Pense-bête : Virus ?

Le
Zéphyrin
Bonjour,

Dans ma log HijackThis je trouve la ligne :

O4 - HKLM..Run: [Pense-bête] C:Program FilesAXELPense-bêtepensebet.exe

Ce répertoire n'existe pas, de quoi s'agit-il ?
Merci de votre éclairage.
Zéphyrin
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Fabrice [MVP]
Le #17865131
"Zéphyrin" news:%
Bonjour,

Dans ma log HijackThis je trouve la ligne :

O4 - HKLM..Run: [Pense-bête] C:Program
FilesAXELPense-bêtepensebet.exe

Ce répertoire n'existe pas, de quoi s'agit-il ?
Merci de votre éclairage.
Zéphyrin






Bonsoir,

Si le chemin et le fichier de ton log hijackthis :
C:Program FilesAXELPense-bêtepensebet.exe
N'existe pas, alors tu peux supprimer cette entrée du registre.

Il est fort probable, que cette entrée est été créée pas un virus ou autre
cochonerie, puis supprimée (tardivement) par votre antivirus.
Je dit tardivement, car si l'antivirus avait vu le "truc" s'installer en
temps et en heure, jamais cette ligne n'aurais été créée.

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Zéphyrin
Le #17865231
Bonsoir,

Je ne suis pas spécialiste mais je ne trouve pas cette entrée avec regedit,
ni "axel", ni "pensebet".
Comment faire ?
Merci !
Zéphyrin


"Fabrice [MVP]" news: #
Si le chemin et le fichier de ton log hijackthis :
C:Program FilesAXELPense-bêtepensebet.exe
N'existe pas, alors tu peux supprimer cette entrée du registre.

Il est fort probable, que cette entrée est été créée pas un virus ou autre
cochonerie, puis supprimée (tardivement) par votre antivirus.
Je dit tardivement, car si l'antivirus avait vu le "truc" s'installer en
temps et en heure, jamais cette ligne n'aurais été créée.

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm



Gloops
Le #17866051
Zéphyrin a écrit, le 16/11/2008 19:36 :
Bonsoir,

Je ne suis pas spécialiste mais je ne trouve pas cette entrée avec regedit,
ni "axel", ni "pensebet".
Comment faire ?
Merci !
Zéphyrin





Bonjour,

Et avec explorer, est-ce que ça ne marche pas mieux ?



(en autorisant l'affichage des fichiers cachés, ça peut toujours serv ir ...)
Fabrice [MVP]
Le #17866221
"Zéphyrin" news:
Bonsoir,

Je ne suis pas spécialiste mais je ne trouve pas cette entrée avec
regedit,
ni "axel", ni "pensebet".
Comment faire ?
Merci !
Zéphyrin


"Fabrice [MVP]" news: #
Si le chemin et le fichier de ton log hijackthis :
C:Program FilesAXELPense-bêtepensebet.exe
N'existe pas, alors tu peux supprimer cette entrée du registre.

Il est fort probable, que cette entrée est été créée pas un virus ou
autre
cochonerie, puis supprimée (tardivement) par votre antivirus.
Je dit tardivement, car si l'antivirus avait vu le "truc" s'installer en
temps et en heure, jamais cette ligne n'aurais été créée.

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm









L'as tu fixée avec HijackThis ?
Autrement, dans le registre, cette entrée se trouve ici :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Ensuite, il faut supprimer la ligne ou :
C:Program FilesAXELPense-bêtepensebet.exe
Est écrit dans la commande (partie de droite de l'éditeur)

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Sniper
Le #17868541
Fabrice [MVP] nous a énoncé ce dimanche 16/11/2008, Sainte Marguerite :

Il est fort probable, que cette entrée est été créée pas un virus ou autre
cochonerie,



Pas du tout un virus. Un excellent freeware d'Axel Chambilly
http://www.chambily.com/ que Zéphyrin a dû tester puis mal
désinstaller.

--
Sniper

Si tu parles à ton eau de javel pendant que tu fais la lessive, elle
est moins concentrée.
JC Vandamme
Zéphyrin
Le #17875121
Bonsoir,


L'as tu fixée avec HijackThis ? Je ne sais (hélas) pas faire.



Autrement, dans le registre, cette entrée se trouve ici :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Ensuite, il faut supprimer la ligne ou :
C:Program FilesAXELPense-bêtepensebet.exe
Est écrit dans la commande (partie de droite de l'éditeur)



Je relance HijackThis aujourd'hui et la ligne a disparu ! J'ai l'impression
que c'est comme GLB1A2B.EXE que je trouve de temps en temps dans un
répertoire TEMP.
Zéphyrin

Comme le dit Sniper l'origine de pense-bête est bien Axel Chambily :
http://www.logitheque.com/auteur.asp?IDA 22&Page=5
Claude LaFrenière
Le #17877721
Bonjour Zéphyrin


Je relance HijackThis aujourd'hui et la ligne a disparu ! J'ai l'impression
que c'est comme GLB1A2B.EXE que je trouve de temps en temps dans un
répertoire TEMP.



Vérifie s'il ne serait pas dans ce dossier "caché":
C:WINDOWSsystem32dllcache

Démarre en mode sans échec
va dans les options des dossiers pour faire afficher fichiers et dossiers cachés
vérifie la présence de cette merde et le cas échéant vire-la.

Dis-nous si cela a résolu le problème.
A+ :)
--
Claude LaFrenière [climenole]

Site:
http://climenole.wordpress.com/
Lectures partagées:
https://www.google.com/reader/shared/16987784196755000261
Bloc-notes public:
http://www.google.com/notebook/public/07465100716470487912/BDQUbSgoQ2-blk9Ij
Zéphyrin
Le #17885811
Bonsoir,

Avec affichage des dossiers système et cachés, RAS dans
C:WINDOWSsystem32dllcache, la plus récente DLL été créée en mai 2008.
Zéphyrin

Démarre en mode sans échec
va dans les options des dossiers pour faire afficher fichiers et dossiers


cachés
vérifie la présence de cette merde et le cas échéant vire-la.

Dis-nous si cela a résolu le problème.
A+ :)
--
Claude LaFrenière [climenole]



Publicité
Poster une réponse
Anonyme