Winfixer

j'ai un probléme, dès que j'allume mon ordinateur le logiciel win fixer se met en route et ne s'arrette que quand j'etaint l'ordinateur, j'ai beau cliquer sur la croix, mais il reduit la fenettre au lieu de la fermer. du cout comme je veux supprimer celui ci, je ne peut pas car l'application est ouverte. Comment faire pour supprimer ce logiciel ( ps : win fixer, ne figure pas dans ajout et suppression de programe )
Est ce un virus?

24 réponses

Résumé de la discussion

Le fil porte sur un logiciel persistant qui se lance à l’allumage et ne peut être fermé; WinFixer et la suppression lorsque le programme n’apparaît pas dans la liste. Plusieurs réponses évoquent des solutions comme une désinstallation via les options système, la vérification des éléments de démarrage et l’utilisation d’outils d’analyse tels que HijackThis pour identifier les composants liés à WinFixer. D’autres échanges décrivent des approches prudentes comme la restauration système, la suppression manuelle de composants dans le registre et l’élimination des éléments de démarrage indésirables. En complément, certains commentaires évoquent des variantes de WinFixer présentées comme des utilitaires légitimes et soulignent la nécessité de vérifier les signatures et les chemins d’installation.

Bobot (l’IA à votre service)
  1. salut
    Télécharge ceci: (merci a S!RI pour ce petit programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    +

    , télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. slt
      Souhaites renseignements...AOL
      0
      1. Salut Marie,
        je passes dans quelques minutes, avant d aller sous ma douche lol

        a+
        0
        1. slt regis59 S ke kelkun pourré m'aider a supprimer cette M.... de winfixer svp je vous colle mon rapport :

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\wdfmgr.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\Mixer.exe
          C:\KMaestro\KMaestro.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe
          C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
          c:\progra~1\intern~1\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\PROGRA~1\MSNMES~1\msnmsgr.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINDOWS\System32\wuauclt.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.eshiarynsjs.uk/MSRI8qULOSUho/nyvtO6Ho46FkP8Oj8TsRhHperWOQtuDMD1yXKjiHSGSTbRGOjH.html
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
          O2 - BHO: (no name) - {51DEBF86-8FF2-328B-CE0F-9F19BE3EA68A} - C:\DOCUME~1\ADMINI~1\APPLIC~1\HEARTM~1\Math stupid.exe
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [KeyMaestro] C:\KMaestro\KMaestro.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Program Files\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
          O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [NI.UWFX5V] "C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe"
          O4 - HKLM\..\Run: [Ford corn close safe] C:\Documents and Settings\All Users\Application Data\Settings Road Ford Corn\Bore Debug.exe
          O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\Documents and Settings\Administrateur\Bureau\WinFixer2005ScannerInstallFRA.exe"
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\program files\d-tools\daemon.exe" -lang 1033
          O4 - HKCU\..\Run: [okay meal] C:\DOCUME~1\ADMINI~1\APPLIC~1\IdolMess\Cash blah.exe
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
          O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
          O16 - DPF: {33331111-1111-1111-1111-611111193458} -
          O16 - DPF: {33331111-1111-1111-1111-622221193458} -
          O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1002245.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {64311111-1111-1121-1111-111191113457} -
          O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{BA35B65B-49C5-40F0-9F25-57257A2D913C}: NameServer = 217.19.192.132 217.19.192.131
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
          1. aidez moi vite svp
            0
        2. Coucou,
          Supprimes MNS +3 (pleins de ****)
          Télécharges tu beaucoup?? (E-mule est-il bien configuré??)
          A+
          0
          1. salut slipknot max
            Tupeux creer ton propre message comme ceci?
            http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

            Avant de reposter, desinstalle msn3 qui est pleins de merdes...

            De plus, il te suffit d etre bien aimable et legerement patient (oui legerement car sur ce forum, beaucoup de personnes passent enormement de temps, le temps d attente n est VRAIMENT PAS EXESSIF ! comparé a d autres...). deplus nous faisant cela benevolement et tu recevras de laide en ne poussant pas trop le bouchon..

            a bientot
            0
            1. d'accord regis59 je suis plus poli des a present !!! et pour marie au niveau d'Emule jé telecharge kan meme pas mal mais pas comme les fadas d'ordi on va dire 10 tout les 3 mois environ. bon la je V desinstaller msn+ 3 et je re apres a tte
              0
              1. voila marie G desinstaller msn+ 3 keske je fé maintenant
                0
                1. Refait un HT

                  , télécharge HijackThis ici:
                  http://www.hijackthis.de/downloads/hijackthis_199.zip

                  Dézippe le dans un dossier prévu à cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Lance le puis:
                  clique sur "do a system scan and save logfile" (cf démo)
                  faire un copier coller du log entier sur le forum

                  Démo : (merci à balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  stp pour que Régis le regarde
                  Merci
                  0
                  1. le voici :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 17:40:22, on 15/10/2005
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\wdfmgr.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\Mixer.exe
                    C:\KMaestro\KMaestro.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe
                    C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Windows Media Player\wmplayer.exe
                    C:\Program Files\eMule\emule.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.snwvseotgcepicmupen.com/JRYxicrWCHMOjggSHAOw1wM28oIa0bUU58aiTiWWqLeqoR7ER1qLixpsFXnjCZ/z.html
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - Default URLSearchHook is missing
                    O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [KeyMaestro] C:\KMaestro\KMaestro.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
                    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Program Files\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
                    O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [NI.UWFX5V] "C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe"
                    O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\Documents and Settings\Administrateur\Bureau\WinFixer2005ScannerInstallFRA.exe"
                    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\program files\d-tools\daemon.exe" -lang 1033
                    O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                    O16 - DPF: {33331111-1111-1111-1111-611111193458} -
                    O16 - DPF: {33331111-1111-1111-1111-622221193458} -
                    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1002245.cab
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                    O16 - DPF: {64311111-1111-1121-1111-111191113457} -
                    O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab
                    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{BA35B65B-49C5-40F0-9F25-57257A2D913C}: NameServer = 217.19.192.132 217.19.192.131
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    0
                    1. re,
                      dis moi ds ajout/suppression de prgramme tu as win fixer?

                      a+ (apres jte met la manip)
                      0
                      1. non il n'y a pas winfixer dsl !!!
                        0
                        1. Bonjour,

                          Méthode à suivre dans l'ordre...
                          ----------------------------------------------------------------------------
                          ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

                          1/

                          Spybot S&D 1.4 <<nouvelle version.
                          http://www.safer-networking.org/fr/index.html

                          Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
                          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                          2/

                          Ad-Aware SE 1.06 <<nouvelle version.
                          http://www.lavasoftusa.com/software/adaware/
                          -Une aide:
                          http://www.tutopat.com/viewtopic.php?t=1191
                          - installe le patch français, tu pourras le trouver ici:
                          http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                          et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
                          http://pageperso.aol.fr/balltrap34/adawrevid.asf

                          3/

                          Clean Up 40:
                          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                          -aide en image:(merci à Balltrap34).
                          http://pageperso.aol.fr/balltrap34/democleanup.htm
                          ----------------------------------------------------------------------------
                          ¤Désactive ta restauration système (uniquement si tu es sous XP):
                          Clic droit sur poste de travail puis,
                          propriété, tu cliques sur onglet restauration système
                          tu coches la case « désactiver la restauration » et applique.
                          ----------------------------------------------------------------------------
                          ¤Affiche tous les fichiers et dossiers :
                          Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                          Coche « afficher les fichiers et dossiers cachés »

                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                          Décoche « masquer les extensions dont le type est connu »
                          Puis fais «Ok» pour valider les changements.

                          Et appliquer !
                          ----------------------------------------------------------------------------
                          ¤Vide tes fichiers temps et tempory internet file:

                          Lance clean up40
                          ----------------------------------------------------------------------------
                          ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.snwvseotgcepicmupen.com/JRYxicrWCHMOjggSHAOw1wM28oIa0bUU58aiTiWWqLeqo R7ER1qLixpsFXnjCZ/z.html

                          R3 - Default URLSearchHook is missing

                          O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                          O4 - HKLM\..\Run: [NI.UWFX5V] "C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe"

                          O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\Documents and Settings\Administrateur\Bureau\WinFixer2005ScannerInstallFRA.exe

                          O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                          O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll

                          O16 - DPF: {33331111-1111-1111-1111-611111193458} -

                          O16 - DPF: {33331111-1111-1111-1111-622221193458} -

                          O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Installer Class) - http://www.ysbweb.com/ist/softwares/v4.0/ysb_1002245.cab

                          O16 - DPF: {64311111-1111-1121-1111-111191113457} -

                          O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_cracks.cab

                          ----------------------------------------------------------------------------
                          ¤Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).

                          ----------------------------------------------------------------------------
                          ¤Recherche et supprime ceci:
                          attention seulement les fichiers (si présents).

                          C:\Program Files\ShopperReports
                          C:\WINDOWS\Downloaded Program Files\UWFX5VNetInstaller.exe
                          C:\Documents and Settings\Administrateur\Bureau\WinFixer2005ScannerInstallFRA.exe

                          ----------------------------------------------------------------------------
                          ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                          ----------------------------------------------------------------------------
                          ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                          ----------------------------------------------------------------------------
                          ¤ Vide ta Corbeille.
                          ----------------------------------------------------------------------------
                          ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                          Précise tes soucis s’il en reste....

                          Tiens-moi au courant

                          A+
                          0
                          1. c pareil pour tout le monde?? on dirait !! non? < 16 >
                            0
                            1. Ben non car ce que tu retrouves dans son log tu le retrouve pas ailleur, sinon ca serait trop simple lol
                              0
                              1. La farce!!! lol
                                De la détente au mileu des logs!! Vé me faire roufff=> déhors
                                0
                                1. re regis desole pour la longueur bon alors G fait tout ce ke tu m'as dit de faire et voici mon nouvo rapport :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 19:28:45, on 15/10/2005
                                  Platform: Windows XP (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\savedump.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\wdfmgr.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\WINDOWS\Mixer.exe
                                  C:\KMaestro\KMaestro.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
                                  C:\Program Files\MSN Messenger\msnmsgr.exe
                                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\WINDOWS\System32\wuauclt.exe
                                  C:\WINDOWS\System32\wbem\wmiprvse.exe
                                  C:\WINDOWS\System32\wuauclt.exe
                                  C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [KeyMaestro] C:\KMaestro\KMaestro.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
                                  O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Program Files\SlySoft\AnyDVD\ElbyCheck.exe" /L AnyDVD
                                  O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\program files\d-tools\daemon.exe" -lang 1033
                                  O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                  O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  0
                                  1. salut
                                    ou en sont tes soucis?

                                    a+
                                    0
                                    • 1
                                    • 2