Cascades de fentres DOS, et MAJ de l'AV impossible

Cascades de fentres DOS, et MAJ de l'AV impossible - Sécurité - Windows & Software

Marsh Posté le 28-01-2004 à 21:09:43    

Voilà, aujourd'hui j'ai la fameuse fenetre avec le compte a rebours qui est apparu sur mon ordi. Bon, ca reboot, je me reconnecte à internet, et là, aucun pb : la fenetre n'est pas réaparu....  
Mais j'ai d'autre pb :  
- impossible de mettre a jour mon AV norton : il me dit qu'il est en cours d'exécution : C FAUX !!!  
- quand je ne suis pas connectée, une fenetre de connection s'ouvre constamment.  
- de temps en temps (j'ai pas encore determiné de cause a effet) j'ai une cascade de fentre dos qui s'ouvre puis disparait... tous seul !!!! en entete ya ecris : WINDOWS/SYSTEM32/cmd.exe  
 
Voilà... je crois que j'ai mis le principal....  
 
Aidez moi SVP !!!

Reply

Marsh Posté le 28-01-2004 à 21:09:43   

Reply

Marsh Posté le 29-01-2004 à 00:02:04    

active le firewall et passe un antivirus en ligne http://www.secuser.com/antivirus/

Reply

Marsh Posté le 29-01-2004 à 09:12:16    

fire wall, c fait...mais malheureusement trop tard
et l'antivirus en ligne c fait... il ne trouve RIEN....  
J'ai chercher plusieurs heures hier soirs a comprendre ce que j'ai choppé, mais je ne sais vraiment pas... si quelqu'un peut m'aider.... j'accepte volontier.....

Reply

Marsh Posté le 29-01-2004 à 09:32:02    

Regarde quels sont les logiciels lancés au démarrage dans MS Config

Reply

Marsh Posté le 29-01-2004 à 16:04:01    

Alors, avant tout, j'ai trouvé autre chose... j'ai zone alarme qui me demande si EXPLORED.EXE peut acceder à internet... et il me seble que c un cheval de troie.... QUE DE PB !!!  
Sinon pour msconfig et progeamme au demarrage, yen a pas mal :  
-vptray
-rundl32
-qttask
-DAP
-msgPlus (messenger)
-point32 (ma souris)
-DELLMMKB
-EXPLORED (!!!!!!!!!!!!)
- là il y en a plusieurs sans nom de element de demarage.....  
-zlclient
-ctfmon
-MsgPlus (encore ????????????)
-msnmsgr
-Adobe Gamma Loader.exe
-Microsoft Office

Reply

Marsh Posté le 29-01-2004 à 16:04:53    

merci pour votre aide..........  
chais pas pk je choppe plein de truc d'un coup.!!!!  
 
pfffffffff

Reply

Marsh Posté le 29-01-2004 à 18:45:03    

faut pas jouer avec les pièces jointes reçues par mail ou irc... ;)
http://www.google.be/search?q=cach [...] r&ie=UTF-8
bon nettoyage :D

Reply

Marsh Posté le 29-01-2004 à 18:56:45    

Ben, cette fenetre, j'y suis deja allé
mais je suis pas une pro de l'ordinateur et des virus et compagnie, et je pige pas tout de ce qu'ils racontent, surtout que je n'ai pas exactement les noms qu'ils donnent.....  
 
Je vois pas le menu registre, qu'il me disent de trouver pour faire une sauvegarde.....  
 
 
J'ai pas exactement cette "adresse" :  
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
WinUpdate = "C:\<Dossier système de Windows>\system9x\explored.exe"  
 
 
Enfin, je suis pas sure de moi et je veux pas faire de conneries......  
 
:o(
 
Et puis crois tu que c ce EXPLORED.EXE qui me pourrit la vie, ou qu'il y a encore autre chose derriere ?  
 
 

Reply

Marsh Posté le 29-01-2004 à 19:10:58    

Alors, en fait, j'ai viré un truc... j'en ai marre, donc j'essaye....  
c'etait dans HKLM\sofware\microsoft\Currentversion\Run et yavait le nom explored.exe... donc, j'ai effacé, mais sans faire aucune sauvegarde.....  
 
et puis ils me parlent d'autre entrées, mais je ne les ai pas.  
voilà.  
 
j'espere pas faire de betises !!!!  

Reply

Marsh Posté le 29-01-2004 à 19:37:06    

comprendre " "C:\<Dossier système de Windows>\etc" comme "c:\windows\etc" qui est le nom de l'installation par défaut, mais qui peut avoir un autre nom si on l'a décidé lors de l'installation
faire démarrer, exécuter, taper : regedit, menu "registre", exporter
la sauvegarde c'est si tu effaces un truc qu'il ne fallait pas, pour pouvoir rétablir au début
 
commence par faire ce qu'ils disent, puis repasse l'antivirus en ligne

Reply

Marsh Posté le 29-01-2004 à 19:37:06   

Reply

Marsh Posté le 29-01-2004 à 20:54:48    

Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
Explications en français sur HijackThis
 
http://assiste.free.fr/p/internet_ [...] hijack.php

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed