programmes aux noms barbares...

27/01-2004 à 22:06bonsoir à tous !
j'ai découvert ce site il n'y a pas longtemps et en apprécie déjà beaucoup le contenu!
j'ai une petite question : quelqu'un pourrait-il me dire à quoi correspondent les programmes qui tournent en arrière plan et que l'on découvre quand on fait ctrl-alt-suppr ?
moi j'ai :
-Dslmon
-Loadqm
-navapw32
-Rundll
-Systray
-Rnaapp
-Mwsoemon
j'ai bien essayé d'aller voir dans les progammes de démarrage, je les trouve mais je ne sais toujours pas à quoi ils correspndent...
merci !


27/01-2004 à 22:10Slt nanoon

Pourquoi n'utilise tu pas ton pseudo d'origine (?)

programmes aux noms barbares...
27/01-2004 à 22:12Bonsoir et bienvenue nanoon,

En ce qui concerne les entrées au démarrage : http://www.lafn.org/webconnect/mentor/startup/PENINDEX.HTM


----------
image  image


27/01-2004 à 22:16Et en ce qui concerne Rnaapp, on en a parlé récemment sur Memo : http://www.memoclic.com/forum/lire.php?f=1&i=186105¶m_mc=Rnaapp


----------
image  image


27/01-2004 à 22:17merci Quick pour l'info, je vais aller regarder, par contre, diskjokey, je ne comprends pas bien ta remarque, tu dois te gourrer de personne !

programmes aux noms barbares...
27/01-2004 à 22:21

diskjokey, je ne comprends pas bien ta remarque, tu dois te gourrer de personne !



Je peux me tromper, je ne suis pas sur à 100% mais j'ai:

-pattesblanches (22)
-coxcab67 (93)
-papy42 (32)
-veniben (173)
-haya (2)
-didiers (2)
-cryspynuts (34)

Ils ont tous la meme adresse IP que la tienne mais comme je te le dis, je ne suis pas sur à 100% [;)]

27/01-2004 à 22:23bon, rnaapp est un trojean si j'ai bien compris... et qu'est ce que je peux faire maintenant ?...
je ne suis pas très calée dans ce genre de pb, j'en appelle donc à vos conseils !
merci !

27/01-2004 à 22:27effectivement, t'as raison de ne pas être sûr à 100% parce que je n'ai jamais eu ces pseudos !... pour l'adresse ip identique, j'y connais rien, d'autres pourront certainement mieux te renseigner que moi !

programmes aux noms barbares...
27/01-2004 à 22:36

je ne suis pas très calée dans ce genre de pb, j'en appelle donc à vos conseils !


Regarde dans le lien que Strato a donné à Bouchaudo (dans le lien que je t'ai filé plus haut)


----------
image  image


  • grolou
27/01-2004 à 23:06

ls ont tous la meme adresse IP que la tienne

ça en fait du monde qui partage le même pc.

pour l'adresse ip identique, j'y connais rien

(!) attention nanoon (!) quelqu'un doit pirater ta connection internet et utiliser ton IP, sans que tu ne t'en rendes compte bien sûr.
Eh bien dis donc, encore un qui a de la chance qu'on ait repéré ça. [8D]

27/01-2004 à 23:44bon, apparemment, mon pc a un pb et par ricochet, moi aussi...
vous allez me trouver certainement très... novice, mais je ne sais pas du tout quoi faire pour ce genre de chose : qu'est ce qu'il faut que je fasse ? [°)] ne riez pas et ne m'envoyez pas sur des sites en anglais svp... je ne suis pas calée non plus dans la langue de shakespeare... [:)(]
merci d'avance aux experts !

programmes aux noms barbares...
  • grolou
28/01-2004 à 00:00

qu'est ce qu'il faut que je fasse ?

si quelqu'un utilise la même IP que toi? Tu signales ça à Club Internet.

28/01-2004 à 00:08Essaie ça :

Supprimer le fichier FIX2001.EXE qui doit se trouver dans C:\WINDOWS (ou C:\WINNT)\SYSTEM.

Supprimer la clé "Fix2001"="FIX2001.EXE" dans Démarrer / Exécuter / regedit HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.

Tiens nous au courant [;)]


----------
image  image


28/01-2004 à 14:29je n'ai pas le fichier fix2001.exe, j'ai fais une recherche sur tout le disque dur : introuvable, idem dans la bdr.
merci de votre aide !

programmes aux noms barbares...
  • grolou
28/01-2004 à 16:29Si le pc n'a pas de problème, je ne comprends pas pourquoi on chercherait des ennuis au processus rnaapp. Rnaapp.exe (Remote Network Access Application)c'est le programme qui gère les connections du modem. Il est normal qu'il apparaisse dans la liste des programmes à partir du moment où on est connecté, ou alors si on s'est déconnecté mais qu'on s'était connecté. Ou si, dans un réseau, on attend une connection.
Rapport avec les troyens: il est régulièrement utilisé par les troyens pour se connecter à leur serveur, comme Babylonia le faisait en se connectant au Japon.
Mais ce processus n'est pas en lui-même un danger.
Autre problème, ce truc ne se décharge pas tojours et il reste en mémoire, ce qui fait croire au système, merci Microsoft, que la connection est toujours en cours alors qu'on s'était déconnecté et qu'on tente comme un malheureux de se reconnecter. D'où des "erreurs 602: le port est déja ouvert", ou "Impossible d'établir la connection", ou Pas de tonalité", "Ligne occupée", "Impossible d'ouvrir le port de communication", "Modem occupé".
Voilà [8D]

28/01-2004 à 20:16merci grolou pour tes lumières !!! pas besoin de m'inquieter alors !!!

25/02-2004 à 17:54bonjour,

depuis ? que g éradiqué et recharger ie6, je perds la mains sur mon travail.
ya autre chose qui occupe le systeme... ca a l'air d'etre rnaapp, mais pas sur... qui se lance. Qd g voulu faire un scan sur le C : pas possible ! au bout de 10 essais, le pc dit que qq chose ecrit sur le disque et qu'il peut rien faire ?!

comprenez vous qq chose ? que faire ? merci

Merci de vous identifier

« Forum technique (liste des messages)17 enregistrements / page 1/1