Dialer.Instant_Access
Résoluvoila jai effectuer les tache suivante :
-navilog 1
-navilog2
Aprés ceci spywar doctor m'en trouve encore 1 alors que j'en avai 3 ce qui est deja bien que faire ????????? pour éliminer ce dernier?
merci de bien vouloir m'accorder un petit peu de votre temps....
Configuration: Windows Vista Internet Explorer 7.0
27 réponses
Problème rencontré : après exécution de Navilog et HijackThis et des analyses effectuées par Spyware Doctor sous Windows Vista et Internet Explorer 7, une menace résiduelle persiste et semble résister aux premières suppressions. Des solutions proposées privilégient une manipulation manuelle du registre via Regedit, en atteignant précisément HKEY_USERS\S-1-5-21-1602471540-695806067-3642613983-1000\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database et en supprimant prudemment l’entrée associée, après avoir sauvegardé le registre. En cas de doute, l’utilisation d’outils spécialisés comme JumpRegistry a été mentionnée pour faciliter l’accès à la clé cible et éviter des manipulations directes risquées.
-
Re ,
Bonne continuation !
A++ -
c cool merkiiiiiiiiiiiiii sa a fonctionné a bientooooo bonne soirée et encore merci
-
Re ,
Supprime Hijackthis / Navilog / le fix.reg / Jumpregistry
Tout les outils que je t'ai fait utilisé.
Je part pour ce soir a demain matin.
Tenshi , si tu veux finir :)
A+++ -
Re ,
As-tu encore Hijackthis ?
/ réactive l'UAC /
A++ -
re et re et er
dslé encore moi , jai un petit souci avec Toolscleaner2 il s'execute mais kan je click sur rechercher il beug et se ferme
que dois-je faire????????????????????????????????
..................
biz-
Re !
______________________________________________________________________
→ Désactive l'UAC (contrôle des comptes utilisateurs) car il peut gener l'execution du programme.
Démarrer --> Panneau de Configuration --> Comptes d'utilisateurs et protection des utilisateurs --> Comptes d'utilisateurs --> Activer ou désactiver le contrôle des comptes d'utilisateurs > désactive-le.
/!\ Pense à le remettre aprés la désinfection /!\
Tutorial : http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
______________________________________________________________________
Et recommence :)
a++
-
-
Re !
Ahhh =))))
Supprime ' 0 ' clique droit > supprimer .
encore des alertes ?
A++ -
dslé
voila je tai fait une capture car moi je ne voi ke : 0
et sur le nom dans la colonne de droite des description donc voila ...
http://www.cijoint.fr/cjlink.php?file=cj200806/cijlvKlRfK.jpg.
...........biz -
Voila ce qu'il y a d'inscrit:
regedit /a C:\run.txt HKEY_USERS\S-1-5-21-1602471540-695806067-1000\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database -
Re re re ,
Bon eh bien on va y aller à la main :)
Appuis sur la touche ' Windows+R ' ( reviens à executer ) et tape ' REGEDIT '
L'éditeur de registre s'ouvre devant toi ,
clique sur ' ► ' à gauche de ' HKEY_USERS ' et répète l'opération en cliquant sur ' ► ' à coté de
' S-1-5-21-1602471540-695806067-3642613983-1000 ' puis , ' Software ' puis ' Microsoft' puis ' Windows ' puis ' CurrentVersion' puis ' wintrust ' puis ' Trust Providers ' puis ' Software Publishing ' et enfin ' Trust Database ' et la ,
Dit moi si tu vois ceci :
0, goicfboogidikkejccmclpieicihhlpo jimddp
A++-
arghhhhhhhhhhhhhhhhh puréééé merki merki merki il est plu la !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
merci mille fois de mavoir accordé autant de temps et de patience pour moi vraiment merci
je nai plu que des infections 22 mais bon fo ke je paye spyware doctor et la pas de sous lol !!!!!!
a biento jéspère et merci -
@tresorminouRe !^^
C'est pas vraiment des infections ce qu'il reste :)
Je vais faire mon relou mais il y a qq tit' choses à faire encore ^^
******************************************
_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.
→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
******************************************
Désinstalle ta version actuelle de JAVA via ,
Sous XP :
Ajout et suppression de programmes
Sous Vista:
Programmes et fonctionnalités
******************************
Puis met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80 [ Version 6 update 6 ]
******************************************
Maintenant que ton pc n'est plus infecté creer un nouveau point de restauration
https://www.astucesinternet.com/modules/smartfaq/faq.php?faqid=113
******************************************
Le rapport de Toolscleaner et se sera ok ;))))
A++ -
@Utilisateur anonymemm en suivant tes instruction tools cleaner2 demarre mais kan je click recherche il ne repond plu
jai desactiver l'UAC dc voila -
@Utilisateur anonymeoui jai encore Hijackthis il fo ke je le supprime?
-
-
Re , !
Oui me voila :)
Supprime Jumpregistry stp.
Tu peux vérifier la derniere partie de cette clé de registre ? ( ce qui est souligné )
[-HKEY_USERS\S-1-5-21-1602471540-695806067-3642613983-1000\Software\Microsoft\Windows\CurrentVersion\Wintrust\Trust Providers\Software Publishing\Trust Database\0, goicfboogidikkejccmclpieicihhlpo jimddp
Dit moi si c'est correct , parce qu'avec la capture je ne vois pas la fin.
A++ -
Re !
C'est embêtant ...
Ok a se soir :)
A++ -
Re ,
Le fichier s'appelle bien ' fix ' et l'extension ' .reg ' ?
A+ -
Re !
voilaaa , fait ceci :
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation en gras ci-dessous, (copie tout d'un trait) : ( y compris
Windows Registry Editor Version 5.00, et la ligne vide en dessous )
Windows Registry Editor Version 5.00
[-HKEY_USERS\S-1-5-21-1602471540-695806067-3642613983-1000\Software\Microsoft\Windows\CurrentVersion\Wintrust\Trust Providers\Software Publishing\Trust Database\0, goicfboogidikkejccmclpieicihhlpo jimddp]
Puis "fichier" -> "enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
Cela doit ressembler à ça
Double clique sur fix.reg
→ tu dois OBLIGATOIREMENT* avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
*Prevenir si le message n'apparait pas.
Encore des alertes ?
A++ -
Re ,
On va faire carrément plus simple.
ouvre Spyware Doctor , analyse et faire une capture d'écran de ce qu'il trouve :)
Je doit pouvoir voir TOUT les éléments infectieux trouvés en regardant la capture.
A++ -
... ^^
Je vais devoir te demander de recommencer , je ne vois pas grand chose.
L'éditeur de registre doit être au premier plan , et tu fait une capture d'écran QUE sur l'éditeur de registre.
Pas une capture plein écran , tu vois ce que je veux dire ?
Je dois voir ceci par exemple : http://home.fms.indiana.edu/users/cshelton/EventReporter/regedit3.gif
A++
-
Re ,
Ah oui c'est vrai .
Encore mieux pour vista ,
Par ici -> http://www.laboratoire-microsoft.org/tips-25264-capture-ecran-2-clics.html
voila
A++-
-
@tresorminoudésolé voila sa devrai etre bon jéspère :
http://www.cijoint.fr/cjlink.php?file=cj200806/cijSB5zyzY.jpg.
-
-
-
-
@tresorminouaussi le lien que tu ma donné est pr XP jai vista.............
-
@tresorminouUne fois que tu auras fait la capture d'écran , tu l'enregistres et tu va sur Cijoint ( lien en bleu ) là , tu fais ' parcourir ' et une fois la capture selectionnée , tu cliques sur ' cliquez ici pour déposer le fichier '
Cela fait , regarde juste en dessous de :
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. C'est ce même lien que vous devrez transmettre à vos correspondants
Et tu copies/colles le lien ici .
A++
-
-
jy suis
-
jy suis
-
bonjour cyrildu17 :)
je m'incruste pour suivre et me renseigner ^^
merchi et bonne continuation (ne vous préoccupé pas de moi ;) )
- 1
- 2