Forum d'Entraide Informatique Index du Forum
Forum d'Entraide Informatique

Venez partager vos connaissances, soumettre vos problèmes informatiques ou lire les articles et astuces...
 AccueilAccueil   Site internet du ForumSite   FAQFAQ  RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 RechercherStatistiques   Jeux d'arcadeJeux d'arcade    ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 
Comment se débarrasser de winfixer?

 
Poster un nouveau sujet   Répondre au sujet    Forum d'Entraide Informatique Index du Forum -> Infos Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
tiklyt
VIP
VIP


Inscrit le: 02 Sep 2004
Messages: 2732
Localisation: En face de mon écran

MessagePosté le: Ven Nov 18, 2005 9:02 am    Sujet du message: Comment se débarrasser de winfixer? Répondre en citant

Comment se débarrasser de WINFIXER un spyware des plus coriace.

3 solutions :

1ère solution :
Dès que la fenêtre apparaît vous annoçant si vous voulez installer winfixer, ne cliquez ni sur ok ni sur annuler.

Ouvrez le gestionnaire des tâches et terminer le processus de votre navigateur.
Désactivez la restauration système
Redémarrez en mode sans échec touche F8 au démarrage juste après le lancement du bios.
Ensuite lancez spybot S&D (mis à jour), il va vous trouver 3 entrèes winfixer, et corriger les erreurs.
Lancez alors regseeker pour faire un nettoyage de la base de registre.

Relancer spybot S&D pour vérifier.
Normalement ça devrait être bon.


Pour la solutions 2 et 3 il faut désactiver la restauration système et faire las manipulations en mode sans échec.
2ème solution

Lancez HijackThishijackthis:


cherchez dans le log: O2 - BHO: MSEvents Object
C'est la que ce met winfixer, si elle n'y est pas passer à la solution 3.
La ligne doit ressembler à peu près à ça:
O2 - BHO: L'objet de MSEvents - { 827dc836-dd9f-â68-a602-581èb50a834 } - C:\WINDOWS\system32\asdfasdf.dll.
Elle peut être légèrement différente. Tout que vous devez faire est de noter quelque part la deuxième partie (c'est important pour la suite) " C:\WINDOWS\system32\asdfasdf.dll".
Notez la quelque part, c'est important pour la suite.

Téléchargez Vundofix et lancez le.
Redémarrer en mode sans échec touche F8.
Au démarrage:
Exécutez "KillVundo.bat" dans le répertoire où vous avez extrait VundoFix. Une fenêtre apparaît, appuyez sur la touche "Entrée".
Vous allez être invités à écrire la ligne que vous avez noté précédemment. Après que la ligne ait été renseignée, appuyez sur la touche "Entrée", appuyez sur la touche "F6" en appuyez de nouveau sur la touche "Entrée".
Le message "Please type in the second filepath as instructed by the forum staff" devrait apparaître.
Renseignez maintenant la même ligne qu'auparavant mais la partie "asdfasdf" quant à elle, doit être renseignée en ordre inverse - "fdsafdsa" et remplacez l'extension "DLL" par *, ce qui ressemblera à "C:\WINDOWS\system32\fdsafdsa". Appuyez sur la touche "Entrée", puis F6, et de nouveau "Entrée".
Enfin HijackThis sera lancé automatiquement (si ce n'est pas le cas - commencez-le manuellement).
Après analyse, vous obtiendrez ces lignes :

- O2 - BHO: Objet De MSEvents - { 827dc836-dd9f-â68-a602-581èb50a834 } - C:\WINDOWS\system32\asdfasdf.dll
- O20 - Winlogon Annoncent: C:\WINDOWS\system32\asdfasdf.dll.

Sélectionnez-les et faites "fix checked".
ATTENTION ! La ligne C:\WINDOWS\system32\asdfasdf.dll doit être identique à celle que vous avez renseignée dans la troisième étape.

3ème solution

Si vous avez installé à votre insu winfixer en cliquant sur ok ou annuler alors il s'est ancré profondément dans le système ( base de registre, program files ect…..)


Créer un point de restauration avant de faire cette manip et aussi une sauvegarde du registre.

-Mettre fin aux processus (ctrl+alt+suppr):
UWFX5LP_0001_0715NETINSTALLER.EXE
UWFX5LP_0001_0614NETINSTALLER.EXE
UWFX5LP_0001_0802NETINSTALLER.EXE
196_150_NI.EXE
UWFX5LP_0001_0803NETINSTALLER.EXE

Déchargez les dll suivantes via la commande regsvr32 /u "chemin et nom de la DLL".
C:\WINDOWS\System32\crqsibss.dll
C:\WINDOWS\system32\pss.dll
C:\WINDOWS\system32\uwtuh.dll
C:\WINDOWS\system32\lquwhfff.dll
C:\WINDOWS\system32\dkmsrpcn.dll
C:\WINDOWS\System32\jtr2079oe.dll
C:\WINDOWS\System32\igzxgqcr.dll
C:\WINDOWS\asappsrv.dll
C:\WINDOWS\mznoo.dll
C:\WINDOWS\SYSTEM32\eaann.dll
C:\WINDOWS\SYSTEM32\fssjjdf.dll
C:\WINDOWS\SYSTEM32\nikppcy.dll
C:\WINDOWS\system32\tshk.dll
program files\common files\winsoftware\crxml.dll
program files\common files\winsoftware\pcheck.dll
program files\winfixer 2005\compcln.dll
program files\winfixer 2005\df_fixer.dll
program files\winfixer 2005\df_proxy.dll
program files\winfixer 2005\ffcom.dll
program files\winfixer 2005\ffwraper.dll
program files\winfixer 2005\fixcore.dll
program files\winfixer 2005\ftrec.dll
program files\winfixer 2005\idletrac.dll
program files\winfixer 2005\mmfix.dll
program files\winfixer 2005\oedrop.dll
program files\winfixer 2005\strres.dll

Dans la base de registre (regedit) supprimez:
HKEY_CLASSES_ROOT\compcleancore.appcleaner.1\clsid
HKEY_CLASSES_ROOT\compcleancore.appcleaner\clsid
HKEY_CLASSES_ROOT\compcleancore.appcleaner\curver
HKEY_CLASSES_ROOT\compcleancore.filecleaner.1\clsid
HKEY_CLASSES_ROOT\compcleancore.filecleaner\clsid
HKEY_CLASSES_ROOT\compcleancore.filecleaner\curver
HKEY_CLASSES_ROOT\compcleancore.inetcleaner.1\clsid
HKEY_CLASSES_ROOT\compcleancore.inetcleaner\clsid
HKEY_CLASSES_ROOT\compcleancore.inetcleaner\curver
HKEY_CLASSES_ROOT\compcleancore.regcleaner.1\clsid
HKEY_CLASSES_ROOT\compcleancore.regcleaner\clsid
HKEY_CLASSES_ROOT\compcleancore.regcleaner\curver
HKEY_CLASSES_ROOT\compcleancore.systemcleaner.1\clsid
HKEY_CLASSES_ROOT\compcleancore.systemcleaner\clsid
HKEY_CLASSES_ROOT\compcleancore.systemcleaner\curver
HKEY_CLASSES_ROOT\df_fixer.fixer.1\clsid
HKEY_CLASSES_ROOT\df_fixer.fixer\clsid
HKEY_CLASSES_ROOT\df_fixer.fixer\curver
HKEY_CLASSES_ROOT\df_proxy.drivermanipulate.1\clsid
HKEY_CLASSES_ROOT\df_proxy.drivermanipulate\clsid
HKEY_CLASSES_ROOT\df_proxy.drivermanipulate\curver
HKEY_CLASSES_ROOT\ffcom.flfixer\clsid
HKEY_CLASSES_ROOT\ffwraper.ffenginwraper.1\clsid
HKEY_CLASSES_ROOT\ffwraper.ffenginwraper\clsid
HKEY_CLASSES_ROOT\ffwraper.ffenginwraper\curver
HKEY_CLASSES_ROOT\fixcore.mmfixcore.1\clsid
HKEY_CLASSES_ROOT\fixcore.mmfixcore\clsid
HKEY_CLASSES_ROOT\fixcore.mmfixcore\curver
HKEY_CLASSES_ROOT\interface\{1ce1c25b-f8b4-4974-99d2-5d4ae96b9900}
HKEY_CLASSES_ROOT\interface\{9e984934-cd94-4763-9dbc-618e483d4b7f}
HKEY_CLASSES_ROOT\typelib\{30ed49a5-ca6c-4918-b5f3-5e6818c91d8b}\1.0
HKEY_CLASSES_ROOT\typelib\{6a077841-5016-42c8-92c8-f2d6b865bcd1}
HKEY_CLASSES_ROOT\typelib\{ad70ac89-f460-4e7e-b5a5-7eaf7e207736}
HKEY_CLASSES_ROOT\typelib\{b6625280-8cd8-4632-97c0-83cec12a49a3}
HKEY_CLASSES_ROOT\typelib\{f458adae-d53b-4859-b99f-9fa127791278}
HKEY_CLASSES_ROOT\typelib\{fc76a5b8-db35-4f3e-8b9a-bf0eea098d64}
HKEY_CURRENT_USER\software\winsoftware\winfixer 2005

supprimer ces fichiers:
UWFX5LP_0001_0715NETINSTALLER.EXE
UWFX5LP_0001_0614NETINSTALLER.EXE
UWFX5LP_0001_0802NETINSTALLER.EXE
196_150_NI.EXE
UWFX5LP_0001_0803NETINSTALLER.EXE
C:\8355.exe
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\riak.exe
C:\WINDOWS\asappsrv.dll
C:\WINDOWS\ktcar.exe
C:\WINDOWS\mznoo.dll
C:\WINDOWS\System32\AG1KPVU0.INI
C:\WINDOWS\system32\dkmsrpcn.dll
C:\WINDOWS\SYSTEM32\eaann.dll
c:\windows\system32\eqwxzb.exe
C:\WINDOWS\SYSTEM32\fssjjdf.dll
C:\WINDOWS\system32\hqyikxs.exe
C:\WINDOWS\system32\iasnhl.exe
C:\WINDOWS\System32\igzxgqcr.dll
C:\WINDOWS\System32\jtr2079oe.dll
C:\WINDOWS\system32\lquwhfff.dll
C:\WINDOWS\SYSTEM32\nikppcy.dll
C:\WINDOWS\system32\odensc.exe
C:\WINDOWS\system32\pss.dll
c:\windows\system32\riqzcju.exe
C:\WINDOWS\system32\sspggd.exe
C:\WINDOWS\System32\U9UHK5I0.INI
C:\WINDOWS\System32\UNB59HF8.INI
C:\WINDOWS\system32\uwtuh.dll
C:\WINDOWS\system32\wayftxi.exe
ipvp2res.exe
C:\windows\system32\xau.exe
WinFixer2005ScannerInstall[1].exe
[common programs dir]\winfixer 2005\contact customer support.lnk
[common programs dir]\winfixer 2005\uninstall winfixer 2005.lnk
[common programs dir]\winfixer 2005\winfixer 2005 on the web.lnk
[common programs dir]\winfixer 2005\winfixer 2005.lnk
program files\common files\winsoftware\crxml.dll
program files\common files\winsoftware\pcheck.dll
program files\winfixer 2005\activate.dat
program files\winfixer 2005\bnlink.dat
program files\winfixer 2005\compcln.dll
program files\winfixer 2005\database.sav
program files\winfixer 2005\df_fixer.dll
program files\winfixer 2005\df_kmd.sys
program files\winfixer 2005\df_proxy.dll
program files\winfixer 2005\ffcom.dll
program files\winfixer 2005\ffwraper.dll
program files\winfixer 2005\fixcore.dll
program files\winfixer 2005\flash.ini
program files\winfixer 2005\ftrec.dll
program files\winfixer 2005\idletrac.dll
program files\winfixer 2005\install.exe
program files\winfixer 2005\lapv.dat
program files\winfixer 2005\license.rtf
program files\winfixer 2005\lock.dat
program files\winfixer 2005\mmfix.dll
program files\winfixer 2005\oedrop.dll
program files\winfixer 2005\program.sav
program files\winfixer 2005\pv.dat
program files\winfixer 2005\sr.exe
program files\winfixer 2005\sr.log
program files\winfixer 2005\strres.dll
program files\winfixer 2005\support.url
program files\winfixer 2005\template.dbx
program files\winfixer 2005\trace.log
program files\winfixer 2005\unins000.dat
program files\winfixer 2005\unins000.exe
program files\winfixer 2005\up.dat
program files\winfixer 2005\update.log
program files\winfixer 2005\updater.dat
program files\winfixer 2005\updater.exe
program files\winfixer 2005\wfx5.exe
program files\winfixer 2005\wfx5.url

et finir par program files:
program files\winfixer 2005
program files\winfixer 2005\backup
program files\winfixer 2005\mp3db
program files\winfixer 2005\mpegdb
program files\winfixer 2005\repaired
program files\winfixer 2005\tasks
program files\winfixer 2005\wavedb

Bon courage.
Clin d'oeil

source: http://www.spyware-removal-guideline.com/winfixer-removal

_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum d'Entraide Informatique Index du Forum -> Infos Sécurité Toutes les heures sont au format GMT
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous pouvez télécharger des fichiers


Copyright
Powered by phpBB © 2001, 2005 phpBB Group | RéférenceMod 1.0.2
Traduction par : phpBB-fr.com
Template by ©Dragons


Page générée en : 0.0982s (PHP: 77% - SQL: 23%) - Requêtes SQL effectuées : 17 - Compression GZIP désactivée - Debugage activé