Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Winfix

souledge, le mardi 29 novembre 2005 à 18:04:17
Bonjour à tous

Je crois que j'ai été pris par Winfixer car il me demande de le télécharger pour lutter contre un virus au Win32fix.com

Voici mon Hijack

Sauvez-moi

Logfile of HijackThis v1.99.1
Scan saved at 18:16:47, on 29/11/2005
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Accessoires\BearPaw 1200CU Plus\Driver\WATCH.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\PROGRA~1\MICROS~2\Office\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Seb\LOCALS~1\Temp\Rar$EX00.367\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7180
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;*windowsupdate.microsoft.com;*windowsupdate.com;download.mi­crosoft.com;codecs.microsoft.com;activex.microsoft.com;liveu­pdate.symantecliveupdate.com;liveupdate.symantec.com;service­s.wanadoo.fr;secure.wanadoo.fr;webgen.wanadoo.fr;images.wana­doo.fr;images2.wanadoo.fr;wanadoo.wha.com;wha.wanadoo.fr;pay­.www.wanadoo.fr;www.wanadoo.fr;webmail*.wanadoo.fr;iapref.wa­nadoo.fr;wip2.wanadoo.fr;vip.voila.fr;maj.wanadoo.fr;qos.wan­adoo.fr;guidejuniorscontroleparental.wanadoo.fr;wip2pro.wana­doo.fr;wpms.wanadoo.fr;mobile.wanadoo.fr;wpms.wanadoo.fr;pho­tos.wanadoo.fr;musicb.wanadoo.fr;wassup.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Wanadoo Messager.exe] "C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe" /background
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Booster Wanadoo.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Watch.lnk = C:\Program Files\Accessoires\BearPaw 1200CU Plus\Driver\WATCH.exe
O8 - Extra context menu item: Afficher l'image non compressée - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/227
O8 - Extra context menu item: Afficher toutes les images non compressées - res://C:\Program Files\Booster Wanadoo\wanadoo_booster.exe/250
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E3C3DDC-421F-47FB-964C-64DB68341384}: NameServer = 80.10.246.134 80.10.246.7
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe

Merci beaucoup par avance
Répondre à souledge  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ben13010, le mardi 29 novembre 2005 à 18:11:25
salut


fixe

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL


passe tous les utiliatires suivants
a2 free
spybot
ewido
cleanup4.0
ccleaner

vide les sauvegardes de ces logiciels


reposte ensuite et dis nous si ca a changé

bye
Répondre à ben13010

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
souledge, le mardi 29 novembre 2005 à 18:16:39
Merci, le temps de télécharger les logicies qui me manque, et j'attaque

@+
Répondre à souledge

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 29 novembre 2005 à 18:19:38
Ton antivirus est en retraite? Chouchou-Chouchou, alias Mister Chouchou² (copyright © Bansh­eestyle)
Répondre à regis59

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ben13010, le mardi 29 novembre 2005 à 18:28:08
il a mc affee non ?

ton firewall est ou aussi ?

zone alarm sinon !!


bye
Répondre à ben13010

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
souledge, le mardi 29 novembre 2005 à 22:54:33
Salut, voila j'ai enfin tout télécharger (un peu long en 56k)
J'ai pris les 4 logiciel et est éxécuté la manoeuvre
Voici mon Hijack

Pourriez-vous me dire quel autre protection je devrait avoir ?

Merci encore

Dites-moi si tout est clin

Logfile of HijackThis v1.99.1
Scan saved at 22:58:39, on 29/11/2005
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Accessoires\BearPaw 1200CU Plus\Driver\WATCH.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Documents and Settings\Seb\Mes documents\Logiciel d'installation\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ccelerationEnabled
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Booster Wanadoo.lnk = C:\Program Files\Booster Wanadoo\wanadoo_booster.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Watch.lnk = C:\Program Files\Accessoires\BearPaw 1200CU Plus\Driver\WATCH.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
Répondre à souledge

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 ben13010, le mercredi 30 novembre 2005 à 00:36:39
re

a toi de nous dire si winfixer est toujours la et si tes problemes persistent

sinon le rapport a l'air bon

garde ces logiciels , met les a jour le plus souvent possible ( tous les jours pour ewido par exemple )

scanne ton pc regulierement

ait toujouts un av a jour ainsi qu'un firewall

nettoie ta base de registre ( mais ton pc m'a l'air assez recent non ? )


supprime tes fichiers temporaire avant de te deconnecter ( avec cleanup et ccleaner ) et ca devrai aller


n'installe pas n'importe quel logiciel renseigne toi d'abord vant pour voir si il contient pas de sppyware ( en cherchant sur google par ex)

si t'a un probleme plus grave , reviens sur ccm !

http://assiste.free.fr/

http://sebsauvage.net/safehex.html

un peu de lecture toujours interessante

bye
Répondre à ben13010

Résultats pour winfix

[Virus] Winfixer 2005 (Win Fixer) Winfixer 2005 se présente comme un logiciel de nettoyage proposant de vérifier l'ordinateur avec le message suivant traduit à la louche à coups de traducteur automatique : NOTICE: Si vous avez des erreurs dans la base des registres ou la système... www.commentcamarche.net/faq/sujet-2466-virus-winfixer-2005-win-fixer
Clé USB infectée par Winfile (Résolu) bonjour à tous , J'ai trouvé sur ma clé USB un fichier nommé Winfile !!!! Par curiosité et comme un G_ _ N_D C_ N. J'ai double cliqué dessus !!!! Maintenant je sais que c'est un virus et qu'il se propage sur tout le contenu de ma... www.commentcamarche.net/forum/affich-2087925-cle-usb-infectee-par-winfile
Fenetres de pub intempestives et Winfixer (Résolu) Bonjour, J'ai un problème : Des fenetres de pub s'ouvrent toutes seules... J'ai aussi un message me disant Winfixer ché pas quoi.... J'ai fermé immédiatement la fenêtre parceque j'ai déjà entendu parlé de ce winfixer et il me... www.commentcamarche.net/forum/affich-2276673-fenetres-de-pub-intempestives-et-winfixer

Résultats pour winfix

Nettoyer WinFixer2005 sous Windows 2000 (Résolu)Bonjour, J' ai besoin de votre aide. J ai Windows 2000, antivirus Mac Afee. Depuis qqes jours, ma fille a malheureusement repondu "Oui" a` la question vicieuse " voulez-vous installer Winfixer2005" , helas.,, et depuis, je pense que mon PC est... www.commentcamarche.net/forum/affich-1928368-nettoyer-winfixer2005-sous-windows-2000
[winfixer] encore une infection... (Résolu)Bonjour ! Comme beaucoup sur ce site apparemment, je suis infectée par winfixer (des fenêtres s'ouvrent de temps en temps). Je suis un peu déçue car il s'agit d'un nouvel ordi que je pensais protéger assez efficacement (avast! , kerio... www.commentcamarche.net/forum/affich-2022190-winfixer-encore-une-infection
Winfixer 2005:que faire qd pc ne répond plus? (Résolu)Hello les pros ! Quand j'étais à Paris, mes amis qui savaient que je commencais un peu à savoir bidouiller sur un ordi, ont fait appel à moi. J'ai eu un premier cas d'une personne qui avait winfixer, et j'ai réussi à m'en... www.commentcamarche.net/forum/affich-1833895-winfixer-2005-que-faire-qd-pc-ne-repond-plus