Quel Virus ? - Virus/Spywares - Windows & Software
Marsh Posté le 15-12-2010 à 23:33:30
J'ai fait une recherche avec " Malwarebytes' Anti-Malware"
D'après ce soft, mon ordi est hyper clean de chez Clean.
Donc, là, pourquoi j'ai un sac de noeud sur ces 2 clés Registre à chaque ouverture Windows, ....j'en sais rien du tout...
Au Secooooooouuuuurs !!!
Windows me veut du mal !!!!
A+
Roon'
Marsh Posté le 15-12-2010 à 23:41:13
tu peux verouiller l'acces à cette clé en utilisant les autorisations du dossier.
Clique droit sur le dossier en question (dans regedit)
autorisations
avancé
décoche le fait qu'il hérite des droits des parents et modifie tes droits en lecture.
Souvent le logiciel qui essaie de modifier la cle ne sera pas content et te le dira
denis
Marsh Posté le 16-12-2010 à 10:27:59
Salut
J'ai empêché l'ecriture de cette clé, simplement en décochant "USB 3.0 Monitor" dans la liste des programmes au démarrage lorsqu'on va dans "msconfig"
mais le problème est alors plus grave.
Non seulement l'ordi se bloque mais en plus je ne peux pas récupérer la main comme je le fait lorsque j'efface moi-même ma clé.
Par contre, si quelqu'un peut me dire si le "explorer.exe" que je trouve dans System32 est un programme normal et à sa place....sinon ce serait le fameux virus "explorer"
Merci
A+
Roon'
Marsh Posté le 16-12-2010 à 18:58:38
Salut
Mes soucis sont totalemnt réglés.
un virus trouvé et éliminé : svhost
un 2ème "virus" désactivé : "Windows search"
nettoyage du Registre : débarrassé des accès internet par les "pub sur des jeux" insérées lors de l'installation des drivers pour le(s) matériel(s) de l'ordinateur.
Résultat :
plus aucun bruit dans le disque dur
arrivé hyper rapide sur windows
je signale quand même au passage que ce n'est qu'après avoir désactivé "Windows Search" que mes soucis se sont totalement réglés!!!
Merci M Bilou !
Je sais pas mettre "résolu" sur le titre de mon post
désolé
Merci à tous ceux qui m'ont aider
A+
Roon'
Marsh Posté le 15-12-2010 à 22:49:28
Bonjour
à l'ouverture de Windows (w7-64b) je trouve 2 clés dans le Registre notées comme "invalides".
Je les supprime facilement, mais à la prochaine réouverture de Windows, je retrouve les 2 clés invalides.
la première, toujours la même à un rapport avec le drivers 3.0 de Nec Electronics.
il s'agit peut-être d'une mauvaise installation de ce driver...mais j'ai pas trouver de maj sur le Net.
si Quelqu'un a un lien pour ça...merci d'avance.
la deuxième est celle-ci :
Hkey_current_user\software\microsoft\windows\currentversion\explorer\filexts\ .*
la différence à chaque ouverture nouvelle de Windows et que le .* c'est parfois .dat, par fois .gif, ou .autrechose
il peut arriver qu'il y ai plusieurs clés "invalides" mais ce sera toujours
Hkey_current_user\software\microsoft\windows\currentversion\explorer\filexts\ avec des .différents.
Mon idée c'est qu'il y a soit un virus qui s'attaque à ces clés
ou qu'il y ai un programme de Windows qui débloque kek part.
Qu'en pensez-vous? y'a t il un moyen de régler ce problème d'extension dans les clés du Registre?
Et ma dernière question c'est celle-ci:
dans le répertoire System32, j'ai trouvé un fichier "caché" (il n'apparait qu'avec Freecommander et non pas avec l'explorateur Windows).
Son nom est "Explorer.exe".
Comme explorer.exe se trouve normalement dans Windows, je vois pas pourquoi y'aurait un autre Explorer.exe dans System32...
D'où mon émoi....et d'où mon intention de le virer du paysage avec perte et fracas...
sauf qu'il est impossible de le supprimer : c'est un NIET catégorique, même en mode sans échec et même en mode sans echec-dos...
Chienne de vie ! cet "explorer.exe" c'est un virus ou quoi ?
Par avance Merci pour vos réponses.
Roon'