DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 05 Mai 2024 à 22:49 FAQ | Rechercher | Membres | Groupes

[résolu] malware WINFIXER


 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
DUKE



Inscrit le: 04 Oct 2005
Messages: 2

MessagePosté le: 04 Oct 2005 à 17:03    Sujet du message: [résolu] malware WINFIXER Répondre en citant

Bonjour

Quand j'utilise l'anispyware d'AOL il me détecte un malware WINFIXER à chaque fois je le bloque à chaque fois il se réinstalle, j'ai utilisé d'autres anti-spyware ou anti-troyens ils me ne le détecte pas, je ne sais plus quoi faire et est ce que ce malware est dangereux,

merci d'avance 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
sumorien
Administrateur


Inscrit le: 10 Juil 2005
Messages: 1070
Localisation: Bourges

MessagePosté le: 04 Oct 2005 à 18:18    Sujet du message: Répondre en citant

Salut,

Peux tu nous donner ta configuration PC, ainsi que le type de connexion Internet (FAI et débit) et le navigateur Internet utilisé.

Si tu es sous Internet Explorer, tu peux essayer :
"Outils" / "Gérer les modules complémentaires"
Afficher "Modules complémentaires actuellement chargés dans Internet Explorer"
Cliques sur "MSEvent Object" (une dll qui est résidente)
Dans le cadre "Paramètres", choisis "Désactiver"

Tiens nous au courant. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 05 Oct 2005 à 11:47    Sujet du message: Répondre en citant

salut Smile

quel autres antispywars as tu essayé ? t'a essayé Spybot et ad-aware ? tu as bien fait le scan en mode sans echec (F8 au démarrage) ?

Télécharge aussi hijackthis et colle nous le rapport (save log) mais en principe, via "modules complémentaires", comme l'a expliqué Sumo, tu pourra le désactiver.
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 05 Oct 2005 à 19:02    Sujet du message: Répondre en citant

duke a écrit:
Salut,
je vous remercie de m'avoir répondu,ma configuration est XP PRO SP2 avec norton antivirus, j'utilise AOL 9 avec adsl avec leur navigateur interne et j'utilise aussi internet explorer. J'ai utilisé que ce soit en mode normal ou en sans echec a-adware,spyboot,spyware blaster, spyware freezer trojan hunter, spyware doctor,spyware nucker, anti-spyware de microsoft, anti-spyware d'aol, a-squared quant à hijackthis voila ce qu'il me met désolé mais le rapport est long à lire :
[LOG Hijackthis supprimé]
j'attends votre réponse merci encore

_________________
Smile
 


Dernière édition par vin-moi le 22 Nov 2005 à 13:35; édité 1 fois 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 05 Oct 2005 à 19:22    Sujet du message: Répondre en citant

salut Smile

d'abord la prochaine fois, répond au topic au lieu d'en ouvrir un autre ...

alors, as tu essayé la méthode à Sumo ?

sinon, télécharge aussi LSPFix.exe . execute le et agrandi la fenetre.

déconnecte toi d'internet et ferme tes fenetres.

coche"I know what i'm doing" et selectionne la ou les lignes contenant "aphish.dll" dans la colone "keep" et clic sur la fleche pour les mettre vers la colonne "remove" et clique sur finish. Redemarre et regarde si la ligne

" O10 - Broken Internet access because of LSP provider 'c:\program files\phshswpr\aphish.dll' missing"

est toujours dans hijackthis.

ensuite, je te conseille de garder seulement Ad-aware et Spybot en antispyware, parce qu'en avoir 36 te protegera pas mieux ... Surtout que la plupart d'entre eux se lance au démarrage, avec norton en plus de ca, tu dois ramer comme un dingue !

supprime aussi la ligne

O3 - Toolbar: &Netcraft Toolbar - {D554D8FC-B36D-4BB4-93DB-4A3394D505E3} - C:\Program Files\Netcraft Toolbar\nctb.dll

regarde dans le dossier "C:\Program Files\Netcraft Toolbar" si il n"y a pas un "uninstall.exe" !
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
DUKE



Inscrit le: 04 Oct 2005
Messages: 2

MessagePosté le: 06 Oct 2005 à 17:37    Sujet du message: Répondre en citant

Salut; Smile

Avant toute chose, je m'excuse de mes erreurs malencontrueuses et involontaires de débutants (que je suis) quand j'ai mal posté mon 2éme message et pas bien répondu à vos quesions.

I'm sorry....! Sad
En ce qui concerne mon problème, il a été résolu avec 2éme la solution, je vous remercie de vos solutions que avez posté, vous êtes sympa.

Encore une mois mille excuses pour mes erreurs. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
mickael44
Administrateur


Inscrit le: 05 Juin 2005
Messages: 5837
Localisation: Rennes / Ille Et Vilaine

MessagePosté le: 06 Oct 2005 à 17:47    Sujet du message: Répondre en citant

Mais c'est pas grave mon piti, faut pas s'inquiéter!! Smile Enfin c'est sympa de nous avoir prévenu Smile

PS : pas de quoi pour la réponse
PS2 : Bien sur que l'on est sympa !!! Laughing
PS3 : Faut encore attendre un peu avant quelle sorte... 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 11 Oct 2005 à 23:40    Sujet du message: Répondre en citant

Bonjour,
quand je vois ce log j'ai du mal à croire que tout est propre sur ton PC.

prenons par exemple ce Spyware Nuker 2004 qui n'est en réalité qu'un faux nettoyeur qui ne fait en réalité que l'inverse du résultat attendu (affichage de Pub, envoies des habitudes de navigation etc) il est classé X donc mauvais http://castlecops.com/s8807-swn2_exe.html

ensuite d'autres entrées même si le fichier est supposé manquant ne sont pas non plus très saines
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O10 - Broken Internet access because of LSP provider 'c:\program files\phshswpr\aphish.dll' missing

Deplus l'accumulation de programme résident et aussi de parfeu d'installés sur ce PC risque de faire apparaitre des conflits
tu as norton et mac afee en par feu
plusieurs scan résident antispyware ou anti machin... ce qui me parait être beaucoup trop. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
vin-moi
Administrateur


Inscrit le: 28 Aoû 2004
Messages: 6897
Localisation: France

MessagePosté le: 12 Oct 2005 à 11:28    Sujet du message: Répondre en citant

oui j'a vu aussi qu'il avait tout plein d'antispywares :S qui tournent en tâche de fond. A mon avis, seul Spybot et Ad-aware sont nécéssaires !
_________________
Smile
 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
 
Page 1 sur 1 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum