Comment se débarrasser de iswizard05

Fermé
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015 - 31 janv. 2015 à 11:45
 Utilisateur anonyme - 8 févr. 2015 à 10:29
Bonjour à tous,

je pense avoir un virus et je n'arrive pas à m'en débarrasser....J'en appelle donc à votre aide !
En effet, mon disque C se remplit à la vitesse de l'éclair toutes les semaines et je me retrouve avec un PC incapable de fonctionner correctement...
je pense avoir trouver le problème car le fichier ci-dessous est celui qui se remplit à coup de Go...
C:\Documents and Settings\Propriétaire\Local Settings\Temp\iswizard05

je n'arrive à supprimer et à reprendre de la place sur ce dossier que lorsque je démarre Windows en mode sans échec.

Que dois-je faire pour faire disparaître de manière définitive ce fichier iswizard05 ?

merci par avance pour votre aide.

16 réponses

Utilisateur anonyme
31 janv. 2015 à 11:46
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu



0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
31 janv. 2015 à 12:29
ok merci pour ta réponse.

ci-joint le lien du rapport :

https://www.cjoint.com/?0AFmMvgNYSg
0
Utilisateur anonyme
31 janv. 2015 à 12:38
désinstalle SpyHunter

tu as avast et ZoneAlarm Security

il faut en désinstaller un des antivirus présents sur ton pc !


sur ton rapport, je vois pas mal d'infections, mais aucune trace de iswizard05 !




0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
31 janv. 2015 à 12:59
je viens de desinstaller Zone Alarm Security.
j'avais installé Spyhunter pour justement supprimer les menaces mais ce n'était pas une bonne idée...
je n'arrive plus à le supprimer (il n'apparaît pas dans la liste des programmes dans Ajout/Suppression des programmes... as tu une idée pour le supprimer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 janv. 2015 à 13:06
oui,


* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[MD5.2B4E8D8907E5A357F9B06A378E9421C4] - (...) -- C:\Documents and Settings\All Users\Application Data\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.exe [549624] [PID.4520]
[MD5.F1F98368794AF48BA0CE4D731EC1FCDE] - (...) -- C:\Program Files\Fichiers communs\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.exe [351992] [PID.5376]
opt:O4 - HKCU\..\Run: [tsiVideo] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\mdi264.dll (.not file.)
opt:O4 - HKUS\S-1-5-21-448539723-57989841-839522115-1003\..\Run: [tsiVideo] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\mdi264.dll (.not file.)
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
[MD5.E2219B37718E36357F2CEBFB6133896D] - (.Enigma Software Group USA, LLC. - Service scanner interface.) -- C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [770944] [PID.1076]
M3 - MFPP: Plugins - [Propriétaire] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml
O2 - BHO: Positive Finds - {30c85a3d-1d96-4589-b63f-91fb7ef45a41} . (...) -- C:\Program Files\Positive Finds\Extensions\30c85a3d-1d96-4589-b63f-91fb7ef45a41.dll
O23 - Service: Service Mgr PositiveFinds (Service Mgr PositiveFinds) . (...) - C:\Documents and Settings\All Users\Application Data\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.exe
O23 - Service: SpyHunter 4 Service (SpyHunter 4 Service) . (.Enigma Software Group USA, LLC. - Service scanner interface.) - C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe
O23 - Service: Update Mgr PositiveFinds (Update Mgr PositiveFinds) . (...) - C:\Program Files\Fichiers communs\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.exe
O42 - Logiciel: Positive Finds - (.Positive Finds.) [HKLM] -- Positive Finds
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\PositiveFinds]
C:\Program Files\Enigma Software Group
C:\Program Files\FoxTabFLVPlayer
C:\Program Files\Positive Finds
C:\Documents and Settings\All Users\Application Data\InstallMate
O44 - LFC:[MD5.01CE484FF6D70A39479BC6D619DE7ED6] - 22/01/2015 - 21:23:11 ---A- . (...) -- C:\WINDOWS\system32\Drivers\EsgScanner.sys [19984]
O47 - AAKE:Key Export SP - "C:\Program Files\YourFileDownloader\Downloader.exe" [Enabled] .(...) -- C:\Program Files\YourFileDownloader\Downloader.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\YourFileDownloader\YourFile.exe" [Enabled] .(...) -- C:\Program Files\YourFileDownloader\YourFile.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\ExpressFiles.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.)
O58 - SDL:22/01/2015 - 21:23:11 ---A- . (...) -- C:\WINDOWS\system32\Drivers\EsgScanner.sys [19984]
O64 - Services: CurCS - 22/01/2015 - C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys (esgiguard) .(.Enigma Software Group USA, LLC. - Execution Guard.) - LEGACY_ESGIGUARD
O64 - Services: CurCS - 31/01/2015 - C:\Documents and Settings\All Users\Application Data\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\plugincontainer.exe (Service Mgr PositiveFinds) .(...) - LEGACY_SERVICE_MGR_POSITIVEFINDS
O64 - Services: CurCS - 22/01/2015 - C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe (SpyHunter 4 Service) .(.Enigma Software Group USA, LLC. - Service scanner interface.) - LEGACY_SPYHUNTER_4_SERVICE
O64 - Services: CurCS - 31/01/2015 - C:\Program Files\Fichiers communs\d2d4a9d3-f3f1-4c52-8d3f-dddc91fe0602\updater.exe (Update Mgr PositiveFinds) .(...) - LEGACY_UPDATE_MGR_POSITIVEFINDS
[HKCR\CLSID\{30c85a3d-1d96-4589-b63f-91fb7ef45a41}] (Positive Finds)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30C85A3D-1D96-4589-B63F-91FB7EF45A41}]
[HKLM\SYSTEM\CurrentControlSet\Services\Service Mgr PositiveFinds]
[HKLM\SYSTEM\CurrentControlSet\Services\SpyHunter 4 Service]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Mgr PositiveFinds]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Positive Finds]
C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
31 janv. 2015 à 13:49
c'est fait :)

https://www.cjoint.com/?0AFn55aTm3t

au passage j'ai un programme wizard qui s'est désinstaller pendant le processus de nettoyage (je présume que c'est une bonne nouvelle ?)
0
Utilisateur anonyme
31 janv. 2015 à 16:57
pour le programme wizared, je ne sais pas, mais c'est un installateur / désinstallateur !


redémarre le pc,

remets moi un nouveau rapport de Zhpdiag complet via cjoint pour voir ce qu'il en reste !



0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
31 janv. 2015 à 18:06
ok le PC est redémarré et le rapport Zhpdiag est ici : https://www.cjoint.com/?0AFspmRkZE5

merci pour ton aide !
0
Utilisateur anonyme
31 janv. 2015 à 18:45
maintenant, je vois ton fichier iswizard05 !!!



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
opt:O4 - GS\Program [AllUsers]: Vuze.lnk . (.Azureus Software, Inc - Pas de description.) -- C:\Program Files\Vuze\Azureus.exe
O4 - GS\Desktop [Propriétaire]: SpyHunter.lnk . (...) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
O43 - CFD: 22/01/2015 - 21:25:14 - [] ----D C:\Documents and Settings\Propriétaire\Application Data\Enigma Software Group
O61 - LFC: 31/01/2015 - 18:03:21 ---A- . (...) -- C:\Documents and Settings\Propriétaire\Local Settings\Temp\iswizard05\dwm.exe [7058432]
C:\Documents and Settings\Propriétaire\Application Data\Enigma Software Group
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - Ã la connexion.job [236]
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu


0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
31 janv. 2015 à 19:05
ok voici le rapport ZHOFIX.txt : https://www.cjoint.com/?0AFtpjagqKZ
0
Utilisateur anonyme
31 janv. 2015 à 19:06
redémarre le pc,

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
1 févr. 2015 à 15:46
Bonjour,

merci pour ces nouvelles directives.
voici le rapport de MBAM après examen : https://www.cjoint.com/?0Bbp1ZNos5J
0
Utilisateur anonyme
1 févr. 2015 à 16:05
bonjour,

super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer



0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
7 févr. 2015 à 10:53
Après une semaine de test, je te confirme que tout fonctionne parfaitement !!! Merci énormément pour ton aide et ton support technique !!!
Bon we !!!
0
Utilisateur anonyme
7 févr. 2015 à 10:56
ok,

pour en finir :

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
banditxx Messages postés 9 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 8 février 2015
8 févr. 2015 à 10:20
bonjour,

ci-joint le rapport Delfix : https://www.cjoint.com/?0BikzSTxqWI
je fais une mise à jour d'Avast + scan complet et je te tiens au courant de résultat.
merci encore pour ton aide :-) !!!
0
Utilisateur anonyme
8 févr. 2015 à 10:29
bonjour,

super,

on verra le résultat :-)


0