Rechercher : dans
Par :

Est-ce un programme malveillant ?

Dernière réponse le 10 nov 2009 à 17:09:39 Skyne, le 25 oct 2009 à 16:26:49 
 Signaler ce message aux modérateurs

Bonjour,
En jetant un petit coup d'œil dans ma liste de démarrage par windows+R, j'ai trouvé un processus nomé "unattend0000000001{28 chiffres en hexa}; fabricant inconnu, commande "C:\windows\test.bat" emplacement "HKLM\software\Microsoft\windows\currentversion\run".

A noter que j'utilise Windows Vista, SP2 depuis peu, Mozilla Firefox protegé depuis peu aussi par une version d'évaluation de Kaspersky2010. Ma copine utilise fréquemment facebook et j'ai peur que ce soit un vers qu'elle ai attrapée car sur chaque recherche effectuée sur google avec "unattend000000001", je tombe sur un lien virus MSN\Facebook.

Je chercherais aussi un site classant et décrivant les processus et les programmes de la liste de démarrage, histoire de faire le ménage, triés par légitimité. Avant j'allais sur "Assiste.com", mais celui ci semble ne plus être mis a jour.

Merci de votre aide.
Skyne.

Configuration: Windows Vista
Firefox 3.5.3

Meilleures réponses pour « Est ce un programme malveillant ? » dans :
Mythe - Linux est invulnérable face aux virus VoirMythe GNU/Linux est invulnérable face aux virus. Réalité FAUX Explications GNU/Linux - tout comme Windows ou MacOS X - possède des failles de sécurité. Ces failles peuvent être exploitées par des programmes malveillants. GNU/Linux est donc...
Détecter les infections et désinfecter avec The Cleaner VoirThe Cleaner est un logiciel est spécialisé contre les programmes malveillants. Il permet de les détecter et de les supprimer. Il est utile contre : Trojans Vers BackDoor Ad-Aware AdTool.Win32.MyWeb search Hoax Email-Flooder Sommaire...
Désactiver l'exécution de certains programmes au démarrage VoirDésactiver l'exécution de certains programmes au démarrage - Windows 98/Me/2000/XP/Vista Avec msconfig Avec WinPatrol Avec Startuplite Avec CCleaner Remarques Lorsque vous installez des logiciels, certains s'exécutent à chaque...
Télécharger The Cleaner 2010 VoirThe Cleaner, a ne pas confondre avec CCleaner, a été écrit à l'origine pour contrer les trojan Back Orifice. Il est rapidement passé à détecter des milliers de programmes malveillants et continue de le faire aujourd'hui. Cette version n'est plus un...
Enterprise Resource Planning (ERP) - Progiciel de Gestion Intégr VoirIntroduction aux ERP Les ERP (en anglais Enterprise Resource Planning), aussi appelés Progiciels de Gestion Intégrés (PGI), sont des applications dont le but est de coordonner l'ensemble des activités d'une entreprise (activités dites verticales...
Introduction à la programmation des CGI VoirPrésentation de l'interface CGI Un script CGI (Common Gateway Interface, traduisez interface de passerelle commune) est un programme exécuté par le serveur web (on dit généralement « côté serveur »), permettant d'envoyer au navigateur de...
Analyste programmeur (développeur) VoirDéveloppeur Le métier de développeur (également nommé analyste-programmeur) consiste à concevoir et à développer une application informatique, c'est-à-dire transcrire un besoin en une solution informatique écrite dans un langage informatique....

1

olivier114, le 25 oct 2009 à 18:29:17

==> Télécharger et enregistrer sur ton bureau [url=http://downloads.andymanchesta.com/RemovalTools/SDFix.exe][u] SDfix/u/url (créé par AndyManchesta)

==> Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.

/!\ [b]Démarre en mode sans échec/b : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

==> Choisir son compte, pas celui de l'Administrateur ou autre.

==> Dérouler la liste des instructions ci-dessous :

• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum

Répondre à olivier114

2

Skyne, le 27 oct 2009 à 18:13:38

Bnojour,
Merci pour ta réponse,
J'ai suivi ta procédure jusqu'au redémarrage en mode sans echec, je vais dans le dossier SDFix, puis je lance runthis\bat, ca affiche la console pendant une demi seconde, puis rien. Pas d'invite de commande. J'ai essayer de le lancer en tapant la commande dans executer, puis dans cmd, mais rien.

Ai je fait quelque chose de travers ?
Sinon tu me fais paniquer, qu'est ce que ce unattend00000001 ?

Skyne.

Répondre à Skyne

3

olivier114, le 27 oct 2009 à 18:58:35

Re:
normal ton theme aero n'est pas activer.
fait ceci:
1. Il faut donner les valeurs suivante, dans la base de registre.

HKCU\Software\Microsoft\Windows\DWM\Composition set to 1 (32-bit DWORD)
HKCU\Software\Microsoft\Windows\DWM\CompositionPolicy set to 2 (32-bit DWORD)

Une fois fait, aller dans executer et taper ce qui suit

2. Arreter puis redemarrer DWM :

- Taper 'net stop uxsms'
On vous informe que DWM est desactiver.

Retourner dans executer puis taper :
- Taper 'net start uxsms'

Et voilà le thème Aero est activer!

Répondre à olivier114

4

Skyne, le 28 oct 2009 à 13:40:20

Bonjour,
Heu, je ne suis qu'un bleu en informatique, comment je dois faire pour rentrer des données dans la base de registre ?

Répondre à Skyne

5

olivier114, le 28 oct 2009 à 13:46:08

Demarrer/executer/regedit

Répondre à olivier114

6

Skyne, le 28 oct 2009 à 19:26:15

Je viens de rentrer les valeurs dans la base de registre. Mais lors de l'invite de commande, on ne m'a pas informé que DWM était désactivé, ni que le nouveau thème l'était. Je n'ai eu droit qu'a une fenêtre DOS d'une durée d'une demi seconde ici aussi.
Mais je vais essayer de poursuivre la manip plus loin.
Je repost dès que j'ai finit.

Répondre à Skyne

7

skyne, le 28 oct 2009 à 19:36:21

Je viens de rééssayer, et la encore lorsque je tente de lancer Runthis.bat, encore un demi seconde de fenetre DOS fantôme et puis rien.

Mais tu ne m'as toujours pas répondu sur ce qu'était ce truc. Je suppose que je dois le désactiver de la liste de démarrage, mais je n'ai pas envie de risquer quoique ce soit sans être sur que c'est malveillant.

Répondre à skyne

8

olivier114, le 28 oct 2009 à 20:26:03

Essaye ceci:

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

Répondre à olivier114

9

skyne, le 28 oct 2009 à 23:39:15

Merci, je vais suivre la procédure du site, mais QU'EST CE QUE CE "unattend000000001" ? tu ne me l'as toujours pas dit !!!!!

Répondre à skyne

10

olivier114, le 29 oct 2009 à 09:39:47

C'est un problème avec vista par rapport au thème Aero mais ne tant fait pas rien de grave

Répondre à olivier114

11

Skyne, le 29 oct 2009 à 14:57:21

Ok, merci pour l'info, mais dois je le désactiver dans la liste de démarrage ?
Sinon, comment je fait pour désinstaller SDFix ?
J'ai commencé l'analyse par malwarebyte, et oui ca a tout l'air de vouloir durer un très long moment.

Répondre à Skyne

12

 Skyne, le 10 nov 2009 à 17:09:39

Me revoilà,
maintenant je n'ai plus ce processus dans ma liste de démarrage, mais justement le thème aero est désactivé, et je trouve Vista assez moche comme ca, serait-il possible de le réactiver ?
Sachant que j'ai déjà essayé X fois d'aller dans ma base de registre pour changer les valeurs inscrites ci dessus.
Merci d'avance.

Répondre à Skyne
Collection CommentÇaMarche.net