Supprimer WinRing0_1_2_0 - Virus/Spywares - Windows & Software
Marsh Posté le 27-03-2015 à 18:23:44
tiens toi aussi?
j'ai aussi ce truc wingring au démarrage. je ne sais pas ce que c'est, autoruns me renvoie à un pilote pour open hardware monitor et me dit que ce pilote est manquant, alors que le programme fonctionne parfaitement. Et une désinstallation / réinstallation n'a rien changé.
en tout cas no stress, ce n'est rien de méchant.
Marsh Posté le 28-03-2015 à 15:57:05
J'ai aussi récemment ce Winring_0_1_2_0 signalé par Adwcleaner comme service. Il serait intéressant qu'un helper puisse donner son avis sur l'action à faire, pourquoi Adwcleaner le signale.
Marsh Posté le 28-03-2015 à 17:14:00
ReplyMarsh Posté le 28-03-2015 à 17:37:38
Personnellement je n'ai pas IObit Game Booster. Rien dans les registres indique Winring, et RogueKiller ne donne rien non plus.
Ca s'est apparu environ une semaine sur mes 2 portables, je me demande s'il y aurait une liaison avec le Windows update.
Marsh Posté le 28-03-2015 à 18:01:47
Je l'ai installé pour voir et voilà ce que j'ai trouvé grâce à FRST :
R3 WinRing0_1_2_0; C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys [14416 2010-11-01] (OpenLibSys.org) |
Avec la version Razer (ligne trouvée sur Google) :
R3 WinRing0_1_2_0;WinRing0_1_2_0;c:\program files (x86)\Razer\Razer Game Booster\Driver\WinRing0x64.sys;c:\program files (x86)\Razer\Razer Game Booster\Driver\WinRing0x64.sys [x] |
Marsh Posté le 28-03-2015 à 18:12:31
Moi Frst a trouvé ça
Citation : Error: (03/27/2015 06:02:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) |
Citation : R3 WinRing0_1_2_0; \??\C:\Users\Olivier\AppData\Local\Temp\tmp3294.tmp [X] |
Le fichier tmp3294.tmp n'existe pas. mais dans ce dossier j'ai tmp51AD.tmp
Marsh Posté le 28-03-2015 à 18:17:37
start |
Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
Marsh Posté le 28-03-2015 à 18:33:14
Voila j'ai fait comme tu as dis mais après un nouveau scan de FRST il le trouve encore....
R3 WinRing0_1_2_0; \??\C:\Users\Olivier\AppData\Local\Temp\tmp2ECC.tmp [X]
Marsh Posté le 28-03-2015 à 18:38:00
Destrio5 a écrit : Bonjour, |
pas pour ma part.
Marsh Posté le 28-03-2015 à 19:27:10
Bonjour,
Pourrais-tu faire des scans avec AdwCleaner et FRST, stp.
==> AdwCleaner - Mode SCAN
==>[b] Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 28-03-2015 à 22:29:03
Après quelques recherches , le driver winring0_1_2_0 s'avère légitime => http://www.systemlookup.com/search [...] ng0x64.sys
On le retrouve dans différents programmes comme Open Hardware Monitor, IObit Game Booster et Razer Game, ou PcMeter, Battery Care, tous ses programmes étant développés par OpenLibSys.org.
Il s'agit donc d'un faux positif qu'AdwCleaner détecte.
Pour le supprimer, il faudrait considérer tous les processus du programme.
Marsh Posté le 03-04-2015 à 13:45:19
Hello
Avec la nouvelle version d'Adw la 4.200, il ne le detecte plus alors qu'il est toujours là, c'était donc bien un faux positif!
Marsh Posté le 27-03-2015 à 18:11:44
Bonjour
J'ai un souci avec winRing0_1_2_0
J'ai essayé le supprimer avec Adwcleaner mais il revient au redémarrage. J'ai essayé avec Malwarebyte, il ne le détecte pas.
J'ai essayé de supprimer les clés Winring en mode sans échec dans le registre mais elles reviennent au redémarrage.
SystemLook 30.07.11 by jpshortstuff
Log created at 16:57 on 27/03/2015 by Olivier
Administrator - Elevation successful
========== regfind ==========
Searching for "WinRing"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"Service"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"DeviceDesc"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0\0000\Control]
"ActiveService"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\WinRing0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\WinRing0_1_2_0]
"DisplayName"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINRING0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"Service"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"DeviceDesc"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\WinRing0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\WinRing0_1_2_0]
"DisplayName"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"Service"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"DeviceDesc"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0\0000\Control]
"ActiveService"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinRing0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinRing0_1_2_0]
"DisplayName"="WinRing0_1_2_0"
-= EOF =-
Voilà le rapport
http://cjoint.com/?ECBstQ1K4rn
Comment faire pour s'en débarrasser et es-ce que c'est "méchant"?
Merci
Message édité par Fox Fox le 27-03-2015 à 18:12:31