A voir également:
- Cours particuliers HijackThis, svp ?
- Sites de vente entre particuliers - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Panne tnt en cours aujourd'hui - Guide
- Association avec le serveur freebox en cours - Forum Freebox
- Arret en cours infini ✓ - Forum Windows 8 / 8.1
190 réponses
Utilisateur anonyme
14 sept. 2005 à 15:46
14 sept. 2005 à 15:46
Hello :-)
à Pierre : euh... merci, merci, n'en jetez plus... mais... Pourquoi tu cries ?!!!!!!! (lol)
Coucou Moe, je viens de trouver d'où vient ce pop-up intempestif pendant mes sessions :-)
J'ai essayé ta méthode de décantation (rires) proposée au post 60, qui a révélé que quand je désactivais TmProxy.exe, la fenêtre ne revenait plus.
Sauf que ! Ca me posait un gros problème puisque c le scan en temps réel du courrier internet de pc-cillin... Oui je sais... elle est fatiguante avec son AV lol
Donc, pour que ce soit plus prop' et orthodoxe comme désactivation, mais aussi pour confirmer le diagnostic, j'ai fait le test de réactiver le processus et de désactiver plutôt le scan du courrier internet directement par le paramétrage de l'interface Trend... Résultat : le pop-up est qd mm revenu.
J'ai donc exploré une autre piste en répertoriant tous les processus actifs pendant l'affichage de la fenêtre, puis j'ai refait le listing une fois la fenêtre fermée.
L'intrus est rasautou.exe
J'ai fait une recherche, voilà une synthèse sur le sujet.
Ce pop-up est une des manifestations d'un dialer installé par Microsoft ou une application du genre FAI qui fourre ce mouchard dans ses applications.
Pour mon cas, il a dû être activé quand j'ai ajouté Wanadoo il y a deux mois. Les dates concordent par rapport à l'apparition de cette manifestation (tant que je n'avais que AOL, je n'avais jamais eu ce problème).
Les sites s'interrogent encore sur la nature réelle de ce prog... Ce n'est pas un virus ! mais le virus Worm.Blaster peut commander son execution.
De toute façon ça tombe bien, depuis hier j'ai désinstallé Wanadoo et ne suis repassée qu'au FAI unique AOL (un des rares FAI qui ne subissent pas rasautou.exe puisqu'il nous impose son interface de connectivité... pour une fois que ça constitue un avantage...).
Je fais quoi ? Je désactive la Gestion de connexion automatique d'accés distant ? Je supprime rasautou.exe et rasauto.dll (et non rasautou.dll) qui le relance après suppression ? J'ai lu plusieurs méthodes comme çà qui résolvent le symptôme, mais je ne suis pas sûre que ça fasse l'affaire à la raison du problème, s'il s'agit d'un virus qui l'a activé.
Pour le TP Moe, je te parlais du deuxième log, mais là euh... j'y ai pas retouché depuis hier soir, alors ne t'en préoccupe pas jusqu'à ce que je vous poste enfin ma première interprétation. Merci en tout cas.
See ya !
à Pierre : euh... merci, merci, n'en jetez plus... mais... Pourquoi tu cries ?!!!!!!! (lol)
Coucou Moe, je viens de trouver d'où vient ce pop-up intempestif pendant mes sessions :-)
J'ai essayé ta méthode de décantation (rires) proposée au post 60, qui a révélé que quand je désactivais TmProxy.exe, la fenêtre ne revenait plus.
Sauf que ! Ca me posait un gros problème puisque c le scan en temps réel du courrier internet de pc-cillin... Oui je sais... elle est fatiguante avec son AV lol
Donc, pour que ce soit plus prop' et orthodoxe comme désactivation, mais aussi pour confirmer le diagnostic, j'ai fait le test de réactiver le processus et de désactiver plutôt le scan du courrier internet directement par le paramétrage de l'interface Trend... Résultat : le pop-up est qd mm revenu.
J'ai donc exploré une autre piste en répertoriant tous les processus actifs pendant l'affichage de la fenêtre, puis j'ai refait le listing une fois la fenêtre fermée.
L'intrus est rasautou.exe
J'ai fait une recherche, voilà une synthèse sur le sujet.
Ce pop-up est une des manifestations d'un dialer installé par Microsoft ou une application du genre FAI qui fourre ce mouchard dans ses applications.
Pour mon cas, il a dû être activé quand j'ai ajouté Wanadoo il y a deux mois. Les dates concordent par rapport à l'apparition de cette manifestation (tant que je n'avais que AOL, je n'avais jamais eu ce problème).
Les sites s'interrogent encore sur la nature réelle de ce prog... Ce n'est pas un virus ! mais le virus Worm.Blaster peut commander son execution.
De toute façon ça tombe bien, depuis hier j'ai désinstallé Wanadoo et ne suis repassée qu'au FAI unique AOL (un des rares FAI qui ne subissent pas rasautou.exe puisqu'il nous impose son interface de connectivité... pour une fois que ça constitue un avantage...).
Je fais quoi ? Je désactive la Gestion de connexion automatique d'accés distant ? Je supprime rasautou.exe et rasauto.dll (et non rasautou.dll) qui le relance après suppression ? J'ai lu plusieurs méthodes comme çà qui résolvent le symptôme, mais je ne suis pas sûre que ça fasse l'affaire à la raison du problème, s'il s'agit d'un virus qui l'a activé.
Pour le TP Moe, je te parlais du deuxième log, mais là euh... j'y ai pas retouché depuis hier soir, alors ne t'en préoccupe pas jusqu'à ce que je vous poste enfin ma première interprétation. Merci en tout cas.
See ya !
Utilisateur anonyme
14 sept. 2005 à 18:00
14 sept. 2005 à 18:00
salut lili
beau boulot !!
perso je commencerais par désactiver et arreter la Gestion de connexion automatique d'accés distant, dans un premier temps, ensuite, tu vérifie si ta connection marche normallement et si tu as toujours ces pop up
tu utilisais le lanceur de wanadoo ?
a+
beau boulot !!
perso je commencerais par désactiver et arreter la Gestion de connexion automatique d'accés distant, dans un premier temps, ensuite, tu vérifie si ta connection marche normallement et si tu as toujours ces pop up
tu utilisais le lanceur de wanadoo ?
a+
Utilisateur anonyme
14 sept. 2005 à 19:31
14 sept. 2005 à 19:31
Hey Moe, comment ça va :-)
Pour répondre à ta question, que je configure le lanceur de Wanadoo ou AOL comme connexion par défaut, j'ai le pop up. Depuis hier j'ai totalement désinstallé Wanadoo et j'utilise à nouveau AOL comme unique connexion, j'ai toujours le pop-up. Je précise que ca ne se produisait pas du tout avec AOL, avant que j'installe Wanadoo en deuxième FAI.
Là j'ai commencé par désactiver la Gestion de connexion automatique d'accès distant.
Au reboot j'ai pu me connecter par AOL normalement. J'arrive à surfer depuis l'interface AOL, mais impossible d'accéder à un site directement par une fenêtre IE ("serveur introuvable", etc...), mais ça n'a rien à voir avec le Gestionnaire de connexion automatique d'accès distant. J'ai beau fouiller dans les paramétrages cookies, ActiveX, niveau de sécurité ou confidentialité... je vois pas, mais c'est souvent comme çà quand AOL est la connexion par défaut. Impossible de me souvenir comment j'ai déjà fait pour résoudre çà, mais c un autre problème, je digresse.
A l'heure où je t'écris, le pop up n'est toujours pas reparu. Je dis "toujours pas", car il peut aussi bien arriver dès ouverture de session, ou au lancement du FAI avant la connexion, ou ouverture d'une fenêtre IE, ou fermeture d'une interfce de navigation web même hors connexion... ou alors comme çà, sans rien de lancé ou en cours ! lol
Crois-tu que ça suffise comme mesure ou faut-il faire une recherche plus poussée de virus pour avoir l'esprit tranquille ? Il paraît qu'AVG détecte rasautou.exe et l'élimine, en tout cas Trend n'a jamais rien trouvé qd j'ai passé l'antivirus.
Ad'taleur !
Pour répondre à ta question, que je configure le lanceur de Wanadoo ou AOL comme connexion par défaut, j'ai le pop up. Depuis hier j'ai totalement désinstallé Wanadoo et j'utilise à nouveau AOL comme unique connexion, j'ai toujours le pop-up. Je précise que ca ne se produisait pas du tout avec AOL, avant que j'installe Wanadoo en deuxième FAI.
Là j'ai commencé par désactiver la Gestion de connexion automatique d'accès distant.
Au reboot j'ai pu me connecter par AOL normalement. J'arrive à surfer depuis l'interface AOL, mais impossible d'accéder à un site directement par une fenêtre IE ("serveur introuvable", etc...), mais ça n'a rien à voir avec le Gestionnaire de connexion automatique d'accès distant. J'ai beau fouiller dans les paramétrages cookies, ActiveX, niveau de sécurité ou confidentialité... je vois pas, mais c'est souvent comme çà quand AOL est la connexion par défaut. Impossible de me souvenir comment j'ai déjà fait pour résoudre çà, mais c un autre problème, je digresse.
A l'heure où je t'écris, le pop up n'est toujours pas reparu. Je dis "toujours pas", car il peut aussi bien arriver dès ouverture de session, ou au lancement du FAI avant la connexion, ou ouverture d'une fenêtre IE, ou fermeture d'une interfce de navigation web même hors connexion... ou alors comme çà, sans rien de lancé ou en cours ! lol
Crois-tu que ça suffise comme mesure ou faut-il faire une recherche plus poussée de virus pour avoir l'esprit tranquille ? Il paraît qu'AVG détecte rasautou.exe et l'élimine, en tout cas Trend n'a jamais rien trouvé qd j'ai passé l'antivirus.
Ad'taleur !
Utilisateur anonyme
14 sept. 2005 à 20:23
14 sept. 2005 à 20:23
salut
que rasautou.exe puisse etre mal utilisé d'accord, mais un virus ca m'étonnerais.
si tu décide de les supprimer, fais une sauvegarde des 2 fichiers au cas ou.
Avant, est ce que tu peux faire ceci pour voir:
demarrer > executer et tape rasautou -s
et dis moi quelles sont les adresses qui apparaissent
a+
que rasautou.exe puisse etre mal utilisé d'accord, mais un virus ca m'étonnerais.
si tu décide de les supprimer, fais une sauvegarde des 2 fichiers au cas ou.
Avant, est ce que tu peux faire ceci pour voir:
demarrer > executer et tape rasautou -s
et dis moi quelles sont les adresses qui apparaissent
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
14 sept. 2005 à 20:32
14 sept. 2005 à 20:32
coucou
Le pop up est revenu, à chaque fois que je lance AOL, avant connexion.
J'ai essayé rasautou -s, une fenêtre DOS (je suppose) apparaît et disparaît, le temps de rien voir...
ad'taleur...
Le pop up est revenu, à chaque fois que je lance AOL, avant connexion.
J'ai essayé rasautou -s, une fenêtre DOS (je suppose) apparaît et disparaît, le temps de rien voir...
ad'taleur...
Utilisateur anonyme
14 sept. 2005 à 20:46
14 sept. 2005 à 20:46
on va ruser alors
rend toi sur cette clé:
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses
deploie adresses et dis moi le nom des dossiers juste en dessous
pour le pop up, toujours vers l'url de pc-cillin ?
rend toi sur cette clé:
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses
deploie adresses et dis moi le nom des dossiers juste en dessous
pour le pop up, toujours vers l'url de pc-cillin ?
Utilisateur anonyme
14 sept. 2005 à 21:07
14 sept. 2005 à 21:07
Chic ! Chic ! Chic alors ! Rusons !
J'ai été vérifier le Gestionnaires des connexions automatiques, il s'est remis en automatique, ça ne sert à rien que je le change
manuellement visiblement.
Quant au pop up, il utilise une url de trend toujours, mais une variante, cette fois c'est : pc-cillin.url.trendmicro.com (j'ai cru remarquer que le lien est celui-ci si c AOL la connexion par défaut)
Pour le registre, voici ce que je trouve :
(une multitude de dossiers au nom d'IP)
+
fr.proxy.aol.com
pc-cillin.url.trendmicro.com
pc-cillin-p.activeupdate.trendmicro.com
pc-cillin-t.activeupdate.trendmicro.com
Walà... j'avoue, ça m'impressionne lol
J'ai été vérifier le Gestionnaires des connexions automatiques, il s'est remis en automatique, ça ne sert à rien que je le change
manuellement visiblement.
Quant au pop up, il utilise une url de trend toujours, mais une variante, cette fois c'est : pc-cillin.url.trendmicro.com (j'ai cru remarquer que le lien est celui-ci si c AOL la connexion par défaut)
Pour le registre, voici ce que je trouve :
(une multitude de dossiers au nom d'IP)
+
fr.proxy.aol.com
pc-cillin.url.trendmicro.com
pc-cillin-p.activeupdate.trendmicro.com
pc-cillin-t.activeupdate.trendmicro.com
Walà... j'avoue, ça m'impressionne lol
Utilisateur anonyme
14 sept. 2005 à 21:36
14 sept. 2005 à 21:36
une multitude de dossiers, tu dis ?
j'ai lu ca sur un forum ou une personne avais le meme prob que toi mais pas avec les memes adresses.
je retrouve pas le lien, mdr
mais il y a celui là, qui semble confirmer:
http://support.microsoft.com/kb/152220/fr
si tu veux le tenter.....
sauvegarder imperativement ces 3 clés avant (clic droit dessus > exporter), voire créer un point de restauration systeme (on est jamais assez trop prudent)
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses\pc-cillin.url.trendmicro.com
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses\pc-cillin-p.activeupdate.trendmicro.com
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses\pc-cillin-t.activeupdate.trendmicro.com
et supprime les valeurs en gras
redemarre le pc et vérifie que tu peut faire les maj de ton av, scanner tes mails
et surtout, dis moi si il y a toujours des pop-up
a+
j'ai lu ca sur un forum ou une personne avais le meme prob que toi mais pas avec les memes adresses.
je retrouve pas le lien, mdr
mais il y a celui là, qui semble confirmer:
http://support.microsoft.com/kb/152220/fr
si tu veux le tenter.....
sauvegarder imperativement ces 3 clés avant (clic droit dessus > exporter), voire créer un point de restauration systeme (on est jamais assez trop prudent)
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses\pc-cillin.url.trendmicro.com
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses\pc-cillin-p.activeupdate.trendmicro.com
HKEY_CURRENT_USER\Software\Microsoft\RAS AutoDial\Addresses\pc-cillin-t.activeupdate.trendmicro.com
et supprime les valeurs en gras
redemarre le pc et vérifie que tu peut faire les maj de ton av, scanner tes mails
et surtout, dis moi si il y a toujours des pop-up
a+
Utilisateur anonyme
14 sept. 2005 à 21:43
14 sept. 2005 à 21:43
Question Moe : toi tu as pas tout çà de Key rapportant à des adresses IP ??? J'en ai une trentaine environ, j'ai pas compté.
Utilisateur anonyme
14 sept. 2005 à 21:44
14 sept. 2005 à 21:44
ok, et n'oublie pas les sauvegardes, c'est vraiment important.
Perso, je ne connais pas la portée que peut avoir cette manip, alors prudence...
a+
Perso, je ne connais pas la portée que peut avoir cette manip, alors prudence...
a+
Utilisateur anonyme
14 sept. 2005 à 21:48
14 sept. 2005 à 21:48
Bah... jene les trouve plus dans Adresse, c'est parce que je tente la manip' connectée ?
Utilisateur anonyme
14 sept. 2005 à 22:16
14 sept. 2005 à 22:16
Beuuuuuhhh....
J'ai plus que 7 dossiers nommés en adresses IP + les 3 url de Trend
En tout cas j'ai exporté les dossiers en application MS-DOS sur mon bureau. Y'en a un que j'ai double cliqué sur le bureau, j'espère j'ai pas actionné une bêtise. J'ai annulé... puis rebooté.
Pas encore de pop-up.
Là je fais une maj de Trend, j'attend qu'elle se termine pour voir si elle marche toujours, te te tiens au courant Moe !
J'ai plus que 7 dossiers nommés en adresses IP + les 3 url de Trend
En tout cas j'ai exporté les dossiers en application MS-DOS sur mon bureau. Y'en a un que j'ai double cliqué sur le bureau, j'espère j'ai pas actionné une bêtise. J'ai annulé... puis rebooté.
Pas encore de pop-up.
Là je fais une maj de Trend, j'attend qu'elle se termine pour voir si elle marche toujours, te te tiens au courant Moe !
Utilisateur anonyme
14 sept. 2005 à 22:22
14 sept. 2005 à 22:22
tu t'y es prise comment pour faire ta sauvegarde ?
normallement tu devrais avoir 3 fichiers .reg si tu as sauvegardé les dossiers un par un ?
normallement tu devrais avoir 3 fichiers .reg si tu as sauvegardé les dossiers un par un ?
Utilisateur anonyme
14 sept. 2005 à 22:29
14 sept. 2005 à 22:29
AAAHHH !!! J'ai cliqué droit sur chaque dossier, et j'ai fait exporter sur le bureau. Et sur le bureau, c exporté sous forme d'un fichier MS-DOS par dossier.
J'ai mal fait ????!!!!
En tout ca sla maj de Trend vient de se terminer correctement.
Qu'en penses-tu ?
J'ai mal fait ????!!!!
En tout ca sla maj de Trend vient de se terminer correctement.
Qu'en penses-tu ?
Utilisateur anonyme
14 sept. 2005 à 22:32
14 sept. 2005 à 22:32
bah non, mais d'habitude c'est un fichier reg.
toujours des pop up ?
toujours des pop up ?
Utilisateur anonyme
14 sept. 2005 à 22:36
14 sept. 2005 à 22:36
Pas de panique :-) j'ai tenté de copier un des fichiers à nouveau ds Adresses, il s'est retransformé en dossier normal du reg.
Sinon, les pop-up je le verrai hors conexion, y'a qu'à ce moment que ça se déclenche... quoique... Je préfère te dire çà d'ici demain, car des fois ça redemarre 1 minute comme 1 heure après déco.
Je te tiens au courant bien sûr.
Je t'embrasse Moe, merci pour tout, bonne nuit à demain :-)
Sinon, les pop-up je le verrai hors conexion, y'a qu'à ce moment que ça se déclenche... quoique... Je préfère te dire çà d'ici demain, car des fois ça redemarre 1 minute comme 1 heure après déco.
Je te tiens au courant bien sûr.
Je t'embrasse Moe, merci pour tout, bonne nuit à demain :-)
Utilisateur anonyme
14 sept. 2005 à 22:40
14 sept. 2005 à 22:40
ok
j'espère vraiment que ca marchera.
bizzz et à demain pour la suite
a++++
j'espère vraiment que ca marchera.
bizzz et à demain pour la suite
a++++
Utilisateur anonyme
15 sept. 2005 à 12:22
15 sept. 2005 à 12:22
Bijour Moe :-)
Bah nos espoirs sont déçus... J'ai eu un pop-up 15 minutes après avoir fermé AOL hier soir... Et encore auj.
Juste après l'avoir constaté hier soir, je suis allée voir dans regedit : cette fois 15 dossier IP + les 3 url de Trend
Je pense que je peux supprimer les dossiers reg que j'avais exportés sur le bureau, non ?
Hier j'avais trouvé différentes méthodes pour arrêter ce pop up sur ces liens, mais laquelle choisir ?
Voici de la lecture Moe, je te laisse choisir (hinhin !)
http://www.commentcamarche.net/forum/affich-238591-rasatou-exe-connexion-intempestive
http://www.infos-du-net.com/forum/page-2934_10_28.html
J'ai aussi trouvé çà :
"Rasautou n'est autre que RAS Auto Update, pour virer l'execution de celui-ci au démarrage il suffit de décocher la case "Mise a jour automatiques" dans "Panneau de Config --> System".
Si, au pire, il revient toujours, il suffit d'aller dans:
%WinNTdir%/System32/dllcache
et supprimer rasautou.exe puis le virer de:
%WinNTdir%/System32/
Voilà, il reviendra plus jamais, soyez heureux^^
Mais sachez que c'est pas un virus (mais le virus Worm.Blaster commande son execution donc, faites gaffe)... "
...
"Avec XP c'est classique comme méthode de résolution de pb intrinsèque a lui-même (drôle dee formule), enfin bref, après une nuit passé sur le problème voici MA solution :
-> Démarrer
-> Paramètres
-> Panneau de configuration
-> Outils d'administration
-> Services....(vérifié que vous êtes sur l'onglet "Etendu")
-> Gestion de connexion automatique d'accés distant
de la......
Type de démarrage : Désactivé
Statut du service : Arrêté.
OK. "
Qu'en penses-tu ?...
Aplush !
Bah nos espoirs sont déçus... J'ai eu un pop-up 15 minutes après avoir fermé AOL hier soir... Et encore auj.
Juste après l'avoir constaté hier soir, je suis allée voir dans regedit : cette fois 15 dossier IP + les 3 url de Trend
Je pense que je peux supprimer les dossiers reg que j'avais exportés sur le bureau, non ?
Hier j'avais trouvé différentes méthodes pour arrêter ce pop up sur ces liens, mais laquelle choisir ?
Voici de la lecture Moe, je te laisse choisir (hinhin !)
http://www.commentcamarche.net/forum/affich-238591-rasatou-exe-connexion-intempestive
http://www.infos-du-net.com/forum/page-2934_10_28.html
J'ai aussi trouvé çà :
"Rasautou n'est autre que RAS Auto Update, pour virer l'execution de celui-ci au démarrage il suffit de décocher la case "Mise a jour automatiques" dans "Panneau de Config --> System".
Si, au pire, il revient toujours, il suffit d'aller dans:
%WinNTdir%/System32/dllcache
et supprimer rasautou.exe puis le virer de:
%WinNTdir%/System32/
Voilà, il reviendra plus jamais, soyez heureux^^
Mais sachez que c'est pas un virus (mais le virus Worm.Blaster commande son execution donc, faites gaffe)... "
...
"Avec XP c'est classique comme méthode de résolution de pb intrinsèque a lui-même (drôle dee formule), enfin bref, après une nuit passé sur le problème voici MA solution :
-> Démarrer
-> Paramètres
-> Panneau de configuration
-> Outils d'administration
-> Services....(vérifié que vous êtes sur l'onglet "Etendu")
-> Gestion de connexion automatique d'accés distant
de la......
Type de démarrage : Désactivé
Statut du service : Arrêté.
OK. "
Qu'en penses-tu ?...
Aplush !