les processus douteux ,apprenons a s'en debarasser

les processus douteux ,apprenons a s'en debarasser - Win NT/2K/XP - Windows & Software

Marsh Posté le 31-03-2004 à 18:58:33    

Bonjour,
on a tous dans notre gestionnaire de tache des processus dont on ne connais pas l'origine.
Ce serait bien de faire une liste ici et d'apporter une solution pour s'en debarraser.
 
Je commence avec msbb.exe google me dit:
 

Citation :

sbb - msbb.exe - Process Information
Process File: msbb or msbb.exe
Process Name: MSBB Web3000 Spyware Application
Description: MSBB Web3000 spyware application that is included with some adware products and is started from the registry when Windows is loaded.
Company: 180Solutions.com
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes
Common Errors: N/A


 
Existe t il un endroit pour voir ce qui se charge au demarrage de windows a part :

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • Menu Démarrer\Programmes  


?


Message édité par veryfree le 31-03-2004 à 18:59:07
Reply

Marsh Posté le 31-03-2004 à 18:58:33   

Reply

Marsh Posté le 31-03-2004 à 19:38:37    

Le même en local machine

Reply

Marsh Posté le 31-03-2004 à 19:42:17    

DarkAngel a écrit :

Le même en local machine


 
merci , y'avait un de ses bordel la dedans  :sweat:

Reply

Marsh Posté le 31-03-2004 à 20:08:01    

Bonsoir,
 
on a:
 
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run  
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce  
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx  
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices  
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce  
 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run  
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce  
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnceEx  
 
HKEY_USERS\<SID>\Software\Microsoft\Windows\CurrentVersion\Run  
HKEY_USERS\<SID>\Software\Microsoft\Windows\CurrentVersion\RunOnce  
HKEY_USERS\<SID>\Software\Microsoft\Windows\CurrentVersion\RunOnceEx  
 
<SID> Identificateur de sécurité genre S-1-5-21-917267712-1342860078-1792151419-500
 
puis suivant l'OS: fichier win.ini (Load et Run).  
 
...

Reply

Marsh Posté le 31-03-2004 à 20:14:23    

merci pour les precisions :jap:

Reply

Marsh Posté le 31-03-2004 à 21:24:04    

Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
tu y verras comment hijackthis et le site http://www.sysinfo.org permettent de faire ce que tu veux.

Reply

Marsh Posté le 01-04-2004 à 19:06:07    

je me demandais ce que cté ce msbb qui me bouffait 3 Mo de mem, maintenant je sait :o

Reply

Marsh Posté le 01-04-2004 à 19:25:52    

ooterreuroo a écrit :

je me demandais ce que cté ce msbb qui me bouffait 3 Mo de mem, maintenant je sait :o


 
chez moi il se planquait ici:  
C:\Documents and Settings\Administrateur\Local Settings\Temp
 
et la  
 
C:\Documents and Settings\Administrateur\Local Settings\Temp\fleok

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed