Un processus se relancant toute les 5 minutes
Résolu/Fermé
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
-
14 mars 2008 à 08:04
Utilisateur anonyme - 16 mars 2008 à 12:35
Utilisateur anonyme - 16 mars 2008 à 12:35
A voir également:
- Un processus se relancant toute les 5 minutes
- Tableau de combinaison loto 5/90 - Forum Excel
- Fichier gta 5 ✓ - Forum jeux en ligne
- 5 bips au démarrage hp ✓ - Forum Matériel & Système
- Réglage montre kalenji 5 atm waterproof - Forum Accessoires & objets connectés
- Loto 5/90 ✓ - Forum Excel
13 réponses
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 531
14 mars 2008 à 17:16
14 mars 2008 à 17:16
le WGA est un logiciel espion de Microsoft ! !
et n'est pas nécessaire sur sur un pc , et il s'installe avec IE 7 ,si on accepte !
et il peut -être désinstallé par la suite !!
http://www.commentcamarche.net/telecharger/telecharger 34055305 removewga
a vos risques et périls ! est t'il stipulé sur le lien !
et n'est pas nécessaire sur sur un pc , et il s'installe avec IE 7 ,si on accepte !
et il peut -être désinstallé par la suite !!
http://www.commentcamarche.net/telecharger/telecharger 34055305 removewga
a vos risques et périls ! est t'il stipulé sur le lien !
TonyDinozzo
Messages postés
344
Date d'inscription
mardi 11 mars 2008
Statut
Membre
Dernière intervention
23 mars 2010
87
14 mars 2008 à 09:00
14 mars 2008 à 09:00
Hi !
Et si tu nous disais de quel processus il s'agit ....
Et si tu nous disais de quel processus il s'agit ....
Utilisateur anonyme
Modifié le 16 mars 2008 à 12:35
Modifié le 16 mars 2008 à 12:35
BONJOUR
Télécharge et lance Hijackthis
# Cliquez sur "Do a system scan and save a logfile"
# Copiez le log (qui apparait dans le fichier texte), et collez-le dans une nouvelle réponse ici
Télécharge et lance Hijackthis
# Cliquez sur "Do a system scan and save a logfile"
# Copiez le log (qui apparait dans le fichier texte), et collez-le dans une nouvelle réponse ici
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 12:29
14 mars 2008 à 12:29
merci pour vos reponses ,
c est iexporer.exe
sinon j ai jamais vu un virus comme sa o_o
j esseye HijackThis 2.02....
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:45:18, on 14/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [bait deaf idle setup] C:\Documents and Settings\All Users\Application Data\Htm Support Bait Deaf\Flag way.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [liesshim] C:\DOCUME~1\Alice\APPLIC~1\THISFL~1\Ball Second.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: WiFi Station.lnk = ?
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
c est iexporer.exe
sinon j ai jamais vu un virus comme sa o_o
j esseye HijackThis 2.02....
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:45:18, on 14/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-8287-79A187E26987} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [bait deaf idle setup] C:\Documents and Settings\All Users\Application Data\Htm Support Bait Deaf\Flag way.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [liesshim] C:\DOCUME~1\Alice\APPLIC~1\THISFL~1\Ball Second.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: WiFi Station.lnk = ?
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 16:27
14 mars 2008 à 16:27
oops faute de frappe -___-'
iexplorer.exe xD
iexplorer.exe xD
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 16:33
14 mars 2008 à 16:33
jsuis pas con a se point
mais je ne l utilise pas
j utilise firefox
et il se lance tout seul et utilise 98% de mon cpu
je le coupe il revien sans que je le demande avec encore 98% de mon cpu
j ai pas un processus de 1986 je pense
mais je ne l utilise pas
j utilise firefox
et il se lance tout seul et utilise 98% de mon cpu
je le coupe il revien sans que je le demande avec encore 98% de mon cpu
j ai pas un processus de 1986 je pense
Utilisateur anonyme
14 mars 2008 à 16:39
14 mars 2008 à 16:39
je sais tu va me dire que sa n'as rien a voire mais j'ai vu dans ton log que tu avais se processus la C:\WINDOWS\system32\WgaTray.exe et il ne s'affiche que quand ton windows a une cles pirate, tu sais que si tu remedie pas a se probleme, le probleme peut eetre du a sa dit moi si je me trompe ou si ton win est piratee, pense que si ses le cas ne soit pas gener de le dire j'ai une solution a ton probleme,
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 16:41
14 mars 2008 à 16:41
mais enfaite c est parcque j ai perdu le cd original mais bon c est du hors sujet la
sinon j avais tout les cds de chez dells oui ben encore du hors sujet hien :p
si tu veux je te scan meme l etiquete de windows ^^'
sinon j avais tout les cds de chez dells oui ben encore du hors sujet hien :p
si tu veux je te scan meme l etiquete de windows ^^'
Utilisateur anonyme
>
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 16:43
14 mars 2008 à 16:43
non mais pas de cles ici je vais te dire tes fou???? Mais as tu un message a l'allumage de la sesiion qui te dit +- ceci " ous etes peut etre victime d'une contrefacon" car meme avec ton etiquette ta cles peut etre repertorie comme pirate
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
>
Utilisateur anonyme
14 mars 2008 à 16:46
14 mars 2008 à 16:46
ptete mais c est celle qui est derriere mon pc
et quand je regarde si mon windows est activer
( %systemroot%\system32\oobe\msoobe.exe /a )
il me dit que mon windows est activer mais wga gueul -_-' mais bon ^^'
ps: je voulais pas metre la photo ici :P
et quand je regarde si mon windows est activer
( %systemroot%\system32\oobe\msoobe.exe /a )
il me dit que mon windows est activer mais wga gueul -_-' mais bon ^^'
ps: je voulais pas metre la photo ici :P
Utilisateur anonyme
>
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 16:50
14 mars 2008 à 16:50
vla ton veritable probleme, tu sais que dans peut de temps, se sera refus d'installer des programme etc mais bon installe sa----> https://www.clubic.com/forum/t/remove-wga-en-telechargement/373843
redemarre ton pc et regarde tes processus sinon ton log parait normal
mais avast craint niveau securiter ses le norton gratuit ^^
donc telecharge sa et passe le aussi, puis efface les eventuelle virus http://www.infos-du-net.com/telecharger/Spyware-Terminator,0301-6797.html
voila mes conseil mais le probleme est belle et bien du au wga
redemarre ton pc et regarde tes processus sinon ton log parait normal
mais avast craint niveau securiter ses le norton gratuit ^^
donc telecharge sa et passe le aussi, puis efface les eventuelle virus http://www.infos-du-net.com/telecharger/Spyware-Terminator,0301-6797.html
voila mes conseil mais le probleme est belle et bien du au wga
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
>
Utilisateur anonyme
14 mars 2008 à 16:55
14 mars 2008 à 16:55
merciiiiiiiiiiiiiiiiiiiiiiiiii je te dit le résulta =D
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 18:26
14 mars 2008 à 18:26
sp2 ^^'
mais pas a jour avec wga jjveux pas qu il reviennent hien xD
mais pas a jour avec wga jjveux pas qu il reviennent hien xD
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 19:53
14 mars 2008 à 19:53
c est a jour ;D
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
14 mars 2008 à 21:34
14 mars 2008 à 21:34
okey j esseyerai :/ merci quand meme ^^'
kossolax
Messages postés
19
Date d'inscription
mardi 16 octobre 2007
Statut
Membre
Dernière intervention
10 juin 2008
16 mars 2008 à 08:33
16 mars 2008 à 08:33
j ai pas eut besoin de supprimer le sp2 ( j arrive quand meme pas xD ) j ai trouve des truc au niveau
C:\Documents and Settings\All Users\Application Data\htm support bait deaf\
et
C:\Documents and Settings\ma session\Application Data\this flag\
et aussi dans les deux endroit
Microsoft ou y avais plein de connerie que je n ai pas installer
aussi pas oublier d aller vider la poubelle ^^
aussi après un coups de msconfig et on retire : flag way , ball second , et rundll32 cmicnfg, et depuis plus rien
la elle vie , et si il esseye de venir spyware terminator le bloque , la belleeee viiiiiiiiiie ^^
je te tiens au courant si il revient quand meme , mais la sa fait 1 heure qu il vient pas :D
C:\Documents and Settings\All Users\Application Data\htm support bait deaf\
et
C:\Documents and Settings\ma session\Application Data\this flag\
et aussi dans les deux endroit
Microsoft ou y avais plein de connerie que je n ai pas installer
aussi pas oublier d aller vider la poubelle ^^
aussi après un coups de msconfig et on retire : flag way , ball second , et rundll32 cmicnfg, et depuis plus rien
la elle vie , et si il esseye de venir spyware terminator le bloque , la belleeee viiiiiiiiiie ^^
je te tiens au courant si il revient quand meme , mais la sa fait 1 heure qu il vient pas :D
14 mars 2008 à 17:24
14 mars 2008 à 17:24
mais j ai réussis a le supprimer maintenant =D
14 mars 2008 à 17:26
14 mars 2008 à 17:31
mais le WGA, on en parlais déjà , bien avant que tu ne vienne sur le site !
et beaucoup l'on supprimé !
tu doit savoir ça aussi , c'est dans la charte !
Rédiger les messages dans un langage clair sans abréviations,
style télégraphique ou mode SMS
14 mars 2008 à 17:35
j ai couper iexplorer au demarage
spyware terminatore a mi un truc pour le bloquer
et depuis il revient plus ( pas encore revenu en tout cas ^^ )
merci :D