WINFIXER

natess Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Comment supprimer Winfixer qui s'ouvre sans ma permission quand je suis connectée à Internet? Et qu'est-ce au juste?
Merci!

9 réponses

bernie61
 
bonjour
tu as fais une petite recherche sur ce forum??non
allez alors ci-dessus RECHERCHER
traité une 100aine de x
a+
0
Utilisateur anonyme
 
salut Bernie61

Désolée.... j'ai vu ce message dans le forum internet et ai conseillé de passer sur celui de sécurité.... j'ai moi même été infecté par Winfixer.... et c'est Jean38 qui, avec beaucoup de patience, m'en a débarassé......
Il me semble que c'est plus compliqué que ça et que lorsque l'on est novice.... c'est quasi impossible..... j'ai regardé les différentes façon d'éradiquer ce virus (car c'est bien un virus?) et chaque fois cela était différent selon les cas.... alors un petit coup de main.... ça peut être sympa!!!!
Bien à toi et excuse moi.... simplement j'aurai été désolée de voir ce type de message après avoir "lancé mon sos"!
En tout cas toujours bravo pour votre aide si précieuse à nous les "nuls en info! mais ça se soigne.... je sais et j'essaie.... si si j'ai fait du forum mon livre de chevet..... une petite heure chaque soir.... c'est passionnant et du coup je délaisse mes bouquins!!!!!
Encore bien à toi..... je cours je le médecin pour mon ados (c'est lui qui régulièrement infeste l'ordi en téléchargeant n'importe quoi!)

Catherine
0
natess Messages postés 8 Statut Membre
 
Merci Catherine.
Non, Bernie, je n'ai pas fait de recherches. Vous auriez pu être un peu plus aimable...même derrière votre écran.
0
Utilisateur anonyme
 
re,
Tu t'en sors ?.... t'avais dit de préparer le café!
Bon courage
Cat
PS Merci à Bernie61
rePS merci à la réponse pour "mon problème" mais désolée.... j'aurai vraisemblablement besoin de tes lumières.... le site recommandé est en anglais!! comprends pas tout!!! Mais je pars faire déjeuner mon ado.... tu sais... celui qui plante mon ordi!!!!
0
bernie61
 
bonjour, ok
on commence par nettoyage général
Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

anti adware de lavasoft là gratuit AdAware-SE
http://www.lavasoftusa.com/support/download/
et surtout celui là Spybot S&D là: (free) version 1.4 final
http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html

et antitrojan EWIDO
http://www.ewido.net/en/?section=features (payant après 30j)

1. Télécharger SmitfraudFix du site de S!Ri sur le bureau par exemple:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
2. désactiver l’antivirus (car est détecté faussement comme virus malware)
3. décomprimer SmitfraudFix
4. Lancer SmitfraudFix, et choisir l’option 1 ; copier le rapport ici ;
5. Redémarrer l’ordi en mode sans échec ;
6. vérifier que l’antivirus est toujours désactivé
7. Relancer SmitfraudFix à nouveau mais choisir l’option 2 et accepter les demandes, copier le log ;
8. Redémarrer l’ordi en mode normal,
9. vérifier le redémarrage de l’antivirus si cela n’est pas automatique et refaire un Hijackthis
http://www.merijn.org/files/hijackthis.zip
et copier/coller le rapport ici avec le 2ème rapport de smitfraud;

Tu charges HijackThis là et enregistre le dans un répertoire spécifique comme c:\ProgramFiles\Hijack\ :
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/downloads.html
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
natess Messages postés 8 Statut Membre
 
Merci pour tout. Et sans rancune.
0
Utilisateur anonyme
 
Bonjour natess,

Pourquoi "sans rancune" ?
T'as réussi à éradiquer Winfixer ?
T'es allé ailleurs ?
Tiens nous au courant....
Sincèrement... et amicalement....
Catherine
0
Utilisateur anonyme
 
Bonjour Catherine

Alors l'ordi comment se porte-il ? :)
0
natess Messages postés 8 Statut Membre
 
Non je n'ai pas essayé pour le moment (du travail à faire!)
"Sans rancune", car j'ai été un peu injuste avec bernie.
0
Utilisateur anonyme
 
Bonjour Boulepate...
L'ordi va plutôt pas mal....
En fait c'est plutôt moi qui rame.... comme le dit Marie : chépofaire mais ça viendra.... donc je surf... pour apprendre.... mais que c'est dur!!!!
Bon pour Kazaa, mon fiston m'a fait la promesse de ne plus y aller... sinon Bernie61 m'a donné une combine (mais j'ai pas bien compris!)
Me suis rendue chez "zebulon" pour voir comment diminuer les applications qui se lancent au démarrage... j'ai fait un peu le ménage.... mais y'a plein de truc que je connais pas.... alors je me renseigne via "google" comme vous le suggérez si bien... ça marche plutôt bien mais c'est long!
Et puis j'ai installé Mozilla.... mais ça bug.... pas possible de se connecter... alors j'ai désinstallé... en attendant... et reste sur IE même si c'est une passoire à virus... ça me fera l'occasion de revenir....
Sinon j'ai un peu l'impression que côté virus... ça bombarde... deux alertes avast en 24 h... ça faisait longtemps!!!
Au fait... on est dimanche... prends un peu de repos et va te ballader... c'est ce que j'ai fait hier après midi avec des copines... et ma super chienne Naïade...ça aère... même si on a parlé... informatique....
Au fait j'ai une copine qui est infesté par winfixer... j'jlui ai conseillé ccm.... j'vais m'faire banir!!!!!
Bien à toi... bonne journée....
Catherine
0
Utilisateur anonyme
 
Re,

je suis content que ça aille mieux alors .. ton fils de fait pas trop de misére j'espere qu'il à compris :)
Puis tu verra ça viendra tout seul, il faut passer un peu de temps et forger petit à petit, moi aujourd'hui je viens d'apprendre qu'il y avait pas de restauration du systeme sous windows 2000 lol ..
Il n'y à pas d'âge pour apprendre mais bientôt ça viendra et tu seras faire .. et tu pourra aider ta copine ;)

Bon dimanche à toi
0
aramis74 Messages postés 227 Statut Membre 26
 
a l'aide, j'ai tout essayé pour virer Winfixer, mais ça ne marche pas, qqn peut il m'aider,( fenètre bleu qui dit error detected et puis rien voici mon rapport hijack :

Logfile of HijackThis v1.99.1
Scan saved at 16:12:57, on 21/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\system32\ltmsg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\cisvc.exe
c:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Aramis\aramis.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://c:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65233F00-76A3-458F-8825-A87DB3949DBA}: NameServer = 194.2.0.20,194.2.0.50
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\WINDOWS\system32\msiexec.exe (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

j'ai lu le forum en entier, fais tout ce ki é dit mais rien ne marche, y'a t'il un pro ou des pros sur ce forum Merci ARAMIS
0
Utilisateur anonyme
 
Salut,

crée toi ton propre post ;) ça va etre confu sinon là :/
0