01net    Web


Actuellement en ligne : 309 Utilisateurs dont 39 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Trojan et spywares
> Winfixer
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
jeecay
  
   
      ?   @     Posté le 30/08/2005 11:04:42  
Voter pour ce message
Bonjour,

Comme le spécifie le titre, et comme il a du maintes fois vous être signalé, je suis pollué par Win Fixer : ouverture de publicités (dans un navigateur) sur winfixer, fenètre windows m'indiquant que mon pc est ralenti et que c'est peut etre du a un virus : telecharger winfixer (yes/cancel).

J'utilise :
- Avast Antivirus -> Ne signale aucun pb
- Ad aware -> Meme chose
- Microsoft Anti spyware -> Meme chose

J'ai lu plusieurs sujet et le conseil le plus souvent rencontré est de suivre la charte, de signaler mon probleme en attendant que l'on me demande un HijackThis ou me donne un conseil.
J'espere avoir suffisamment detaillé mon problème.

Je vous remercie pour le temps que vous prendrez afin de traiter mon problème.
-->Message édité par smilblick le 30/08/2005 12:56:19<--
gchris
  
  :-)
      ?   @     Posté le 30/08/2005 19:56:03  
Voter pour ce message
bonjour.

-Télécharger spybot: < inclued picture >
-Tenir à jour et vacciner régulièrement via l'icone: vaccination
-Passes le et supprimes tous ce qu'il trouve.
---

-Télécharger Adware SE: < inclued picture >
-Le patch pour franciser ad aware SE: PATCH FR
-Mets le à jour et clique sur l'engrennage (deuxième icône en haut à droite) >> "Interface" >> Français.
-Clique sur l'engrennage >> "Analyse" >> Coche la case "Analyser dans les archives".
-Scanner le pc et supprimer tout ce qu'il trouve.
---

-Télécharger a2 est un bon anti-trojan (gratuit): < inclued picture >

-Il est gratuit, mais il faut t'inscrire pour obtenir ton code par mail (5 mn). Met le à jour passe et supprime ce qu'il trouve.
---
jeecay
  
   
      ?   @     Posté le 30/08/2005 22:52:53  
Voter pour ce message
Bonsoir,

Avant tout, merci pour la rapidité de votre réponse.

- Alors, j'ai installé spybot, mis a jour, et lancé le scan : Aucun spyware present

- J'avais deja adaware SE mais par precaution je l'ai désinstallé et réinstallé avec le lien que vous m'aviez donné : Aucun spyware present

- J'ai installé aussi a2, mis a jour et lancé le scan, 1 menace signalé et aussitot eradiqué
c:\WINDOWS\repair\fontanti.dll

Bilan : J'ai toujours les invites windows, me proposant de telecharger winfixer, ainsi que les navigateurs qui souvrent sur leur page.

-->Message édité par jeecay le 31/08/2005 00:09:12<--
jeecay
  
   
      ?   @     Posté le 31/08/2005 19:17:42  
Voter pour ce message
:youpi:
up
gchris
  
  :-)
      ?   @     Posté le 31/08/2005 19:54:37  
Voter pour ce message
-Télécharge HijackThis: < inclued picture > (lien sur l'image).
-Crée un dossier nommé HijackThis et place le dedans.
-Exécute le et clique sur Do a scan and save log file.
-Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.
jeecay
  
   
      ?   @     Posté le 31/08/2005 21:30:14  
Voter pour ce message
Bonjour,

Je vous poste mon fichier de log comme conseillé :

Logfile of HijackThis v1.99.1
Scan saved at 21:29:03, on 31/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\SLEE81.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\jeecay.CALAGAN\Bureau\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MSEvents Object - {827DC836-DD9F-4A68-A602-5812EB50A834} - C:\WINDOWS\repair\fontanti.dll
O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuw(...)
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: fontanti - C:\WINDOWS\repair\fontanti.dll
O20 - Winlogon Notify: srvweb - C:\WINDOWS\msagent\srvweb.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE81.exe

Merci encore.
-->Message édité par jeecay le 31/08/2005 21:34:55<--
floflo31
  
   
      ?   @     Posté le 31/08/2005 21:58:21  
Voter pour ce message
gchris a écrit :
-Télécharge HijackThis: http://www.spywareinfo.com/~merijn/images/hijackthis_big.gif (lien sur l'image).
-Crée un dossier nommé HijackThis et place le dedans.
-Exécute le et clique sur Do a scan and save log file.
-Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.

Bonsoir,

voilà, moi aussi je suis nouvelle victime de winfixer, alors aprés multiples recherches sur le net je m'aperçois que tu arrives à l'exterminer; je profite donc de cette occase et espére que j'ai bien suivis la premiere partie; je colle donc mon rapport et croise les doigts pour que tu puisses me venir en aide.Merci d'avance...
:/

Logfile of HijackThis v1.99.1
Scan saved at 21:32:01, on 31/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Windows ServeAd\WinServAd.exe
C:\temp\salm.exe
C:\Program Files\Admanager Controller\AdManCtl.exe
C:\Program Files\Windows ServeAd\WinServSuit.exe
C:\Program Files\Admanager Controller\AdManKeep.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Free.fr\Dialer\Dialer.exe
C:\Documents and Settings\Florence\Bureau\tmas-web-scan.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\Florence\LOCALS~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=152057
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=152057
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
O4 - HKLM\..\Run: [Microsoft CSRSS386 Protocol] csrss386.exe
O4 - HKLM\..\Run: [WIN USB 2.0] usbsystem.exe
O4 - HKLM\..\Run: [Microsoft Update Agent] muamgr.exe
O4 - HKLM\..\Run: [Servicio Local] svhost.exe
O4 - HKLM\..\Run: [Microsoft Services] lssrv.exe
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [Jy2ak4enc] C:\WINDOWS\ntpxsk.exe
O4 - HKLM\..\Run: [-
] C:\WINDOWS\ntpxsk.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Admanager Controller] C:\Program Files\Admanager Controller\AdManCtl.exe
O4 - HKLM\..\Run: [NI.UWFX5V_0001_0802] "C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWFX5V_0001_0802NetInstaller.exe"
O4 - HKLM\..\RunServices: [Microsoft CSRSS386 Protocol] csrss386.exe
O4 - HKLM\..\RunServices: [WIN USB 2.0] usbsystem.exe
O4 - HKLM\..\RunServices: [Microsoft Update Agent] muamgr.exe
O4 - HKLM\..\RunServices: [Servicio Local] svhost.exe
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - HKCU\..\Run: [Microsoft Update Agent] muamgr.exe
O4 - HKCU\..\Run: [WIN USB 2.0] usbsystem.exe
O4 - HKCU\..\Run: [Servicio Local] svhost.exe
O4 - HKCU\..\Run: [Microsoft CSRSS386 Protocol] csrss386.exe
O4 - HKCU\..\Run: [MP3Chansons] rundll32.exe C:\WINDOWS\system32\MSA64CHK.dll,DllMostrar Matrix_HTML:MP3Chansons:t
O4 - HKCU\..\RunServices: [Microsoft Update Agent] muamgr.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: MP3Chansons - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\system32\MP3Chansons (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_ce(...)
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c46.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_s(...)
O16 - DPF: {88C51E90-8E9C-4C96-8A45-574D88B63FAF} (Matrix Class) - http://acceso.masminutos.com/laaplicacion.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4550C548-20F2-49C5-A66A-59A86C1541D7}: NameServer = 213.154.64.13,213.154.95.126
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE1A0025-BD64-455D-9C99-469E23CF7659}: NameServer = 212.27.54.252 213.228.0.168
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


ke_ke
  
   
      ?   @     Posté le 01/09/2005 11:01:10  
Voter pour ce message
a quoi ca serta de cité des message sans ajouter de reponse ???
jeecay
  
   
      ?   @     Posté le 01/09/2005 13:44:47  
Voter pour ce message
:youpi:
up
le_pequenot
  
   
      ?   @     Posté le 01/09/2005 13:59:28  
Voter pour ce message
Installe A² free ( un freeware). Au minimum, il éradiquera fontani.dll.
jeecay
  
   
      ?   @     Posté le 01/09/2005 17:27:19  
Voter pour ce message
Si tu remonte le fil du message, jai signalé plus haut, que j'avais deja installer a² et que fontanti.dll avait été éradiqué une fois et que visiblement il revient.
Merci.
jeecay
  
   
      ?   @     Posté le 01/09/2005 19:47:38  
Voter pour ce message
:youpi:
up
gchris
  
  :-)
      ?   @     Posté le 01/09/2005 19:53:00  
Voter pour ce message
hijackThis -> do a system scan only -> coche ces lignes :

R3 - Default URLSearchHook is missing
O2 - BHO: MSEvents Object - {827DC836-DD9F-4A68-A602-5812EB50A834} - C:\WINDOWS\repair\fontanti.dll
O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing)
O20 - Winlogon Notify: fontanti - C:\WINDOWS\repair\fontanti.dll
O20 - Winlogon Notify: srvweb - C:\WINDOWS\msagent\srvweb.dll (file missing)

Clique sur fix checked.
---

redémarre ton pc.
jeecay
  
   
      ?   @     Posté le 01/09/2005 20:35:56  
Voter pour ce message
J'ai effectué la manipulation comme précisé.
Par curiosité j'ai refait un "system scan only" et ces deux lignes apparaissent tjrs:
O2 - BHO: MSEvents Object - {827DC836-DD9F-4A68-A602-5812EB50A834} - C:\WINDOWS\repair\fontanti.dll
O20 - Winlogon Notify: fontanti - C:\WINDOWS\repair\fontanti.dll

Par contre, le probleme persiste, j'ai toujours ces promptes windows, et les publicité winantispyware, et winfixer.
gchris
  
  :-)
      ?   @     Posté le 01/09/2005 21:06:53  
Voter pour ce message
ctrl + alt + suppr/del et termine les process suivants (si présent) :

UWFX5LP_0001_0715NETINSTALLER.EXE
UWFX5LP_0001_0614NETINSTALLER.EXE
UWFX5LP_0001_0802NETINSTALLER.EXE
196_150_NI.EXE
UWFX5LP_0001_0803NETINSTALLER.EXE

---

A l'aide de la commande regsvr32.exe -u décharge les dll suivantes (si présente) :

C:\WINDOWS\System32\crqsibss.dll
C:\WINDOWS\system32\pss.dll
C:\WINDOWS\system32\uwtuh.dll
C:\WINDOWS\system32\lquwhfff.dll
C:\WINDOWS\system32\dkmsrpcn.dll
C:\WINDOWS\System32\jtr2079oe.dll
C:\WINDOWS\System32\igzxgqcr.dll
C:\WINDOWS\asappsrv.dll
C:\WINDOWS\mznoo.dll
C:\WINDOWS\SYSTEM32\eaann.dll
C:\WINDOWS\SYSTEM32\fssjjdf.dll
C:\WINDOWS\SYSTEM32\nikppcy.dll
C:\WINDOWS\system32\tshk.dll


exemple de commande à saisir :
regsvr32.exe -u C:\WINDOWS\System32\crqsibss.dll

---

Affiche les fichiers cachés et protégés du système et supprime ces fichiers (si présents) :
UWFX5LP_0001_0715NETINSTALLER.EXE
UWFX5LP_0001_0614NETINSTALLER.EXE
UWFX5LP_0001_0802NETINSTALLER.EXE
196_150_NI.EXE
UWFX5LP_0001_0803NETINSTALLER.EXE
C:\8355.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\riak.exe
C:\WINDOWS\asappsrv.dll
C:\WINDOWS\ktcar.exe
C:\WINDOWS\mznoo.dll
C:\WINDOWS\System32\AG1KPVU0.INI
C:\WINDOWS\system32\dkmsrpcn.dll
C:\WINDOWS\SYSTEM32\eaann.dll
c:\windows\system32\eqwxzb.exe
C:\WINDOWS\SYSTEM32\fssjjdf.dll
C:\WINDOWS\system32\hqyikxs.exe
C:\WINDOWS\system32\iasnhl.exe
C:\WINDOWS\System32\igzxgqcr.dll
C:\WINDOWS\System32\jtr2079oe.dll
C:\WINDOWS\system32\lquwhfff.dll
C:\WINDOWS\SYSTEM32\nikppcy.dll
C:\WINDOWS\system32\odensc.exe
C:\WINDOWS\system32\pss.dll
c:\windows\system32\riqzcju.exe
C:\WINDOWS\system32\sspggd.exe
C:\WINDOWS\System32\U9UHK5I0.INI
C:\WINDOWS\System32\UNB59HF8.INI
C:\WINDOWS\system32\uwtuh.dll
C:\WINDOWS\system32\wayftxi.exe
ipvp2res.exe
C:\windows\system32\xau.exe

---

Redémarre ton pc.
jeecay
  
   
      ?   @     Posté le 01/09/2005 22:36:43  
Voter pour ce message
A regret, je doit dire qu'aucun des fichiers n'est présent, ni les dll a décharger, ni les fichiers à supprimer, meme en affichant les fichiers caché/systeme.
jeecay
  
   
      ?   @     Posté le 02/09/2005 12:31:37  
Voter pour ce message
:youpi:
up
bo le bo
  
   
      ?   ^   @     Posté le 02/09/2005 18:07:22  
Voter pour ce message
bonjour à tous aprés quelques soucis, j'ai téléchargé spybot qui m'indique 4 blèmes!:
smitfraud-c
windows security center antivirus disabled notify
windows security center firewall disabled notify
winfixer
Je fait réparer mais il ne peut le faire directement et demande de démarrer.
Rien ne change.
cela ds ma section invité
chez moi le m^me mais en plus:
hitbox (2éléments)
fastclick
avenue a, inc
Je viens de faire réparer et il me dis que oui.
Pas dans invité??

Je refais chez moi, une vérification. Je n'ai plus rien.
J'ai refais chez invité... plus rien.
J'ai ouvert une fenêtre internet, j'ai eu une pub en plus.
Je vé ds spybot et fait une vaccination... ca se calme.

Est ce que ce serait fini ou je dois vérifier autre chose?
Merci à qui pourra m'aider. Je suis pas du tout un expert.
Merci
bo
smilblick
  quoi de neuf, Docteur ?
  :-)
      ?   ^   @     Posté le 02/09/2005 18:09:39  
Voter pour ce message
bo le bo a écrit :
bonjour à tous aprés quelques soucis, j'ai téléchargé spybot qui m'indique 4 blèmes!:
smitfraud-c
windows security center antivirus disabled notify
windows security center firewall disabled notify
winfixer
Je fait réparer mais il ne peut le faire directement et demande de démarrer.
Rien ne change.
cela ds ma section invité
chez moi le m^me mais en plus:
hitbox (2éléments)
fastclick
avenue a, inc
Je viens de faire réparer et il me dis que oui.
Pas dans invité??

Je refais chez moi, une vérification. Je n'ai plus rien.
J'ai refais chez invité... plus rien.
J'ai ouvert une fenêtre internet, j'ai eu une pub en plus.
Je vé ds spybot et fait une vaccination... ca se calme.

Est ce que ce serait fini ou je dois vérifier autre chose?
Merci à qui pourra m'aider. Je suis pas du tout un expert.
Merci
bo



crée-toi un sujet avec un titre explicite

et ne pas se servir d'un autre sujet
jeecay
  
   
      ?   @     Posté le 03/09/2005 15:30:32  
Voter pour ce message
:D
up
jeecay
  
   
      ?   @     Posté le 04/09/2005 12:43:57  
Voter pour ce message
:D
up
gchris
  
  :-)
      ?   @     Posté le 04/09/2005 12:46:41  
Voter pour ce message
colle un nouveau rapport.
jeecay
  
   
      ?   @     Posté le 06/09/2005 20:55:16  
Voter pour ce message
Voici un nouveau rapport. Merci.


Logfile of HijackThis v1.99.1
Scan saved at 20:48:18, on 06/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\SLEE81.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Java\j2re1.4.2_09\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\j2re1.4.2_09\bin\jucheck.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
C:\Documents and Settings\jeecay.CALAGAN\Bureau\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: MSEvents Object - {827DC836-DD9F-4A68-A602-5812EB50A834} - C:\WINDOWS\repair\fontanti.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_09\bin\jusched.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuw(...)
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O20 - Winlogon Notify: fontanti - C:\WINDOWS\repair\fontanti.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE81.exe
O23 - Service: wampapache - Unknown owner - c:\wamp\apache\Apache.exe" --ntservice (file missing)
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe

gchris
  
  :-)
      ?   @     Posté le 06/09/2005 21:00:14  
Voter pour ce message
HijackThis -> Do a system scan only -> coche ces lignes :

O2 - BHO: MSEvents Object - {827DC836-DD9F-4A68-A602-5812EB50A834} - C:\WINDOWS\repair\fontanti.dll
O20 - Winlogon Notify: fontanti - C:\WINDOWS\repair\fontanti.dll

Clique sur Fix Checked.
---

Redémarre ton pc.
jeecay
  
   
      ?   @     Posté le 08/09/2005 14:38:09  
Voter pour ce message
J'ai bien executé la manipulation et redemarré, mais lorsque je refais un "do system scan only" ces 2 lignes sont toujours présentes.
ddsto
  
   
      ?   @     Posté le 25/09/2005 15:58:53  
Voter pour ce message
il faut virer la dll en démarant ton PC à partir d'UBCDWIN. Comme la dll n'aura pas été chargée tu pourras la virer et effacer les lignes ensuite
PtiteBuBu
  
   
      ?   @     Posté le 25/09/2005 17:54:28  
Voter pour ce message
Bonjour
encore une victime de winfixer
Je vous remercie beaucoup de tous vos conseil qui m'ont été bien utile pour éviter de m'arracher les cheveux avec winfixer.
Je vous envoie donc mon rapport.

pas de rapport

Encore un gros merci
-->Message édité par smilblick le 25/09/2005 17:57:17<--
smilblick
  quoi de neuf, Docteur ?
  :-)
      ?   ^   @     Posté le 25/09/2005 17:58:14  
Voter pour ce message
PtiteBuBu a écrit :
Bonjour
encore une victime de winfixer
Je vous remercie beaucoup de tous vos conseil qui m'ont été bien utile pour éviter de m'arracher les cheveux avec winfixer.
Je vous envoie donc mon rapport.

pas de rapport

Encore un gros merci



prière de créer un sujet séparé, expliquer le problème et ne pas mettre de rapport sans qu'on ne le demande.
rerere321
  
   
      ?   @     Posté le 26/09/2005 18:41:05  
Voter pour ce message
moi sa me donne ça:



j'espere que tu pourra m'aider
-->Message édité par gchris le 26/09/2005 19:25:56<--
micoton
  
  :-)
      ?   @     Posté le 27/09/2005 04:52:47  
Voter pour ce message
Imprime, ou fais un copier coller et enregistre dans le bloc note pour ne rien oublier et tout faire dans l'ordre

telecharge process xp ici:
http://www.sysinternals.com/files/procexpnt.zip

Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

Telecharge: fixvundo.reg ici:
http://www.bleepingcomputer.com/files/spyware/fixvundo.reg

Si tu as spybot:
Désactive le temps de la manip, le Tea timer de spybot
lance spybot >> outils >> résident
Décoche la case résident "tea timer"
referme spybot
(n'oublie pas de le remettre après la manip)



1/

Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).

Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.


2/

Dézippe process xp et double clic sur processxp.exe

* Dans la fenetre principale de processxp double clic sur winlogon.exe
Dans la nouvelle fenetre qui s'ouvre clic sur threads
selectionne seulement les lignes qui contiennent infoxml.dll puis clic sur kill pour chacunes des lignes trouvées.
une fois fait, valider avec ok

* Dans la fenetre principale de processxp double clic sur explorer.exe
Dans la nouvelle fenetre qui s'ouvre clic sur threads
selectionner seulement les lignes qui contiennent infoxml.dll puis clic sur kill pour chacunes des lignes trouvées.
une fois fait, valider avec ok


3/

puis lancer hijackthis:

clic sur "do a system scan only"

* Cocher la case au début de ces lignes:

O2 - BHO: (no name) - {1C044AAD-7955-4cbd-8175-501A165C4E5D} - C:\WINDOWS\System32\req.dat (file missing)
O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\Microsoft.NET\Framework\infoxml.dll
O20 - Winlogon Notify: infoxml - C:\WINDOWS\Microsoft.NET\Framework\infoxml.dll
O20 - Winlogon Notify: req - C:\WINDOWS\System32\req.dat (file missing)

* Valider avec fix checked


4/

double clic sur fixvundo.reg et accepte de fusionner

5/

Double clic sur killbox.exe (Pocket Killbox)

- clic sur tool > delete temp files
- coche: delete on reboot
- Dans "Full Path of File to Delete"
copie et colle:
C:\WINDOWS\Microsoft.NET\Framework\infoxml.dll

- clic sur la croix blanche dans le rond rouge
- une fenetre va apparaitre pour confirmation clic sur YES
- une seconde fenetre te demande si tu veux redemarrer clic sur YES

Laisse le pc redemarrer

Bon courage .
Micoton
arxavben
  
   
      ?   @     Posté le 04/10/2005 00:02:58  
Voter pour ce message
Bonjour
je prends le train en marche. Je suis moi ausis infesté par Winfixer et après vous avoir lu, j'ai installé hijackthis comme indiqué et voici la copie du rapport. J'espère que vous pourrez m'aider
Merci d'avance
arxavben

Edit : pas de rapport dans le sujet d'un autre.
-->Message édité par gchris le 04/10/2005 19:46:13<--
jeecay
  
   
      ?   @     Posté le 08/11/2005 10:19:59  
Voter pour ce message
Bonjour,

Apres une certaine absence je reviens faire part de mes resultats :

J'ai enfin réussi a me debarasser de winfixer.

J'ai utilisé AVAST (aprés les mises à jour d'usage), en faisant un SCAN AU DEMARRAGE et en effacant les fichiers lorsque c'etait demandé (ignorer/quarantaine/effacer).
Depuis plus aucun souci, plus d'explorateur qui s'ouvre sur des publicités dont winfixer.

En tout cas merci beaucoup à tous pour toutes les reponses, et le temps passé sur ce probleme.

Jeecay
denismatisa
  
   
      ?   @     Posté le 08/11/2005 16:45:53  
Voter pour ce message
le problème vient de msn lus il faut désactiver une case mais je ne sais plus laquelle


jeecay a écrit :
Bonjour,

Comme le spécifie le titre, et comme il a du maintes fois vous être signalé, je suis pollué par Win Fixer : ouverture de publicités (dans un navigateur) sur winfixer, fenètre windows m'indiquant que mon pc est ralenti et que c'est peut etre du a un virus : telecharger winfixer (yes/cancel).

J'utilise :
- Avast Antivirus -> Ne signale aucun pb
- Ad aware -> Meme chose
- Microsoft Anti spyware -> Meme chose

J'ai lu plusieurs sujet et le conseil le plus souvent rencontré est de suivre la charte, de signaler mon probleme en attendant que l'on me demande un HijackThis ou me donne un conseil.
J'espere avoir suffisamment detaillé mon problème.

Je vous remercie pour le temps que vous prendrez afin de traiter mon problème.

<     1       >

01net > Forum de 01net > Sécurité, virus et assimilés > Trojan et spywares
> Winfixer

Aller à :

Page générée en : 0.673s - X2board 2.2

Nous contacter | Charte de confianc