Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

bizarre bizarre ce dossier utilidadesfr.exe

4 réponses
Avatar
lesbidochon
Bonjour à tous,
je tourne sous win XP home - à jour, avec panda platinum 7 comme firewall -
antivirus.
Vérification bi-hebdomadaire de la bonne santé de mon PC à 8 h ce jour avec
- scan en ligne avec secuser.com : tout est ok
-adaware, c'est ok
-spybot, c'est ok
-pestpatrol c'est ok
(les logiciels sont toujours tenus à jour)
Alors que je me promène sur le site wincustomize, ma connection
s'interompt, le téléchargement de partition magic sur le site de l'éditeur
s'interrompt (évident), l'écran se fige, j'ai un message EXPLORER a
rencontré un problème et doit fermer .... Je tente de relancer explorer
avec une nouvelle tâche , constate qu''adsl autoconnect ne tente pas de me
reconnecter, l'écran se fige totalement, et je ne trouve plus qu'une
solution : le doigt sur la bouton.
Au redémarrage, ai juste le temps d'entr-apercevoir une icone bizarre à
coté de l'horloge qui disparait immédiatement et j'ai une nouvelle icone sur
le bureau UTILIDADESFR.HTM - hijackthis a disparu de la barre de
lancement rapide Un coup d'hijackthis, je tue les deux clés inconnues
run de .dll utilidadesfr qui portent des numéros que je relève. Je fais un
tour dans la BDR, recherche utilidadesfr, les supprime toutes,
Un coup d'explorateur, et là je trouve à la racine du disque C un dossier
inconnu : utilidadesfr.htm, et le PC se meurt dans l'ordre : demande
d'accepter une page (pas du tout à mon goût) en page d'accueil, je refuse
(ne vais même pas la voir) et panda s'interrompt-la connection stoppe,
erreur explorer et tout est à nouveau figé.
Je relance, sans que l'icone entr-aperçue au démarrage précédent
n'apparaisse, hijackthis a disparu de Program files.
Je supprime à la hache le dossier suspect (méthode Vouillon) ,, travaille 3
minutes, tout s'interrompt à nouveau, je relance et là j'ai deux fois le
dossier à la racine.
Je restaure (point de restau créé après avoir vérifié situation saine tôt
le matin), cherche dans google utilidadesfr sans résultat.
Je retourne voir le contenu du disque C, pas de dossier suspect apparemment.
Panda explore mes disques, il est content. Secuser.com aussi.
Ayant noté les clés supprimés avec hijacthis, je les cherche dans la BDR,
et les trouve évidemment (???).
J'en suis là, quelqu'un a une idée sur ce dossier utilidadesfr.htm qui
contient AGBs.html, estilos.css, index1.php picture1.jpg, et un
utilidadesfr.dat quej'ouvre avec le bloc-note pour voir de l'illisible (je
dois me gourrer dans la méthode)
C'est quoi ce truc qui me perturbe ? un trojan qui empèche de travailler ?
Merci par avance, énervée, je ne suis pas trop ni claire, ni concise !

4 réponses

Avatar
Panthère Noire
Salut

Je n'ai trouvé aucune concordance non plus à ce sujet sur Internet.
Personnellement je te conseillerai ce qui suit:

Essayer un autre outil BHODemon, disponible dans la Tanière:
http://www.d2i.ch/pn/az/s.html#s030 et faire tes vérifications
anti-virus/anti-spywares en mode sans échec

Et si ce dossier persiste à se recréer, il faut vérifier l'onglet Démarrage
de MSCONFIG et éventuellement les clés RUN du registre pour trouver l'intrus
qui pourrait se lancer au démarrage.

Finalement, en désespoir de cause, tente un démarrage sélectif en décochant
toutes les tâches au démarrage avec tests entre deux réactivations de tâche
pour voir laquelle pourrait être à l'origine du probllème:

Bon courage!
--
Félinement
PN [Microsoft MVP WindowsXP]
--==oo0oo==--
Tanière Windows: www.d2i.ch/pn/az
Weblog de fauve: www.msmvps.com/tanierepn
Le Weblog qui décoince: http://msmvps.com/xpditif/

Pour m'écrire: www.d2i.ch/pn/contacts/index.html

"lesbidochon" a écrit dans le message de news:
uFbWS$
Bonjour à tous,
je tourne sous win XP home - à jour, avec panda platinum 7 comme
firewall -
antivirus.
Vérification bi-hebdomadaire de la bonne santé de mon PC à 8 h ce jour
avec
- scan en ligne avec secuser.com : tout est ok
-adaware, c'est ok
-spybot, c'est ok
-pestpatrol c'est ok
(les logiciels sont toujours tenus à jour)
Alors que je me promène sur le site wincustomize, ma connection
s'interompt, le téléchargement de partition magic sur le site de
l'éditeur
s'interrompt (évident), l'écran se fige, j'ai un message EXPLORER a
rencontré un problème et doit fermer .... Je tente de relancer explorer
avec une nouvelle tâche , constate qu''adsl autoconnect ne tente pas de me
reconnecter, l'écran se fige totalement, et je ne trouve plus qu'une
solution : le doigt sur la bouton.
Au redémarrage, ai juste le temps d'entr-apercevoir une icone bizarre à
coté de l'horloge qui disparait immédiatement et j'ai une nouvelle icone
sur
le bureau UTILIDADESFR.HTM - hijackthis a disparu de la barre de
lancement rapide Un coup d'hijackthis, je tue les deux clés inconnues
run de .dll utilidadesfr qui portent des numéros que je relève. Je fais
un
tour dans la BDR, recherche utilidadesfr, les supprime toutes,
Un coup d'explorateur, et là je trouve à la racine du disque C un dossier
inconnu : utilidadesfr.htm, et le PC se meurt dans l'ordre : demande
d'accepter une page (pas du tout à mon goût) en page d'accueil, je refuse
(ne vais même pas la voir) et panda s'interrompt-la connection stoppe,
erreur explorer et tout est à nouveau figé.
Je relance, sans que l'icone entr-aperçue au démarrage précédent
n'apparaisse, hijackthis a disparu de Program files.
Je supprime à la hache le dossier suspect (méthode Vouillon) ,, travaille
3
minutes, tout s'interrompt à nouveau, je relance et là j'ai deux fois le
dossier à la racine.
Je restaure (point de restau créé après avoir vérifié situation saine tôt
le matin), cherche dans google utilidadesfr sans résultat.
Je retourne voir le contenu du disque C, pas de dossier suspect
apparemment.
Panda explore mes disques, il est content. Secuser.com aussi.
Ayant noté les clés supprimés avec hijacthis, je les cherche dans la BDR,
et les trouve évidemment (???).
J'en suis là, quelqu'un a une idée sur ce dossier utilidadesfr.htm qui
contient AGBs.html, estilos.css, index1.php picture1.jpg, et un
utilidadesfr.dat quej'ouvre avec le bloc-note pour voir de l'illisible
(je
dois me gourrer dans la méthode)
C'est quoi ce truc qui me perturbe ? un trojan qui empèche de travailler ?
Merci par avance, énervée, je ne suis pas trop ni claire, ni concise !




Avatar
Jceel
Bonjour ...lesbidochon qui nous as a dit
* Bonjour à tous,
* je tourne sous win XP home - à jour, avec panda platinum 7 comme
firewall -


c'est bien d'engraisser l'église de scientologie ;-(

* J'en suis là, quelqu'un a une idée sur ce dossier
utilidadesfr.htm qui
* contient AGBs.html, estilos.css, index1.php picture1.jpg, et un
* utilidadesfr.dat quej'ouvre avec le bloc-note pour voir de
l'illisible (je
* dois me gourrer dans la méthode)
les .dat son souvent illisibles

peux tu me les envoyer tous ces fichiers comme dit la Fauve eXPerte
ils sont inconnus dans les boutiques de Spy et trojans ;-(


tu recolles les morceaux j ce el @ fr ee .fr

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
alphabete
Coucou Jceel,
Nantie de pc-inspector dégotté sur le net, j'ai exploré le disque C en
cherchantt utilida*, et j'y ai trouvé avec soulagement deux fichiers de
même nom utilidadesfr-ex.dat, l'un de 27 octets, l'autre de 1,92 Ko (les
fichiers avaient été rebaptisés -ex par mes soins avant de tout détruire )
J'ai retrouvé dans la corbeille le dossier utilidadesfr supprimé à la
hache (en enlevant le lecture seule) (ils sont aussi dans dossier recycler
(le dossier qui m'énerve toujours un peu), mais puisje restaurer sans risque
la corbeille pour ce dossier ? à défaut de pouvoir les copier direct dans
mon dossier "fichiers récupérés in extremis" créé pour l'occase ?
Je n'envoie qu'à toi ?
J'ai une idée (je dois contrôler encore) sur le chargement de logiciel
qui aurait apporté cette sal.perie (à cause heure et date), là comme pour
toute install je fais un examen BDR avant et que j'enregistre le résultat
après, je dois pouvoir envoyer aussi le fichier ?
A+, suis pressée, pars à Marseille

-
"Jceel" <Mé a écrit dans le message de
news:
Bonjour ...lesbidochon qui nous as a dit
* Bonjour à tous,
* je tourne sous win XP home - à jour, avec panda platinum 7 comme
firewall -


c'est bien d'engraisser l'église de scientologie ;-(

* J'en suis là, quelqu'un a une idée sur ce dossier
utilidadesfr.htm qui
* contient AGBs.html, estilos.css, index1.php picture1.jpg, et un
* utilidadesfr.dat quej'ouvre avec le bloc-note pour voir de
l'illisible (je
* dois me gourrer dans la méthode)
les .dat son souvent illisibles

peux tu me les envoyer tous ces fichiers comme dit la Fauve eXPerte
ils sont inconnus dans les boutiques de Spy et trojans ;-(


tu recolles les morceaux j ce el @ fr ee .fr

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
Jceel
Bonjour ...alphabete qui nous as a dit
* Coucou Jceel,
* Nantie de pc-inspector dégotté sur le net, j'ai exploré le disque
C en
* cherchantt utilida*, et j'y ai trouvé avec soulagement deux
fichiers de
* même nom utilidadesfr-ex.dat, l'un de 27 octets, l'autre de 1,92
Ko (les
* fichiers avaient été rebaptisés -ex par mes soins avant de tout
détruire )
* J'ai retrouvé dans la corbeille le dossier utilidadesfr supprimé
à la
* hache (en enlevant le lecture seule) (ils sont aussi dans dossier
recycler
* (le dossier qui m'énerve toujours un peu), mais puisje restaurer
sans risque
* la corbeille pour ce dossier ? à défaut de pouvoir les copier
direct dans
* mon dossier "fichiers récupérés in extremis" créé pour l'occase ?



je ne toucherais à rien provisoirement

* Je n'envoie qu'à toi ?


à toi de voir mais tu as aussi tous les éditeurs d'anti-virus ou
malware qui analysent..
moi c'est pour m'instruire ;-)

* J'ai une idée (je dois contrôler encore) sur le chargement de
logiciel
* qui aurait apporté cette sal.perie (à cause heure et date), là
comme pour
* toute install je fais un examen BDR avant et que j'enregistre le
résultat
* après, je dois pouvoir envoyer aussi le fichier ?


ta démarche est bonne ... date et heure sont souvent une mine de
renseignements ;-) ainsi que le répertoire
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company