Supprimer WinRing0_1_2_0

Supprimer WinRing0_1_2_0 - Virus/Spywares - Windows & Software

Marsh Posté le 27-03-2015 à 18:11:44    

Bonjour
 
J'ai un souci avec winRing0_1_2_0  
 
J'ai essayé le supprimer avec Adwcleaner mais il revient au redémarrage. J'ai essayé avec Malwarebyte, il ne le détecte pas.
 
J'ai essayé de supprimer les clés Winring en mode sans échec dans le registre mais elles reviennent au redémarrage.
 
SystemLook 30.07.11 by jpshortstuff
Log created at 16:57 on 27/03/2015 by Olivier
Administrator - Elevation successful
 
========== regfind ==========
 
Searching for "WinRing"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"Service"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"DeviceDesc"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINRING0_1_2_0\0000\Control]
"ActiveService"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\WinRing0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\WinRing0_1_2_0]
"DisplayName"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINRING0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"Service"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"DeviceDesc"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\WinRing0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\WinRing0_1_2_0]
"DisplayName"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"Service"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0\0000]
"DeviceDesc"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINRING0_1_2_0\0000\Control]
"ActiveService"="WinRing0_1_2_0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinRing0_1_2_0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinRing0_1_2_0]
"DisplayName"="WinRing0_1_2_0"
 
-= EOF =-
 
Voilà le rapport
 
http://cjoint.com/?ECBstQ1K4rn
 
Comment faire pour s'en débarrasser et es-ce que c'est "méchant"?
 
Merci


Message édité par Fox Fox le 27-03-2015 à 18:12:31
Reply

Marsh Posté le 27-03-2015 à 18:11:44   

Reply

Marsh Posté le 27-03-2015 à 18:23:44    

tiens toi aussi?  :D
 
j'ai aussi ce truc wingring au démarrage. je ne sais pas ce que c'est, autoruns me renvoie à un pilote pour open hardware monitor et me dit que ce pilote est manquant, alors que le programme fonctionne parfaitement. Et une désinstallation / réinstallation n'a rien changé.  
 
en tout cas no stress, ce n'est rien de méchant.

Reply

Marsh Posté le 28-03-2015 à 15:57:05    

J'ai aussi récemment ce Winring_0_1_2_0 signalé par Adwcleaner comme service. Il serait intéressant qu'un helper puisse donner son avis sur l'action à faire, pourquoi Adwcleaner le signale.

Reply

Marsh Posté le 28-03-2015 à 17:14:00    

Bonjour,
 
Avez-vous (ou avez-vous eu) le logiciel IObit Game Booster ?

Reply

Marsh Posté le 28-03-2015 à 17:37:38    

Personnellement je n'ai pas IObit Game Booster. Rien dans les registres indique Winring, et RogueKiller ne donne rien non plus.
Ca s'est apparu environ une semaine sur mes 2 portables, je me demande s'il y aurait une liaison avec le Windows update.


Message édité par dnlilas le 28-03-2015 à 17:45:24
Reply

Marsh Posté le 28-03-2015 à 18:01:47    

Je l'ai installé pour voir et voilà ce que j'ai trouvé grâce à FRST :
 

R3 WinRing0_1_2_0; C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys [14416 2010-11-01] (OpenLibSys.org)


 
Avec la version Razer (ligne trouvée sur Google) :
 

R3 WinRing0_1_2_0;WinRing0_1_2_0;c:\program files (x86)\Razer\Razer Game Booster\Driver\WinRing0x64.sys;c:\program files (x86)\Razer\Razer Game Booster\Driver\WinRing0x64.sys [x]

Reply

Marsh Posté le 28-03-2015 à 18:12:31    

Moi Frst a trouvé ça
 

Citation :

Error: (03/27/2015 06:02:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service WinRing0_1_2_0 n’a pas pu démarrer en raison de l’erreur :  
%%2


 

Citation :

R3 WinRing0_1_2_0; \??\C:\Users\Olivier\AppData\Local\Temp\tmp3294.tmp [X]


 
Le fichier tmp3294.tmp n'existe pas. mais dans ce dossier j'ai tmp51AD.tmp
 
 :pt1cable:


Message édité par Fox Fox le 28-03-2015 à 18:14:51
Reply

Marsh Posté le 28-03-2015 à 18:17:37    

  • Ouvre le Bloc-notes.
  • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :


start
CloseProcesses:
R3 WinRing0_1_2_0; \??\C:\Users\Olivier\AppData\Local\Temp\tmp3294.tmp [X]
EmptyTemp:
end


  • Enregistre le fichier au même endroit que FRST sous le nom fixlist.txt
  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Clique sur Fix. Patiente le temps de la correction.


Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.


Message édité par Destrio5 le 29-03-2015 à 03:01:28
Reply

Marsh Posté le 28-03-2015 à 18:33:14    

Voila j'ai fait comme tu as dis mais après un nouveau scan de FRST il le trouve encore....
 
 
R3 WinRing0_1_2_0; \??\C:\Users\Olivier\AppData\Local\Temp\tmp2ECC.tmp [X]

Reply

Marsh Posté le 28-03-2015 à 18:38:00    

Destrio5 a écrit :

Bonjour,
 
Avez-vous (ou avez-vous eu) le logiciel IObit Game Booster ?


 
pas pour ma part.
 

Reply

Marsh Posté le 28-03-2015 à 18:38:00   

Reply

Marsh Posté le 28-03-2015 à 19:27:10    

Bonjour,
 
 
Pourrais-tu faire des scans avec AdwCleaner et FRST, stp.  
 
 
 
==> AdwCleaner - Mode SCAN
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==>[b] Farbar Recovery Scanner Tool :
 

  • Télécharge Farbar Recovery Scanner Tool, choisis ta version 32 ou 64 bits et enregistre le programme sur ton bureau (et pas ailleurs)
  • Fermer tous les programmes ouverts
  • Lancer FRST en faisant un clic droit sur l'icône du programme, puis "Exécuter en tant qu'administrateur".
  • Sous "Optional Scan", cocher les cases :


- Addition.txt
- Drivers MD5
- List BCD
 
http://forum-windows7-windows8.fr/Elowen/Images/capture_128.png
 

  • Une fois le scan terminé, 2 rapports sont crées sur le bureau FRST.txt et Addition.txt.


  • Héberge les rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 28-03-2015 à 20:10:51
Reply

Marsh Posté le 28-03-2015 à 22:29:03    

Après quelques recherches , le driver winring0_1_2_0 s'avère légitime => http://www.systemlookup.com/search [...] ng0x64.sys
 
On le retrouve dans différents programmes comme Open Hardware Monitor, IObit Game Booster et Razer Game, ou PcMeter, Battery Care, tous ses programmes étant développés par OpenLibSys.org.
 
Il s'agit donc d'un faux positif qu'AdwCleaner détecte.  
 
Pour le supprimer, il faudrait considérer tous les processus du programme.


Message édité par monk521 le 28-03-2015 à 22:29:57
Reply

Marsh Posté le 28-03-2015 à 22:39:57    

merci!!!
 
 :jap:

Reply

Marsh Posté le 03-04-2015 à 13:45:19    

Hello
 
Avec la nouvelle version d'Adw la 4.200, il ne le detecte plus alors qu'il est toujours là, c'était donc bien un faux positif!


Message édité par Fox Fox le 03-04-2015 à 13:46:00
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed