L'explorateur de windows cherche à se connect
coucouyatou
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour ,
dès le boot de mon pc , l'explorateur de windows cherche à se connecter ( pas internet explorer , mais l'explorateur de windows ) .
Dès que je m'en suis aperçu j'ai configuré Zone-Alarm et Sygate Personal Firewall de manière à bloquer systématiquement la connection de l'explorateur .
Mais je trouve tout de même bizarre que l'explorateur de windows cherche à se connecter .
Quelqu'un sait-il quelque chose à ce sujet ?
A +
Coucouyatou.
dès le boot de mon pc , l'explorateur de windows cherche à se connecter ( pas internet explorer , mais l'explorateur de windows ) .
Dès que je m'en suis aperçu j'ai configuré Zone-Alarm et Sygate Personal Firewall de manière à bloquer systématiquement la connection de l'explorateur .
Mais je trouve tout de même bizarre que l'explorateur de windows cherche à se connecter .
Quelqu'un sait-il quelque chose à ce sujet ?
A +
Coucouyatou.
A voir également:
- L'explorateur de windows cherche à se connect
- Se connecter à gmail sur téléphone - Guide
- Clé de produit windows 10 - Guide
- Se connecter à ma boite hotmail - Guide
- Explorateur windows - Guide
- Windows ne se lance pas - Guide
7 réponses
je suis degouté car ta question est exactement la meme que moi et jaurai bien aimai voire une reponsse
et a koi ser? explorateur windows je pense c peut etre pour fair des mise a jour de notre system mai jen sui pas vraiment sertin si je pouvai avoir une reponsse pour savoir si il est normal de laisser explorateur windows je serai rasuré
merci a tous
et a koi ser? explorateur windows je pense c peut etre pour fair des mise a jour de notre system mai jen sui pas vraiment sertin si je pouvai avoir une reponsse pour savoir si il est normal de laisser explorateur windows je serai rasuré
merci a tous
l explorateur windows est indispensable
vous avez peut etre un cheval de troie
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
http://www.safer-networking.org/index.php?page=download&lang=fr
Anti Trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
vous avez peut etre un cheval de troie
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
http://www.safer-networking.org/index.php?page=download&lang=fr
Anti Trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut à tous !
J'ai exactement le même pbm !
Mais j'ai essayé scanner avec a² et Spybot, j'ai pas réussi à corriger le pbm
Vous avez réussi vous ?
Merci pour la réponse
J'ai exactement le même pbm !
Mais j'ai essayé scanner avec a² et Spybot, j'ai pas réussi à corriger le pbm
Vous avez réussi vous ?
Merci pour la réponse
Salut
ben j'ai plus ou moins réussi à resoudre le pbm.
En regardant sur un autre forum, j'ai installé SpywareGuard et StartupRun. Le 1er t'avertit (il fait pas que ça) quand ta page de démarrage IE est modifiée (je crois qu'il vérifie quand ta base de registre est modifiée de manière intempestive notamment quand des HBO sont ajoutés). Le 2éme te permet de voir les process en cours sur ton poste. En couplant les 2, dés que ce saleté de virus ou trojan essaie de modifier la page de démarrage, je suis averti par Spywareguard. En lançant StartUpRun, j'ai trouvé un process bizarre une dll (du genre kabaaa.dll mais ça change de nom à chaque fois). Y a plus qu'à la virer (y a une option de disable avec spywareguard). Rem : en lançant un scan de cwsschreder, y a aussi un avertisssement sur la dll en question mais le fix de cwsschreder ne la vire pas.
Au final, une fois la dll viré, plus de pbm (pas de connection incontrôlée au net et la page de démarrage est OK) ...provisoirement. Car le virus/trojan essaie de recréer à presque tous les démarrages cette foutue dll et à chaque fois spywareguard avertit et bloque les conneries de cette dll et il faut la virer à chaque fois. C'est déjà ça mais j'aimerais bien savoir comment virer définitivement ce pbm
Si someone a la soluce...
voilà, j'espère que j'ai pu contribué à quelque chose. A+
A+
ben j'ai plus ou moins réussi à resoudre le pbm.
En regardant sur un autre forum, j'ai installé SpywareGuard et StartupRun. Le 1er t'avertit (il fait pas que ça) quand ta page de démarrage IE est modifiée (je crois qu'il vérifie quand ta base de registre est modifiée de manière intempestive notamment quand des HBO sont ajoutés). Le 2éme te permet de voir les process en cours sur ton poste. En couplant les 2, dés que ce saleté de virus ou trojan essaie de modifier la page de démarrage, je suis averti par Spywareguard. En lançant StartUpRun, j'ai trouvé un process bizarre une dll (du genre kabaaa.dll mais ça change de nom à chaque fois). Y a plus qu'à la virer (y a une option de disable avec spywareguard). Rem : en lançant un scan de cwsschreder, y a aussi un avertisssement sur la dll en question mais le fix de cwsschreder ne la vire pas.
Au final, une fois la dll viré, plus de pbm (pas de connection incontrôlée au net et la page de démarrage est OK) ...provisoirement. Car le virus/trojan essaie de recréer à presque tous les démarrages cette foutue dll et à chaque fois spywareguard avertit et bloque les conneries de cette dll et il faut la virer à chaque fois. C'est déjà ça mais j'aimerais bien savoir comment virer définitivement ce pbm
Si someone a la soluce...
voilà, j'espère que j'ai pu contribué à quelque chose. A+
A+
salut
je pense que c est du a une dll cachee
essayer de faire ceci
telecharger ceci
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/
ne l utiliser pas encore
Copier ce contenu dans le bloc notes. Appelez-le fix.reg .Sauvegardez-le type " tout fichier ". Puis double-cliquez dessus pour enlever certaines entrées possibles du registre.
Texte à taper :
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html] [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]
Pour désinstaller le " réinstalleur " secret, faites ceci :
Démarrer->exécuter-> taper regedit
Naviguez à : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Surlignez Windows dans le panneau de gauche.
Cherchez dans le panneau droit : AppInit_Dlls . Cliquez droit et choisissez " modifier données binaires ".
Voici ce que l'on peut voir s'il y a une dll cachée à réinstaller :
----------------------------
This is now one looks when there is only one file loading.
0000 00 00 3A 00 5C 00 77 00 ..:.\.w.
0008 69 00 6E 00 64 00 6F 00 i.n.d.o.
0010 77 00 73 00 5C 00 73 00 w.s.\.s.
0018 79 00 73 00 74 00 65 00 y.s.t.e.
0020 6D 00 33 00 32 00 5C 00 m.3.2.\.
0028 6D 00 73 00 6B 00 6B 00 m.s.k.k.
0030 67 00 2E 00 64 00 6C 00 g...d.l.
0038 6C 00 00 00 l...
Ceci est un exemple. Notez le nom qui apparaît.
---------------------------
Démarrez " TheKillBox ". Dans Paste Full Path of File to Delete" copiez : c:\windows\system32\lenomtrouvé.dll
Dans le menu, choisissez "Delete on Reboot ".
Dans la fenêtre qui apparaît, cliquez le menu " File ", puis "Add File". c:\windows\system32\lenomtrouvé.dll
doit apparaître dans cette fenêtre. Puis dans le menu " Action " choisisssez : "Process and Reboot".
Redémarrer l'ordinateur.
je pense que c est du a une dll cachee
essayer de faire ceci
telecharger ceci
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/
ne l utiliser pas encore
Copier ce contenu dans le bloc notes. Appelez-le fix.reg .Sauvegardez-le type " tout fichier ". Puis double-cliquez dessus pour enlever certaines entrées possibles du registre.
Texte à taper :
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html] [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]
Pour désinstaller le " réinstalleur " secret, faites ceci :
Démarrer->exécuter-> taper regedit
Naviguez à : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Surlignez Windows dans le panneau de gauche.
Cherchez dans le panneau droit : AppInit_Dlls . Cliquez droit et choisissez " modifier données binaires ".
Voici ce que l'on peut voir s'il y a une dll cachée à réinstaller :
----------------------------
This is now one looks when there is only one file loading.
0000 00 00 3A 00 5C 00 77 00 ..:.\.w.
0008 69 00 6E 00 64 00 6F 00 i.n.d.o.
0010 77 00 73 00 5C 00 73 00 w.s.\.s.
0018 79 00 73 00 74 00 65 00 y.s.t.e.
0020 6D 00 33 00 32 00 5C 00 m.3.2.\.
0028 6D 00 73 00 6B 00 6B 00 m.s.k.k.
0030 67 00 2E 00 64 00 6C 00 g...d.l.
0038 6C 00 00 00 l...
Ceci est un exemple. Notez le nom qui apparaît.
---------------------------
Démarrez " TheKillBox ". Dans Paste Full Path of File to Delete" copiez : c:\windows\system32\lenomtrouvé.dll
Dans le menu, choisissez "Delete on Reboot ".
Dans la fenêtre qui apparaît, cliquez le menu " File ", puis "Add File". c:\windows\system32\lenomtrouvé.dll
doit apparaître dans cette fenêtre. Puis dans le menu " Action " choisisssez : "Process and Reboot".
Redémarrer l'ordinateur.