Red XIII Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Luuut J'aimerai savoir comment me débarasser d'un Dialer ( Ou Virus ) tres chi****t qui me déconnecte toute les heures environs d'internet... Parfois, un message apparait me disant " Dialer, conexiona impossiblia " ( désolé, mais mon italien est tres mauvais ), et a chaque fois qu'il vient ça me déconecte d'internet... J'ai également l'impression qu'il me bouffe ma connexion Internet, et qu'il m'empêche de DL a plus de 5Kb/sec... bref, c'est pénible... Kira, j'ai besoin de ton aide , premiere fois que je me chope une merde de ce genre en 5 ans Merci d'avances à tous ^^ Ps: Lors d'un CTRL + Alt + Delete,, je remarque que ce dialer est du à ce processus win255.tmp.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Poste nous ton rapport "HiJackTHis"; http://216.180.233.162/~merijn/files/HijackThis.exe Fais aussi une analyse Antivirus+Spyware. Antivirus-->http://www.clubic.com/telecharger-fiche11113-avast.html Spyware-->http://www.clubic.com/telecharger-fiche10965-spybot-search-destroy.html Edit:Pense aussi à supprimer certains élémentas au démarrage de Windows. http://castlecops.com/zx/Merijn/startuplist.zip ou Démarrer-->Exécuter-->Démarrage-->"MsConfig" Lien vers le commentaire Partager sur d’autres sites More sharing options...
Red XIII Posté(e) le 4 juillet 2006 Auteur Partager Posté(e) le 4 juillet 2006 Je voulais justement le faire... Mais j'utilise SmitfraudFix, qui marche bien en général... SmitFraudFix v2.67 Rapport fait à 18:15:02,09, 04/07/2006 Executé à partir de C:\Program Files\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ivan\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Ivan\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin Pour l'analyse, Antivirus et Spyware, je l'ai fait, mais il m'a rien viré... Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Je préférerai vraiment un rapport "HiJackThis", plus complet à mon goût. Des infos sur ton Dialer: http://www.spyware-removal-guideline.com/win-tmp-exe-popups-removal J'attends ton log.txt. Lien vers le commentaire Partager sur d’autres sites More sharing options...
pierre71 Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Ah toi aussi ta choppé un de ces foutus dialers. C'est vraiment de la belle daube ça. J'ai du lutté pour réussir a en éliminer un et comme toi il me mettait un truc winmachin.tmp.exe et encore un autre truc en .tmp je crois et le programme se lançait a partir d'un .exe se trouvant dans temporary internet file. Donc ce que j'ai fais c'est que j'ai pris le site internet qui lançait ce truc et je l'ai bloqué avec le truc d'internet explorer. Je sais pas si c'est ça qui a fait quelque chose mais après j'avais plus rien. J'ai encore fait des analyses anti virus et il ma détecté encore quelques virus que j'ai supprimé. En faite ce qu'il faut faire c'est bloquer les adresses de toutes ces conneries et ça doit quand même faire quelque chose. Ce qui soule aussi c'est les fenêtres qui s'ouvrent et qui te disent que ra soit disant un virus et que tu dois dl tel ou tel truc pour au final chopper des virus avec ce truc. Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 A force d'aller sur des sites "tendancieux",on se ramasse n'importe quoi. Lien vers le commentaire Partager sur d’autres sites More sharing options...
pierre71 Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Lol. Moi j'ai choppé ça en téléchargeant un crack et puis vu que c'est lié au site de c*l ces trucs la ben je me suis choppé un virus. En faite j'aurais mieux fait d'aller sur le site ou je recupère mes cracks d'habitude. Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Attention, "RedXIII" va locker son propre topic. J'attends ton log "RedXIII". Lien vers le commentaire Partager sur d’autres sites More sharing options...
jack Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Faites comme moi >> recuperer ces choses la sur votre mac ... et scannez les fichiers avec votre AV et les laissant sur votre Mac dans un premier temps ... si ya rien ben utilisez les sur votre PC Lien vers le commentaire Partager sur d’autres sites More sharing options...
pierre71 Posté(e) le 4 juillet 2006 Partager Posté(e) le 4 juillet 2006 Mais non il va pas supprimer son propre topic. C'est pas du warez a proprement parlé. Je ne file aucune technique et encore moins des sites de warez donc je vois pas pourquoi ce serait locké. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant