Pcinf     Assistance Pc Matériel Logiciel et Système     "Forum Informatique d'aide en ligne"
 

 
Web Pc-Informatique.net
                                        Recherche sur le ForumRecherche sur le Forum    Groupes d'utilisateursGroupes d'utilisateurs   InscriptionInscription 

Votre ProfilVotre Profil   Vérifier ses messages privésVérifier ses messages privés   Se connecterSe connecter    FAQ du forumFAQ du forum
PC-Informatique.net     tutoriaux
 
Sécurité Internet aide en ligne logiciel gratuit       Aide au Référencement      Dossier sur la sécurité Wi-fi : WEP, WPA...       Tuto VNC 4.1.1       Réencoder des .AVI et couper vos films       Activation désactivation de WGA Windows genuine advantage       Partage de connexion Internet       Installation de Mandriva Linux    Construction dune base de données MySQL Créer un formulaire et récupérer les données  _
 

    Le Site   TV ce soir  Météo  Cartes virtuelles gratuites  Sudoku  Contact Admin  Faire un lien  Calendrier 2009

NOD32
Aller à la page Précédente  1, 2, 3  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Forum Pcinf retour aux Forums -> Sécurité Informatique
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Lun Avr 07, 2008 3:44 pm    Sujet du message: Répondre en citant

pas de souci pour le démarrage il devient selectif si tu a décoché une ou plusieurs case, a tu retrouver des entrer correspondante

C:\WINDOWS\System32\windows.exe
C:\WINDOWS\System32\irdvxc.exe
C:\WINDOWS\msgmrs.exe
C:\WINDOWS\System32\plms.exe

pour bien comprendre c'est ce qui se lance au démarrage de windows.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 4:47 pm    Sujet du message: Répondre en citant

Le problème je ne sais pas s'il faut regarder dans élément de démarrage,commande ou emplacement.

Dans élément de démarrage il y a entre autre VTTimer.exe , VTrayp.exe , microsoftwindows ,msmsgers.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Lun Avr 07, 2008 4:59 pm    Sujet du message: Répondre en citant

Voici ce que tu a dans msconfig sous l'onglet démarrage



c'est important de desactiver ces services s'il sont présent pour pouvoir les supprimer ensuite

C:\WINDOWS\System32\windows.exe
C:\WINDOWS\System32\irdvxc.exe
C:\WINDOWS\msgmrs.exe
C:\WINDOWS\System32\plms.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 5:08 pm    Sujet du message: Répondre en citant

C'est là où le bat blesse je ne les vois pas j'ai tout désactivé sauf le pare feu,l'antivirus et l'antispyware si je savais faire une capture d'écran je te l'aurai posté j'ai déjà essayé je n'arrive pas Embarassed
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Lun Avr 07, 2008 5:23 pm    Sujet du message: Répondre en citant

Attention, ne désactive pas les autres direction autres que celle mentionnée.

Pour faire une capture d'écran appuye sur la touche Impr/ecran qui doit se trouver sur la droite de ton clavier, ensuite tu ouvre soit paint pour windows ou un autre programme image de ton choix puis tu fait édition/coller ou clique du droit /coller
puis tu enregistre l'image avec l'extension .gif ou jpg sur ta machine puis tu va sur ce lien http://www.imageshack.us/ pour la mettre en ligne c'est gratuit.

si tu n'y arrive pas c'est pas grave, j'ai l'impression que tu n'a pas tout enlever dans ta base de registre windows.exe a bien été virer mais il doit rester

irdvxc.exe
msgmrs.exe
plms.exe

le chemin doit ressembler a ca dans msconfig

Service: Program Learning Management System (PLMS) - Unknown owner - C:\WINDOWS\System32\plms.exe (file missing)
Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
Service: last version (msn messengers) - Unknown owner - C:\WINDOWS\msgmrs.exe

c'est les services lancés au démarrage, mais s'il ne sont pas présent ont ira par services.msc directement les désactiver.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 5:58 pm    Sujet du message: Répondre en citant

J'essaies de faire la capture et je te la poste si j'y arrive. Merci de m'aider j'aimerai tellement que ce problème soit résolu.

Lors de l analyse approfondie que j'ai faite, presque à chaque fichier sur le rapport, il y a un tiret suivit de "erreur - " et là j'ai après "le fichier est protégé par mot de passe" ou "accès refusé [4]" ou encore "archive endommagée - le fichier n'a pas pu être extrait" et au total je n'ai pas un seul fichier qui n'a pas une des erreur !!NeutralNeutral Ce n'est pas normal j'imagine Neutral
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Lun Avr 07, 2008 6:02 pm    Sujet du message: Répondre en citant

tu me parle de l'annalyse avec ton antivirus? ci c'est le cas c'est normal vue que des éléments ont été enlever de la base de registre mais il doit y en rester pour qu'il y fasse référence.

si tu n'y arrive vraiment pas ont pourra a titre exceptionnel envisager un dépannage en ligne ou une assistance a distance.

la je vais devoir quitter, Jack sera peut etre présent tout a l'heure, en tout cas je repasse dans la soirée Wink


Dernière édition par @YvesJean01@ le Lun Avr 07, 2008 6:07 pm; édité 2 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 6:06 pm    Sujet du message: Répondre en citant

C'est cela lors de l'analyse de l'anti virus en clair le rapport d'analyse.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Lun Avr 07, 2008 6:15 pm    Sujet du message: Répondre en citant

c'est normal vue que des éléments ont été enlever de la base de registre mais il doit y en rester pour qu'il y fasse référence.

tu peut poster le log de ton antivirus si tu y arrive cela pourrait aider
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 6:40 pm    Sujet du message: Répondre en citant

Je dois sortir à + tard
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 10:52 pm    Sujet du message: Répondre en citant

YvesJean un grand merci tu m'as aidé pas à pas ce matin et j'ai eu la chance de t'avoir sur le forum au bon moment merci. Grâce à toi j'ai pu supprimer certains logiciels mal'heureusement il y a deux réfractaires.

Serrvice: Program Learning Management System (PLMS) - Unknown owner - C:\WINDOWS\System32\plms.exe (file missing)

Service: last version (msn messengers) - Unknown owner - C:\WINDOWS\msgmrs.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Lun Avr 07, 2008 11:02 pm    Sujet du message: Répondre en citant

Ont les aura 2mains, j'ai bossé sur un projet toutes la journée et j'y suis encore la, cela ma permis de me détendre en venant sur le forum Wink

c'est se windows.exe qui était le plus méchant, il faudra refaire les meme manipulations que tout a l'heure rechercher dans le registre:

plms.exe
et
msgmrs.exe

puis vérifier dans msconfig que ces programmes ne si trouve pas pour pouvoir les enlever, avec un de chance il n'y aurra pas a les fixer dans lz services.msc.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Lun Avr 07, 2008 11:15 pm    Sujet du message: Répondre en citant

Pas de soucis repose toi bien et bonne nuit ici en Martinique il ne fait que 18h14 j'ai tout mon temps à demain.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mar Avr 08, 2008 4:19 pm    Sujet du message: Répondre en citant

Ca rechauffe le coeur d'avoir des visiteurs Martiniquai
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mar Avr 08, 2008 6:55 pm    Sujet du message: Répondre en citant

Bonjour YvesJean

Je ne sais pas si cela peut servir mais j'ai trouvé ces deux là plms.exe et msgmrs.exe dans le processus du gestionnaire des taches. Qu'en penses tu Neutral
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mar Avr 08, 2008 9:02 pm    Sujet du message: Répondre en citant

Donc il sont dans msconfig, ce que tu fait tu tremine les deux processus puis seulement après tu passe hijackthis pour fixer les lignes

023-Service: Program Learning Management System (PLMS) - Unknown owner - C:\WINDOWS\System32\plms.exe (file missing)
023-Service: last version (msn messengers) - Unknown owner - C:\WINDOWS\msgmrs.exe

a mon avis elle devrait disparaitre si les processus sont désactiver.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mar Avr 08, 2008 11:58 pm    Sujet du message: Répondre en citant

Bonsoir,

Je n'ai bien compris ce que je dois faire dois-je les supprimer dans le processus Neutral
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Avr 09, 2008 12:21 am    Sujet du message: Répondre en citant

Oui, du moins cela les désactivera temporairement et dans la fouler tu passe hijackthis pour fixer les lignes qui devrair cette fois les supprimer
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mer Avr 09, 2008 1:01 am    Sujet du message: Répondre en citant

Comment dois je faire pour les supprimer dans le processus du gestionnaire des taches Neutral Embarassed
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Avr 09, 2008 9:54 am    Sujet du message: Répondre en citant

Tu les m'est en surbrillance en cliquant une fois dessus puis en cliquant sur terminer le processus
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mer Avr 09, 2008 5:29 pm    Sujet du message: Répondre en citant

Bonjour YvesJean

C'est un parcours du combattant pour le faire ca défile sans arrêt et quand je le met en surbrillance incapable de mettre fin au processus comment gérer cela.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Avr 09, 2008 9:41 pm    Sujet du message: Répondre en citant

Ca bouge dur sur ta machine, fait cette manip clique sur affichage puis m'est en pause, tu pourra ainsi tranquillement désactiver les 2 processus, voici une image* encadré en rouge, il faudra remettre sur le meme mode c'est a dire normal après suppression.

*clique sur l'image pour l'agrandir
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mer Avr 09, 2008 9:44 pm    Sujet du message: Répondre en citant

T un couche tard je suis t recommandations et te tiens au courant , envois moi le dernier ccleaner stp.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mer Avr 09, 2008 9:51 pm    Sujet du message: Répondre en citant

Je l'ai fait comme tu me l'as dit mais l'accès m'est refusé Mad
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Avr 09, 2008 9:52 pm    Sujet du message: Répondre en citant

Voila pour Ccleaner
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Il est 23h00 ici c'est le p'tit tour du soir Mr. Green
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Avr 09, 2008 9:54 pm    Sujet du message: Répondre en citant

mili972 a écrit:
Je l'ai fait comme tu me l'as dit mais l'accès m'est refusé Mad

Tu ne doit pas etre administrateur de la machine et na pas tout les droits, il faut que tu te connect avec une cession d'administrateur ci tu peut bien sur.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Mer Avr 09, 2008 10:04 pm    Sujet du message: Répondre en citant

Je vais laisser tomber pour l'instant, à ton avis est ce qu'ils sont dangereux !
Je te souhaite une bonne nuit ici en martinque il est 17h03 et un temps magnifique et ventilé.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Mer Avr 09, 2008 10:57 pm    Sujet du message: Répondre en citant

Nous c'est des averses et puis 10° Mad

plms.exe est une variante de madame Backdoor.Sdbot qui n’attaque pour le moment que les systèmes d’exploitation inférieur a Vista, voila la méthode de se vers ;
il a du t’ajouter la valeur plms.exe aux sous-clés de registre ci-dessous pour se permettre l’accès a chaque démarrage :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

tu ne peut pas les supprimer je croit que nous avons vue ca plus haut donc mon avis était de le désactiver puis le virer avec Hisjak, malheureusement il te faut des droits pour pouvoir virer ces processus, alors voila comment Mme Backdoor procede :
le worm ouvre une porte dérobée sur ton ordinateur en se connectant à un serveur IRC pour y réaliser des analyses du port l’ordinateur distant, c'est-à-dire un autre peut transférer, télécharger ou exécuter des fichiers donc voila pour la généraliter, plms.exe doit venir dun téléchargement de système de gestion d'apprentissage, ci tu vois se que c’est il est peut etre présent dans ajout/suppression de programmes et devrait se suffir a ca désinstallation, mais c’est encore pas sur.


msgmrs.exe n’est pas la version officiel il n’y a pas de S a rmsn messengerS, je ne peut pas te dire s’il est vraiment dangereux mais supposer oui si tu t’en sert et peut etre meme que c’est lui qui ta amené pmls.exe, d’ailleurs c’est sûrement un programme qui peut etre désinstaller dans ajout/suppression de programme, ci tu veut la version officiel je te la donnerais, mais je suppose que cette version a été choisi pour éviter le Site originel.

En gros si tu va voir ta banque ou fait des achats en lignes tu cours de gros risque car le "peiratès" peut récupérer des informations a tes dépend, ton disque dur doit s’agiter de temps en temps sans raison et ta machine doit ramer par moment, c’est un signe.

ceci dit en mode sans echec tu pourra peut etre echapper au droit d'admin qui empeche de désactiver ces processus.

Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
mili972
Rank Pr 9
Rank Pr 9


Inscrit le: 12 Nov 2006
Messages: 73

MessagePosté le: Jeu Avr 10, 2008 5:59 pm    Sujet du message: Répondre en citant

Bonjour,

Je suis allée dans ajout/supp je retrouve avec deux programmes installés mIRC qu'est ce que c'est d'après toi.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
@YvesJean01@
Rank Pr 2
Rank Pr 2


Inscrit le: 09 Sep 2005
Messages: 2238
Localisation Pays-Ville: Guéreins 01090

MessagePosté le: Jeu Avr 10, 2008 6:53 pm    Sujet du message: Répondre en citant

Bonsoir,
donne moi le nom de ces programmes Mili, les IRC son en général des chats tu peut également faire un transfert de fichier y executer des scripts, les virus et autres bestioles y circule librement si ont ne connait pas ca provenance en particulier.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail MSN Messenger - Windows Live Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum Pcinf retour aux Forums -> Sécurité Informatique Toutes les heures sont au format GMT + 1 Heure
Aller à la page Précédente  1, 2, 3  Suivante
Page 2 sur 3

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Coin pub d'échange de bannières Pcinf
 

Sites Partenaires:>> Boules Unibloc Caudera |Arts et gravures |Annuaire Pcinf |Annuaire Cleanpc |Clicbooster |Cleanpc |Vistaprint cartes de visite gratuite

Référenceur:---->> Moteur de recherche |Référencement gratuit Denicher.com |metamoteur |PHP Sources |ZAPette.com |boosterforum.com |1000 Annuaires et Moteurs |bottin |Réseau Annuaires : référencement de site |Reférencement automatique


Pages vues sur la multiboard


Powered by phpBB © 2001, 2005 phpBB Group
Modified scripts and design © 2005, 2009 Tous droits réservés Pc-informatique.net
Traduction par : phpBB-fr.com