Rechercher : dans
Par :

Win.exe, win32.exe et mtwirl.dll

Dernière réponse le 3 déc 2008 à 08:47:35 Cucamonga, le 30 avr 2004 à 10:18:31 
 Signaler ce message aux modérateurs

Bonjour,

Voilà mon souci. A chaque lancement de l'ordinateur, un message me propose d'orienter ma page de démarrage vers "www.msn.com". Ad-Aware ne voit rien, et Norton a repéré 2 Trj/StartPage.CM (Win.exe & Win32.exe), mais ne peut pas les supprimer. J'ai suivi la procédure de Symantec et suis allé effacer quelques petits trucs dans la base de registre en mode sans échec :
dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
j'ai enlevé "win32.exe
dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
j'ai enlevé "Start Page"="http:/ /martfinder.com/index.htm"
Mais, dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Styles, je n'ai pas trouvé "UseMyStylesheet"="Win32.bmp", ni "UserStylesheet"="Win32.bmp", que Symantec demandait d'effacer.

J'ai ensuite re-scanné l'ordi avec Norton, mais les bestioles sont toujours là. Notamment un fichier win32.dat et win32.BMP bien visibles dans WINDOWS (est-ce dangereux - backdoor ? - et puis-je les jeter manuellement sans risque ? Je pense que oui pour le .bmp, mais pour le .dat ?).

J'ai alors tenté les anti-virus en ligne : ca, a2... (qui n'ont rien repéré). Puis Panda, qui, outre les win.exe et win32.exe de WINDOWS, a repéré un mtwirl.dll dans system32 et non référencé sur les sites anti-virus. Quelle est cette bête-là ? Et comment me débarrasser de toutes ces cochonneries ?

Je suis sous XP familial, et IE 6.0.
Merci par avance de votre aide.

Meilleures réponses pour « win.exe, win32.exe et mtwirl.dll » dans :
Winlogon - winlogon.exe Voirwinlogon - winlogon.exe Le processus winlogon.exe (winlogon signifiant Windows LogOn Process, en français ouverture de session Windows) est un processus générique de Windows NT/2000/XP servant à gérer l'ouverture et la fermeture des sessions. Le...
Winampa - winampa.exe Voirwinampa - winampa.exe Le processus winampa.exe (winampa signifiant Winamp Application) est un processus correspondant au lecteur de mp3 Winamp de NullSoft. Il s'agit d'un processus applicatif pouvant être arrêté.
Rundll32 - rundll32.exe Voirrundll32 - rundll32.exe Le processus rundll32.exe (rundll32 signifiant Run a DLL as a 32-bit application) est un processus générique de Windows NT/2000/XP servant à charger les librairies dynamiques (DLLs) en mémoire afin de les rendre...

1

balltrap34, le 30 avr 2004 à 14:01:06

Salut
vas voir la et lit tous
http://www.stickymouse.net/article.php?art=56

Répondre à balltrap34

2

Angel, le 30 avr 2004 à 16:05:40
Répondre à Angel

3

Cucamonga, le 30 avr 2004 à 19:11:33

Merci balltrap & Angel. Je suis en train d'explorer vos liens, qui me renvoient à d'autres liens, qui me renvoient, etc... Tout cela prendra du temps.
Je vous dirai si j'ai réussi, mais sans doute pas avant demain.
A propos de mtwirl.dll, je n'ai toujours rien trouvé de concluant. Pas très connu, apparemment.
A+

Répondre à Cucamonga

4

mpagnol, le 23 mai 2004 à 15:27:53

Pour virer martfinder

du va s dans Windows tu cherches Win32.exe et tu vire après avoir coupé tout ce qui est ouvert
vire tout ce qui est Win32 et Win

Répondre à mpagnol

5

Makarel, le 9 jun 2004 à 05:53:20

Slt,
Mon anti-virus AVG a aussi détecté un cheval de troie startpage.5.AK qui contient le fichier mtwirl.dll mais impossible de le localiser dans ma machine et de le détruire. Je cherche la solution mais si qqun a un remède je suis preneur. PS : Cela ne semble pas perturber le fonctionnement de ma machine (win 98). Merci.

Répondre à Makarel

6

alexandre, le 9 jun 2004 à 08:22:01

Transforme les .dll incriminés en .txt si tu n'as pas de problème au redemarrage tu les vires

Répondre à alexandre

7

mpagnol, le 9 jun 2004 à 09:25:09

J'avais le meme prob

j'ai fait

C/: windows
dans windows j'ai trouvé un dossier Win et un Win32 après les avoir sauvegardés sur un support je les ai supprimer (il faut fermer toutes les applications ouverte) depuis je n'ai plus de problème

Répondre à mpagnol

8

marwen, le 23 jui 2004 à 23:48:25

Moi je tou essayer pour supprimer le fichier win.dll me c impossible pouvez m'aider svp

Répondre à marwen

9

balltrap34, le 23 jui 2004 à 23:51:10

Salut
il faudrai en savoir plus le chemin complet de la dll

la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

10

cobo, le 9 mai 2007 à 15:06:01

Bjr svp aidez moi à trouver un remède pr eradiquer copy.exe e mon pc j'i fit ce ke je peux je vous en prie

Répondre à cobo

11

Regis59, le 9 mai 2007 à 19:39:09

Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+

"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

12

martin cheffert, le 2 déc 2008 à 20:30:50

Bonjour, J'ai un probleme avec un fichier Win.exe

J'ai ete sur 15 forum
J'ai esseiller 5 anti-virus differents
Je pete un cable

A chaque fois apres m'etre loger. J ai une alert, qui parle d un fichier win.exe et qui parle de registre

Je peux vous envoye la photo de l'alert si vous pensez pouvoir m'aide.

merci d'avance.

Martin

mail adres : wysiwygkibboutz@hotmail.com

Répondre à martin cheffert

13

 Regis59, le 3 déc 2008 à 08:47:35

Bien sur, avec la capture c'est mieux.
"Impossible is nothing"

Répondre à Regis59
Collection CommentÇaMarche.net