[Windows] Bizarrerie
Kingpopo
-
Kingpopo -
Kingpopo -
Falutafions peuple de CCM :-)
Depuis 2 voir 3 jours, windows98 semble atteint de Billite aigue!
J'ai un message firewall qui rapplique toutes les 3 minutes:
**Rundll32.exe tente de se connecter, voulez-vous utiliser cette dll comme application?**
Un tit scan ne montre rien de suspect, la date de ce fichier n'a pas été modifié depuis 1998 (héhé).
Comment calmer la chose, hum?
Pour être débarrassé de la fenêtre firewall (eSafe) j'ai autorisé la chose à passer, mais le firewall ZA la choppé au passage et mis aux arrêts en attente de votre avis éclairé :-)
La chose semble avoir fait son apparition suite à un essai du prog "EasyFree WebCam 2.7.1" (que j'ai viré tellement il est chiant, mais depuis ce moment pas moyen de calmer Rundll32.exe).
Oups....Mayday royal....m'ci de votre attention!
[Le grand mauuuuuunarque du ouaib!]
Depuis 2 voir 3 jours, windows98 semble atteint de Billite aigue!
J'ai un message firewall qui rapplique toutes les 3 minutes:
**Rundll32.exe tente de se connecter, voulez-vous utiliser cette dll comme application?**
Un tit scan ne montre rien de suspect, la date de ce fichier n'a pas été modifié depuis 1998 (héhé).
Comment calmer la chose, hum?
Pour être débarrassé de la fenêtre firewall (eSafe) j'ai autorisé la chose à passer, mais le firewall ZA la choppé au passage et mis aux arrêts en attente de votre avis éclairé :-)
La chose semble avoir fait son apparition suite à un essai du prog "EasyFree WebCam 2.7.1" (que j'ai viré tellement il est chiant, mais depuis ce moment pas moyen de calmer Rundll32.exe).
Oups....Mayday royal....m'ci de votre attention!
[Le grand mauuuuuunarque du ouaib!]
4 réponses
-
RunDLL permet de lancer une DLL comme si c'était un EXE.
Au moment où ça arrive, lance ProcessExplorer, clic-droit sur Rundll32, Properties et regarde la ligne "Command line".
ça devrait te permettra de savoir quelle DLL est en train de se connecter.
ProcessExplorer est gratuit:
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml -
Bonjour,
on en a déjà souvent parlé ici.
Pour mémoire, les "dialers" et autres connections plus ou moins cachées utilisent ce procédé en téléchargeant en douce des DLL limite virus/espions/chevaux de Troie.
Antivirus + pare-feu + tueur d'espions : indispensables maintenant quand on va sur le Web !
Olivier Fournier -
Merfi fujets,
J'essaierai le procexp au soir, si la chose ne s'est pas calmée :-)
Pour ofou, j'ai les 3 (et même 2 firewall) mais bon, je pense que c'est le prog WebCam qui a dû activer la chose car il a une partie de mise en ligne d'images toutes les "x" minutes.
[Le grand mauuuuuunarque du ouaib!] -
Bon, me suis "armé" du procexp, j'ai libéré le rundll de sa prison et......que dalle, semble que le fujet se soit calmé tout seul :))))
3 jours de harcèlement et puis plus rien, cet ordi m'étonnera toujours :-)
Mais merci pour vos réponses (héhé)
[Le grand mauuuuuunarque du ouaib!]