IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows XP Discussion :

Message à Connexion Windows


Sujet :

Windows XP

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut Message à Connexion Windows
    Bonjour à tous,
    nouveau sur le forum, je viens solliciter votre aide :
    Lorsque ma femme se connecte sur son pc (Windows XP)
    la fenêtre suivante apparait :
    demande accès " clé privée Crypto API " et je n' arrive pas à m'en débarasser
    logiciels installés :
    AVG AntiSpyware
    AVAST Anti Virus
    s' agit-il d'un Virus ? et comment le supprimer. les deux logiciels cités ne le trouvent pas
    merci de votre aide.
    André

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Il n'y a pas d'autres problèmes ?
    Le message devrait indiquer pour quel logiciel la clef est demandée.

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut Clé privée CryptoAPI
    Voici ce que je reçois en ouvrant mon PC , je pense qu'il s' agit d'un virus comment le supprimer ?

    Exportation de votre clé de signature privée

    Une application demande l'accès à une application privée

    et au milieu du tableau :


    Clé privée CryptoAPI

    Mais rien ne précise d' où cela vient!

    J' ai fais une copie de l' image à tout hasard
    merci de pouvoir m' éclairer
    André

  4. #4
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Citation Envoyé par dede3137 Voir le message
    J' ai fais une copie de l'image à tout hasard
    Ça nous aiderait de la voir
    Poste-là sur un hébergement et mets-nous le lien.

    Tu devrais aussi avoir un bouton "détails" qui nous donnerait des renseignements suplémentaires

    Tu as pensé à faire un scan en ligne ?

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut suite clé privée API
    Bonsoir,
    voici ce que je trouve sur le tableau que je citais précédemment en cliquant sur détail:

    cherche accès sur : C:\WINDOWS\system32\regsacan.exe
    André

  6. #6
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Y'a pas un "a" en trop ?
    Ce n'est pas regscan.exe ?

  7. #7
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut re clé api
    Bonjour,
    effectivement c' est bien regscan.
    J' ai fait un scan en ligne et cela ne change rien
    André

  8. #8
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut insérer une pièce jointe
    Bonjour,
    je souhaite ajouter une pièce jointe pour expliquer mon problème de virus
    windows\systeme32\regscan.exe comment je fais pour joindre le document merci

  9. #9
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    En-dessous du cadre de saisie de la réponse, il y a les outils nécessaires.

    Attention :
    Extensions de fichiers valides: as asm asp aspx bz2 c conf cpp cs css dfm doc dpr dtd fla gif gz h hpp htm html java jpe jpeg jpg js pas pdf php pl png psd py rar rpt sql swf tar tex txt vb xfm xls xml xsd xsl xslt zip
    Il est donc impossible, pour des raisons évidentes de sécurité, d'envoyer un exécutable.

  10. #10
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut re clé api
    Merci Guardian, mais j' ai bien au dessus du cadre les icones (trombonnes, et insérer une image) mais quand je clique sur le trombonne cela ne fait rien et insérer une image il me dit insérer une adresse URL http://
    que dois-je faire ? mon image est enregistrée sous word.doc?

  11. #11
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut re clé api
    Je crois que j'ai trouvé
    Images attachées Images attachées  

  12. #12
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Super
    Sauf que je ne vois pas la raison de cette demande ?

    As-tu fais un scan anti-virus en ligne ?
    Pourrais-tu nous faire un scan avec HijackThis et poster le fichier log ?

  13. #13
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Surtout pas !
    L'analyse automatique est quelques disfonctionnements.
    Tu as la possibilité de sauvegarder le log de l'analyse.
    Tu le fais et tu colles le fichier ici (comme tu as fait pour les photos)

  14. #14
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Il y a trois choses importantes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    C:\WINDOWS\system32\regscan.exe
    O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\system32\regscan.exe
    Tu dois :
    stopper le processus
    enlever l'entrée dans les clef HKCU\Run (en fixant via HJT)
    renommer le fichier C:\WINDOWS\system32\regscan.exe en C:\WINDOWS\system32\regscan.old


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    Tu devrais désinstaller ce logiciel via Ajout/suppression de programmes

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    O4 - HKCU\..\Run: [fakboburaf] c:\windows\system32\fakboburaf.exe fakboburaf
    Je ne connais pas et ne trouve aucune référence
    Si tu ne connais pas tu devrais désinstaller ce logiciel via Ajout/suppression de programmes et fixer l'entrée.

    Il y a aussi des entrées marqué (no file) que tu peux fixer
    Pour fixer, cocher la case et cliquer sur "Fix"

    Pour traiter ce qui est ci-dessus, relance HJT en mode sans échec
    Fait ce qui est écrit (imprime avant pour t'en souvenir)
    Une fois tout cela fait, tu peux redémarer

  15. #15
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut rere
    Excuse moi je n'avais pas vu la réponse
    Meci je vais essayer

  16. #16
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut aide
    Guardian, je comprends pas tout et j' ai peur de faire des conneries
    Tu pourrais préciser svp ?
    je te remercie
    André.

  17. #17
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Je reprends avec des détails

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    C:\WINDOWS\system32\regscan.exe
    O4 - HKCU\..\Run: [Regscan] C:\WINDOWS\system32\regscan.exe
    Tu dois :
    stopper le processus
    Tape <Ctrl><Alt><Del> pour ouvrir le Gestionnaire des tâches, va dans Processus, cliques sur regscan.exe et sur le bouton Terminer le processus

    enlever l'entrée dans les clef HKCU\Run
    Tu lance HJT, tu fixes (voir ci-dessous)

    renommer le fichier C:\WINDOWS\system32\regscan.exe en C:\WINDOWS\system32\regscan.old
    Tu utilises l'explorateur Windows pour renomme le fichier (clic droit - renommer)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    Tu devrais désinstaller ce logiciel via Ajout/suppression de programmes
    et tu fixes l'entrée (voir ci-dessous)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    O4 - HKCU\..\Run: [fakboburaf] c:\windows\system32\fakboburaf.exe fakboburaf
    Je ne connais pas et ne trouve aucune référence
    Si tu ne connais pas tu devrais désinstaller ce logiciel via Ajout/suppression de programmes
    et tu fixes l'entrée (voir ci-dessous)

    Il y a aussi des entrées marquées (no file) que tu peux fixer(voir ci-dessous)

    Pour fixer avec HJT:
    cocher la case en début de ligne (cocher toutes les cases citées bien entendu)
    et cliquer sur le bouton "Fix"

    Pour traiter ce qui est ci-dessus, relance HJT en mode sans échec
    Fait ce qui est écrit (imprime ce post avant pour t'en souvenir tu peux copier/coller dans Word pour imprimer par ex)

    Une fois tout cela fait, tu peux redémarer

  18. #18
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    16
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 16
    Points : 8
    Points
    8
    Par défaut Accès clé API .
    ouf!! et bien voilà , nous avons passé du temps à essayer de supprimer des Virus tels que l'accès à ma clé privé Win32\regscan et tout simplement en téléchargeant le logiciel "Spybot" il a decelé, pas un nid mais un essaim,et il m' a tout corrigé... apparement après plusieurs relance de mon PC, je n' ai plus de messages indésirables..."pour l'instant" pourvu que cela dure!
    Encore merci pour l' aide apporté qui m'aura quand même appris des choses.
    André.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [AIX] Envoi des message vers windows
    Par IForum dans le forum AIX
    Réponses: 1
    Dernier message: 19/10/2006, 08h45
  2. Envoi de message dans windows
    Par Chrissrare dans le forum Autres Logiciels
    Réponses: 3
    Dernier message: 19/04/2006, 22h12
  3. message sous windows xp familiale
    Par nanard36 dans le forum Windows XP
    Réponses: 5
    Dernier message: 05/05/2005, 17h17
  4. Message erreur Windows 16 bits
    Par francis m dans le forum Windows XP
    Réponses: 2
    Dernier message: 24/04/2005, 16h29
  5. registre de connexion windows internet
    Par lafaryan dans le forum Web & réseau
    Réponses: 2
    Dernier message: 21/08/2002, 12h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo