Wssetup.exe, fênetre a ouvrir ou non ?

Résolu/Fermé
rocca95 Messages postés 38 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 28 janvier 2016 - 3 juin 2013 à 11:44
 astruve - 17 juin 2013 à 11:14
Bonjour,
j'ai un programme qui me demande mon accord pour l'ouvrir ,wssetup.exe
editeur vérifié : perion network ltd
origine du fichier.disque dur sur cet ordinateur
,j'ai était voire sur google ,on me dit que sais une menace pouvez vous m'aider merci
A voir également:

32 réponses

Pour se débarasser définitivement de ce logiciel wssetup.exe

PANNEAU DE CONFIGURATION
ensuite Dans PROGRAMME ET FONCTIONNALITÉE
en haut à droite dans recherche inscrire SWEETPACK

ensuite j'ai supprimé les 2 programmes trouvés

Retour au fichier wssetup.exe. qui se situe dans AppData/Local/Temp et dans un dossier nommé 908209415 (delete).

Redémarrer PC est pour moi tout est ok.

Plus de trace du fichier et plus de message au démarrage, pourvu que ça dure.
7
Bravo et merci la méthode fonctionne et aucun problème au démarrage
0
Super Bob Merci ça marche. T'es un champion !
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 3/06/2013 à 12:37
Bonjour

Refuse d'ouvrir pour le moment
Info parmi d'autres ( éventuellement douteuse, ne télécharge surtout pas le "nettoyeur" ) ici :
http://www.exedlldb.com/french/process-w/wssetup-exe.html
Ce peut être un processus régulier de windows, ce peut aussi être un virus déguisé
Tout dépend où il est stocké sur ton disque.
Quant à l'éditeur, c'est plutôt curieux.
Fait une recherche de localisation depuis "rechercher"
S'il est dans windows\system32, cela peut être bon
S'il est ailleurs , méfiance ..
Clic droit dessus, et fais le contrôler par ton anti-virus ..
En cas de doute sérieux, n'hésite pas à poster au forum Sécurité/Virus

As tu téléchargé récemment des "outils" sur le net ? ce sont assez souvent des arnaques ou des trucs malpropres ..

A+
Nyctaclope

Quand vous avez appuyé sur le bouton du parcmètre et qu'il vous a délivré son ticket, vous n'avez nul besoin d'être courtois en retour. Sur CCM, c'est selon votre éducation ..
4
Je confirme l'info de Rock-E

typed MSCONFIG in run box at the startup menu, than under the Automatic Startup page checked out the 'Sweet Packs Update Manager' and now my computer starts normally. So I think this program was the agressiive try from Sweet Pack to be installed on my PC. Good luck!

Dans MSCONFIG.EXE / Onglet Démarrage / enlevé la coche dans 'Sweet Packs Update Manager' et cela fonctionne.

Le fichier n'a pas disparue de mon PC mais plus de demande au démarrage.
3
Merci beaucoup!!! Et surtout BRAVO!!! ;)
0
NevaehS Messages postés 6 Date d'inscription lundi 3 juin 2013 Statut Membre Dernière intervention 6 juin 2013 2
Modifié par NevaehS le 3/06/2013 à 13:54
Bonjour Nyctaclope,

J'ai exactement la même fenêtre qui s'ouvre au démarrage depuis hier.
J'ai trouvé le fichier .exe qui se situe dans AppData/Local/Temp et dans un dossier nommé 908209415. J'ai fait un nettoyage, je suis actuellement en pleine analyse Malwarebytes, et juste avant j'avais essayé de le supprimer manuellement, mais rien n'y fait, il revient à la charge dès le démarrage.

Avant de le supprimer, j'ai regardé la date de ce fichier et c'était du 2/06/2013, donc hier. Je n'ai pas téléchargé d'outil hier, mais en revanche j'ai téléchargé des CDs (ça pourrait venir du site d'où ils proviennent, j'ai déjà analysé les fichiers en question).
(Je suis sous Windows 7 également)

Que faire ?
Merci beaucoup !
2
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 3/06/2013 à 14:38
Bonjour, et bienvenue sur CCM !,

Vu l'emplacement inattendu du fichier, c'est très probablement un virus ..
Attention !, je ne suis pas spécialiste en désinfection, simplement un petit "bidouilleur", et je te conseille vivement de poser ensuite ton problème à la section Sécurité/virus, où il y a d'excellents spécialistes. Il te sera certainement difficile de te désinfecter par tes propres moyens .. Il faudra peu être patienter un petit peu ..

En attendant, tu peux déjà tenter ce que personnellement ce que je ferais dans ce cas :
- dans le gestionnaire des tâches ( clic droit sur la barre des tâches), regarde si tu vois ( onglet "processus" ) un processus du nom de wssetup.exe, sélectionne le et demande en bas "terminer le processus", et passe outre le message d'alerte de windows.
- ensuite tu as des chances de pouvoir le supprimer manuellement dans le dossier temp précédent

S'il résiste, télécharge ( section Télécharger" de CCM ) le logiciel Unlocker, et installe le ( il est tout à fait "régulier" ), il est ensuite disponible dans le menu contextuel clic droit
- clic droit sur ton fichier wssetup.exe, choisis Unlocker
- menu en bas, ne demande pas "supprimer le processus" qui bloque ( car ce peut être un processus windows tel qu'explorer ), mais "débloquer", ou "débloquer tout" selon le cas
- puis en bas à gauche, menu "action", demande "supprimer" ( ou effacer, je ne me souviens plus ) puis OK ( ou l'équivalent )
- tu devrais avoir un message "le fichier a été déplacé dans la corbeille"
- vide ensuite ta corbeille

Redémarre, il se peut que tu aies un message d'erreur, genre "wssetup.exe non trouvé", ce qui serait bon signe, mais demanderait un petit nettoyage complémentaire quelque part, à étudier ensuite ..

Vérifie si ton fichier est bien disparu ..
Et donne des nouvelles ..

A+
Nyctaclope
0
NevaehS Messages postés 6 Date d'inscription lundi 3 juin 2013 Statut Membre Dernière intervention 6 juin 2013 2
Modifié par NevaehS le 3/06/2013 à 15:27
Merci pour ton message de bienvenue et merci pour ta réponse également !

Alors j'ai bien lu toutes tes recommandations, mais ça coince dès le départ ; je n'ai rien dans le processus. En fait, la fenêtre s'ouvre au démarrage de l'ordinateur, et me propose de faire une mise à jour de ce wssetup.exe. Par défaut et surtout vu que je ne connais pas, je réponds non à chaque fois. Du coup, c'est possible que comme je réponds non, ça ne se trouve plus dans Processus ?
Quoiqu'il en soit, mon analyse Malwarebytes s'est terminée et n'a rien révélé d'alarmant.

De ce fait, je ne sais plus trop quoi faire... (Et apparemment le sujet est déjà dans la section adéquate :) )
Je te remercie encore pour tes conseils, car il est difficile de trouver quoi faire face à cette étrange fenêtre sur le net...
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
3 juin 2013 à 18:59
OK
Je croyais pourtant bien que ce post n'était pas dans la bonne section, mais il est possible qu'un modérateur l'ait déplacé ..
Attend qu'un contributeur sécurité te prenne en charge, car chaque virus ( si c'en est un, mais c'est probable ) demande une technique propre à son cas, et l'analyse Malwarebytes n'est peut être pas forcément celle qui convient..

En attendant, je peux, je pense, continuer à t'aider ..
Pour le processus, il pouvait y en avoir un dans le gestionnaire, mais pas nécessairement ..

Peux tu faire la manip avec Unlocker, comme indiqué plus haut, et bien sûr sur le fichier wssetup.exe qui est dans le dossier temporaire. C'est sans risque pour ton PC, et cela a des chances de réussir ..

La demande de mise à jour d'UN fichier particulier n'est pas normale, en dehors des mises à jour globales et automatiques de windows. Et une connexion Internet ainsi appelée peut être malveillante.

A+
Nyctaclope
0
Je te remercie.

Je viens donc d'essayer avec Unlocker. J'ai suivi à la lettre ta démarche, sauf que je n'ai pas eu la partie Processus. Je suis passée outre et j'ai quand même tenté avant de redémarrer. J'ai attendu quelques minutes pour voir si le message arrivait de nouveau, rien. J'ai vérifié dans le dossier Temp, et le dossier 908209415 contenant wssetup (et wssetup) a disparu !
Par précaution j'ai refait un nettoyage et je suis retournée dans Temp, toujours rien.

Donc je pense que c'est réglé ! Je n'ai même pas eu de message d'erreur type "wssetup.exe non trouvé", donc il devait bien s'agir d'un virus.

Si jamais ça revient à la charge, je re-posterai, mais pour le moment ça a l'air d'aller !

Merci beaucoup en tout cas :D !
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
Modifié par Nyctaclope le 3/06/2013 à 22:54
Re
Parfait , c'est ce que j'espérais ..
Repasse quand même ici de temps à autre, car l'infection a pu être plus complexe que cela, et il est possible qu'un intervenant sécurité te demande d'aller plus loin .. Suis le à la lettre ..
Je continuerai à suivre ce post de toute façon, au cas où ..

Par précaution, vide quand même tous tes autres fichiers temporaires, ainsi que la corbeille, de la façon suivante :
- dans l'explorateur , clic droit sur ton disque dur, demande propriétés
- onglet général, clique sur "nettoyage de disque", il y aura peut être à patienter quelques dizaines de secondes ( ou plus ) le temps de la vérification de ce qui est à supprimer
- dans la liste des fichiers à supprimer, coche tout, et OK
- confirme l'effacement

Par la suite, méfie toi en général des téléchargements sur des sites, même connus ( je ne peux donner de noms ), un certain nombre ont cédé à la tentation des "addons" publicitaires insérés dans les téléchargements.
- essaye de te limiter aux téléchargements répertoriés sur CCM, et depuis CCM seulement.
- n'installe jamais de barres d'outils proposées en "supplément", quel que soit leur intérêt
- n'installe jamais d'outils miracles de nettoyage ou d'amélioration de performances, genre nettoyage du "registre", trouvés sur le net, ce sont presque toujours des arnaques , ou des outils de véritable massacrage de PC ..

Seule exception : Ccleaner, à télécharger sur CCM, excellent outil de nettoyage, et très fiable.
Installe le, tu auras sûrement à t'en servir ..
Et suite à ton incident, je te conseille de faire avec lui un nettoyage du registre, pas très compliqué, à ta disposition, si tu le souhaites, pour le détail de la manip ..

A une autre fois peut être, et avec plaisir ..

Bonne route à toi ..
A+
Nyctaclope

PS : je viens de voir que tu ne t'es quelquefois identifiée qu'à la signature de tes messages. De préférence, identifie toi dès l'entrée sur CCM ( en haut à droite ). Tu as beaucoup plus de possibilités sur le site en tant que membre enregistré, qu'en tant qu'anonyme ( invité, OU vrai membre non encore identifié )
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oui ce sont bien les 2 programmes que j'ai enlevé.

C'était certainement une mise à jour mais les programmnes étaient déjà sur le PC depuis un moment.

Selon le site en anglais wssetup.exe est utilisé par ce genre de programme

IncrediMail - free email program
Incredimail for iPad - free email program for iPad
PhotoJoy - transforms photos into collages and animated screensavers
Smilebox - provides mobile and desktop social photo sharing services
SweetIM - the most spread package for instant messengers, which adds animations (winks), emoticons (smileys), sounds, videos and games

Dans mon cas c'était SweetIM.
2
rocca95 Messages postés 38 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 28 janvier 2016 2
3 juin 2013 à 15:29
merci de votre réponse je vais aller voire mon anti-virus et voire sur le forum sécurité/virus
1
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 250
3 juin 2013 à 22:28
Re
Tu es maintenant sur le bon forum ..
Lis les messages échangés avec NevaehS, cela peut t'être utile ..
A+
Nyctaclope
0
froban Messages postés 3 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 5 juin 2013 1
Modifié par froban le 5/06/2013 à 19:31
En fait t'es allé dasn ajout suppression de programme et tu as viré swwepack c'est ça?
Moi il me trouve des fichiers datant de 2012, j'ai pas touché.
Y a ca :
SweetIM for messenger 3.7
et Sweetpacks bundle uninstaller
et update manager for sweetpacks 1.1
1
rocca95 Messages postés 38 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 28 janvier 2016 2
6 juin 2013 à 04:41
bjr ,j'ai tout fait ,et il ai toujours la
1
Mickeyone Messages postés 2 Date d'inscription lundi 3 juin 2013 Statut Membre Dernière intervention 6 juin 2013
3 juin 2013 à 23:00
Bonsoir

Même problème, je fais un passage de l'antivirus et je vais me coucher.

@+
0
Bonjour,
J'ai le même soucis depusi le 2/06 aussi.
J'ai installer unlocker mais je comprend pas :p (désolé pas doué)
J'ai trouvé l'emplacement du "virus" non sans mal mais quan dje clique droit dessus je n'ai pas le logiciel unlocker.
Comment je dois faire?

Merci!

FLo

ALors j'ai ouvert unlocker, j'ai eu toute une liste de fichier j'ai trouvé celui avec wssetup.exe, la je le sélectionne je clique sur débloquer, puis dasn action en bas je sélectionne effacer, mais après une fois effacer sélectionné il ne se passe rien...
0
Dernier ajout après je vais bosser,
En fait de ce que j'ai compris il faut click droit sur le dossier en question et unlocker, mais je ne l'ai pas dans la liste malgrès l'installation...

FLo
0
bonjour,

si c'est un fichier qui se lance depuis appdata/temp, ça pue !



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
rocca95 Messages postés 38 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 28 janvier 2016 2
4 juin 2013 à 20:04
bjr ,il ai toujours là ;je vais faire un tour sur ccleaner merci ,mais sa a l'air bien compliqué ,car je ne suis pas trés douté
0
Utilisateur anonyme
4 juin 2013 à 23:08
ton truc ne partira pas avec Ccleaner ou autre tentative de suppression manuelle !

il doit y avoir une clé de registre pour le régénérer et relancer au démarrage !



* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html



0
souf3120 Messages postés 2 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 6 juin 2013
6 juin 2013 à 03:30
bonsoir, j'ai scanner avec roguekiller mais j'y comprend rien, peux tu m'aider stp voici le rapport

RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Souf [Droits d'admin]
Mode : Suppression -- Date : 06/06/2013 03:16:40
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547550A9E384 SATA Disk Device +++++
--- User ---
[MBR] dcfffbf8b8c64eba67f0fbc8cc5a10db
[BSP] 017e582d28339cd9049073cd12b74135 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 455989 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 934275072 | Size: 20647 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 976560128 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_06062013_031640.txt >>
RKreport[1]_S_06062013_031444.txt ; RKreport[2]_D_06062013_031640.txt



merci a toi
0
Bonjour,
A nouveau Froban, si jamais nyctaclope passe par là ou quelqu'un d'autre qui s'y connait (plus que moi en tout cas)
J'ai réinstaller unlocker, et cette fois je l'ai bien quand je fais click droit.
Donc je suis allez sur wssetup.exe, je fais click droit unlocker et là ça me met :

"aucune attache trouver cependant unlocker peut s'occuper de ce fichier"

J'ai donc sauter l'étape débloqué puisque je ne l'ai pas et j'ai effacé.
Malheureusement après redémarrage, le fichier est là...
0
Utilisateur anonyme
5 juin 2013 à 09:14
Bonjour,

J'ai le même problème depuis le 02/06/2013 également. Même fichier, même nom de dossier, même emplacement. Vu vos messages inquiétants, j'ai appliqué la manip. Unlocker pour tenter de le supprimer définitivement mais déjà je n'ai pas l'option "débloquer" ou "bloquer tout" après avoir fait le click droit sur le fichier comme expliqué plus haut. Ensuite, je l'ai bien effacer avec Unlocker mais il revient à chaque démarrage.

Pour info : je suis sur Windows 8.

J'ai fait appel à un ami pour voir s'il avait le même problème (lui est sur Windows 7). Il répondu non jusqu'à ce qu'une mise à jour automatique Windows se fasse hier chez lui. Après avoir redémarrer son PC après la mise à jour, il a aussi le même problème. Cette fenêtre apparait à chaque démarrage : "Autorisez vous le fichier wssetup.exe a appliqué des modifs. sur cet ordinateur"... J'ai regardé par chez moi, j'ai également eu un téléchargement de mises à jour le 02/06/13, date à laquelle j'ai eu ce problème... bizarre quand même !!

J'ai passer le fichier par l'anti virus, rien trouvé, j'ai lancé un scann complet, rien à signaler... J'ai du mal à comprendre !! Rien nous confirme que c'est une menace ?!?
0
Bonjour

quelques infos :

http://systemexplorer.net/file-database/file/wssetup-exe/17450916

après : https://www.broadcom.com/

@+ ;)

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
Bonjour à tous je suis affecté par le même probléme...Malheureusement je n'arrive pas à le supprimes avec Unlocker / Roguekiller ou même Lockhunter... Je l'ai mis en quarantaine Avast! . Est-ce suffisant ? Auriez-vous une autre solution ?
Merci d'avance
0
J'ai l'impression qu'on s'emballe un peu, si on est beaucoup à l'avoir depuis le 2/06 c'est peut être rien de grave!
0
Oui a prés tout c'est vrai froban !
Autrement j'ai trouver ceci (en anglais mais on peut comprendre) :

http://www.sevenforums.com/general-discussion/292370-wssetup-exe.html

Le dernier commentaire donne une solution . Je l'ai essayé et je n'ai plus de message au demarrage ! (Le "wssetup.exe" n'est pas supprimé mais il est en quarantaine) Si ça a pue vous aider !
0