OVH Cloud OVH Cloud

Dialer.13.BT

21 réponses
Avatar
b
Salut à tous et merci de m'aider,

J'ai beau supprimer les fichiers infectés par ce virus, il revient tout le
temps !
Les fichiers ne sont jamais les meme : asdf.exe, fucksex.exe, adware.exe,
etc , dans Windows/system32.
Le gros blème (je sais pas si y'a un rapport) c'est que 4 des 5 utilisateurs
de mon Pc sous Xp n'ont plus acces à l'explorateur (explorer.exe).
De plus l'acces INTERNET est extremement lent, voire impossible sur certain
sites !
Que puis-je faire avant de formater ?
Merci.

D@NIEL

10 réponses

1 2 3
Avatar
Maryse
Bonjour,

In news:cnhhoq$hnt$,
typed:

J'ai beau supprimer les fichiers infectés par ce virus, il revient
tout le temps !


Vous avez quelle version de Windows et quel antivirus ?

Tout d'abord, essayez de mettre à jour votre antivirus.
Ensuite,
<copié>
1- Désactivez la restauration système (sous WinME et XP uniquement).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")
Ne pas lancer Internet Explorer et Outlook Express.
3- Effacez le(s) fichier(s) détectés si possible. Passez un coup
d'antivirus (configuré en mode désinfection automatique)
4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".
5- Redémarrer normalement.
</copié>

Si ça marche, la première chose que vous *devez* faire est de mettre à
jour Windows, car vos logiciels sont obsolètes et très vulnérables aux
virus, trojans et autres cochonneries comme celle que vous avez attrapée
:-(
Allez dans Internet Explorer, menu Outils, Windows Update, et installez
toutes les mises à jour critiques.

Si rien n'a changé, publiez ici un log HijackThis: toutes les
instructions sont sur http://joke0.free.fr/ht.html

--
Maryse
FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
b
Bonjour,

Je suis sous XP pro V5.1
Mon antivirus est AVG 6 free
Merci.
@ +
b(°!°)rbbu

"Maryse" a écrit dans le message de news:
419c7294$
Bonjour,

In news:cnhhoq$hnt$,
typed:

J'ai beau supprimer les fichiers infectés par ce virus, il revient
tout le temps !


Vous avez quelle version de Windows et quel antivirus ?

Tout d'abord, essayez de mettre à jour votre antivirus.
Ensuite,
<copié>
1- Désactivez la restauration système (sous WinME et XP uniquement).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5
2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")
Ne pas lancer Internet Explorer et Outlook Express.
3- Effacez le(s) fichier(s) détectés si possible. Passez un coup
d'antivirus (configuré en mode désinfection automatique)
4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".
5- Redémarrer normalement.
</copié>

Si ça marche, la première chose que vous *devez* faire est de mettre à
jour Windows, car vos logiciels sont obsolètes et très vulnérables aux
virus, trojans et autres cochonneries comme celle que vous avez attrapée
:-(
Allez dans Internet Explorer, menu Outils, Windows Update, et installez
toutes les mises à jour critiques.

Si rien n'a changé, publiez ici un log HijackThis: toutes les
instructions sont sur http://joke0.free.fr/ht.html

--
Maryse
FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html




Avatar
b
Allez dans Internet Explorer, menu Outils, Windows Update, et installez
toutes les mises à jour critiques.


C'est justement depuis que je me suis mis à windows update que j'ai tous ces
problèmes !
Avant tout était OK !!!!
merci.

Avatar
Maryse
Bonjour,

In news:cnmrlb$ljj$,
typed:

C'est justement depuis que je me suis mis à windows update que j'ai
tous ces problèmes !
Avant tout était OK !!!!


Si c'est le Service Pack 2 qui vous pose des problèmes, ne l'installez
pas.
En revanche, toutes les autres màj critiques sont nécessaires.

--
Maryse
FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
b
Bonsoir,

Merci de tenter de m'aider, mais j'ai tout essayer, j'ai fait tout que vous
m'avez conseillé !
Le "salaud" de Dialer.13.BT revient sans cesse.
La connection Internet est tellement longue et lente et même inaccessible
sur plein de site que je ne surfe plus !
A part moi, utilisateur Administrateur, Explorer.exe ne fonctionne pas avec
les autres utilisateurs !
+ plein de comportements bizarre ! ! !
Je pense formater en début de semaine prochaine.
Encore merci.
@ +
b(°!°)rbbu
PS : je compte m'acheter un autre PC ... qui ne sera JAMAIS relié à
Internet...

"Maryse" a écrit dans le message de news:
419f1e22$
Bonjour,

In news:cnmrlb$ljj$,
typed:

C'est justement depuis que je me suis mis à windows update que j'ai
tous ces problèmes !
Avant tout était OK !!!!


Si c'est le Service Pack 2 qui vous pose des problèmes, ne l'installez
pas.
En revanche, toutes les autres màj critiques sont nécessaires.

--
Maryse
FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html




Avatar
Maryse
Bonjour,

In news:cno417$r26$,
typed:

Merci de tenter de m'aider, mais j'ai tout essayer, j'ai fait tout
que vous m'avez conseillé !
Le "salaud" de Dialer.13.BT revient sans cesse.


Postez ici un rapport HijackThis. Les instructions sont sur
http://joke0.free.fr/ht.html
On vous indiquera quoi faire avec, et peut-être que vous n'aurez pas
besoin de formater :-)

--
Maryse
FAQ virus: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
joke0
Salut,

:

X-Newsreader: Microsoft Outlook Express 6.00.2600.0000


Tu devrais commencer par mettre à jour ton Windows, ton IE, et
ensuite les régler correctement...

--
joke0

Avatar
b
Postez ici un rapport HijackThis. Les instructions sont sur
http://joke0.free.fr/ht.html
On vous indiquera quoi faire avec, et peut-être que vous n'aurez pas
besoin de formater :-)

--
Maryse


Chere Maryse,
Puisque vous insistez, voici le rapport :
*********DEBUT******************************************
Logfile of HijackThis v1.98.2
Scan saved at 08:56:34, on 23/11/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG6avgserv.exe
C:WINDOWSSystem32cisvc.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:WINDOWSExplorer.EXE
C:Program FilesGrisoftAVG6avgcc32.exe
C:Program FilesMicrosoft HardwareMousepoint32.exe
C:WINDOWSSystem32MSOfficeservices.exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSSystem32cidaemon.exe
C:WINDOWSSystem32vssvc.exe
C:WINDOWSexplorer.exe
C:temphjtHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.google.fr/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = socks7.0.0.1:1080
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
O1 - Hosts file is located at: C:WINDOWSnsdbhosts
O1 - Hosts: 82.179.166.164 lender-search.com
O1 - Hosts: 82.179.166.165 hot-searches.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} -
C:WINDOWSSystem32CustIE32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [AVG_CC] C:Program FilesGrisoftAVG6avgcc32.exe
/startup
O4 - HKLM..Run: [POINTER] point32.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [MSOffice] C:WINDOWSSystem32MSOfficeservices.exe
O4 - HKLM..Run: [MSConfig]
C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search &
DestroyTeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O12 - Plugin for .mid: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin.dll
O12 - Plugin for .wav: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin.dll
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O16 - DPF: offline -
https://static.ir.dgi.minefi.gouv.fr/secure/installation/offline/ie4n4/offli
ne.cab
O16 - DPF: teleir_cert -
https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_
cert.cab
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} -
ms-its:mhtml:file://C:foo.mht!http://82.179.166.130/e9xr2.chm::/file.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wu
web_site.cab?1100008996456
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl
Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB
O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) -
http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opinstall_fr.
cab
*******FIN******************************************************************
************************************
Avec cela, pouvez-vous régler tous les problèmes, genre impossible d'ouvrir
la corbeille, recherche impossible, explorer.exe impossible à certains
utilisateurs, etc j'en passe etc ... ?
Pensez-vous qu'il est possible de ré-installer Win XP sans perdre les autres
installations (Tout Program Files par ex ) ?
A la moindre hésitation ! je formate ...
Merci.

Avatar
joke0
Salut,

:
MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Ce n'est *pas* à jour. Il ne faut pas s'étonner de se faire
plomber quand on utilise de mauvais logiciels pas à jour (en
plus).

O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.vse-moe.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com


Que des sites malveillants dans la zone de confiance. Vire tout
ça.

O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} -
ms-its:mhtml:file://C:foo.mht!http://82.179.166.130/e9xr2.chm:
:/file.exe


Bestiole, à cocher pour être virée.

O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall
Control) -
http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/
opinstall_fr. cab


Spyware.

La suite:
§ J'ai coché les cases qu'on m'a indiquées. Et ensuite ?

Fermez obligatoirement Internet Explorer et Outlook Express,
puis cliquez sur le bouton 'Fix checked'. Ensuite redémarrez
l'ordinateur et vérifiez que ce que vous avez coché est bien
parti. Si ce n'est pas le cas, republiez un rapport dans le fil
que vous avez commencé.

Avec cela, pouvez-vous régler tous les problèmes, genre
impossible d'ouvrir la corbeille, recherche impossible,
explorer.exe impossible à certains utilisateurs, etc j'en
passe etc ... ?


Ça ressemble à un problème de driver ou à un logiciel
incompatible. Une fois tes problèmes de bestioles réglés, tu
devrais voir sur les newsgroup microsoft pour une solution.

--
joke0

Avatar
DROGER Jean-Paul

Avec cela, pouvez-vous régler tous les problèmes, genre
impossible d'ouvrir la corbeille, recherche impossible,
explorer.exe impossible à certains utilisateurs, etc j'en
passe etc ... ?


Ça ressemble à un problème de driver ou à un logiciel
incompatible. Une fois tes problèmes de bestioles réglés, tu
devrais voir sur les newsgroup microsoft pour une solution.


faudrait peut être aussi chercher une solution pour ne pas retomber sur
ces bestioles!!
Y a des softs à charger et à utiliser, tout en les maintenant à jour et
en faisant des scans!!

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)


1 2 3