IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Démarrage de logiciels douteux au lancement de Windows


Sujet :

Sécurité

  1. #1
    Membre actif Avatar de Muesko
    Profil pro
    Collégien
    Inscrit en
    Mai 2006
    Messages
    249
    Détails du profil
    Informations personnelles :
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Collégien

    Informations forums :
    Inscription : Mai 2006
    Messages : 249
    Points : 204
    Points
    204
    Par défaut Démarrage de logiciels douteux au lancement de Windows
    Bonjour,
    Je me suis aperçu du démmarage d'un logiciel au démarage de windows.
    Ce programme ce nome "Runsrv32.exe" et est présent dans :

    C:\Windows\system32\rubsrv32.exe

    ce logiciel, ce lance sous une console DOS.

    J'ai apris également que ce programme était relatif au virus lsass (je crois qu'il ce transmet par msn).

    Que fair si-il vous plait ?

    Merci d'avance.
    Bonjour,
    Si vous lisez ceci, c'est que vous êtes à la fin de mon message.

  2. #2
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    Salut,

    Tu devrai te rendre dans la base de registre (Démarrer/Executer->Regedit),
    trouver la cé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    et dans la partie droite voir si ton .exe suspect s'y trouve

    Tu peux également regarder en faisant Démarrer/Executer -> msconfig et de se diriger dans l'onglet Démarrage et de ainsi voir si il ne s'y trouve pas.

  3. #3
    Membre actif Avatar de Muesko
    Profil pro
    Collégien
    Inscrit en
    Mai 2006
    Messages
    249
    Détails du profil
    Informations personnelles :
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Collégien

    Informations forums :
    Inscription : Mai 2006
    Messages : 249
    Points : 204
    Points
    204
    Par défaut
    Salut merci d'avoir répondu si vite.

    Je suis aller voir dans l'éditeur de registre HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Mais je n'est pas trouver le logiciel suspect.

    Ensuite dans msconfig je suis aller dans la rubriue démmarage et j'ai bien trouver le Runsrv32.exe avec pour adresse la clée ci-dessus je comprend pas vu que dans la clée il n'y a rien.
    Bonjour,
    Si vous lisez ceci, c'est que vous êtes à la fin de mon message.

  4. #4
    Membre chevronné Avatar de Nemesys
    Profil pro
    Étudiant
    Inscrit en
    Mars 2006
    Messages
    1 895
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 895
    Points : 2 100
    Points
    2 100
    Par défaut
    Salut,


    Pour etre sur de l'éliminer il faudrait utiliser un nettoyeur de registre comme Regcleaner.

  5. #5
    Membre confirmé Avatar de winow
    Inscrit en
    Novembre 2004
    Messages
    668
    Détails du profil
    Informations personnelles :
    Âge : 58

    Informations forums :
    Inscription : Novembre 2004
    Messages : 668
    Points : 628
    Points
    628
    Par défaut
    Bonjour
    Si tu lance une recherche dans ta Base Du Registre avec comme mot clé "rubsrv32.exe",
    si cette donnée s'y trouve elle devrais etre retrouvé normalement.
    ++A
    .
    Why
    .
    //------------------

  6. #6
    Membre averti Avatar de scualm
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    365
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juin 2006
    Messages : 365
    Points : 429
    Points
    429
    Par défaut
    http://www.sysinternals.com/Utilities/Autoruns.html

    clic droit sur l'entrée douteuse, ensuite rechercher avec google
    d'autres options avec le clic droit te sont offertes ...
    Lenovo 3000 N100

  7. #7
    Membre du Club Avatar de RICHARD1232
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 66
    Points : 65
    Points
    65
    Par défaut conseil
    Une fois que vous avez enlevé le virus avec les conseils des gens, entre comme invité, pour naviguer sur le Net sur tout assurez vous que vous n'etes pas connecté comme administrateur

    Citation Envoyé par L'apprentis
    Bonjour,
    Je me suis aperçu du démmarage d'un logiciel au démarage de windows.
    Ce programme ce nome "Runsrv32.exe" et est présent dans :

    C:\Windows\system32\rubsrv32.exe

    ce logiciel, ce lance sous une console DOS.

    J'ai apris également que ce programme était relatif au virus lsass (je crois qu'il ce transmet par msn).

    Que fair si-il vous plait ?

    Merci d'avance.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Lancement service windows
    Par max12 dans le forum Général Dotnet
    Réponses: 1
    Dernier message: 07/08/2007, 14h51
  2. Réponses: 2
    Dernier message: 27/03/2007, 07h42
  3. Problème logiciel d'apercu des images windows
    Par mystar dans le forum Windows
    Réponses: 4
    Dernier message: 28/10/2006, 11h21
  4. Placement logiciel comme la loupe de windows
    Par loupin dans le forum Windows
    Réponses: 2
    Dernier message: 20/06/2006, 15h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo