Dialer s'installe
GOON
-
goon -
goon -
j'ai posté ça y' quelques heures...
et personne m'a répondu...
s'il vous plait, j'ai vraiment besoin de votre aide...
Bonjour tout le monde,
je fais appel à vous parce-que je pète les plombs avec une saleté qui s'est incrustée sur mon ordi, et je ne sais plus quoi faire...
Heeeeelp !!!
voila mon souci :
du jour au lendemain mon IE s'est mis à ramer furieusement
ET surtout, plus embêtant, l'ordi coupe tout seul ma connection en cours et installe sur mon ordi (dans C:/WINDOWS/SYSTEM) un programme qui s'appelle "ntapi32d.exe" et qui se met en route immédiatement (je le vois dans la liste des tâches en cours en faisant CTRL-ALT-SUPPR) . Ce programme installe dès sa mise en route, une nouvelle connection appelée "nsdial" (dans la liste des connections) et semble s'y connecter en douce (mon modem devient occupé et indisponible pour une connection normale).
J'ai chargé HijackThis, CWSShredder, PestPatrol et SpybotS&D mais quand je "corrige" les problèmes, ils reviennent immédiatement (même pas besoin de rebooter).
On dirait que dès que j'ouvre une fenêtre windows, tout revient (et mon windows98 est bien sûr terriblement plus lent qu'avant...)
Pleeeeaaaaase, aidez moi, j'y connais que dalle en ordis et je sais pas quoi faire pour me débarrasser de cette infection.
(Ah oui, bien sûr : ma page de démarrage IE et tous mes paramètres web sont modifiés et "intouchables" : j'ai obligatoirement cette *!ù$^} de http://db105.com:81/cgi-bin/index.cgi?c=0 comme page par défaut)
J'attends impatiemment vos conseils pour en finir avec ce truc.
Merci infiniment par avance...
et personne m'a répondu...
s'il vous plait, j'ai vraiment besoin de votre aide...
Bonjour tout le monde,
je fais appel à vous parce-que je pète les plombs avec une saleté qui s'est incrustée sur mon ordi, et je ne sais plus quoi faire...
Heeeeelp !!!
voila mon souci :
du jour au lendemain mon IE s'est mis à ramer furieusement
ET surtout, plus embêtant, l'ordi coupe tout seul ma connection en cours et installe sur mon ordi (dans C:/WINDOWS/SYSTEM) un programme qui s'appelle "ntapi32d.exe" et qui se met en route immédiatement (je le vois dans la liste des tâches en cours en faisant CTRL-ALT-SUPPR) . Ce programme installe dès sa mise en route, une nouvelle connection appelée "nsdial" (dans la liste des connections) et semble s'y connecter en douce (mon modem devient occupé et indisponible pour une connection normale).
J'ai chargé HijackThis, CWSShredder, PestPatrol et SpybotS&D mais quand je "corrige" les problèmes, ils reviennent immédiatement (même pas besoin de rebooter).
On dirait que dès que j'ouvre une fenêtre windows, tout revient (et mon windows98 est bien sûr terriblement plus lent qu'avant...)
Pleeeeaaaaase, aidez moi, j'y connais que dalle en ordis et je sais pas quoi faire pour me débarrasser de cette infection.
(Ah oui, bien sûr : ma page de démarrage IE et tous mes paramètres web sont modifiés et "intouchables" : j'ai obligatoirement cette *!ù$^} de http://db105.com:81/cgi-bin/index.cgi?c=0 comme page par défaut)
J'attends impatiemment vos conseils pour en finir avec ce truc.
Merci infiniment par avance...
4 réponses
Facile, suis exactement la procédure qui suit :
De nombreux malwarre circulent en ce moment, ils provoquent des changement de page d'accueil internet explorer et empechent même dans certains cas de la changer, affichages indésirables......
Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, et qui modifient la page d'accueil de IE.
Installer les logiciels suivants :
A2 Free (anti-trojans et worms)
http://www.secuser.com/telechargement/index.htm#a2free
Ensuite mettez Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html
Comment ce débarrasser de ces machins là :
Si possible repérer bien le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (Norton indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accesoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec l'anti-spy pour suprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logé dans le repertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internetExplorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal, il faudra penser à recocher l'option de restauration du système.
Voilà, j'espère que cela vous aidera; ça a fonctionné du premier coup pour moi, alors y a pas de raison en plus ça ne prend qu'une disaine de minutes.
Bon courage
Le problème c'est lorsqu'il y en a un,
le résoudre en est un autre.
De nombreux malwarre circulent en ce moment, ils provoquent des changement de page d'accueil internet explorer et empechent même dans certains cas de la changer, affichages indésirables......
Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, et qui modifient la page d'accueil de IE.
Installer les logiciels suivants :
A2 Free (anti-trojans et worms)
http://www.secuser.com/telechargement/index.htm#a2free
Ensuite mettez Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html
Comment ce débarrasser de ces machins là :
Si possible repérer bien le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (Norton indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accesoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec l'anti-spy pour suprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logé dans le repertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internetExplorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal, il faudra penser à recocher l'option de restauration du système.
Voilà, j'espère que cela vous aidera; ça a fonctionné du premier coup pour moi, alors y a pas de raison en plus ça ne prend qu'une disaine de minutes.
Bon courage
Le problème c'est lorsqu'il y en a un,
le résoudre en est un autre.
alors : j'ai fait comme t'as dit, (à part le coup de la restauration du système vu que je suis sous Win98 et que je sais pas ou c'est) et il semblerait que pour l'instant c'est parti.
je suis pas hyper optimiste car mon IE et ma navigation windows reste hyper lente, et que IE a toujours l'air de faire mouliner des trucs louches dans son coin...
Affaire à suivre donc.
En attendant, merci BEAUCOUP du coup d'main, c'est hyper sympa !
( je posterai des logs de hijackthis et autres pour info complémentaires)
je suis pas hyper optimiste car mon IE et ma navigation windows reste hyper lente, et que IE a toujours l'air de faire mouliner des trucs louches dans son coin...
Affaire à suivre donc.
En attendant, merci BEAUCOUP du coup d'main, c'est hyper sympa !
( je posterai des logs de hijackthis et autres pour info complémentaires)