Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour,

A chaque démarrage de win xp j'ai un message "c:\document and setting\nom de l'utilisateur\lxondar.exe

vérifier que vous avez entré le nom correctement et essayé à nouveau "

c'est le pc portable d'un ami.

 

Le message vient juste après bienvenue et il y un son de mauvaise connexion à ce point exécutable certainement ?

 

Win xp familiale ,pack 3 ,antivir,ccleaner, malwarebytes

 

je ne vois pas comment enlever ce message.

 

merci

Modifié par papyreunion

Posté(e)

Bonjour,

 

je ne vois pas comment enlever ce message.
Avec Ccleaner par exemple !!

 

Onglet Outils > Démarrage

 

Dans cette liste, tu cherches et sélectionnes le programme lxondar puis tu le désactives avec le bouton de droite Désactiver.

 

Ça le fait ?

Posté(e) (modifié)
Bonjour,

 

Avec Ccleaner par exemple !!

 

Onglet Outils > Démarrage

 

Dans cette liste, tu cherches et sélectionnes le programme lxondar puis tu le désactives avec le bouton de droite Désactiver.

 

Ça le fait ?

 

bonsoir,

 

je ne le trouve pas dans la liste des programmes au démarrage. Ni sous msconfig, ni démarrage de ccleaner, ou glary uilities

ni sous recherche de fichiers ou dossiers :P

 

le message est : windows ne trouve pas "c:\Document and Settings\nom de l'utilisateur\lxondar.exe", Vérifier que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer,puis rechercher.

 

 

J'en conclu que ce fichier n'existe pas, alors comment le réinstaller si c'est un fichier de win xp ou supprimer ce message à chaque démarrage de l'ordinateur portable.

Modifié par papyreunion
Posté(e)
bonsoir,

 

je ne le trouve pas dans la liste des programmes au démarrage. Ni sous msconfig, ni démarrage de ccleaner, ou glary uilities

ni sous recherche de fichiers ou dossiers :P

 

le message est : windows ne trouve pas "c:\Document and Settings\nom de l'utilisateur\lxondar.exe", Vérifier que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer,puis rechercher.

 

 

J'en conclu que ce fichier n'existe pas, alors comment le réinstaller si c'est un fichier de win xp ou supprimer ce message à chaque démarrage de l'ordinateur portable.

 

 

Bonjour,

 

Il est à noter que j'ai désinstallé l'antivirus mcafee avec revo peut-être que cela vient de là :P

Posté(e)

"lxondar.exe" n'est pas un exécutable windows, et Google n'est pas très bavard concernant ce fichier.

Vu l'emplacement de l'exécutable, il se pourrait que ce soit une trace d'une infection quelconque.

L'exécutable aurait été effacé mais une entrée dans la BDR force à le charger au démarrage.

 

Il faut vérifier dans ces clés voir si le lancement de ton programme s'y trouve :

 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

 

Tu peux même lancer une recherche dans la base de registre avec le nom de l'exécutable : lxondar.exe

et voir dans quelle clé il se trouve.

Posté(e)
"lxondar.exe" n'est pas un exécutable windows, et Google n'est pas très bavard concernant ce fichier.

Vu l'emplacement de l'exécutable, il se pourrait que ce soit une trace d'une infection quelconque.

L'exécutable aurait été effacé mais une entrée dans la BDR force à le charger au démarrage.

 

Il faut vérifier dans ces clés voir si le lancement de ton programme s'y trouve :

 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

 

Tu peux même lancer une recherche dans la base de registre avec le nom de l'exécutable : lxondar.exe

et voir dans quelle clé il se trouve.

Posté(e)

bonjour,

 

effectivement ce pc portable était infecté : ( ci-dessous le rapport de malwarebytes')

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4076

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

07/05/2010 22:21:22

mbam-log-2010-05-07 (22-21-22).txt

 

Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 134691

Temps écoulé: 35 minute(s), 4 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 1

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 2

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 11

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jqignbhw (Rootkit.Pakes) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\VIOT Adrien\secupdat.dat (Backdoor.Bot) -> Delete on reboot.

C:\System Volume Information\_restore{2ABB7D24-2C3D-429E-A7D3-62D5C9D27F4A}\RP39\A0012660.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{2ABB7D24-2C3D-429E-A7D3-62D5C9D27F4A}\RP39\A0012661.exe (Worm.Joleee) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{2ABB7D24-2C3D-429E-A7D3-62D5C9D27F4A}\RP39\A0012662.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\jqignbhw.sys (Rootkit.Pakes) -> Delete on reboot.

C:\WINDOWS\system32\secupdat.dat (Backdoor.Bot) -> Delete on reboot.

C:\Documents and Settings\All Users\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\Documents and Settings\Default User\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\Documents and Settings\LocalService\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\Documents and Settings\NetworkService\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\WINDOWS\system32\config\systemprofile\secupdat.dat (Worm.Autorun) -> Delete on reboot.

 

 

mais je ne trouve rien dans les clés de registre en recherche, comme en manuel .

Posté(e)
bonjour,

 

effectivement ce pc portable était infecté : ( ci-dessous le rapport de malwarebytes')

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4076

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

07/05/2010 22:21:22

mbam-log-2010-05-07 (22-21-22).txt

 

Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 134691

Temps écoulé: 35 minute(s), 4 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 1

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 2

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 11

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\jqignbhw (Rootkit.Pakes) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

C:\Documents and Settings\VIOT Adrien\secupdat.dat (Backdoor.Bot) -> Delete on reboot.

C:\System Volume Information\_restore{2ABB7D24-2C3D-429E-A7D3-62D5C9D27F4A}\RP39\A0012660.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{2ABB7D24-2C3D-429E-A7D3-62D5C9D27F4A}\RP39\A0012661.exe (Worm.Joleee) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{2ABB7D24-2C3D-429E-A7D3-62D5C9D27F4A}\RP39\A0012662.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\jqignbhw.sys (Rootkit.Pakes) -> Delete on reboot.

C:\WINDOWS\system32\secupdat.dat (Backdoor.Bot) -> Delete on reboot.

C:\Documents and Settings\All Users\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\Documents and Settings\Default User\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\Documents and Settings\LocalService\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\Documents and Settings\NetworkService\secupdat.dat (Worm.Autorun) -> Delete on reboot.

C:\WINDOWS\system32\config\systemprofile\secupdat.dat (Worm.Autorun) -> Delete on reboot.

 

 

mais je ne trouve rien dans les clés de registre en recherche, comme en manuel .

 

 

Bonjour,

 

Problème résolu grace à la sauvegarde de SAMSUNG, réinstallation de win xp. Après sauvegarde des fichiers.

merci à PANG pour son info.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...