dont le début commun d'identification est: HKEY_USERS\S-1-5-21-1213106641.........

Un papy (66 berges au compteur) vous dit merci d'avance.

62 réponses

Utilisateur anonyme
 
Salut papy

nous avons un sérieux probleme

ton fichier host est verolé

sous xp il existe un petit logiciel qui le restore
mais sous vista il ne marche pas

en effet passe Ccleaner

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

instal le sans la barre yahoo

fais lancer le nettoyage

ensuite fais registre pus corriger le erreures

apres on va essayer un truc

telecharge Zeb retore

http://telechargement.zebulon.fr/zeb-restore.html

dézippe

ensuite clic sur fichier host
puis retaurer

ensuite refais un scan hijackthis et poste le rapport stp
0
Utilisateur anonyme
 
pour ccleaner fais enregister

pour zeb restore aussi
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Bonjour Chiquitine29,

J'ai le tutorial complet de CCleaner (ouvert dans un nouvel onglet) et est-ce que j'enregistre CCleaner à partir de ce tutorial ou à partir de ton URL (01net...) ou à partir de l'URL mentionné par Zorinho ?

Merci
0
Utilisateur anonyme
 
comme tu veux c est la derniere version sur les deux liens
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
OK! Je ne pose qu'une question à la fois (c'est plus clair pour moi!) :
Je n'utilise pas Yahoo et n'ai pas de barre Yahoo, alors quid ?
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741 > CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention  
 
Autant pour moi Chiquitine : j'avais lu "dans" la baree Yahoo au lieu de "sans" la barra Yahoo : il ne devrait donc pas y avoir de problème à ce sujet.
Objection si je charge CCleaner à partir du Tutorial (dont j'ai imprimé les 6 pages) ou faut-il utiliser une des 2 URL mentionnées par Zor et par toi ?
0
Utilisateur anonyme
 
juste durant l installation de Ccleaner il te propose le barre yahoo decoche la pour ne pas l installer
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
OK et merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
oui c est ça pour l etlecharger

fais enregistrer

va dans telechargement et install le
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Me revoilà Chiquitine29 : le stade suivant est-celui-ci :
j'ai cliqué sur télécharger et ai enregistré : j'ai maintenant dans mon dossier téléchargements une application ccsetup207 de 2830 ko. Je suppose que je dois double-cliquer dessus et décocher l'entrée concernant la barre Yahoo n'est-il pas ?
0
Utilisateur anonyme
 
oui tout a fait
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Merci Chiquitine29 !
Je ferai ainsi dès que j'aurai un peu alllégé le display de la bécane en quittant la page IE Télécharger CCleaner et en quittant l'onglet du tutorial.
OK ?
Papy
0
Utilisateur anonyme
 
il est possible que zeb restore ne marche sous vista (a voir )
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Nos deux msgs se sont croisés : pour ZEB, on verra juste après, en attendant je fais comme suggéré...
0
Utilisateur anonyme
 
ok je viens de tester Zeb retore

en fait faut donc le deziper

ensuite tu entre dans le dossier créé

apres tu fais un clic droit sur zeb restore
tu choisi exexcuter en tant qu administrateur
tu coches fichiers host
tu clic sur restaurer
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
Bien reçu, Chiquitine29 !
Je lance CCleaner...
Papy (qui croise les doigts)
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741 > CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention  
 
De Papy à Chiquitine29:
La technicienne de surface CCleaner est installée et prête pour le grand nettoyage...
Tu es sûre qu'il faut nettoyer directement sans analyse préalable ?
0
Utilisateur anonyme
 
oui tu peux les yeux fermer ....
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
C'est parti mon kiki...
0
Utilisateur anonyme
 
LOL
0
Utilisateur anonyme
 
ENSUITE ZEB RESTORE

cf post 37 et 50
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Wawww ce qu'elle a vite travaillé pour m'écraser plus de 440 Mégas...
Je quitte Piriform cleaner et vais voir les posts que tu viens de me mentionner pour solliciter ZEB.
Merci et à plus.
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741 > CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention  
 
De Papy à Chiquitine29:
J'ai cliqué sur l'URL du post et reçu la front-page de zébulon mais je ne vois pas où cliquer exactement pour activer le téléchargement...
0
Utilisateur anonyme
 
t as fait le registre avec Ccleaner ???
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Sorry je ne me souviens pas mais ce dont je suis absolument sûr c'est que je n'ai fait que décocher l'installation de la barre Yahoo
0
Utilisateur anonyme
 
en bas de le page

cest marqué telecharger

clic dessus

pas sur telecharger et découvrez
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Bien vu ton dernier post concernant ZEB.
Quid des registres concernant CCleaner ?
0
Utilisateur anonyme
 
ok fait zeb restore

ensuite réouvre Ccleaner

clic sur registre
fais chercher les ereures
puis corriger les erreures

refais la manip jusqu a ce qu il ne trouve rien
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Bien reçu post63...
Après ZEB restore, est-ce que j'exécute CCleaner en mode administrateur aussi ?
0
Utilisateur anonyme
 
Quid ??
0
Utilisateur anonyme
 
que cogno es eso ?? Quid !!
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Sorry, quid signifie "qu'en est-il de" ...
J'ai un problème au moment de dézipper ZEB car j'ai du faire une mauvaise manip après avoir cliqué-droit sur le fichier zip de 73 ko qui se trouvait dans le dossier téléchargement : une fenêtre windows flashe toutes les secondes...
Quelle est donc ici la procédure exacte pour dézipper ?
NB: j'ai déjà un raccourci (icône) ZEB dans mon bureau.
0
Utilisateur anonyme
 
POUR CCLEANER PAS NECCESSAIRE en administrateur
0
Utilisateur anonyme
 
pOUR zEB RESTORE

telecharge et instal WINRAR

https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/

prend la version d évaluation

apres installation

FAIS UN CLIC droit sur zeb restore zip

chosi extraire vers zeb restore
entre dans le dossier créé zeb restore
fais clic droit sur zeb restore (la roue dentelé)

choisi executer en tant qu a dministrateur
coche fichiers host
clic sur restorer

ensuite redémarre le pc

ensuite refais un scan hijackthis et poste le rapport
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Bien vu ton post68.
As-tu vu mon post 69 ?
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
--- vais répondre au post précédent de Chiquitine29 ---
0
Utilisateur anonyme
 
cf post 70
0
CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
 
De Papy à Chiquitine29...
Sorry pour le délai mais je viens de manger sur le pouce...
J'irai donc faire ce que tu me dis sur le post70.
En attendant, voici une peut-être bonne nouvelle : ça ne flashe plus; un petit incrusté de Windows Vista (je suppose) m'indiquait que le nom du fichier zip (qu'il traitait) , ou son extension (!) était trop long...
Je ne dois rien effacer du bureau et du dossier téléchargement avant d'effectuer le process du post 70 ?

NB.: Pour autant que je m'en souvienne, même après un clic-droit sur le fichier que je veux dézipper, Vista ne m'offre pas d'option "extraire" (ce serait tellement plus simple si c'était le cas...), alors que dois-je faire quand il faudra dézipper ?
0