Forum Clubic

Application qui se lance au démarrage

Bonjour tout le monde,

depuis que je suis rentrer de vacance je découvre cette application qui se lance au demarrage, je ne sais pas si c’est du a une mauvaise manip d’une personne de chez moi ou bien autre chose.
J’aimerai en tout cas savoir exactement se que ca conserne ( c’est clairement écrit sur le message), comment cela c’est activé, et comment l’enlever, merci.

img263.imageshack.us…
Edité le 16/07/2007 à 12:04

Cela s’est activé suite a l’instalation de ce programme (CryptoAPI aparament). Pour l’empecher de se lancer, appui simulatément sur les touches “windows” et R de ton clavier puis tape msconfig et appui sur ok. Cela va t’ouvrir une fenetre. Clic sur l’onglet Démarrage et décoche la case qui correspond au lancement de ton application. Elle doit avoir un nom similaire ou alors aide toi de son chemin d’acces.
Sinon tu peut aussi essayer de le désintaler

J’ai bien été dans msconfig, je l’ai désactiver pour qu’il ne se lance plus au demarrage. J’ai regarder dans ajout/supp aucun programme ne correspond a CryptoAPI, je me demande bien comment il c’est reveillé celui-ci, merci de tout aide.

Bonjour,
Jettes aussi un oeil dans le registre sous les clés:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Si tu ne trouves pas dans ces clés, fais un scan avec Hijackthis, tu le trouveras certainement.

PS: Chapeau la nouvelle interface du forum…il suffit de taper Hijackthis et le lien pour télécharger sur Clubic se génère tout seul :jap:
Edité le 16/07/2007 à 17:39

salut,
Meme en ayant désactivé celui ci en passant par msconfig, il c’est relancé au démarrage suivant ! …

Parcontre je le trouve bien dans cet emplacement
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
dois je le supprimer ?
et,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
il n’y a rien.

Merci.

Bonjour,
Pour l’empècher de démarrer il faut effectivement supprimer cette clé, mais ce n’est pas tout ! Cette clé est le signe de la présence du cheval de troie Troj/Dloadr-AWJ.
Voir ICI pour les détails et la désinfection.

C’est un toyen !

je croi bien que je vais retourner a mon bon vieu kaspersky de l’epoque… j’ai NOD32 pour le moment.

a oui, kaspersky :slight_smile:
pour moi il est irremplacable