Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

winfix3.exe, est-ce un fichier important ou virus?

8 réponses
Avatar
Jocelyn F
bonjour,
depuis hier, sur mon XP pro, j'ai souvent des cases grises qui
arrivent en disant que vu que je viens de recevoir ce "pop-up" c'est que je
ne suis pas à l'abris des intrus, etc...(pourtant j'ai AVG et Kerio...) puis
je vois dans mon msconfig 3 fois winfix3.exe je les ai décocher mais il
en revient un encore coché quand je reboot mon pc... Je me demande s'il a
toujours été là (il me semble que non) ou si c'est un virus ou quelques
choses du genre...J'ai recherché sur Google mais y'a pas beaucoup de liens
qui en parlent...Avez-vous une idée de ce que c'est?

p.s. j'ai scanné mon pc et y trouve pas rien d'anormal

merci, Joss

8 réponses

Avatar
O2000C
"Jocelyn F" a écrit dans le message de
news:TsCmc.63136$
bonjour,
depuis hier, sur mon XP pro, j'ai souvent des cases grises qui
arrivent en disant que vu que je viens de recevoir ce "pop-up" c'est que
je

ne suis pas à l'abris des intrus, etc...(pourtant j'ai AVG et Kerio...)
puis

je vois dans mon msconfig 3 fois winfix3.exe je les ai décocher mais il
en revient un encore coché quand je reboot mon pc... Je me demande s'il a
toujours été là (il me semble que non) ou si c'est un virus ou quelques
choses du genre...J'ai recherché sur Google mais y'a pas beaucoup de liens
qui en parlent...Avez-vous une idée de ce que c'est?



Bah, un petit coup de Ad Aware et de Spybot et le problème devrait être
résolu

O2000C
p.s. j'ai scanné mon pc et y trouve pas rien d'anormal

merci, Joss




Avatar
joke0
Salut,

Jocelyn F:
puis je vois dans mon msconfig 3 fois
winfix3.exe je les ai décocher mais il en revient un encore
coché quand je reboot mon pc...


Parce qu'il est actif en mémoire quand tu décoches. Fais
CTRL+ALT+SUPPR et dans l'onglet process, arrête son processus,
puis envoie le fichier là:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>

S'il ne détecte rien, envoie le moi à <joke0 at tiscali.fr>

Ensuite, tu peux le renommer, le virer etc.

--
joke0

Avatar
Jocelyn
"O2000C" a écrit dans le message de
news: 409b4806$

"Jocelyn F" a écrit dans le message
de

news:TsCmc.63136$
bonjour,
depuis hier, sur mon XP pro, j'ai souvent des cases grises
qui


arrivent en disant que vu que je viens de recevoir ce "pop-up" c'est que
je

ne suis pas à l'abris des intrus, etc...(pourtant j'ai AVG et Kerio...)
puis

je vois dans mon msconfig 3 fois winfix3.exe je les ai décocher mais
il


en revient un encore coché quand je reboot mon pc... Je me demande s'il
a


toujours été là (il me semble que non) ou si c'est un virus ou quelques
choses du genre...J'ai recherché sur Google mais y'a pas beaucoup de
liens


qui en parlent...Avez-vous une idée de ce que c'est?



Bah, un petit coup de Ad Aware et de Spybot et le problème devrait être
résolu

Non, ca je l'ai fait avant de poster ici...et ils sont à jour

merci quand même, Joss

O2000C
p.s. j'ai scanné mon pc et y trouve pas rien d'anormal

merci, Joss








Avatar
Jocelyn F
"joke0" a écrit dans le message de
news:
Salut,

Jocelyn F:
puis je vois dans mon msconfig 3 fois
winfix3.exe je les ai décocher mais il en revient un encore
coché quand je reboot mon pc...


Parce qu'il est actif en mémoire quand tu décoches. Fais
CTRL+ALT+SUPPR et dans l'onglet process, arrête son processus,
puis envoie le fichier là:
<URL:http://www.kaspersky.com/fr/remoteviruschk.html>

S'il ne détecte rien, envoie le moi à <joke0 at tiscali.fr>

Ensuite, tu peux le renommer, le virer etc.

--
joke0


Bon, merci joke0, tu avais raison, j'ai oublié d'arrêter son
processus...kaspersky ne le
reconnait pas. Je ne te l'ai pas envoyé car en arrêter son processus et en
supprimant tout
dans la BDR et sur le DD (dans prefetch...) il n'est pas revenu.

bye, alp, Joss


Avatar
joke0
Salut,

Jocelyn F:
Bon, merci joke0, tu avais raison, j'ai oublié d'arrêter son
processus...kaspersky ne le reconnait pas. Je ne te l'ai pas
envoyé car en arrêter son processus et en supprimant tout dans
la BDR et sur le DD (dans prefetch...) il n'est pas


C'est dommage, une fois la bestiole analysée, sa détection
aurait été ajoutée et cela aurait profité à d'autres
utilisateurs...

--
joke0

Avatar
Jocelyn F
"joke0" a écrit dans le message de
news:
Salut,

Jocelyn F:
Bon, merci joke0, tu avais raison, j'ai oublié d'arrêter son
processus...kaspersky ne le reconnait pas. Je ne te l'ai pas
envoyé car en arrêter son processus et en supprimant tout dans
la BDR et sur le DD (dans prefetch...) il n'est pas


C'est dommage, une fois la bestiole analysée, sa détection
aurait été ajoutée et cela aurait profité à d'autres
utilisateurs...

--
joke0


oups, désolé. Je savais pas que c'était dans ce but ;-/
et je croyais que ce n'était peut-être pas un vrai virus puisque
l'analyseur en ligne que tu m'as envoyé ne le détectait pas comme un
virus (en fait, il me donnait le meme résultat qu'un autre fichier simple
que j'ai testé tout de suite après pour voir le genre de résultat qu'il
donnait)

la prochaine fois, je te l'envoie.

merci , Joss


Avatar
Jocelyn F
"Jocelyn F" a écrit dans le message de
news:eFvnc.5$

"joke0" a écrit dans le message de
news:
Salut,

Jocelyn F:
Bon, merci joke0, tu avais raison, j'ai oublié d'arrêter son
processus...kaspersky ne le reconnait pas. Je ne te l'ai pas
envoyé car en arrêter son processus et en supprimant tout dans
la BDR et sur le DD (dans prefetch...) il n'est pas


C'est dommage, une fois la bestiole analysée, sa détection
aurait été ajoutée et cela aurait profité à d'autres
utilisateurs...

--
joke0


oups, désolé. Je savais pas que c'était dans ce but ;-/
et je croyais que ce n'était peut-être pas un vrai virus puisque
l'analyseur en ligne que tu m'as envoyé ne le détectait pas comme un
virus (en fait, il me donnait le meme résultat qu'un autre fichier simple
que j'ai testé tout de suite après pour voir le genre de résultat qu'il
donnait)

la prochaine fois, je te l'envoie.

merci , Joss



Bon, j'ai su sur un autre news de XP que c'était: trojandownloader.js.gool
que j'avais avec ce winfix3.exe....si ça peut t'aider.
alp, Joss



Avatar
joke0
Salut,

Jocelyn F:
Bon, j'ai su sur un autre news de XP que c'était:
trojandownloader.js.gool que j'avais avec ce winfix3.exe....si
ça peut t'aider.


Ce n'est pas possible car un script JS (javascript ou JScript)
ne peut pas être un exécutable...

Je crois que c'est un ver Agobot ou Sdbot.

--
joke0