Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 183

Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 237
Abc de la sécurité informatique <> Forum sécurité informatique freeware libre antivirus anti-spyware firewall Forums Abc de la sécurité informatique- abcdelasecurite.free.fr
Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité informatique- abcdelasecurite.free.fr - > virus, antivirus, troyen, anti-troyen, hoax sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement

 17 connectés mais aucun membre
Forums - Chat - Topics - Membres - Smileys - FAQ
Anonyme - Se logger - S'inscrire - Menu à gauche, à droite

« Topic Précédent
Aide pour un log hijack
Topic Suivant »
A l'aide
dixneuf$
dixneuf

02/05 :: 03:06

Arrivant



J'ai une chtiote saloperie que je soupçonne grave d'être un "code malicieux" (in French in the text) et je trouve pas l'origine du bazar ...

Symptômes :

- HijackThis et STRun me le dénoncent comme une source potentielle de problèmes
- Le truc est sur mon PC depuis 2 jours au plus, mais ne montre aucun signe réellement offensif (pas de virus, pas de changement de homepage, bref aucun signe gênant) ...
- Quand je tente de le dégager directement dans le regedit (HKLM/Software/Microsoft/Windows/CurrentVersion/Run/User Mansger........."user32.exe"), il se réinscrit dès que j'ai tourné le dos (ou plutôt dès que je change de branche)

Pour info : Spybot OK, CWShredder OK, quand j'essaie de le supprimer "à la hussarde", on me dit que user32.exe est en cours d'utilisation (mais rien de suspect dans le CTRL/ALT/SUP + quand je bloque par STRun, la ligne se débloque dès que je ferme STRun ...

Quelqu'un a une idée pour trouver l'origine de la réinscription de ce user32.exe dont je n'ai pas, a priori, besoin ?

Merci d'avance à tous ...
darkcrystal33$2004117
darkcrystal33

02/05 :: 08:36

Arrivant



il est possible que ça vienne du troyen NetTrash
vas voir ici si ça correspond...:
http://www.pestpatrol.com/PestInfo/N/NetTrash.asp
stin07bis$2004001
stin07bis

02/05 :: 09:23

Arrivant



et en mode sans echec?????
dixneuf$
dixneuf

03/05 :: 23:46

Arrivant



Bien vu, DarkCrystal, pour le diagnostic ... Bien vu, Stin, pour la manière de le dégager (c'est exactement comme ça que j'ai réussi) ... Il se réinscrivait, apparemment, via un fichier log portant un nom proche (Ooops ! Sorry pour les ceusses qui auront le même problème, j'ai z'oublié de noter le nom ... )

Je ne l'ai cependant pas détruit, mais simplement isolé ... Il fait un ptit voyage au purgatoire en attendant d'être propulsé aux enfers des creepy craps pour de bon, quand je verrai qu'il ne me sert vraiment absolument à rien ...

Merci de votre aide ...
sAw$
sAw

07/06 :: 17:31

Invité



Mois dè que je reboot mon pc il me met windows ne trouve pas C:\WINDOWS\system\user32.exe .........

laserpe$2003349
laserpe

08/06 :: 09:08

Arrivant



et que dit ton antivirus ?
y-a-t-il d'autres symptômes ?
habana$
habana

09/06 :: 23:59

Arrivant



Citation

windows ne trouve pas C:\WINDOWS\system\user32.exe


Normal, la sale bête était censée se charger au démarrage du système, mais supprimée (ou en quarantaine) le système ne la trouve plus et n'apprécie pas.

par regedit, supprime la clé qui tente de lancer user32.exe au démarrage de windows.
gio$
gio

15/06 :: 09:21

Invité



windows ne trouve pas C:\WINDOWS\system\user32.exe
gio$
gio

15/06 :: 09:25

Invité



windows ne trouve pas C:\WINDOWS\system\user32.exe

COMMENT FAIRE POUR SUPPRIMER LA CLE DE DEMARRAGE USER 32.EXE ???
Erko$
Erko

02/07 :: 05:28

Invité



"When I try to release it directly in the regedit (HKLM/Software/Microsoft/Windows/CurrentVersion/Run/User Mansger......... "user32.exe"), it is re-registered as soon as I turned the back (or rather as soon as I change branch)"

Start in SAFE MODE using F8, then delete the key.
« Topic Précédent
Aide pour un log hijack
Retour forumTopic Suivant »
A l'aide
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité informatique- abcdelasecurite.free.fr

Visiteurs depuis
le 22/02/2001