Fenêtre intempestive au démarrage de Windows 7 : "igfxpers.exe"

Résolu
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention   -  
Xtr3mR Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai réinstaller Windows 7 (32bits) depuis peu.
Il est lent au démarrage et il y a une fenêtre qui s'ouvre à chaque fois.

Pouvez-vous m'aider?

Le fenêtre indique :


" FICHIER OUVERT- AVERTISSEMENT DE SECURITE

Voulez-vous exécuter ce fichier?

Nom : C:\Windows\System32\igefxpers.exe
Editeur : Intel Corporation
Type : Application
De : C:\Windows\System32\igefxpers.exe"

On me propose ensuite :

* EXECUTER - ANNULER

* Toujours demander avant d'ouvrir ce fichier



Merci
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

0
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait merci. La réponse est ci-dessous
0
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu n'as pas fait le scan avec le script.
Recommence.
0
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas infecté et pas de trace du fichier mentionné.

S'il apparaît encore.
Sur le message s'il apparaît encore, tu dois avoir une bouton à décocher pour ne plus que le message ne s'affiche.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci

Je me demande si ce n'est pas parce que j'ai des "gadgets" qui s'activent lorsque windows démarre.

T'en pense quoi?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je crois pas.
Eventuellement, fais une recherche de fichiers sur igefxpers.exe voir dans quel dossier il se trouve.
0
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
Et bien, il me dit qu'il n'y a pas de fichier qui porte ce nom là!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Normalement il est dans system32
Je pense que c'est un fichier légitime qui appartient à Intel.
Ce qui est étonnant c'est qu'on le voit pas sur le rapport OTL \o
0
Xtr3mR Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   13
 
Vas dans : Exécuter (touche windows+R) > tapes "msconfig" > vas dans l'onglet démarrer > et décoche le programme qui te "gêne".
0
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci
0
Xtr3mR Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   13
 
Ca a marché ?
0
lestef1664 Messages postés 42 Date d'inscription   Statut Membre Dernière intervention  
 
Il n'y avait que Windows 7 dans la liste. Je suis certain que c'est à cause des "gadgets".

Merci quant même (ça m'a permis de découvrir "msconfig")
0
Xtr3mR Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   13
 
tant mieux alors :)
0