Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2970 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  GMT.exe et CmeSys.exe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

GMT.exe et CmeSys.exe

n°1176792
Cruchot
Posté le 30-05-2003 à 21:33:02  profilanswer
 

Ces deux spywares sont toujours presents en ram. Lorsqu'on les kill ils reapparaissent apres. Mais quel est le process qui les relance ?
 
Quelqu'un a une idee sur le mecanisme ?

mood
Publicité
Posté le 30-05-2003 à 21:33:02  profilanswer
 

n°1176799
topacdebie​re
Je suis ABSOLUTISTE !
Posté le 30-05-2003 à 21:37:31  profilanswer
 

j en sais rien ! mais moi aussi ca me brise les couilles !!
 


---------------
/!\ FORUM KILEBIEN /!\
n°1176801
LaTeX_
Pôôôpaa !
Posté le 30-05-2003 à 21:38:25  profilanswer
 

un pti msconfig puis voir dans démarrage et ca devrait etre clair  :D

n°1176806
Cruchot
Posté le 30-05-2003 à 21:40:39  profilanswer
 

Bah oui cmesys.exe se lance au demarrage mais quel est le procede pour qu'il se relance automatiquement ?
Une tache planifiee "cachee" ? Un mecanisme de cookie ?  :??:

n°1176811
LaTeX_
Pôôôpaa !
Posté le 30-05-2003 à 21:44:12  profilanswer
 

le fait qu'il soit dans la liste de démarrage est le seul mécanisme qu'il fait qu'il se lance au démarrage   :ange:  
 
Suffit de décocher  :p

n°1176813
cvb
Posté le 30-05-2003 à 21:45:00  profilanswer
 

t'as encore, un topic qui est apparu, hier aprés midi sur le même problème. Comme toi, la personne est dans la merde ! Ce qui les relancent ! c'est la Bdr !
 
T'as un endroit dans la base de regsitre, que je ne connais pas (si quelqu'un pouvait le donner), qui exécutent des programmes à chaque démarrage de la machine. Si tu trouves cette endroit, il faut regarder chaque ligne et aller voir tous les programmes en questions. Certains *.exe, tu les executes --> il s'ouvre et se ferme aussi rapidement. Tu n'as pas de fénêtre qui apparaissent, c'est le coté perver. En programmation, il n'y a pas plus simple. Il y a pas plus simple non plus, pour un hacker, d'insérer des lignes de données dans des endroits stratégiques de la base de registre. Endroits qui sont sollicités et qui t'emmerdent !  
 
Tu peux supprimé cet endroit, mais à chaque redémarrage, les données seront remises à cause d'un programme parasite, mis dans l'endroit ou démarre tous les processus de la machine. Ca peut-être des fichiers *.vbs, *.exe, *.dll, n'importe quel extension...exécutable...c'est tous le coté pervers. Vous pouvez utilisez tous ce que vous voulez, les logiciels, ils ne font que suprimer, l'arbre qui cachent la forêt. C'est pour cette raison qu'ils reviennent A CHAQUE FOIS !
 
Windows, est un OS, simple et à la fois compliqué dans son fonctionnement. je le redis TOUT PART DE LA BASE DE REGISTRE première solicité lors du démarrage de la machine.


Message édité par cvb le 30-05-2003 à 21:46:31
n°1176819
Cruchot
Posté le 30-05-2003 à 21:51:42  profilanswer
 

cvb a écrit :

t'as encore, un topic qui est apparu, hier aprés midi sur le même problème. Comme toi, la personne est dans la merde ! Ce qui les relancent ! c'est la Bdr !
 
T'as un endroit dans la base de regsitre, que je ne connais pas (si quelqu'un pouvait le donner), qui exécutent des programmes à chaque démarrage de la machine. Si tu trouves cette endroit, il faut regarder chaque ligne et aller voir tous les programmes en questions. Certains *.exe, tu les executes --> il s'ouvre et se ferme aussi rapidement. Tu n'as pas de fénêtre qui apparaissent, c'est le coté perver. En programmation, il n'y a pas plus simple. Il y a pas plus simple non plus, pour un hacker, d'insérer des lignes de données dans des endroits stratégiques de la base de registre. Endroits qui sont sollicités et qui t'emmerdent !  
 
Tu peux supprimé cet endroit, mais à chaque redémarrage, les données seront remises à cause d'un programme parasite, mis dans l'endroit ou démarre tous les processus de la machine. Ca peut-être des fichiers *.vbs, *.exe, *.dll, n'importe quel extension...exécutable...c'est tous le coté pervers. Vous pouvez utilisez tous ce que vous voulez, les logiciels, ils ne font que suprimer, l'arbre qui cachent la forêt. C'est pour cette raison qu'ils reviennent A CHAQUE FOIS !
 
Windows, est un OS, simple et à la fois compliqué dans son fonctionnement. je le redis TOUT PART DE LA BASE DE REGISTRE première solicité lors du démarrage de la machine.


 
Voila les cles en question
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 
Mais ces deux process ne me derangent pas et je sais qu'ils sont lances au demarrage. Ce qui est bizarre c'est qu;ils se relancent tout seul au bout d'un moment.
 

n°1176820
LaTeX_
Pôôôpaa !
Posté le 30-05-2003 à 21:54:37  profilanswer
 

HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\run
 
HKEY_LOCAL_MACHINE\software\Microsoft\windows\CurrentVersion\Run
 
HKEY_USER\software\Microsoft\windows\CurrentVersion\Run
 
edit : grillé le temps de chercher ;)


Message édité par LaTeX_ le 30-05-2003 à 21:55:15
n°1176821
Cruchot
Posté le 30-05-2003 à 21:55:22  profilanswer
 

Ah j'ai oublié une  :D
 
edit : je me suis arreté a 2


Message édité par Cruchot le 30-05-2003 à 21:56:24
n°1176823
LaTeX_
Pôôôpaa !
Posté le 30-05-2003 à 21:56:26  profilanswer
 

Cruchot a écrit :

Ah j'ai oublié une  :D  


 
je crois ke c'est pas la plus grave car quand tu modifie le curent user ca impacte dans hkey_user il me semble, à vérifier ;)

mood
Publicité
Posté le 30-05-2003 à 21:56:26  profilanswer
 

n°1176827
cvb
Posté le 30-05-2003 à 21:59:23  profilanswer
 

il y a un autre endroit ou les prog. démarre, car je suis entrain de chercher avec "navapw32.exe", c'est NORTON qui démarre au démarrage de la machine et que je ne trouve pas dans les clés que tu m'as donné !

n°1176828
Cruchot
Posté le 30-05-2003 à 21:59:51  profilanswer
 

Bon je pensais qu'ils se relancaient quand on utilisait un soft qui utilisait le divx (wmp, gordian knot, vitualdub, etc) mais non ...  
Je verrais demain s'ils se relancent ou pas ... C'est bizarre.
 
edit : ah oui ya getright aussi qui est sponsorisé par Gain... Boah je regarderais ca demain, c'est pas trop grave ;)


Message édité par Cruchot le 30-05-2003 à 22:00:43
n°1176831
Nico57
Posté le 30-05-2003 à 22:01:26  profilanswer
 

Si ils ne sont dans aucune des listes de démarrage Windows (win.ini, registre, menu démarrer) c'est qu'ils sont lancés par un autre programme.
Par exemple celui qui les a installés. :sarcastic:
 
-> commencez par désactiver le lancement automatique de vos Kazaa et autres.

n°1176832
Cruchot
Posté le 30-05-2003 à 22:01:40  profilanswer
 

cvb a écrit :

il y a un autre endroit ou les prog. démarre, car je suis entrain de chercher avec "navapw32.exe", c'est NORTON qui démarre au démarrage de la machine et que je ne trouve pas dans les clés que tu m'as donné !  


Ah oui c'est peut etre moins subtil Norton :D C'est peut etre a la barbare dans "Démarrage" :lol:

n°1176834
Cruchot
Posté le 30-05-2003 à 22:02:13  profilanswer
 

Nico57 a écrit :

Si ils ne sont dans aucune des listes de démarrage Windows (win.ini, registre, menu démarrer) c'est qu'ils sont lancés par un autre programme.
Par exemple celui qui les a installés. :sarcastic:
 
-> commencez par désactiver le lancement automatique de vos Kazaa et autres.


 
cf. mon message plus haut.

n°1176835
cvb
Posté le 30-05-2003 à 22:02:48  profilanswer
 

Cruchot a écrit :

Bon je pensais qu'ils se relancaient quand on utilisait un soft qui utilisait le divx (wmp, gordian knot, vitualdub, etc) mais non ...  
Je verrais demain s'ils se relancent ou pas ... C'est bizarre.
 
edit : ah oui ya getright aussi qui est sponsorisé par Gain... Boah je regarderais ca demain, c'est pas trop grave ;)


les softs en questions sont es *.exe, c'est un programme compilé, à moins que je me trompe on ne peut pas coromprde un *.exe...

n°1176837
cvb
Posté le 30-05-2003 à 22:04:40  profilanswer
 

Cruchot a écrit :


Ah oui c'est peut etre moins subtil Norton :D C'est peut etre a la barbare dans "Démarrage" :lol:


Ce qui est dans démarrage est inscrit quelques part aussi dans la Bdr, sa va de soit...mais sous quel formes, je ne sais pas. J'aimerais bien un programme espion qui répertorie, tous ce que fait un OS au démarrge !

n°1176838
LaTeX_
Pôôôpaa !
Posté le 30-05-2003 à 22:04:45  profilanswer
 

Nico57 a écrit :

Si ils ne sont dans aucune des listes de démarrage Windows (win.ini, registre, menu démarrer) c'est qu'ils sont lancés par un autre programme.
Par exemple celui qui les a installés. :sarcastic:
 
-> commencez par désactiver le lancement automatique de vos Kazaa et autres.


 
pas bete ca ;)
 
en général pr dépolluer un poste je vire le truc du démarrage et ensuite j'efface les .exe ou le fichier du démarrage tape, comme ca y peut toujours chercher à se lancer  :D  
 
cvb ->Norton antivirus il se chargerait pas en tant que service par hasard


Message édité par LaTeX_ le 30-05-2003 à 22:05:24
n°1176840
cvb
Posté le 30-05-2003 à 22:06:17  profilanswer
 

LaTeX_ a écrit :


 
pas bete ca ;)
 
en général pr dépolluer un poste je vire le truc du démarrage et ensuite j'efface les .exe ou le fichier du démarrage tape, comme ca y peut toujours chercher à se lancer  :D  
 
cvb ->Norton antivirus il se chargerait pas en tant que service par hasard


 
je sais pas ? [:spamafote]

n°1176844
Cruchot
Posté le 30-05-2003 à 22:08:44  profilanswer
 

Je cherche pas a m'en debarasser, c'est volontairement que je ne les ai pas virés avec ad-aware. Je voulais juste comprendre pourquoi ils se relancaient tout seul ...
 
Sachant que seuls getright et le codec divx sont susceptibles d'intereagir avec ces process (puisque c'est eux qui les ont lancés et installés)
 
Ou alors j'ai reve ...


Message édité par Cruchot le 30-05-2003 à 22:09:30
n°1176847
Cruchot
Posté le 30-05-2003 à 22:10:02  profilanswer
 

cvb a écrit :


 
je sais pas ? [:spamafote]  


 
poste de travail - clic droit - gerer - services et applis - services

n°1176849
cvb
Posté le 30-05-2003 à 22:10:46  profilanswer
 

Cruchot a écrit :

Je cherche pas a m'en debarasser, c'est volontairement que je ne les ai pas virés avec ad-aware. Je voulais juste comprendre pourquoi ils se relancaient tout seul ...
 
Sachant que seuls getright et le codec divx sont susceptibles d'intereagir avec ces process (puisque c'est eux qui les ont lances)
 
Ou alors j'ai reve ...


 
Qu'est qui empeche pour un hacker de dire : si certains programmes démarre --> déclencher les merdes ? rien, du tout, tous le permet ! C'est le problème...le ad-aware, n'y feront rien du tous...

n°1176851
cvb
Posté le 30-05-2003 à 22:11:34  profilanswer
 

Cruchot a écrit :


 
poste de travail - clic droit - gerer - services et applis - services


ceci je sais bien, mais tous ça, sa vient de la Bdr, mais d'où ? c'est la questions...

n°1176852
Cruchot
Posté le 30-05-2003 à 22:12:07  profilanswer
 

Oui mais le "si certains programment demarrent" c'est quoi ?? C'est justement ce process que je cherche ...

n°1176857
cvb
Posté le 30-05-2003 à 22:15:55  profilanswer
 

Cruchot a écrit :

Oui mais le "si certains programment demarrent" c'est quoi ?? C'est justement ce process que je cherche ...

comme je te disais, sa peut-être des *.exe, des *.vbs,ect...c'est justement le merdier !  
 
regarde las-dedans, si tu ne trouves pas un fichier merdique que tu ne connais pas ou supect  :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths

n°1176860
Cruchot
Posté le 30-05-2003 à 22:20:07  profilanswer
 

Ouais enfin tant qu'a faire autant controler tous les .exe
Si c'est un truc dans ce gout la je suis decu, je pensais a un truc plus subtil :o


Message édité par Cruchot le 30-05-2003 à 22:20:37
n°1176865
cvb
Posté le 30-05-2003 à 22:23:21  profilanswer
 

Cruchot a écrit :

Ouais enfin tant qu'a faire autant controler tous les .exe
Si c'est un truc dans ce gout la je suis decu, je pensais a un truc plus subtil :o

par internet on chope des merdes et tu ne pourras pas vérifier tous les *.exe, c'est pas possible. Cette clé, c'est tous les programmes installé dans ta machine. Ce qui est curieux, c'est que je n'ai jamais installé certains des mieux, je ne sais même pas comment ils ont atteri là !  [:spamafote] et de quel manière.
 
Sur internet, on télécharge parfois des *.exe, parfois à notre inssue, et certains FW,les arrettes, ce sont eux qui foutent la merde !

n°1176893
cvb
Posté le 30-05-2003 à 22:47:19  profilanswer
 

va dans le gestionnaire de tâche et kill tous les programmes possible et regarde. Sinon, regarde celui, qui tournent rapidement et qui prend fait bouger le CPU, surtout quand tu es sur IE ! Ils sont normalement à 0 !

n°1177132
Cruchot
Posté le 31-05-2003 à 07:06:49  profilanswer
 

Ces merdes la (gmt.exe et cmesys.exe) ne viennent pas par hasard. Quand j'ai installe getright par ex c'etait ecrit noir sur blanc qu'il etait sponsorise par Gain. Du coup en cliquant j'ai accepte en connaissance de cause.
 
Et puis seules certaines personnes choppent des merdes sur internet. Perso j'utilise internet depuis 1994 et j'ai jamais utilise d'antivirus. Jamais eu un probleme, si une fois 2 javascripts a la con (scan en ligne de panda). Et a ceux qui me diront "oui mais le jour ou ca t'arrivera...", bein je fais des backup presque tous les jours donc bon :D  
 
Sinon ces process se lancent uniquement quand on relance un soft qui a installe ces spywares. Ce qui confirme ma premiere hypothese.

n°1177145
cvb
Posté le 31-05-2003 à 08:22:17  profilanswer
 

Cruchot a écrit :

Ces merdes la (gmt.exe et cmesys.exe) ne viennent pas par hasard. Quand j'ai installe getright par ex c'etait ecrit noir sur blanc qu'il etait sponsorise par Gain. Du coup en cliquant j'ai accepte en connaissance de cause.
 
Et puis seules certaines personnes choppent des merdes sur internet. Perso j'utilise internet depuis 1994 et j'ai jamais utilise d'antivirus. Jamais eu un probleme, si une fois 2 javascripts a la con (scan en ligne de panda). Et a ceux qui me diront "oui mais le jour ou ca t'arrivera...", bein je fais des backup presque tous les jours donc bon :D  
 
Sinon ces process se lancent uniquement quand on relance un soft qui a installe ces spywares. Ce qui confirme ma premiere hypothese.


 
et hop,un petit cours sur les spy : http://forum.hardware.fr/forum2.ph [...] ubcat=#bas  :D

n°1177151
Cruchot
Posté le 31-05-2003 à 08:37:19  profilanswer
 

Bein tout ca c'est plus ou moins expliqué avant de cliquer sur "Accepter". Certains sont scandalisés par les spywares, d'autres sont scandalisés par le p2p. Ca rétablit l'équilibre :D

n°1177153
cvb
Posté le 31-05-2003 à 08:43:54  profilanswer
 

Cruchot a écrit :

Bein tout ca c'est plus ou moins expliqué avant de cliquer sur "Accepter". Certains sont scandalisés par les spywares, d'autres sont scandalisés par le p2p. Ca rétablit l'équilibre :D


 
les p2p provoquent les spyware parfois...je ne nomerais pas le log. incriminé ! :o

n°1177179
Cruchot
Posté le 31-05-2003 à 09:47:08  profilanswer
 

Oui et les mecs qui se plaingent des spywares alors qu'ils téléchargent comme des salauds me font bien marrer [:acherpy]

n°1177180
cvb
Posté le 31-05-2003 à 09:47:52  profilanswer
 

Cruchot a écrit :

Oui et les mecs qui se plaingent des spywares alors qu'ils téléchargent comme des salauds me font bien marrer [:acherpy]

ils peuvent pas avoir le beurre, et l'argent du beurre !  [:spamafote]

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  GMT.exe et CmeSys.exe

 

Sujets relatifs
GMT de 4 GoProgramme GMT
CMEsys et GMT c'est quoi ? (reglage Firewall inside)Quel soft pour synchroniser mon PC sur GMT ?
Plus de sujets relatifs à : GMT.exe et CmeSys.exe


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)