Virus i-dialer

Gaudio -  
 Terdef -
Salut, j'ai attrapé un virus i-dialer, pourtant j'ai ad-awre 6, spybot, cw schredder, antivir 9x mais j'arrive pas à l'enlever, en fait au bout de 5 minutes environ quand je suis connecté, ça me déconnecte et ça me connecte tout seul sur i-dialer et je ne peux plus aller sur internet, ce que je fais je vais dans registre je supprime à connexion, i-dialer, oui c'est fait je peux aprés realler sur internet normalement mais non car ça revient aprés i-dialer, ça revient sans cesse, que faire?
A voir également:

118 réponses

jess15
 
ok lol :)) j'avais compris
sinon si tu veut rajouter des truc que j'ai omit de citer n'hesite pas ;))
au faite tu pourai expliquer a sophie comment ouvrir the kill box
sur ce lien
http://www.commentcamarche.net/forum/affich-786875#2004-06-14%2019%3A37%3A57
@+++++++++++++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
les vedettes vous battez pas lol
pour killbox j ai deja essayer de lui expliquer sur un post tres ancien
et impossible d y arriver malgre une 50 de message
bon courage
0
jess15
 
salut balltrap ca fait plaisir de se croiser de temp en temp :))
wael et moi on se bat pas on forme une equipe ;))lol n'es pas wael??

@++++++++++++++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
j ai vu ca bonne equipe
je peut plus venir souvent
et en plus un comble mon fils a surfer sans l anti virus et pare feu
resultat 5 trojan et 2 virus
pour une fois j ai bosser pour moi
10 minute et c etat regler
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jess15
 
ree salut si tu veut te joindre a nous pas de probleme ;))lol
en effet il a de la chance ton fils d'avoir un papa qui s'y connais en informatique :)))
@++++++++++++++++++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
merci
au besoin je mettrais mon grain de sel
mais vous etes des chefs
0
jess15
 
ok ca marche :)))
merci
@++++++
0
wael
 
Salut
Personellement, (et on va pas se passer de la pommade toute la soiree) je me sens un peu peteux quand je vois vois comment vous vous y prenez tous les deux.
Vous etes des Chefs(desolé Jess je sais pas le dire au Feminin)...mais tu m'as comprise ;-)
Salut a vous
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon assez de politesse on est pas au cafe on vas se faire jeter
amuser vous bien
0
Byron
 
Bonjour,

J'ai eu aussi ce i-dialer et j'ai effectué plusieurs scans et nettoyages...j'ai supprimé notamment scvhost.exe en mode sans echec mais l'application revient quand même au redémarrage.
voilà le rapport:

c:\WINDOWS\madise.dll - Trojan:Win32/Madise.A -> Infected
c:\WINDOWS\SYSTEM\SCVHOST.EXE->(Yoda's Crypt v1.2) - Trojan:Win32/Dasmin.B -> Infected
c:\WINDOWS\SYSTEM\REGCPM32.EXE->(Yoda's Crypt v1.2) - Trojan:Win32/Dasmin.B -> Infected
c:\WINDOWS\TEMP\alchem.cab->alchem.exe - TrojanDownloader:Win32/Alchemic.A -> Infected
c:\WINDOWS\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jirc_nss.zip-165811cf-4711635e.zip->AppletFrame.class - Java/Jvantiur -> Infected
c:\WINDOWS\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jirc_nss.zip-165811cf-4711635e.zip->Ident.class - Java/Jvantiur -> Infected
c:\WINDOWS\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jirc_nss.zip-165811cf-4711635e.zip->LicenseFrame.class - Java/Jvantiur -> Infected
c:\WINDOWS\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jirc_nss.zip-165811cf-4711635e.zip->UserInfoDialog.class - Java/Jvantiur -> Infected
c:\WINDOWS\Downloaded Program Files\fr_adult.exe - Tool:PornDialer.CR -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\KHUVKH63\two[1].hta->(SCRIPT0001) - TrojanDropper:VBS/Inor.X* -> Infected
c:\Program Files\Windows Media Player\wmplayer.exe->(Yoda's Crypt v1.2) - Trojan:Win32/Dasmin.B -> Infected
c:\Program Files\Wanadoo\Foudre\mon.nom\ISTactivex.dll - TrojanDownloader:Win32/IstBar.AG -> Infected

Supprimer le regcpm32.exe ne semble pas marcher non plus...en effectuant une nouvelle recherche de fichier, il en affiche chaque fois un autre avec une date différente :/
Là je suis vraiment embêté, d'autant plus qu'il semble que j'ai des soucis avec sun java (le tchat sur internet est ingérable, comme un gros lag) qui s'ajouent à ce dialer.
Toute aide est bienvenue.

J'ai un athlon xp 1.7ghz 512 mb
windows 98 SE

Le dialer ne se connecte pas mais coupe la connexion de mon FAI après 5/10 mn de connexion en tentant de se connecter...

Merci
0
jess15
 
salut fait comme ceci
redemare en mode sans echec (redemarage +tapotte sans cesse sur f8 ou f5 )

ensuite tu affiche les fichier cacher comme ceci

clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

ensuite tu va dans demarrer/rechercher et tape :

madise.dll
SCVHOST.EXE
REGCPM32.
alchem.exe
165811cf-4711635e.zip-
adult.exe -
wmplayer.exe
ISTactivex.dll

tu les suprime et tu vide ta corbeille .

c:\WINDOWS\Temporary Internet Files\Content.IE5\KHUVKH63\two[1].hta->(SCRIPT0001) - TrojanDropper:VBS/Inor.X* -> Infected

pour cette ligne tu va dans demarrer/paneau de configuration / option internet et tu clike sur suprime les fichier ensuite une petite fenetre s'ouvre et coche suprimer tt les contenu hors connexion
je te conseille de suprime souvent tes fichier temporaire et les cookies et efface aussi l'historique
.
@+++++++++++++
0
Byron
 
Merci jess15, j'ai pu enfin me débarasser de i-dialer en passant par le mode sans echec :)

Par contre l'applet tchat où je vais rame complètement, malgré la suppresion des trojans dans sun java, j'ai toujours autant de problèmes.
0
jess15
 
de rien:)))
pour ton autre probleme essay de reisntaller la console java
et essay aussi d'aleger ton ordi come c si bien expliquer sur ce lien
http://www.chez.com/apollo0302/pages/nettoyag/nettoy01.htm
@++++++++++++++
0
Estragon
 
Bonjour,
J'ai un problème différent :
J'ai fait le scan de ravantivirus, et voici le rapport :

Scan started at 30/06/04 11:30:57

Scanning memory...
c:\WINDOWS\Downloaded Program Files\d_sext.exe - Trojan:Win32/Dialer.BH -> Suspicious
c:\Program Files\Trend Micro\PC-cillin 9\QUARANTINE\Temp\D381.TMP - Trojan:Win32/StartPage.IX -> Infected

Scanned
============================
Objects: 30688
Directories: 1636
Archives: 354
Size(Kb): -1737659
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 1308

J'ai vidé la quarantaine de mon PC-Cillin, mais le problème réside dans l'autre fichier :
Il n'existe pas de d_sext.exe dans mon ordinateur.

Alors, quelqu'un pourrait me dire ce qu'est ce fichier, et comment l'enlever ?

Merci d'avance
Guillaume
0
Martial
 
Bonjour,

Je connais un super utilitaire mais il est imposant dans les 30 mégas si t'as pas de l'adsl 512 ça risque d'être long.

Essaye system mechanic for professional il fait un barrage d'enfer. tu risques d'avoir de gros problème avec un dialer.

Il dispose d'anti dialer pare feu antivirus etc etc mais faut pas avoir d'autres moyen de protection donc il faut le telecharger et après l'installer en s'étant déconnecté puis se reconnecter.

J'aime bien des logiciels comme BoClean(anti trojan) cacheman(optimiseur de cache) speed ram(libère la ram des applications inactives) mais là je crois que j'ai des trucs en surnombre, lol! pour finir ces trucs nécessitent des configs pas très vieilles.

Martial
0
Estragon
 
Avec mon celeron 400 je vais pas aller loin ^^
0
jess15
 
salut fait comme ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
ensuite telecharge ceci
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle le chemin du fichier dans ton cas tu met : c:\WINDOWS\Downloaded Program Files\d_sext.exe

Décoche "Create backup.."

Clique "Kill File".

Redémarre.

et tu rafait un scan
@++++++++++
0
Estragon
 
Je te remercie : je l'ai killer :-)
Par contre je n'ai pas pu l'afficher, pour la simple raison que j'ai win 98 se. Mais j'ai bien "afficher tous les fichiers" coché.

Bonne soirée
0
jess15
 
de rien :)))
@++++
0
j2m_big_one
 
Salut, Depuis que j'ai utilisé les solutions de Balltrap et Wael, que je remercie encore, c'est à dire Remouveur en mode sans echec et Spybot, je suis débarassé de I-Dialer et des dialers automatiques.
Merci les gars.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
content pour toi
et a++
0