S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
717 utilisateurs connectés

System à Alert !!! et winfixer 2005

cactus64 le 22 septembre 2005 à 17h00
Salut à tous, je suis nouvellement inscrite sur ce forum car j'ai besoin de vos lumieres... merci d'avance!
Voilà, j'ai des fenetres d'alerte qui s'ouvre sans arret dès que je suis connectée sur le net du genre: "message de syteme à alerte, microsoft windows has encountered an internal error, your windows regystry is corrupted, we recommand a complet system scan, visit fixmyreg.com to repair now"
N'y connaissant pas grand chose en informatique (mais je progresse!!!), je me suis fait betement avoir en téléchargeant "winfixer", pensant que j'allais pouvoir arreter toutes ces alertes. Je me suis rendue compte par la suite en consultant ce forum sur notamment winfixer, qu'il était tres difficile de s'en débarrasser. Mais il semblerait qu'en plus il se soit mal téléchargé sur mon pc car le system de chargement se met en route dans le vide (le temps se met en route dès l'allumage du pc sans rien télécharger). Et je ne peux acceder aux fonctions conseillees par certains pour m'en débarrasser. J'ai l'iconne de "winfixer 2005 scanner install Fra" sur le bureau. J'espere etre assez claire, c'est pas évident!
Donc me voilà avec 2 questions: comment faire pour sortir ce winfixer 2005 mal téléchargé et comment arreter les alertes "message de security à alert"?
merci
gchris le 22 septembre 2005 à 17h06
Bonjour.

Tues (desactiver) le service d'affichage des messages : panneau de configuration/outils d'administration/services
Quand la fenêtre s'ouvre il y a service d'afichage des messages (vers le haut)
Clic droit dessus/propriétés
Dans type de démarrage choisis manuel et clique sur arrêter
Fais appliquer et redémarre
Shoot the Messenger automatise cette tache : http://www.grc.com/files/ShootTheMessenger.exe
---

Panneau de configuration -> ajout/suppression de programmes -> vois-tu une entrée winfixer ?

-Télécharge HijackThis: < inclued picture > (lien sur l'image).
-Crée un dossier nommé HijackThis et place le dedans.
-Exécute le et clique sur Do a scan and save log file.
-Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.
cactus64 le 23 septembre 2005 à 10h12
Salut gchris,
merci de t'interesser à mon cas...
j'ai suivi tes conseils pour essayer de désactiver le service d'affichage des messages.
Que veux tu dire par "Fais appliquer et redémarre"? je fais ok dans la fenetre? (il n'y a pas appliquer) et je redemmare quoi???
Je n'ai pas bien compris ce que tu veux dire avec "Shoot the Messenger automatise cette tache : http://www.grc.com/files/ShootTheMessenger.exe "
faut il que je télécharge ce lien?
Quant à winfixer il n'apparait pas dans ajout/suppression de programme.
Je vais télécharger ton lien et je te ferai savoir le rapport.
cactus64 le 23 septembre 2005 à 10h25
Finalement ça a été plus vite que je croyais...je n'ai pas encore le haut débit!
donc voici le bloc note:


Logfile of HijackThis v1.99.1
Scan saved at 10:22:36, on 23/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\inetinfos.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\Documents and Settings\sarah\Bureau\WinFixer2005ScannerInstallFRA.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Philips ToUcam Camera\GameCam SE\Program\RFTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\sarah\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [MSNS PLUS XP2] inetinfos.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [NI.UWFX5V] "C:\Documents and Settings\sarah\Bureau\WinFixer2005ScannerInstallFRA.exe"
O4 - HKLM\..\RunServices: [MSNS PLUS XP2] inetinfos.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{81E054FE-51B4-4965-969C-C45270F13669}: NameServer = 212.27.54.252 213.228.0.168
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

gchris le 23 septembre 2005 à 18h10
HijackThis -> Do a system scan only -> coche ces lignes :

O4 - HKLM\..\Run: [MSNS PLUS XP2] inetinfos.exe
O4 - HKLM\..\Run: [NI.UWFX5V] "C:\Documents and Settings\sarah\Bureau\WinFixer2005ScannerInstallFRA.exe"
O4 - HKLM\..\RunServices: [MSNS PLUS XP2] inetinfos.exe
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?

Ferme les programmes en cours, connexion incluse et fais Fix Checked.
---

-Redémarre en mode sans échec, (en tapotant F8 au démarrage). Si tu ne comprend pas, >>regarde ici<<.
-Assures-toi que tu as accès aux fichiers cachés.
-Explorateur windows->outils->options des dossiers->affichage
"Afficher les fichiers cachés"->coché
"Masquer les extensions.."->décoché
"Masquer les fichiers protégers du système"->décoché


-Supprimes manuellement les fichiers suivants: (en gras)

C:\WINDOWS\System32\inetinfos.exe <-fichier
C:\Documents and Settings\sarah\Bureau\WinFixer2005ScannerInstallFRA.exe <-fichier

Vide ta corbeille.
---

Redémarre ton pc.
cactus64 le 24 septembre 2005 à 15h25
J'ai réussi, merci beaucoup, tes instructions étaient claires, je me suis débarrassée de winfixer.
A bientot pour d'autres sauvetages... :hello:
Ashk le 03 octobre 2005 à 13h05
Bonjour à tous !

Je suis tombé sur ce sujet car je partage la même detresse et les mêmes fenetres pénibles ... J'ai chargé Hijack dont je poste le log :

Edit : Merci de ne pas coller ses rapports dans le sujet d'un autre.

Voilà, que dois-je enlever ? :??: Merci 1000 fois de votre aide !
-->Message édité par gchris le 03/10/2005 19:12:57<--
g.regard1 le 03 octobre 2005 à 19h11
J'ai le meme problème !!!
a l'aide ...
ci joint :

Edit : Merci de ne pas coller ses rapports dans le sujet d'un autre.

Ci vous pouvez m'aider merci par avance.

-->Message édité par gchris le 03/10/2005 19:13:56<--
gchris le 03 octobre 2005 à 19h13
Ashk et g.regard1, si vous avez besoin, créez-vous un sujet.
-->Message édité par gchris le 03/10/2005 19:14:29<--


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Logiciel : Avira Antivir Premium
Cet antivirus nouvelle version (9.0) en Français !

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.