"hakti.exe"; "upd.exe" Qu'est-ce que c'est ?

Fermé
T-HO Messages postés 136 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 septembre 2012 - 2 janv. 2012 à 19:06
jmwurth Messages postés 2933 Date d'inscription dimanche 13 août 2006 Statut Membre Dernière intervention 23 juin 2013 - 9 mars 2012 à 08:26
Bonjour, depuis 2-3 jours des fenêtres s'affichent au démarrage de mon pc, je ne comprends pas ce que c'est, j'ai essayé de chercher "hatki.exe" et "upd.exe" dans "Ordinateur" et je n'ai rien trouvé, je ne sais pas du tout comment cela a pu arriver, mais j'ai vu sur internet, que upd.exe était arrivé à quelques personnes, et se faisaient conseiller de télécharger RegistryBooster, c'est ce que j'ai fait, et j'ai nettoyé les erreurs, mais par contre pour hakti.exe, je n'ai trouvé aucune information sur internet ..

Ce n'est pas que c'est gênant d'avoir ça au démarrage, mais ça m'inquiète vraiment ..

Voici un exemple (les deux sont exactement pareil, remplacez juste "hakti" par "upd")
http://image.noelshack.com/fichiers/2012/01/1325527265-sans_titre.jpg


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 mars 2012 à 21:52
Salut,

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

ensuite :


Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.



1
jmwurth Messages postés 2933 Date d'inscription dimanche 13 août 2006 Statut Membre Dernière intervention 23 juin 2013 854
5 janv. 2012 à 10:44
Bonjour
Cliquer sur l'Explrateur (2e icône en bas à gauche) et rechercher hakti.exe en haut à droite
0
jmwurth Messages postés 2933 Date d'inscription dimanche 13 août 2006 Statut Membre Dernière intervention 23 juin 2013 854
Modifié par jmwurth le 9/03/2012 à 09:14
Je suis toujours là. D'abord le plus facile : upd est probablement l'abrévation de update - mise à jour. Quant à hakti, je pense à hack ti qui signifie hache-toi en haut-allemand, notamment l'alsacien.. Google ne trouve que deux occurences : les vôtres !
0
T-HO Messages postés 136 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 septembre 2012 40
8 mars 2012 à 21:51
Désolé du retard.
Justement, c'est une des premières choses que j'avais faites, et ça ne m'a rien trouvé ..
0