9 réponses
bonjour
tu as fais une petite recherche sur ce forum??non
allez alors ci-dessus RECHERCHER
traité une 100aine de x
a+
tu as fais une petite recherche sur ce forum??non
allez alors ci-dessus RECHERCHER
traité une 100aine de x
a+
salut Bernie61
Désolée.... j'ai vu ce message dans le forum internet et ai conseillé de passer sur celui de sécurité.... j'ai moi même été infecté par Winfixer.... et c'est Jean38 qui, avec beaucoup de patience, m'en a débarassé......
Il me semble que c'est plus compliqué que ça et que lorsque l'on est novice.... c'est quasi impossible..... j'ai regardé les différentes façon d'éradiquer ce virus (car c'est bien un virus?) et chaque fois cela était différent selon les cas.... alors un petit coup de main.... ça peut être sympa!!!!
Bien à toi et excuse moi.... simplement j'aurai été désolée de voir ce type de message après avoir "lancé mon sos"!
En tout cas toujours bravo pour votre aide si précieuse à nous les "nuls en info! mais ça se soigne.... je sais et j'essaie.... si si j'ai fait du forum mon livre de chevet..... une petite heure chaque soir.... c'est passionnant et du coup je délaisse mes bouquins!!!!!
Encore bien à toi..... je cours je le médecin pour mon ados (c'est lui qui régulièrement infeste l'ordi en téléchargeant n'importe quoi!)
Catherine
Désolée.... j'ai vu ce message dans le forum internet et ai conseillé de passer sur celui de sécurité.... j'ai moi même été infecté par Winfixer.... et c'est Jean38 qui, avec beaucoup de patience, m'en a débarassé......
Il me semble que c'est plus compliqué que ça et que lorsque l'on est novice.... c'est quasi impossible..... j'ai regardé les différentes façon d'éradiquer ce virus (car c'est bien un virus?) et chaque fois cela était différent selon les cas.... alors un petit coup de main.... ça peut être sympa!!!!
Bien à toi et excuse moi.... simplement j'aurai été désolée de voir ce type de message après avoir "lancé mon sos"!
En tout cas toujours bravo pour votre aide si précieuse à nous les "nuls en info! mais ça se soigne.... je sais et j'essaie.... si si j'ai fait du forum mon livre de chevet..... une petite heure chaque soir.... c'est passionnant et du coup je délaisse mes bouquins!!!!!
Encore bien à toi..... je cours je le médecin pour mon ados (c'est lui qui régulièrement infeste l'ordi en téléchargeant n'importe quoi!)
Catherine
Merci Catherine.
Non, Bernie, je n'ai pas fait de recherches. Vous auriez pu être un peu plus aimable...même derrière votre écran.
Non, Bernie, je n'ai pas fait de recherches. Vous auriez pu être un peu plus aimable...même derrière votre écran.
re,
Tu t'en sors ?.... t'avais dit de préparer le café!
Bon courage
Cat
PS Merci à Bernie61
rePS merci à la réponse pour "mon problème" mais désolée.... j'aurai vraisemblablement besoin de tes lumières.... le site recommandé est en anglais!! comprends pas tout!!! Mais je pars faire déjeuner mon ado.... tu sais... celui qui plante mon ordi!!!!
Tu t'en sors ?.... t'avais dit de préparer le café!
Bon courage
Cat
PS Merci à Bernie61
rePS merci à la réponse pour "mon problème" mais désolée.... j'aurai vraisemblablement besoin de tes lumières.... le site recommandé est en anglais!! comprends pas tout!!! Mais je pars faire déjeuner mon ado.... tu sais... celui qui plante mon ordi!!!!
bonjour, ok
on commence par nettoyage général
Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
anti adware de lavasoft là gratuit AdAware-SE
http://www.lavasoftusa.com/support/download/
et surtout celui là Spybot S&D là: (free) version 1.4 final
http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html
et antitrojan EWIDO
http://www.ewido.net/en/?section=features (payant après 30j)
1. Télécharger SmitfraudFix du site de S!Ri sur le bureau par exemple:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
2. désactiver l’antivirus (car est détecté faussement comme virus malware)
3. décomprimer SmitfraudFix
4. Lancer SmitfraudFix, et choisir l’option 1 ; copier le rapport ici ;
5. Redémarrer l’ordi en mode sans échec ;
6. vérifier que l’antivirus est toujours désactivé
7. Relancer SmitfraudFix à nouveau mais choisir l’option 2 et accepter les demandes, copier le log ;
8. Redémarrer l’ordi en mode normal,
9. vérifier le redémarrage de l’antivirus si cela n’est pas automatique et refaire un Hijackthis
http://www.merijn.org/files/hijackthis.zip
et copier/coller le rapport ici avec le 2ème rapport de smitfraud;
Tu charges HijackThis là et enregistre le dans un répertoire spécifique comme c:\ProgramFiles\Hijack\ :
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/downloads.html
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici
a+
on commence par nettoyage général
Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
anti adware de lavasoft là gratuit AdAware-SE
http://www.lavasoftusa.com/support/download/
et surtout celui là Spybot S&D là: (free) version 1.4 final
http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html
et antitrojan EWIDO
http://www.ewido.net/en/?section=features (payant après 30j)
1. Télécharger SmitfraudFix du site de S!Ri sur le bureau par exemple:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
2. désactiver l’antivirus (car est détecté faussement comme virus malware)
3. décomprimer SmitfraudFix
4. Lancer SmitfraudFix, et choisir l’option 1 ; copier le rapport ici ;
5. Redémarrer l’ordi en mode sans échec ;
6. vérifier que l’antivirus est toujours désactivé
7. Relancer SmitfraudFix à nouveau mais choisir l’option 2 et accepter les demandes, copier le log ;
8. Redémarrer l’ordi en mode normal,
9. vérifier le redémarrage de l’antivirus si cela n’est pas automatique et refaire un Hijackthis
http://www.merijn.org/files/hijackthis.zip
et copier/coller le rapport ici avec le 2ème rapport de smitfraud;
Tu charges HijackThis là et enregistre le dans un répertoire spécifique comme c:\ProgramFiles\Hijack\ :
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/downloads.html
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour natess,
Pourquoi "sans rancune" ?
T'as réussi à éradiquer Winfixer ?
T'es allé ailleurs ?
Tiens nous au courant....
Sincèrement... et amicalement....
Catherine
Pourquoi "sans rancune" ?
T'as réussi à éradiquer Winfixer ?
T'es allé ailleurs ?
Tiens nous au courant....
Sincèrement... et amicalement....
Catherine
Non je n'ai pas essayé pour le moment (du travail à faire!)
"Sans rancune", car j'ai été un peu injuste avec bernie.
"Sans rancune", car j'ai été un peu injuste avec bernie.
Bonjour Boulepate...
L'ordi va plutôt pas mal....
En fait c'est plutôt moi qui rame.... comme le dit Marie : chépofaire mais ça viendra.... donc je surf... pour apprendre.... mais que c'est dur!!!!
Bon pour Kazaa, mon fiston m'a fait la promesse de ne plus y aller... sinon Bernie61 m'a donné une combine (mais j'ai pas bien compris!)
Me suis rendue chez "zebulon" pour voir comment diminuer les applications qui se lancent au démarrage... j'ai fait un peu le ménage.... mais y'a plein de truc que je connais pas.... alors je me renseigne via "google" comme vous le suggérez si bien... ça marche plutôt bien mais c'est long!
Et puis j'ai installé Mozilla.... mais ça bug.... pas possible de se connecter... alors j'ai désinstallé... en attendant... et reste sur IE même si c'est une passoire à virus... ça me fera l'occasion de revenir....
Sinon j'ai un peu l'impression que côté virus... ça bombarde... deux alertes avast en 24 h... ça faisait longtemps!!!
Au fait... on est dimanche... prends un peu de repos et va te ballader... c'est ce que j'ai fait hier après midi avec des copines... et ma super chienne Naïade...ça aère... même si on a parlé... informatique....
Au fait j'ai une copine qui est infesté par winfixer... j'jlui ai conseillé ccm.... j'vais m'faire banir!!!!!
Bien à toi... bonne journée....
Catherine
L'ordi va plutôt pas mal....
En fait c'est plutôt moi qui rame.... comme le dit Marie : chépofaire mais ça viendra.... donc je surf... pour apprendre.... mais que c'est dur!!!!
Bon pour Kazaa, mon fiston m'a fait la promesse de ne plus y aller... sinon Bernie61 m'a donné une combine (mais j'ai pas bien compris!)
Me suis rendue chez "zebulon" pour voir comment diminuer les applications qui se lancent au démarrage... j'ai fait un peu le ménage.... mais y'a plein de truc que je connais pas.... alors je me renseigne via "google" comme vous le suggérez si bien... ça marche plutôt bien mais c'est long!
Et puis j'ai installé Mozilla.... mais ça bug.... pas possible de se connecter... alors j'ai désinstallé... en attendant... et reste sur IE même si c'est une passoire à virus... ça me fera l'occasion de revenir....
Sinon j'ai un peu l'impression que côté virus... ça bombarde... deux alertes avast en 24 h... ça faisait longtemps!!!
Au fait... on est dimanche... prends un peu de repos et va te ballader... c'est ce que j'ai fait hier après midi avec des copines... et ma super chienne Naïade...ça aère... même si on a parlé... informatique....
Au fait j'ai une copine qui est infesté par winfixer... j'jlui ai conseillé ccm.... j'vais m'faire banir!!!!!
Bien à toi... bonne journée....
Catherine
Re,
je suis content que ça aille mieux alors .. ton fils de fait pas trop de misére j'espere qu'il à compris :)
Puis tu verra ça viendra tout seul, il faut passer un peu de temps et forger petit à petit, moi aujourd'hui je viens d'apprendre qu'il y avait pas de restauration du systeme sous windows 2000 lol ..
Il n'y à pas d'âge pour apprendre mais bientôt ça viendra et tu seras faire .. et tu pourra aider ta copine ;)
Bon dimanche à toi
je suis content que ça aille mieux alors .. ton fils de fait pas trop de misére j'espere qu'il à compris :)
Puis tu verra ça viendra tout seul, il faut passer un peu de temps et forger petit à petit, moi aujourd'hui je viens d'apprendre qu'il y avait pas de restauration du systeme sous windows 2000 lol ..
Il n'y à pas d'âge pour apprendre mais bientôt ça viendra et tu seras faire .. et tu pourra aider ta copine ;)
Bon dimanche à toi
a l'aide, j'ai tout essayé pour virer Winfixer, mais ça ne marche pas, qqn peut il m'aider,( fenètre bleu qui dit error detected et puis rien voici mon rapport hijack :
Logfile of HijackThis v1.99.1
Scan saved at 16:12:57, on 21/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\ltmsg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\cisvc.exe
c:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Aramis\aramis.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://c:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65233F00-76A3-458F-8825-A87DB3949DBA}: NameServer = 194.2.0.20,194.2.0.50
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
j'ai lu le forum en entier, fais tout ce ki é dit mais rien ne marche, y'a t'il un pro ou des pros sur ce forum Merci ARAMIS
Logfile of HijackThis v1.99.1
Scan saved at 16:12:57, on 21/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\ltmsg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\cisvc.exe
c:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Aramis\aramis.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://c:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65233F00-76A3-458F-8825-A87DB3949DBA}: NameServer = 194.2.0.20,194.2.0.50
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
j'ai lu le forum en entier, fais tout ce ki é dit mais rien ne marche, y'a t'il un pro ou des pros sur ce forum Merci ARAMIS