FunWebProducts ou comment s'en débarrasser ?

les clés que tu indiques ont l’air de se rapporter à d’autres spywares.

Pour la page Remove FunWebProducts
précision pour le point 2:
il faut faire:

démarrer - executer, taper: regsvr32 il srchas.dll /u

Il semblerait que le nom de la dll fautive soit: “il srchas.dll”

Ensuite faire le nettoyage des clés du Registre:

démarrer - executer, taper Regedit
Naviguer comme dans l’explorateur de fichiers
Sélectionner une clé , puis touche [Suppr]

Et en plus de ce que dit Mike, fais un clique droit sur install.exe dans C:\Windows et regarde ce que tu as dans les Propriétés, surtout si tu as un onglet Version, donne-nous toutes les infos dedans. Je n’ai pas cet exe dans mon système.

tu disais:
" , alors… D’autre part, je n’ai plus accès à Windows UpDate, et le systéme de restauration est pas accessible. "

Probablement le résultat de spywares, de vers ou de virus :frowning: .
Les 2 problems sont vastes.

Tu peux consulter ces 2 pages pour t’aider , une fois le probleme de FunWebProducts réglé. Prévois du temps .

“Problèmes avec Windows Update”
http://www.d2i.ch/pn/depannage/windows_update.html

“Problemes avec la restauration systeme”
http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html

:stuck_out_tongue: tout le monde
pour l’accès à M$ Wind. Update, supprime cette url dans ton fichier Host, elle est invalide
O15 - Trusted Zone: http://Download.Windowsupdate.com

celle-ci est valide
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/

M$ déconseille de mettre leurs urlS dans le fichier Host

O20 - AppInit_DLLs: FHook.dll <<<------

http://www.fbeej.dk/NewHJTEntries.htm

Unknown (could be related to Finjan SurfinGate or FFOLDER) (added 21. july 2004)
O20 - AppInit_DLLs: FHook.dll


http://computercops.biz/postp261217.html

Bonsoir ! Merci pour vos réponses ! Mon ordi principal Win XP a sa connexion OUT ! Je suis obligé d’utiliser mon ordi secondaire Win 98 ! Je verrai à faire les diverses manips dans la semaine. Bon week end à tous ! Marc

Bonjour. N°1 Pour la manoeuvre Remove FunWebProducts, elle a échouée : voici la réponse LoadLbrary (“il” a échoué. Le module spécifié est introuvableN°2En réponse à nglechau, je n’ai pas trouvé Install.exe ( ou alors je ne sais pas comment y aller !).
Question :
dans option internet > Connexion > configurer, appliquer est en gris ![b] Comment doi-je faire ( manip pas-à-pas merci beaucoup ) pour retrouver correctement appliquer, et reconfigurer ma connexion. Merci beaucoup.Marc

Bonjour,

Pour le point 1:

c’est de ma faute :frowning: : en effet, la police de la page est très petite, et les caratères 1 et l ( L minuscules) sont très proches:

-> il faut faire une recherche sur : i1srchas.dll.
(c’est un 1 , et en plus, il n’y a pas d’espaces derrière)

Ne pas supprimer la Dll tout de suite. Elle se supprime vers la fin de la manip.
Peux tu réessayer?

Bonjour. Je viens de faire la manip comme indiquée : voiçi la réponse :LoadLbrary (“i1srchas.dll”) a échoué. Le module spécifié est introuvable

Bonne nouvelle, j’ai pu reconfigurer la connexion internet sur XP

Merci beaucoup. Puisque XP est stable et que j’ai ma connexion, je pouvoir me prendre le temps d’enlever tous ces virus.

Marc

good ! :smiley:

i1srchas :
bah il faut croire que tu ne l’a vraiment pas :wink:
As-tu et sais-tu vérifier les clés du Registre pour continuer la procédure de désinfection ?

connexion internet :
quel était le point fautif ?
c’est pour notre culture :whistle: à tous

Bonjour. Je ne sais pas comment et pourquoi la connexion a été interrompue et rétable ! Par contre je n’arrive pas à configurer OE, le mot de passe n’est pas pris ! “Appliquer” est grisé, et je ne sais pas si je peux configurer si appliquer est grisé = merci de me répondre.

As-tu et sais-tu vérifier les clés du Registre pour continuer la procédure de désinfection ? = non pas du tout !

Merci beaucoup pour votre amabilité,
Marc

de rien, nous faisons de notre mieux :wink:


Mot de passe O.E :

Compte tenu des problemes que tu as rencontrés, il est très possible que ça vienne de là puisque Internet Explorer et Outlook Express sont intimement liés.

Je pense que tu as à appliquer les directives de cette page:

OLEXP : Votre mot de passe Outlook Express n’est pas conservé dans Windows 2000 ou XP
http://support.microsoft.com/default.aspx?scid=kb;fr;264672

Tout en paraissant quand même assez compliqué, c’ est assez bien expliqué … mais cela se fera avec l’Editeur du registre. Comme je te disais, l’editeur du registre est comme un explorateur,avec 2 panneaux :
[u]

  • panneau de gauche [/u]: ce sont les clés ; appuyer sur les petits + pour dérouler une clé , ce qui fait apparaitre des sous-clés … et ainsi de suite
    [u]
  • panneau de droite [/u]: ce sont des ‘valeurs’ ; des Valeurs ont un nom , un type, et une donnée

Pour éditer, il y a le menu de l’éditeur, ou bien il y a le clic droit sur l’objet sélectionné.

Fiche désinfection de FunWebProducts :

C’est aussi avec l’éditeur du registre . Mêmes conseils de manip que ci-dessus.

Nota : l’éditeur du registre travaille toujours en “direct” ; pas de retour arrière possible. C’est pourquoi on conseille toujours de faire une sauvegarde

  • soit un Point de restauration Systeme, avant les manips
  • soit un Export de clé , via Fichier |menu| exporter, après avoir sélectionné une clé dans le panneau de gauche.

re-coucou à tout le monde :slight_smile:

@Koko :
Pour l’histoire de install.exe, pour vérifier s’il existe encore physiquement sur ton ordi, peux-tu faire ceci :
Démarrer -> Exécuter -> cmd -> OK pour obtenir l’invite de commande.
Puis depuis l’invite, tu tapes exactement ceci :
if exist C:\Windows\install.exe echo coucou
puis tu valides.

Si ça affiche coucou, c’est-à-dire le fichier est bel et bien encore sur ton PC. Alors il faut aller dans les Options des dossiers, cocher/décocher les cases adéquates pour afficher tous les fichiers système/cachés dans l’explorateur Windows, puis retourner cchercher ce fichier.

S’il n’affiche rien, il n’est pas/plus là. Donc un souci de moins.

merci pour l’astuce nglechau [:awerty]

Merci nglchau. Manip faite, et résulta négatif pas d’écho en retour.
Merci Mike 27 : merci pour les explications sur la BdR. Avant d’y aller, il y a questions auxquelles je dois réfléchir et vous soumettre.
Merci beaucoup à tous. Marc

@Keeper : :stuck_out_tongue:
@Koko : Cool ! Et tiens-nous au courant pour la suite des événements :slight_smile:

Bonjour à tous ! Problèmes au boulot passant avant tout et surtout moral dans les chaussettes, ce n’est qu’aujourd’hui que je me suis mis dans la BdR et j’ai éradiqué FunWebProducts avec succès. Merci beaucoup et bon week end à tous ! Marc

Et bien, on est contents pour toi :slight_smile:
Merci du retour et bon weekend à toi également :stuck_out_tongue: