Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

log sur programme [Resolu]

Forum sur Windows Vista, le dernier Système d'Exploitation client en date de chez Microsoft

Modérateurs: Vash the Stempeed, Modérateurs_Systèmes

log sur programme [Resolu]

Messagepar baloor sur Sam 26 Avr 2008, 2:16

Bonjour a tous,

Je suis peut-être hors sujet mais je cherche à avoir le log de windows ou un programme qui peut le faire pour l'activité d'un fichier en particulier.

Je m'explique j'ai 3 fichiers qui réaparaissent sans cesse dans le dossier system32 de windows et ce même après les avoir détruits. Aussi il sont dans le gestionnaire des tâches.

Le problême c'est qu'un fichier en particulier fait parler mon ordi tout seul... plus tot desagreable. Ha pas besoin de me ramener les histoires d'antivirus et autres j'ai presque tout passé ce qu'il y a sur le marcher :D et rien tout serait clean... :!:

mes trois fichiers sont : andt.sys, perfs.exe et indt2.sys sur ce, c'est ce dernier qui cause les sons et si je n'arrête pas les 2 autres en premier dans le gestionnaire des tâches, celui-ci réapparait sans cesse dans le gestionnaire des tâches.

Merci à l'avance pour vos réponses.

Inspiron1720 Windows vista edi familliale integral sp1 avec eset smart security :D
Dernière édition par baloor le Dim 04 Mai 2008, 20:11, édité 1 fois au total.
Le meilleur ami de l'homme est le chien...ça en dit long sur les autres...
Avatar de l’utilisateur
baloor
Novice
Novice
 
Messages: 12
Inscrit le: Mar 12 Fév 2008, 3:41

Re: log sur programme

Messagepar Timil sur Sam 26 Avr 2008, 9:00

Ben t'as choppé un bon gros virus bien chiant en fait.

Supprime ces 3 fichiers du démarrage de ta machine, et utilise HijackThis pour voir où ils sont enregistré dans le registre (suppression des clefs fautives).
De même, un ptit Process Explorer permettrai de voir qui est dépendant de quoi et de le soigner.

Tu as un Trojan sur ta machine :)
MCSE 2003, MCT - L'informatique en entreprise, c'est un métier, pas un hobby.
Définition de l'"ORDINATEUR" (qui est notre ami).
Avatar de l’utilisateur
Timil
Grand Master Flash
Grand Master Flash
 
Messages: 2513
Inscrit le: Mar 18 Mar 2003, 12:44
Localisation: Metz

Re: log sur programme

Messagepar baloor sur Sam 26 Avr 2008, 13:15

Oui je sais au beau gros cr.. de trojan ben chiant comme tu dis :evil:
Supprime ces 3 fichiers du démarrage de ta machine, et utilise HijackThis pour voir où ils sont enregistré dans le registre (suppression des clefs fautives).
De même, un ptit Process Explorer permettrai de voir qui est dépendant de quoi et de le soigner.


Pour la dernière option "Process Explorer" peux-tu élaborer un peu, car le reste je l'ai deja fait plus de trois fois et sans succès ils réaparaissent. :(
Le meilleur ami de l'homme est le chien...ça en dit long sur les autres...
Avatar de l’utilisateur
baloor
Novice
Novice
 
Messages: 12
Inscrit le: Mar 12 Fév 2008, 3:41

Re: log sur programme

Messagepar Timil sur Sam 26 Avr 2008, 14:59

C'est un logiciel à télécharger sur le site de microsoft, qui permet de savoir qui lance quoi et comment (parmis les process).
MCSE 2003, MCT - L'informatique en entreprise, c'est un métier, pas un hobby.
Définition de l'"ORDINATEUR" (qui est notre ami).
Avatar de l’utilisateur
Timil
Grand Master Flash
Grand Master Flash
 
Messages: 2513
Inscrit le: Mar 18 Mar 2003, 12:44
Localisation: Metz

Re: log sur programme

Messagepar baloor sur Sam 26 Avr 2008, 17:32

D'accord et merci !

Je vais le télécharger et vous tenir au courrant !
Le meilleur ami de l'homme est le chien...ça en dit long sur les autres...
Avatar de l’utilisateur
baloor
Novice
Novice
 
Messages: 12
Inscrit le: Mar 12 Fév 2008, 3:41

Re: log sur programme

Messagepar baloor sur Lun 28 Avr 2008, 12:55

Bon après une quatrième tentative je crois que j'ai maitrisé la bête :D

Je continue à faire rouler Process Explorer au cas ou car différents fichier redécolais le programme en question.

Je vous mets le nom des fichiers à détruire en question au cas ou :
    Adfinding.exe
    Andt.sys
    Indt2.sys
    Perfs.exe
    Routing.exe
    Routing.txt
    Wlogon.exe
Aussi dans il y a les 4 services windows à détruire aussi avec la commande sc delete "le service" en mode administrateur pour vista
    Adfinding Serfvice
    Perfoms Service
    Routing Service
    Wlogon Service
voila si ça peut aider querlqu'un d'autre moi ca fait près de 18 hr que ma machine roule et le montre n'est toujours pas réaparue :twisted:

Bonne journée à tous et merci Timil pour le tuyau.
Le meilleur ami de l'homme est le chien...ça en dit long sur les autres...
Avatar de l’utilisateur
baloor
Novice
Novice
 
Messages: 12
Inscrit le: Mar 12 Fév 2008, 3:41


Retourner vers Windows Vista

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée