Lancement de tache winxx.tmp.exe

gtaillandier Messages postés 167 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour

Je suis sous Windows XP SP2 et j'ai un souci. J'utilise System Safety Monitor et depuis hier, régulièrement il me dit que winlogon essaie de lancer la tâche c:\windows\temp\winxx.tmp.exe ( avec xx variant ).

Effectivement, ce soir j'avais dans le dossier win6B.tmp.exe mais j'ai eu d'autres fichiers.

Qui peut me dire comment winlogon peut lancer le fichier et surtout quel programme peut le créér ?

Merci de votre aide.

Sincères salutations.
Configuration: Windows XP
Firefox 2.0.0.1

1 réponse

  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Bonsoir,

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    puis

    Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglet Paramètres,
    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    Poste le.

    et
    Télécharge CCleaner.

    https://www.pcastuces.com/logitheque/ccleaner.htm

    Installe le dans un répertoire dédié.

    Décoche pendant l'installation

    --- les deux cases "Ajouter l'option ... "

    --- Contrôler les mises à jour

    --- Ajouter la Barre d'Outils Yahoo! CCleaner

    * Lance Ccleaner pour un nettoyage complet.

    et

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0