Infecté par Dialer.Instant et par TT_Hijacker

Résolu/Fermé
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 - 23 mai 2008 à 18:30
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 - 26 mai 2008 à 18:42
Bonjour,

Je viens demander l'aide éclairée de la communauté pour débarrasser de deux infections détectées par Spyware Doctor (et que Spybot S&D ne peut pas virer) le super-méga-nul que je suis : bien que j'aie lu quelques forums CCM, je n'ai encore téléchargé ni utilisé aucun des outils préconisés (pas même HijackThis)...

Aussi je solliciterai de mes futurs interlocuteurs beaucoup de patience et de concision: par exemple, me préciser quand il faut travailler en mode sans échec ou non, quels résidents il faut suspendre - et quand il faut les réactiver -, si il faut toujours travailler à partir du bureau de l'administrateur, quand un outil est à télécharger, s'il faut l'exécuter ou l'enregistrer, etc.

Outre les Application.TrackingCookies qui sont récurrentes (cookies du navigateur) et dont je pourrai peut-être parler dans une demande ultérieure, les deux infections qui me préoccupent sont :

(1): Hijacker.Affiliated_with_Browser_Hijackers trouvé dans Fichiers Internet temporaires du Navigateur
C:\Userds\venus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IES\NOZEJPQP\faviconCA5FW1TU.ico-https://miniclip.com/favicon.ico

(2): Dialer.Instant_Access infectant une clé de registre et deux valeurs de registre dont le début commun d'identification est: HKEY_USERS\S-1-5-21-1213106641.........

Un papy (66 berges au compteur) vous dit merci d'avance.

62 réponses

Utilisateur anonyme
24 mai 2008 à 10:19
Salut papy

nous avons un sérieux probleme

ton fichier host est verolé

sous xp il existe un petit logiciel qui le restore
mais sous vista il ne marche pas

en effet passe Ccleaner

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

instal le sans la barre yahoo

fais lancer le nettoyage

ensuite fais registre pus corriger le erreures

apres on va essayer un truc

telecharge Zeb retore

http://telechargement.zebulon.fr/zeb-restore.html

dézippe

ensuite clic sur fichier host
puis retaurer

ensuite refais un scan hijackthis et poste le rapport stp
0
Utilisateur anonyme
24 mai 2008 à 10:20
pour ccleaner fais enregister

pour zeb restore aussi
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 10:31
Bonjour Chiquitine29,

J'ai le tutorial complet de CCleaner (ouvert dans un nouvel onglet) et est-ce que j'enregistre CCleaner à partir de ce tutorial ou à partir de ton URL (01net...) ou à partir de l'URL mentionné par Zorinho ?

Merci
0
Utilisateur anonyme
24 mai 2008 à 10:33
comme tu veux c est la derniere version sur les deux liens
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 10:36
OK! Je ne pose qu'une question à la fois (c'est plus clair pour moi!) :
Je n'utilise pas Yahoo et n'ai pas de barre Yahoo, alors quid ?
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740 > CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014
24 mai 2008 à 10:45
Autant pour moi Chiquitine : j'avais lu "dans" la baree Yahoo au lieu de "sans" la barra Yahoo : il ne devrait donc pas y avoir de problème à ce sujet.
Objection si je charge CCleaner à partir du Tutorial (dont j'ai imprimé les 6 pages) ou faut-il utiliser une des 2 URL mentionnées par Zor et par toi ?
0
Utilisateur anonyme
24 mai 2008 à 10:45
juste durant l installation de Ccleaner il te propose le barre yahoo decoche la pour ne pas l installer
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 10:47
OK et merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 mai 2008 à 10:47
oui c est ça pour l etlecharger

fais enregistrer

va dans telechargement et install le
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:03
Me revoilà Chiquitine29 : le stade suivant est-celui-ci :
j'ai cliqué sur télécharger et ai enregistré : j'ai maintenant dans mon dossier téléchargements une application ccsetup207 de 2830 ko. Je suppose que je dois double-cliquer dessus et décocher l'entrée concernant la barre Yahoo n'est-il pas ?
0
Utilisateur anonyme
24 mai 2008 à 11:04
oui tout a fait
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:10
Merci Chiquitine29 !
Je ferai ainsi dès que j'aurai un peu alllégé le display de la bécane en quittant la page IE Télécharger CCleaner et en quittant l'onglet du tutorial.
OK ?
Papy
0
Utilisateur anonyme
24 mai 2008 à 11:08
il est possible que zeb restore ne marche sous vista (a voir )
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:13
Nos deux msgs se sont croisés : pour ZEB, on verra juste après, en attendant je fais comme suggéré...
0
Utilisateur anonyme
24 mai 2008 à 11:11
ok je viens de tester Zeb retore

en fait faut donc le deziper

ensuite tu entre dans le dossier créé

apres tu fais un clic droit sur zeb restore
tu choisi exexcuter en tant qu administrateur
tu coches fichiers host
tu clic sur restaurer
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:17
Bien reçu, Chiquitine29 !
Je lance CCleaner...
Papy (qui croise les doigts)
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740 > CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014
24 mai 2008 à 11:25
De Papy à Chiquitine29:
La technicienne de surface CCleaner est installée et prête pour le grand nettoyage...
Tu es sûre qu'il faut nettoyer directement sans analyse préalable ?
0
Utilisateur anonyme
24 mai 2008 à 11:28
oui tu peux les yeux fermer ....
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:29
C'est parti mon kiki...
0
Utilisateur anonyme
24 mai 2008 à 11:29
LOL
0
Utilisateur anonyme
24 mai 2008 à 11:30
ENSUITE ZEB RESTORE

cf post 37 et 50
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:34
De Papy à Chiquitine29...
Wawww ce qu'elle a vite travaillé pour m'écraser plus de 440 Mégas...
Je quitte Piriform cleaner et vais voir les posts que tu viens de me mentionner pour solliciter ZEB.
Merci et à plus.
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740 > CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014
24 mai 2008 à 11:46
De Papy à Chiquitine29:
J'ai cliqué sur l'URL du post et reçu la front-page de zébulon mais je ne vois pas où cliquer exactement pour activer le téléchargement...
0
Utilisateur anonyme
24 mai 2008 à 11:42
t as fait le registre avec Ccleaner ???
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:52
De Papy à Chiquitine29...
Sorry je ne me souviens pas mais ce dont je suis absolument sûr c'est que je n'ai fait que décocher l'installation de la barre Yahoo
0
Utilisateur anonyme
24 mai 2008 à 11:50
en bas de le page

cest marqué telecharger

clic dessus

pas sur telecharger et découvrez
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 11:56
De Papy à Chiquitine29...
Bien vu ton dernier post concernant ZEB.
Quid des registres concernant CCleaner ?
0
Utilisateur anonyme
24 mai 2008 à 11:54
ok fait zeb restore

ensuite réouvre Ccleaner

clic sur registre
fais chercher les ereures
puis corriger les erreures

refais la manip jusqu a ce qu il ne trouve rien
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 12:01
De Papy à Chiquitine29...
Bien reçu post63...
Après ZEB restore, est-ce que j'exécute CCleaner en mode administrateur aussi ?
0
Utilisateur anonyme
24 mai 2008 à 11:58
Quid ??
0
Utilisateur anonyme
24 mai 2008 à 11:58
que cogno es eso ?? Quid !!
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 12:21
De Papy à Chiquitine29...
Sorry, quid signifie "qu'en est-il de" ...
J'ai un problème au moment de dézipper ZEB car j'ai du faire une mauvaise manip après avoir cliqué-droit sur le fichier zip de 73 ko qui se trouvait dans le dossier téléchargement : une fenêtre windows flashe toutes les secondes...
Quelle est donc ici la procédure exacte pour dézipper ?
NB: j'ai déjà un raccourci (icône) ZEB dans mon bureau.
0
Utilisateur anonyme
24 mai 2008 à 12:06
POUR CCLEANER PAS NECCESSAIRE en administrateur
0
pOUR zEB RESTORE

telecharge et instal WINRAR

https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/

prend la version d évaluation

apres installation

FAIS UN CLIC droit sur zeb restore zip

chosi extraire vers zeb restore
entre dans le dossier créé zeb restore
fais clic droit sur zeb restore (la roue dentelé)

choisi executer en tant qu a dministrateur
coche fichiers host
clic sur restorer


ensuite redémarre le pc

ensuite refais un scan hijackthis et poste le rapport
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 12:26
De Papy à Chiquitine29...
Bien vu ton post68.
As-tu vu mon post 69 ?
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 13:46
--- vais répondre au post précédent de Chiquitine29 ---
0
Utilisateur anonyme
24 mai 2008 à 12:27
cf post 70
0
CCMclaude Messages postés 24987 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 740
24 mai 2008 à 12:47
De Papy à Chiquitine29...
Sorry pour le délai mais je viens de manger sur le pouce...
J'irai donc faire ce que tu me dis sur le post70.
En attendant, voici une peut-être bonne nouvelle : ça ne flashe plus; un petit incrusté de Windows Vista (je suppose) m'indiquait que le nom du fichier zip (qu'il traitait) , ou son extension (!) était trop long...
Je ne dois rien effacer du bureau et du dossier téléchargement avant d'effectuer le process du post 70 ?

NB.: Pour autant que je m'en souvienne, même après un clic-droit sur le fichier que je veux dézipper, Vista ne m'offre pas d'option "extraire" (ce serait tellement plus simple si c'était le cas...), alors que dois-je faire quand il faudra dézipper ?
0