Winfixer - Help!!!!

Bonjour tout le monde,J' ai winfixer j'ai entendu beaucoup de mal dessu j'ai payer les 34 euro,j'ai suprimer se programme avec ajout et supression de programme comment etre sur qu'il n'est plus sur mon PC mercie beaucoup.

40 réponses

Résumé de la discussion

WinFixer a été retiré via Ajout/Suppression et l’utilisateur cherche à vérifier qu’aucun élément lié n’est resté sur le PC après la désinstallation effectuée, ainsi qu’aucune trace n’apparaisse dans les dossiers ou les démarrages. Plusieurs conseils préconisent d’utiliser HijackThis pour analyser les entrées de démarrage et du registre, puis de cocher et fixer les éléments suspects et d’exécuter un nouveau log. D’autres recommandations décrivent aussi le passage en mode sans échec, la suppression manuelle de fichiers et dossiers identifiés, ainsi que l’élimination de processus tenaces comme SPOOLSV.EXE ou winshost.exe. En cas de fichiers verrouillés ou actifs, il est recommandé de relancer HijackThis, de redémarrer en normal pour relancer un nouveau scan et de vérifier l’absence d’éléments en gras dans les listes.

Bobot (l’IA à votre service)
  1. Mercie bonne nuit a toi aussi jte dit t ange c pas possible :-))))
    1. Contributeur
      Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE

      O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load

      et supprime ce fichier : C:\WINDOWS\spoolsv.exe

      et ça devrait etre ok.

      Bonne nuit.

      A+

      1. En tout cas je te souhaite de bonne et heureuse fête et je te souhait c pas pour fair comme la musique mais tout le bonheur du monde merci pour ta gentilesse et ta patience MERCI
        1. Logfile of HijackThis v1.99.1
          Scan saved at 22:29:17, on 22/12/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wdfmgr.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Control Kids\Control kids.exe
          C:\Program Files\WeatherCast\Weather.exe
          C:\WINDOWS\SPOOLSV.EXE
          C:\WINDOWS\system32\NotifyPhoneBook.exe
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\PROGRA~1\WINZIP\winzip32.exe
          C:\Documents and Settings\E L MAIMOUNI\Local Settings\Temp\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\PROGRA~1\CONTRO~1\zeropop.dll
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
          O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load
          O4 - HKCU\..\Run: [WeatherCast] "C:\Program Files\WeatherCast\Weather.exe" /q
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O17 - HKLM\System\CCS\Services\Tcpip\..\{CD998851-1CD3-4E01-97AD-D1EECEDBE408}: NameServer = 195.238.2.21 195.238.2.22
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
          1. Contributeur
            Refais un log hijackthis stp.

            pour que je puisse dormir en paix ! lol

            a+

            1. Voila j'ai tout effacer comme une grande tout va bien normalement non?
              1. Contributeur
                Oui, c'est préferable en mode sans echec.

                Pour Avast, il est gratuit, il faut juste s'inscrire.

                A+

                1. je vais dans rechercher programme et je tape les fichier que tu ma dit de suprimmer en gras mais esque je doit fair comme la tento me metre en mode sans echec.Concernant avast ces 1 bon anti virus?? si tu me dit que oui je le telecharge tout de suit je te fait confiance au fait est il payant
                  1. Contributeur
                    Ben oui, au faites, tu n'as pas d'antivirus ?

                    Tu en trouveras un excellent et gratuit ici :

                    Avast Edition Familiale

                    Sinon, tu passes par l'explorateur windows et tu trouveras les fichiers et repertoires à supprimer.

                    a+
                    1. Je voulais te demander si tu conètrai un bon anti virus très efficase
                      1. Contributeur
                        il y a encore des choses à supprimer :

                        Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                        F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE

                        O2 - BHO: (no name) - {511F9316-771B-4953-A268-1C36DA667FE9} - (no file)

                        O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)

                        O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"

                        O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load

                        O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe

                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                        --------------------------------------------------------------------------
                        supprime les dossiers en gras :
                        C:\Program Files\Fichiers communs\CMEII\CMESys.exe
                        C:\Program Files\Fichiers communs\GMT\GMT.exe

                        et enfin ces fichiers :

                        C:\WINDOWS\SPOOLSV.EXE

                        C:\WINDOWS\system32\shdocvw.dll

                        A+

                        1. Contributeur
                          Sara,

                          il faut me laisser manger sinon je ne suis bon à rien ! lol

                          Bon, je regarde ton log et je te dis quoi.

                          A+
                          1. Logfile of HijackThis v1.99.1
                            Scan saved at 19:59:58, on 22/12/2005
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wdfmgr.exe
                            C:\WINDOWS\explorer.exe
                            C:\WINDOWS\SPOOLSV.EXE
                            C:\Program Files\Apoint2K\Apoint.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\WINDOWS\system32\VTTimer.exe
                            C:\WINDOWS\SOUNDMAN.EXE
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\BearShare\BearShare.exe
                            C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                            C:\Program Files\Winamp\winampa.exe
                            C:\Program Files\Control Kids\Control kids.exe
                            C:\Program Files\Apoint2K\Apntex.exe
                            C:\Program Files\Fichiers communs\CMEII\CMESys.exe
                            C:\Program Files\WeatherCast\Weather.exe
                            C:\WINDOWS\system32\NotifyPhoneBook.exe
                            C:\Program Files\Fichiers communs\GMT\GMT.exe
                            C:\Program Files\WinZip\WZQKPICK.EXE
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\PROGRA~1\WINZIP\winzip32.exe
                            C:\Documents and Settings\E L MAIMOUNI\Local Settings\Temp\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\SPOOLSV.EXE
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {511F9316-771B-4953-A268-1C36DA667FE9} - (no file)
                            O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
                            O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\PROGRA~1\CONTRO~1\zeropop.dll
                            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                            O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                            O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY
                            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                            O4 - HKLM\..\Run: [Control Kids] C:\Program Files\Control Kids\Control kids.exe
                            O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
                            O4 - HKLM\..\RunOnce: [SVCHOST] C:\WINDOWS\SPOOLSV.EXE Load
                            O4 - HKCU\..\Run: [WeatherCast] "C:\Program Files\WeatherCast\Weather.exe" /q
                            O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
                            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{CD998851-1CD3-4E01-97AD-D1EECEDBE408}: NameServer = 195.238.2.21 195.238.2.22
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                            O18 - Filter: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\WINDOWS\system32\controlkids2.dll
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            1. Contributeur
                              Ok,

                              relance hijackthis et reposte un log ici, s'il te plait.

                              A+

                              1. donc j'ai tout suprimer les 2 qui ne voulais pas ce supprimer il me disait reference a enplacement non disponible
                                1. Contributeur
                                  Tu n'as pas pu car les fichiers etaient en cours d'utilisation ?

                                  Tu peux m'en dire un peu plus stp.

                                  Bon appétit.

                                  A+

                                  1. voila mais je n'est pas su tout effacer je n'est pas su effacer tbonbin et winshost
                                    1. Contributeur
                                      Bonsoir,

                                      tu fais "demarrer" puis "rechercher" et tu tapes le nom du fichier par exemple : Save.exe

                                      A+

                                      • 1
                                      • 2