Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pense-bête : Virus ?

8 réponses
Avatar
Zéphyrin
Bonjour,

Dans ma log HijackThis je trouve la ligne :

O4 - HKLM\..\Run: [Pense-bête] C:\Program Files\AXEL\Pense-bête\pensebet.exe

Ce répertoire n'existe pas, de quoi s'agit-il ?
Merci de votre éclairage.
Zéphyrin

8 réponses

Avatar
Fabrice [MVP]
"Zéphyrin" a écrit dans le message de
news:%
Bonjour,

Dans ma log HijackThis je trouve la ligne :

O4 - HKLM..Run: [Pense-bête] C:Program
FilesAXELPense-bêtepensebet.exe

Ce répertoire n'existe pas, de quoi s'agit-il ?
Merci de votre éclairage.
Zéphyrin






Bonsoir,

Si le chemin et le fichier de ton log hijackthis :
C:Program FilesAXELPense-bêtepensebet.exe
N'existe pas, alors tu peux supprimer cette entrée du registre.

Il est fort probable, que cette entrée est été créée pas un virus ou autre
cochonerie, puis supprimée (tardivement) par votre antivirus.
Je dit tardivement, car si l'antivirus avait vu le "truc" s'installer en
temps et en heure, jamais cette ligne n'aurais été créée.

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Avatar
Zéphyrin
Bonsoir,

Je ne suis pas spécialiste mais je ne trouve pas cette entrée avec regedit,
ni "axel", ni "pensebet".
Comment faire ?
Merci !
Zéphyrin


"Fabrice [MVP]" a écrit dans le message de
news: #
Si le chemin et le fichier de ton log hijackthis :
C:Program FilesAXELPense-bêtepensebet.exe
N'existe pas, alors tu peux supprimer cette entrée du registre.

Il est fort probable, que cette entrée est été créée pas un virus ou autre
cochonerie, puis supprimée (tardivement) par votre antivirus.
Je dit tardivement, car si l'antivirus avait vu le "truc" s'installer en
temps et en heure, jamais cette ligne n'aurais été créée.

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm



Avatar
Gloops
Zéphyrin a écrit, le 16/11/2008 19:36 :
Bonsoir,

Je ne suis pas spécialiste mais je ne trouve pas cette entrée avec regedit,
ni "axel", ni "pensebet".
Comment faire ?
Merci !
Zéphyrin





Bonjour,

Et avec explorer, est-ce que ça ne marche pas mieux ?



(en autorisant l'affichage des fichiers cachés, ça peut toujours serv ir ...)
Avatar
Fabrice [MVP]
"Zéphyrin" a écrit dans le message de
news:
Bonsoir,

Je ne suis pas spécialiste mais je ne trouve pas cette entrée avec
regedit,
ni "axel", ni "pensebet".
Comment faire ?
Merci !
Zéphyrin


"Fabrice [MVP]" a écrit dans le message de
news: #
Si le chemin et le fichier de ton log hijackthis :
C:Program FilesAXELPense-bêtepensebet.exe
N'existe pas, alors tu peux supprimer cette entrée du registre.

Il est fort probable, que cette entrée est été créée pas un virus ou
autre
cochonerie, puis supprimée (tardivement) par votre antivirus.
Je dit tardivement, car si l'antivirus avait vu le "truc" s'installer en
temps et en heure, jamais cette ligne n'aurais été créée.

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm









L'as tu fixée avec HijackThis ?
Autrement, dans le registre, cette entrée se trouve ici :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Ensuite, il faut supprimer la ligne ou :
C:Program FilesAXELPense-bêtepensebet.exe
Est écrit dans la commande (partie de droite de l'éditeur)

--
Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Avatar
Sniper
Fabrice [MVP] nous a énoncé ce dimanche 16/11/2008, Sainte Marguerite :

Il est fort probable, que cette entrée est été créée pas un virus ou autre
cochonerie,



Pas du tout un virus. Un excellent freeware d'Axel Chambilly
http://www.chambily.com/ que Zéphyrin a dû tester puis mal
désinstaller.

--
Sniper

Si tu parles à ton eau de javel pendant que tu fais la lessive, elle
est moins concentrée.
JC Vandamme
Avatar
Zéphyrin
Bonsoir,


L'as tu fixée avec HijackThis ? Je ne sais (hélas) pas faire.



Autrement, dans le registre, cette entrée se trouve ici :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Ensuite, il faut supprimer la ligne ou :
C:Program FilesAXELPense-bêtepensebet.exe
Est écrit dans la commande (partie de droite de l'éditeur)



Je relance HijackThis aujourd'hui et la ligne a disparu ! J'ai l'impression
que c'est comme GLB1A2B.EXE que je trouve de temps en temps dans un
répertoire TEMP.
Zéphyrin

Comme le dit Sniper l'origine de pense-bête est bien Axel Chambily :
http://www.logitheque.com/auteur.asp?IDA 22&Page=5
Avatar
Claude LaFrenière
Bonjour Zéphyrin


Je relance HijackThis aujourd'hui et la ligne a disparu ! J'ai l'impression
que c'est comme GLB1A2B.EXE que je trouve de temps en temps dans un
répertoire TEMP.



Vérifie s'il ne serait pas dans ce dossier "caché":
C:WINDOWSsystem32dllcache

Démarre en mode sans échec
va dans les options des dossiers pour faire afficher fichiers et dossiers cachés
vérifie la présence de cette merde et le cas échéant vire-la.

Dis-nous si cela a résolu le problème.
A+ :)
--
Claude LaFrenière [climenole]

Site:
http://climenole.wordpress.com/
Lectures partagées:
https://www.google.com/reader/shared/16987784196755000261
Bloc-notes public:
http://www.google.com/notebook/public/07465100716470487912/BDQUbSgoQ2-blk9Ij
Avatar
Zéphyrin
Bonsoir,

Avec affichage des dossiers système et cachés, RAS dans
C:WINDOWSsystem32dllcache, la plus récente DLL été créée en mai 2008.
Zéphyrin

Démarre en mode sans échec
va dans les options des dossiers pour faire afficher fichiers et dossiers


cachés
vérifie la présence de cette merde et le cas échéant vire-la.

Dis-nous si cela a résolu le problème.
A+ :)
--
Claude LaFrenière [climenole]