Virus spyware winfixer 2005 ... - Sécurité - Windows & Software
Marsh Posté le 09-12-2005 à 14:08:14
mon boss avait ça la semaine dernière.. il a utilisé spysweeper qui lui a réglé momentanément le problème (je dis momentanément parceque c'est revenu 8 jours plus tard..!).  
  Faut dire qu'il utilise IE aussi
 Faut dire qu'il utilise IE aussi 
Marsh Posté le 09-12-2005 à 14:55:01
moi aussi cela m'est arrivé. Une fois j'ai voulu tester un site avec IE, j'ai vu apparaitre cette fenetre. 
 
maintenant je l'a vois de temps en temps mais rarement sous firefox. 
 
Donc pour l'instant pour que ce soit moins genant utilise firefox par exemple : www.mozilla.com 
 
je l'ai mais cela me gene pas tant que ca, il apparait une fois tous les 3 jours.
Marsh Posté le 09-12-2005 à 21:09:44
J'ai Firefox mais ca reviens toujours toutes les 10 minutes en moyenne !  
 
Voici mon log Hijack :  
 
Logfile of HijackThis v1.99.1 
Scan saved at 21:06:11, on 09/12/2005 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
C:\Program Files\Norton Internet Security\ISSVC.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
C:\Program Files\Spyware Doctor\sdhelp.exe 
C:\WINDOWS\system32\slserv.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\MessengerPlus! 3\MsgPlus.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe 
C:\Program Files\Messenger\msmsgs.exe 
C:\Program Files\Spyware Doctor\swdoctor.exe 
C:\Program Files\WINSOS\WINSOS.EXE 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\Program Files\BitTorrent\bittorrent.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\eMule\emule.exe 
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE 
C:\Program Files\Windows Media Player\wmplayer.exe 
C:\Documents and Settings\KiLiK\Bureau\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.free.fr/ 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.msn.fr/spbasic.htm 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.free.fr/ 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP 
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background 
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q 
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI 
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll 
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab 
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/bina [...] b31267.cab 
O20 - Winlogon Notify: ShellCompatibility - C:\WINDOWS\system32\jtn0075me.dll 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe 
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe 
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe 
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
 
Marsh Posté le 09-12-2005 à 23:15:47
salut 
 
Télécharge cet uninstaller.  
http://www.ad-w-a-r-e.com/cgi-bin/UnInstaller  
Lance-le, exécute le, puis, redémarre et poste un nouveau log. 
Note : Lorsque tu click sur «  I accept » Note la Key, elle te servira 
Marsh Posté le 09-12-2005 à 23:35:34
ahhh, il est infecté par Look2Me 
 
on m'avait dit que c'etait dangereux d'utiliser ce logiciel ... 
non ?
Marsh Posté le 10-12-2005 à 10:59:03
Alors voila j'ai fait ce que tu m'as dit, ca fait 5 min que mon pc est en marche, et j'ai pour le moment aucune page qui c'est ouverte   
  
 
Voici le hijackthis :  
 
Logfile of HijackThis v1.99.1 
Scan saved at 10:57:44, on 10/12/2005 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\csrss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
C:\Program Files\Norton Internet Security\ISSVC.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\MessengerPlus! 3\MsgPlus.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe 
C:\Program Files\Messenger\msmsgs.exe 
C:\Program Files\WINSOS\WINSOS.EXE 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
C:\Program Files\MSN Messenger\msnmsgr.exe 
C:\Program Files\Spyware Doctor\sdhelp.exe 
C:\WINDOWS\system32\slserv.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\wdfmgr.exe 
C:\WINDOWS\System32\alg.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\Program Files\Windows Media Player\wmplayer.exe 
C:\Documents and Settings\KiLiK\Bureau\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.free.fr/ 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.msn.fr/spbasic.htm 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.free.fr/ 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP 
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background 
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q 
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI 
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll 
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab 
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/bina [...] b31267.cab 
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe 
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe 
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe 
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe 
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe 
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe 
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe 
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe 
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe 
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe 
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe 
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe 
 
Marsh Posté le 09-12-2005 à 13:48:05
Bonjour, voila mon souci ...
J'ai depuis une semaine des fenetres internet qui s'ouvrent seules, bien que j'ai l'anti popup et popunder .
Cette fenetre me propose d'installer winfixer 2005, et meme si je met a chaque fois NON , cette fenetre reviens à chaque fois toutes les 10 minutes environ et ca commence à me prendre la tete.
J'ai telechargé Adwar, j'ai fais un scan il m'a trouvé des truc mais ca n'enleve pas mon probleme en les supprimant.
J'ai pris aussi Spyware doctor, AVG antivirus , spybot , norton, bitdefender , spyware stormer et WINSOS mais rien n'y fait ! j'ai pris aussi Hijackthis mais impossible de supprimer cette merde ...
J'ai aussi fait des scan en mode sans echec, mais sans aide ...
Quelq'un peut m'aider svp ? merci d'avance :s
J'ai Win XP un P4 à 2.93 GH ... voila
Message édité par KiLiK83 le 09-12-2005 à 13:48:56