Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour à tous ,

 

une petite question,estce que quelqu'un connait "cfmon.exe" ??

 

cette petite bete m'embete ,hijackthis me la signal comme danger ,je la fixe et elle réapparait tous le temps.

Et de temps en tems j'ai une bulle windows me disant que ce programe a modifier mon registres ou quelque chose comme cela .

 

Est-ce grave Docteurs.....

 

merci par avance.

Posté(e) (modifié)

Salut,

 

Nan ce n'est pas grave il fait parti de Windows.

Pour qu'il ne se lance plus au boot:

 

-panneau de config

-options régionales et linguistiques

-onglet langue

-bouton détails

-onglet avancé

-cocher la case: arrêter les services de texte avancés

 

Chez moi c'est comme ça depuis plusieurs mois, aucun problème à signaler :P

 

Amicalement.

Modifié par Gothic_Ted
Posté(e)

bah ça depend si tu ecris bien l'*.exe

 

cfmon.exe ou ctfmon.exe??

 

le 1er BAD!!! le 2eme ok!!

 

1er:: http://www.bleepingcomputer.com/startups/c....exe-10716.html

 

2eme :: http://www.libellules.ch/dotclear/index.ph...exe-au-dmarrage

 

si c'est le 1er:

 

• *telecharge sur ton bureau http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe

Double-clique sur HJTInstall.exe pour lancer le programme

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

 

 

:PGothic_Ted

Posté(e) (modifié)

Ola oui en effet, j'ai peut être lu un peu trop vite, je parlais bien de "ctfmon.exe" :P

 

Après une journée de boulot j'ai la tète en peu en vrac :P

Modifié par Gothic_Ted
Posté(e)

Hello Rem,

 

Quand tu lis qu'un programme inconnu essaye de modifier la base de registre "à l'insu de ton plein gré" tu es certain qu'il s'agit d'un truc dangereux.

Je pencherais pour un trojan, essaie de régler le problème avec Malwarebytes Anti-Malware (gratuit).

Good luck,

 

 

D.

Posté(e)
Hello Rem,

 

Quand tu lis qu'un programme inconnu essaye de modifier la base de registre "à l'insu de ton plein gré" tu es certain qu'il s'agit d'un truc dangereux.

Je pencherais pour un trojan, essaie de régler le problème avec Malwarebytes Anti-Malware (gratuit).

Good luck,

 

 

D.

 

non pas forcement, le registre est sans arret modifié lors du fonctionnement de windows, ce n'est pas obligatoirement dangeureux.

 

Amicalement.

Posté(e)
Je pencherais pour un trojan, essaie de régler le problème avec Malwarebytes Anti-Malware (gratuit).

 

Sur quoi bases-tu un tel diagnostic??,

Pour ma part je pencherai pour un ctfmon qui ne peut pas être fixé avec HJT, comme à chaque fois! L'alerte du registre, c'est quand XP réinstalle ce module de langue au boot de XP.

 

Par contre que veux-tu dire Rem quand tu parles d'un "bulle windows t'avertissant d'une modification" (XP ne fait rien de tel! Parles-tu de tea-Timer ou équivalent?)? De la même manière HijackThis n'est pas capable d'indiquer si les lignes sont dangereuses ou non au contraire de ce que tu affirmes: il se contente de les lister, c'est tout, à charge ensuite à l'utilisateur de les analyser.

Posté(e)
La base de registre est modifiée par des applications LEGITIMES, si tu acceptes le principe qu'elle le soit par des processus que tu ne connais pas, good luck...

 

D.

 

Belle pirouette, mais quand bien même, pourquoi es-tu aussi affirmatif concernant un trojan (et pas autre chose?). Par ailleurs, CTFMon (si c'est bien ce processus et non CFMon) est tout à fait légitime et ne peut être shooté par HijackThis: XP le réinstalle systématiquement. Cela semble correspondre à la description qu'en fait Rem21.

Posté(e) (modifié)

Bonjour,

 

La base de registre est modifiée par des applications LEGITIMES, si tu acceptes le principe qu'elle le soit par des processus que tu ne connais pas, good luck...

A condition d'avoir des connaissances suffisantes.

 

Il suffit de voir le nombre de personnes qui ne savent que faire devant une alerte du TeaTimer de Spybot pour se rendre compte que c'est loin d'être le cas.

 

Sur la majeure partie des PC, il n'y a aucun contrôle de ce type.

 

Salut.

Modifié par Sacles

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...