Aller au contenu

Windowsupfixer


tanner07

Messages recommandés

Bonjour,

 

Soupsonant depuis un petit moment la présence de vilaines bêtes sur mon pc, j'ai fait un HijackThis pour voir ce qui trainait. Dans ce qui lui parait suspect, il y a ça : windowsupfixer.exe, situé dans windows/system32.

Je me demandais donc si c'était un trojan. En regardant vite fait sur le net j'ai cru comprendre que oui, et j'ai donc essayé de le supprimer :boxing:

 

Donc j'ai démaré en mode sans echec, ensuite msconfig > démarage, j'ai décoché la case "windowsupfixer.exe", j'ai redémaré, ensuite j'ai supprimé le fichier en question, et quand je refait un rapport hijackthis il y a toujours cette ligne :

 

O4 - HKLM\..\RunServices: [Windows Update] Windowsupfixer.exe

 

Donc voilà, comment je peux faire pour l'éradiquer définitivement? :unsure:

Lien vers le commentaire
Partager sur d’autres sites

Euh par hasard [Windows Update] ... c'est pas le service de mise à jour de WinXP = (bien entendu c'est peut-être un truc déguisé)

 

Utilise pas hijackthis comme ça pour le fun sans t'être documenté. Utilise Avast! Spybot search and drestroy et Ad-Aware. Tu peux aussi utiliser un Anti virus en ligne (nécesisste IE pour les ActiveX)

 

vala

 

Sfimx

Lien vers le commentaire
Partager sur d’autres sites

arretez moi si je me trompe :

 

Backdoor : Programme malicieux fonctionnant en arrière plan permettant a une personne mal attentionner ( crackeur ) de prendre le controle d une machine distante ou de recupérer des informations confidentiel ( CD keys de jeux vidéo , mot de passe , carte bleu , ect ... )

Lien vers le commentaire
Partager sur d’autres sites

:-/

 

Prevx1 ne m'a pas trouvé le fichier ...

je vais essayer les autres méthodes...

 

 

j'ai un problème de réseaux aussi, ma connexion lag un peu en ce moment et quand je veux faire réparer voilà ce qu'il me met :

 

Les étapes suivantes de la réparations ont échoué:

Suppression et rechargement de la table de nom de cache distant de NetBT.

Envoi de paquets de libération de noms à WINS puis démarrage du rafraîchissement.

 

Contactez votrea administrateur réseau ou fournisseur de services Internet.

 

C'est peut-être lié a ce windowsupfixer? :unsure:

Lien vers le commentaire
Partager sur d’autres sites

Effectivement, la backdoor (porte de derrière) permet à un autre internaute qui possède le programme de contôle du fichier implanté dans ton ordi d'en prendre possession et de fouiller tout ce qu'il y a dedans, voir de s'en servir comme "proxy" pour aller commettre des délis sur un site ou autre endroit de la planète.

 

Pour l'éffacer, regarde s'il n'apparait pas dans le fichier system.ini dans une ligne commencant par run=, pareil dans la base de registre, et le fichier win.ini aussi il me sembe.

 

Dans tous ceux là tu effaces le lien vers le fichier, tu le supprimes dans ton répertoire windows et ca devrait être bon. Je te conseille aussi beaucoup de ne pas te connecter à internet tant que tu as ce fichier où tu vas au devant de mauvaises surprises. ;)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...