OVH Cloud OVH Cloud

SOS Winnet impossible à supprimer !

7 réponses
Avatar
Andj
Bonjour,


Depuis 24 heures est apparu un nouveau spyware particulièrement agressif sur
mon PC (XP).
Il a pour nom winnet.exe et se trouve dans un répertoire c:/program
files/commonname/ impossible à supprimer.
Le fichier winnet.exe est évidemment impossible à supprimer lui-même ainsi
que tous ses fichiers secondaires.
J'ai même essayé windows en mode sans échec idem, il me dit invariablement
que le fichier fait partie d'un programme en cours d'exécution et qu'il ne
peut le supprimer !

Autre chose : bien entendu j'ai passé ad-adware et Spybot. Ils trouvent bien
le spy dénommé commonname mais disent tous deux qu'il ne pourra être
sûpprimé qu'au redémarrage de l'ordinateur. Spybot me demande alors si je
veux qu'il soit lancé automatiquement au prochain démarrage, je dis oui mais
rien à faire, il ne se lance pas au nouveau démarrage !

Ce spyware fait fort ! Il empêche Spybot de redémarrer automatiquement !

Pire : ce programme figure dans mes applications de démarrage (HKLM/run).
J'ai commme tout le monde un petit programme qui me permet de gérer tout ça
(Startup.exe). Eh bien figurez-vous qu'il est incapable de me virer winnet
des programmes de démarrage !
Pareil avec msconfig.exe évidemment...

Alors que faire ? J'ai tout essayé je m'en remets à vous. Vos idées seront
les bienvenues, merci !

André

7 réponses

Avatar
Andj
J'ajoute, après vérification, que ce Spy (mais est-ce vraiment un simple spy
?) a supprimé tous mes points de restauration antérieurs :-P
Avatar
rm

J'ajoute, après vérification, que ce Spy (mais est-ce vraiment un simple spy
?) a supprimé tous mes points de restauration antérieurs :-P


salut,

voir http://www.doxdesk.com/parasite/CommonName.html, en anglais, désolé.

il semble qu'il y ai deux process (comwiz.exe et winnet.exe) qui
s'auto-surveillent donc pas facile de les tuer "en même temps"...

le plus radical semble être de re-démarrer en mode sans echec et de
supprimer le dossier Program FilesCommonName...
ensuite faire le ménage en base de registre en cherchant :
comwiz.exe
winnet.exe
commonname

bon courage ;-)

@+
--
rm

Avatar
Andj
"rm" a écrit dans le message de
news:

voir http://www.doxdesk.com/parasite/CommonName.html, en anglais, désolé.



OK merci je vais de ce pas voir ça.

le plus radical semble être de re-démarrer en mode sans echec et de
supprimer le dossier Program FilesCommonName...



Essayé, ça marche pas ! (incompréhensible)

Avatar
JMT
Salut ,dans le lien cité ils préconisent l'utilisation de :Ad-aware et
de spybot (indispensables)...télécharges les (ils sont gratuits) et
utilise les (à jours!!)

--
JMT
"rm" a écrit dans le message de
news:

J'ajoute, après vérification, que ce Spy (mais est-ce vraiment un
simple spy


?) a supprimé tous mes points de restauration antérieurs :-P


salut,

voir http://www.doxdesk.com/parasite/CommonName.html, en anglais,
désolé.


il semble qu'il y ai deux process (comwiz.exe et winnet.exe) qui
s'auto-surveillent donc pas facile de les tuer "en même temps"...

le plus radical semble être de re-démarrer en mode sans echec et de
supprimer le dossier Program FilesCommonName...
ensuite faire le ménage en base de registre en cherchant :
comwiz.exe
winnet.exe
commonname

bon courage ;-)

@+
--
rm



Avatar
Andj
Ok c'e'st bon : j'ai fait comme ils disent : alt-ctlr-supr puis "processus".
Ensuite il faut être rapide avec la souris et supprimer comwiz puis winnet
en moins de 2 secondes simultanément !

Après ça, Spybot fonctionne enfin normalement (au démarrage), il a pu me
supprimer ces merdes.


Encore merci

André


"rm" a écrit dans le message de
news:

J'ajoute, après vérification, que ce Spy (mais est-ce vraiment un simple
spy


?) a supprimé tous mes points de restauration antérieurs :-P


salut,

voir http://www.doxdesk.com/parasite/CommonName.html, en anglais, désolé.

il semble qu'il y ai deux process (comwiz.exe et winnet.exe) qui
s'auto-surveillent donc pas facile de les tuer "en même temps"...

le plus radical semble être de re-démarrer en mode sans echec et de
supprimer le dossier Program FilesCommonName...
ensuite faire le ménage en base de registre en cherchant :
comwiz.exe
winnet.exe
commonname

bon courage ;-)

@+
--
rm



Avatar
rm

"rm" a écrit dans le message de
news:

voir http://www.doxdesk.com/parasite/CommonName.html, en anglais, désolé.



OK merci je vais de ce pas voir ça.

le plus radical semble être de re-démarrer en mode sans echec et de
supprimer le dossier Program FilesCommonName...



Essayé, ça marche pas ! (incompréhensible)


quoi ? F8 au boot puis chois "sans echec" ou "ligne de commande"...
après sans sortir les outils spybot et autre adaware, on peu faire pas mal
de ménage à la mano ;-)


Avatar
rm

Ad-aware et
de spybot (indispensables)


mouais, bien pratique... mais bon, avec quelques neurones et deux ou trois
doigts agiles on peut faire un bon petit boulot avec cette bonne vieille
'ligne de commande'...

@+
--
rm