WLM et MSN Aide et Astuces
Bienvenue sur le forum d'entraide pour MSN!
Si vous souhaitez accéder à du contenu supplémentaire, inscrivez-vous!

Vous pourrez ensuite poster votre sujet en décrivant votre problème ou bien télécharger des modules amusant pour personnaliser votre MSN!

Rejoignez le forum, c’est rapide et facile

WLM et MSN Aide et Astuces
Bienvenue sur le forum d'entraide pour MSN!
Si vous souhaitez accéder à du contenu supplémentaire, inscrivez-vous!

Vous pourrez ensuite poster votre sujet en décrivant votre problème ou bien télécharger des modules amusant pour personnaliser votre MSN!
WLM et MSN Aide et Astuces
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le deal à ne pas rater :
Pokémon EV06 : où acheter le Bundle Lot 6 Boosters Mascarade ...
Voir le deal

[Réglé]Processus iexplore.exe !

3 participants

Page 1 sur 4 1, 2, 3, 4  Suivant

Aller en bas

[Réglé]Processus iexplore.exe ! Empty [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 14:29

Bonjour,

J'ai un problème avec le processus de Internet Explorer (iexplore.exe), Internet Explorer que j'ai tenté de supprimer (mais pas de sucsé à 100%)

Ce processus se lance tout seul, et en double a intervalle non régulier, tout au long de la journée, j'ai beau les supprimé de la liste des processus, rien a faire, ils revient plus tard...
De plus, cela est très gênant, ils me bouffe a eux deux plus de 100 000 ko de la mémoire quand ils sont en forme -_-' et puis sans parler des pages publicitaires qui arrive dans les minutes qui suivent...

Que faire ?
Merci par avance.
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 14:58

C'est surement un malware, je n'en connais pas le nom mais on va le chercher.

Je t'invite à télécharger et a utiliser ceci : Spybot Search and Destroy : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/26157.html

N'oublie pas de me dire ce qui est trouvé par le logiciel.

As-tu téléchargé une suite ou un logiciel visant à améliorer, réparer ou protéger de quelque façon que se soit ton ordinateur ? Le nom ?

EDIT: N'est-ce pas plutôt iexplorer.exe ?


Dernière édition par MoAX le Lun 30 Juin 2008 - 15:11, édité 1 fois
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 15:10

J'ai SpyBot, il me bloque actuellement 70 050 processus...
J'aimerais bien mettre iexplore.exe en liste noir !

Pour ce qui est d'un logiciel visant à amélioré etc. mon ordinateur... Non, ou pas a ma connaissance. Mais ce problème persiste depuis quelque mois maintenant, et à apparu un jour ou j'ai réinstaller WLM en acceptant de les "aider" avec la bannière je sais plus quoi... Alors je ne sais pas ci cela a un rapport ou pas. J'avais re-désinstaller WLM et réinstaller sans "la bannière" mais le problème persiste.
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 15:16

C'est vraissemblablement lié, as-tu le nom de la bannière ?
C'est en installant MSN plus Live ? (ne jamais accepter le sponsors)
-> Dans ce cas vas dans les ajouts/supressions de programme et desinstalles MSN plus live proprement, normalement ce serait bon.

Je reprends ma question plus haut : "EDIT: N'est-ce pas plutôt iexplorer.exe ?"

Autrement, Spybot patche IE et Firefox (les 70 050), il remplit en autre la liste des sites webs frauduleux et empêche les changements de configuration. On peut le configurer pour qu'il fasse de même avec le registre de windows.

-> Il faudrait que tu fasses un balayage avec le logiciel si c'est possible.
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 15:22

Je n'ai pas le nom de la bannière.
Oui, c'est en installant Messenger PLlus! Live.

Non, c'est bien "iexplore.exe" ! Voici une screen :

[Réglé]Processus iexplore.exe ! Sanstitre096034

Et t'a vu ma charge dédier ? Pourtant je n'ai que 512 Mo de DDR xD

PS : Oui je vais faire un balayage.
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 15:36

Il y en a exclusivement 2 ou ça change ?

J'ai une piste :

Sinon télécharge Hijackthis :
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

Installe le, demarre le et fais "do a system scan only"

Coches ces lignes si elles apparaissent et clique sur "Fix checked". Redemarre.

O4 - HKLM\..\Run: [DOESFILMTITLEBOLD] C:\Documents and Settings\All Users\Application Data\warn active does film\Two Start.exe
O4 - HKCU\..\Run: [ThirdHole] C:\DOCUME~1\Sylvie\APPLIC~1\UPEACH~1\barbknobbits.exe

Autre piste: voici un utilitaire de désinfection visant un autre malware qui pourrait aussi être lié:
http://securityresponse.symantec.com/avcenter/FxBgbear.exe

Excuse moi pour tous ces scans, c'est très long à faire.
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 15:43

Toujours minimum deux. Des fois il y en à trois ! Je peut en supprimer un, le 2nd réapparait aussitôt... Faut que je supprime les deux pratiquement en même temps pour être renquille...

Tu n'a pas a t'excuser mdr ! Au contraire, merci beaucoup de ton aide !

Là SpyBot balaye encore. Je verrais t'es solutions après :)
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 15:48

Les lignes devront seulement se ressembler, elles varient un peu selon les ordinateurs.

Si rien ne marche, refais un scan avec Hijackthis mais choisis le bouton avec "... and save a logfile", colle la totalité du rapport ici.
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 15:52

Ok !
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 16:06

Voila, SpyBot a fini, il m'a corrigé 19 problèmes... Mais ça n'a pas réglé le problème.

Au pire, tu ne sais pas comment mettre un processus en liste noir sur SpyBot pour qu'il le bloque ?

Bon, si non là je vais essayer ce que tu m'a dit tout à l'heur !
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 17:00

Bon alors voila la progression de la chose :

J'ai essayer FxBgbear, mais il a planter deux fois, alors j'ai laisser tomber.

J'ai téléchargé et lancé HijackThis, mais je n'ai absolument pas trouver les même lignes que toi, alors j'ai viré ce qu'il me semblais inutile, dont des chemin content internet explorer, jais bien entendu fais une sauvegarde avant.

Je vais rebooter, et on verra.
Pour le moment, ces deux processus n'ont pas réapparus.

Édite (17h15) :
Bon bah voila, pour le moment aucun problemes...

J'ai noté quand même, au niveau de SpyBot, en une journée je suis passé de 70 050 à 81 573 processus bloqué... Et dire qu'a une époque c'était seulement à 1200 xD
Sa signifie quoi ? Que ma connexion est mal protégé ?

Autre chose aussi, j'ai l'impression d'avoir beaucoup plus de processus qu'il y a quelque mois. Notamment "svchost.exe" ! J'en ai 6 au totale, 3 pour "system", deux pour "service réseau" et un pour "service local" -_-'

Édite (18h) :
Le processus à réapparut, sa me désespère.
Je le supprime donc de la liste...

Édite (18h55) :
Sa vas faire maintenant 1h que le processus n'a pas réapparut ! Record ? mdr
C'est assez étrange tout ça...

Édite (20h09) :
Enfaite, il y a ces deux processus qui ne font que me pomper de la mémoire, et de temps en temps, un troisième (identique donc) qui s'ajoute et qui gère plusieurs pages de publicités et bannières publicitaires par Internet Explorer !

PS : Désolé pour le triple poste.
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 20:52

Et le rapport HijackThis que j'attendais ? [Réglé]Processus iexplore.exe ! Smile2:

Tu as apparemment fais une chose qu'il n'a pas aimé avec Hijackthis, on va le refaire mais avant :

Télécharge AVG Anti-Rootkit : http://www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html

Utilise le (incompatible Vista) et supprime tous ce qui apparait.
S'il te plait fais un screen des trouvailles et de l'endroit ou elles sont sur le disque dur.

Refais exactement ce que tu as fais avec HijackThis puis redemarre ton PC.

Rescan avec AVG Anti-Rootkit, est-ce que quelque chose a été trouvé ? Rescan avec HijackThis, les lignes apparaissent'elles encore ?

S'il y a encore un problème, n'oublie pas de me donner le rapport HijackThis.

PS: Le rapport ne logera peut être pas en entier sur un message.
PS2: Il y a une bonne raison pour ton triple message, aucun problème donc.
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 21:02

Excuse-moi pour le rapport HijackThis, j'avais oublier !

Bon sa marche, je vais faire ce que tu m'a dit ! Merci [Réglé]Processus iexplore.exe ! Smile2:
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 22:13

Bon, je viens de le téléchargé.
J'ai fais "Search for rootkits" et il me dit au bout d'un moment, que rien ne marche... De même avec "perform in-depth search" ! Il en était à 90%, sa faisait une heur, et il me dit que rien ne marche... -_-' Et rien dans la liste... Et il m'envoie sur le site pour acheter un antivirus ...

J'ai refais l'opération avec HijackThis !
Voici les screens avec "Do a system scan only" :
http://www.noelshack.com/uploads/01.1055418.PNG
http://www.noelshack.com/uploads/01.2042919.PNG

Voici les screens avec "Do a system scan and save logfile" :
http://www.noelshack.com/uploads/02.1002286.PNG
http://www.noelshack.com/uploads/02.2064787.PNG

J'ai remarquer que ce que j'avais retirer, n'a pas réapparu. Et qu'il n'y a eu aucun problème a la suite de ces action. Juste que le problème n'a pas été résolu xD
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 22:42

J'aurais aimé le rapport écrit pour le passer a l'analyseur et voir ensuite ou je dois porter mon attention ^^

https://2img.net/r/ihimizer/img185/8521/sanstitretz7.png

Il faut cliquer sur le premier cadre en fait.

C'est franchement bizarre pour AVG Anti-Rootkit, essayons avec Sophos : http://www.sophos.fr/products/free-tools/sophos-anti-rootkit.html

Bonne chance, il s'accroche à toi ce virus la !
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 22:52

Voici le rapport écrit de HijackThis :

Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:48:20, on 30/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\GUILLAUME\Bureau\HiJackThis\HijackThis.exe

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O2 - BHO: XBTP01621 Class - {9EBBE90B-282E-4c39-8A7E-120749169F0F} - C:\PROGRA~1\BEARSH~2\MediaBar.dll (file missing)
O2 - BHO: (no name) - {F0285CB0-29C7-9830-7657-9E50B2B85CF4} - C:\DOCUME~1\GUILLA~1\APPLIC~1\SOFTEX~1\Drawmeal.exe (file missing)
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll (file missing)
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - .DEFAULT User Startup: StarOffice 7.lnk = C:\Program Files\StarOffice7\program\quickstart.exe (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113225453406
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://cyberlycee.net/cahierdetexte/originales/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Filter hijack: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\system32\hlwin.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: lxcy_device -  - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe (file missing)

--
End of file - 7307 bytes

Pour ce qui est de AVG Anti-Rootkit c'est vraiment bizarre en effet... Je n'ai pas tout compris... Sa viens peut-être de l'installation... Bref.

Merci bien, je télécharge ce logiciel et c'est reparti pour un tour xD
Oui ce virus est coriace là ! Surtout qu'il me pompe pas mal de mémoire et est énervant avec ces bannières publicitaires !

Ps : J'ai aussi CCleaner !
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Lun 30 Juin 2008 - 23:06

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2
- BHO: Programme d'aide de l'Assistant de connexion Windows Live -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers
communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file
missing)
O2 - BHO: XBTP01621 Class - {9EBBE90B-282E-4c39-8A7E-120749169F0F} - C:\PROGRA~1\BEARSH~2\MediaBar.dll (file missing)
O2 - BHO: (no name) - {F0285CB0-29C7-9830-7657-9E50B2B85CF4} - C:\DOCUME~1\GUILLA~1\APPLIC~1\SOFTEX~1\Drawmeal.exe (file missing)
O3
- Toolbar: Lexmark Barre d'outils -
{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark
Toolbar\toolband.dll (file missing)

Tu peux cocher ces lignes elles sont inutiles.

Je suppose que l'infection est liée à cette DLL :
O18 - Filter hijack: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\system32\hlwin.dll

Fais une sauvegarde, coche et supprime [Réglé]Processus iexplore.exe ! Smile2:

Enfin j'aimerais dans le cas ou le problème ne s'arrange pas, que tu me redonnes un rapport mais au moment ou le virus se présente, sans arrêter les processus donc.
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 23:33

Très bien, sa marche ! Merci :D
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Lun 30 Juin 2008 - 23:37

Le logiciel "Sophos" a trouvé ça :

Code:
Area:   Windows registry
Description:   Hidden registry value
Location:   \HKEY_USERS\S-1-5-21-2722236728-3130212154-2222819931-1008\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify\PastIconsStream
Removable:   No
Notes:   (type 3, length 1045732) "\x14  \x05  \x01 \x01 \xc0\x03  \x14  IL \x06\xc0\x03\xc1\x03\x04 \x10 \x10 \xff\xff\xff\xff! \xff\xff\xff\xff\xff\xff\xff\xffBM6      6  (  \x10  \x10<" ... "\x80\x07  \xc0\x07  "

Mais je n'ai rien pu faire avec... Ni supprimé, ni rien. Donc bon, tan pis.
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Mar 1 Juil 2008 - 0:11

Voici ce que trouve HijackThis avec le processus actif :

Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:04:35, on 01/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\GUILLAUME\Bureau\HiJackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\taskmgr.exe

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - .DEFAULT User Startup: StarOffice 7.lnk = C:\Program Files\StarOffice7\program\quickstart.exe (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113225453406
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://cyberlycee.net/cahierdetexte/originales/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Filter hijack: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\system32\hlwin.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Unknown owner - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: lxcy_device -  - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Unknown owner - C:\Program Files\Inventel\Gateway\wlancfg.exe (file missing)

--
End of file - 6760 bytes

Mais sans :

Code:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers
communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file
missing)
O2 - BHO: XBTP01621 Class - {9EBBE90B-282E-4c39-8A7E-120749169F0F} - C:\PROGRA~1\BEARSH~2\MediaBar.dll (file missing)
O2 - BHO: (no name) - {F0285CB0-29C7-9830-7657-9E50B2B85CF4} - C:\DOCUME~1\GUILLA~1\APPLIC~1\SOFTEX~1\Drawmeal.exe (file missing)
O3 - Toolbar: Lexmark Barre d'outils -
{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark
Toolbar\toolband.dll (file missing)

Mais encore avec :
Code:
O18 - Filter hijack: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\system32\hlwin.dll
Que je vais maintenant supprimé !
Je te renvoi le nouveau rapport après, comme ça tu peut tout comparé !
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Mar 1 Juil 2008 - 0:24

Impossible de supprimé
Code:
O18 - Filter hijack: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\system32\hlwin.dll
!

Je l'ai supprimé, rebooter, et quand j'ai relancer HijackThis, il est réapparu dans la liste, alors je l'ai re-supprimé et re-scanné, mais rien a y faire, il est encore et toujours là... Je sais pas a quoi correspond cette ligne, mais elle tien a sa place dans mon système xD
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Mar 1 Juil 2008 - 11:37

J'ai chercher dans SpyBot, et j'ai trouver la liste des taches. Il y avais donc les deux processus iexplore.exe avec plain d'infos dessus, qui pourrais t'intéresse. J'ai quand même essayer de "Tué le processus" mais rien a faire, sa ne marche pas non plus...

ÉDITE :

Bon alors là j'ai pratiquement tout tenté mdr !
Donc, c'est bien le processus de Internet Explorer, je suis remonter a la source, il se trouve dans le dossier de internet explorer dans "program files" et j'ai jamais réussi a supprimé quoi que se soi ! Même en affichant les fichiers & dossiers caché ! Même avec spyblot et son effaceur de sécurité" -_-'
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Mar 1 Juil 2008 - 13:12

Et bien on va demander à se cher combofix de le faire [Réglé]Processus iexplore.exe ! Smile2:

Télécharge le ici : http://coupeim.com/perso/ComboFix.exe

Ouvre ton bloc-notes windows, copie/colle ceci :

Code:
File::
C:\WINDOWS\system32\hlwin.dll

EDIT: Désactive d'abord le résident Avast et le Teatimer de Spybot.

Enregistre ce fichier sous le nom de CFScript.txt

Fais comme suit avec ce fichier :

[Réglé]Processus iexplore.exe ! CFScript

Laisse faire, ça dure longtemps, souvent plus de 10 minutes.

Pour expliquer en quoi je pense que c'est ton infection (j'aurais dû le faire plus tôt..) : Ce fichier est un BHO (Browser Helper Object) d'internet explorer, ce sont des fichiers souvent visés par les virus.

Seulement ce BHO n'a pas le bon ID qui est unique et pour tous les systèmes Windows, il devrait avoir "85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1" alors qu'il a "03974811-C15F-462c-B6B0-2D2336AA57D0".

ReEdit:

On va finir proprement : Ccleaner : http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Installe le et utilise le, il nettoiera proprement tous les fichiers inutiles de ton disque dur et toutes les clés inutiles du registre.
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par The_Sentry Mar 1 Juil 2008 - 14:30

Un peut radicale comme truc ComboFix quand même xD

Voici le rapport :

Code:
ComboFix 08-06-20.4 - GUILLAUME 2008-07-01 13:37:48.1 - NTFSx86
Microsoft Windows XP Édition familiale  5.1.2600.3.1252.1.1036.18.185 [GMT 2:00]
Endroit: C:\Documents and Settings\GUILLAUME\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\GUILLAUME\Bureau\CFscript.txt
 * Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

FILE ::
C:\WINDOWS\system32\hlwin.dll
.

((((((((((((((((((((((((((((((((((((  Autres suppressions  ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
(((((((((((((((((((((((((((((((((((((((  Drivers/Services  )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_IPRIP
-------\Service_Iprip


(((((((((((((((((((((((((((((  Fichiers cr‚‚s 2008-06-01 to 2008-07-01  ))))))))))))))))))))))))))))))))))))
.

2008-07-01 10:43 . 2008-07-01 10:43   <REP>   d--------   C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-06-30 22:53 . 2008-06-30 22:53   <REP>   d--------   C:\Program Files\Sophos
2008-06-29 09:07 . 2008-06-29 09:08   <REP>   d--------   C:\Program Files\McDonaldsFairies
2008-06-29 09:06 . 2008-06-29 09:06   <REP>   d--hs----   C:\WINDOWS\ftpcache
2008-06-27 16:58 . 2008-06-27 17:04   <REP>   d--------   C:\Documents and Settings\GUILLAUME\dwhelper
2008-06-23 14:06 . 2008-06-23 14:06   <REP>   d--------   C:\Program Files\For Tool Dale
2008-06-11 09:17 . 2008-05-08 16:02   203,136   -----c---   C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-11 09:16 . 2008-06-14 19:33   272,768   -----c---   C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-04 19:51 . 2008-06-04 19:51   <REP>   d--------   C:\Documents and Settings\Propri‚taire
2008-06-03 16:03 . 2008-06-03 16:03   <REP>   d--------   C:\Program Files\DNA
2008-06-03 16:03 . 2008-06-03 16:09   <REP>   d--------   C:\Program Files\BitTorrent
2008-06-03 16:03 . 2008-07-01 13:45   <REP>   d--------   C:\Documents and Settings\GUILLAUME\Application Data\DNA

.
((((((((((((((((((((((((((((((((((  Compte-rendu de Find3M  ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-30 23:46   ---------   d-----w   C:\Program Files\Messenger Plus! Live
2008-06-29 09:18   ---------   d-----w   C:\Documents and Settings\GUILLAUME\Application Data\BitTorrent
2008-06-28 21:03   ---------   d-----w   C:\Program Files\Paint.NET
2008-06-23 12:08   ---------   d-----w   C:\Documents and Settings\GUILLAUME\Application Data\For Tool Dale
2008-06-23 12:07   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\Frag great bend logo
2008-06-14 17:33   272,768   ------w   C:\WINDOWS\system32\drivers\bthport.sys
2008-06-09 14:48   ---------   d-----w   C:\Program Files\Windows Media Connect 2
2008-06-04 17:52   ---------   d-----w   C:\Program Files\Fichiers communs\Fellowes
2008-06-03 19:27   ---------   d-----w   C:\Program Files\Last.fm
2008-06-03 07:05   ---------   d-----w   C:\Program Files\Java
2008-05-17 17:19   ---------   d-----w   C:\Program Files\Fichiers communs\Adobe
2008-05-09 16:56   ---------   d-----w   C:\Program Files\Guitar Pro 5
2008-05-08 14:02   203,136   ----a-w   C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-08 08:45   ---------   d-----w   C:\Program Files\VirginMega
2008-05-08 08:45   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2008-05-08 08:37   ---------   d-----w   C:\Program Files\CCleaner
2008-05-08 08:30   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-05-08 08:29   ---------   d-----w   C:\Program Files\Spybot - Search & Destroy
2008-05-07 16:30   ---------   d-----w   C:\Program Files\iTunes
2008-05-07 13:15   ---------   d-----w   C:\Documents and Settings\GUILLAUME\Application Data\vlc
2008-05-07 13:11   ---------   d-----w   C:\Program Files\QuickTime
2008-05-04 16:33   ---------   dcsh--w   C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-05-04 16:31   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-05-04 16:17   ---------   d-----w   C:\Program Files\Windows Live
2008-05-04 15:05   ---------   d-----w   C:\Program Files\HighMAT CD Writing Wizard
2008-05-04 15:04   ---------   d-----w   C:\Program Files\Wanadoo
2008-05-04 15:04   ---------   d-----w   C:\Program Files\VSO
2008-05-04 15:03   ---------   d--h--w   C:\Program Files\InstallShield Installation Information
2008-05-04 15:03   ---------   d-----w   C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-05-04 15:01   ---------   d-----w   C:\Program Files\Lexmark Fax Solutions
2008-05-04 15:01   ---------   d-----w   C:\Program Files\Lexmark 3400 Series
2008-05-04 15:00   ---------   d-----w   C:\Program Files\Free Audio Pack
2008-05-04 14:51   73,728   ----a-w   C:\WINDOWS\unacev2.dll
2008-05-04 14:50   ---------   d-----w   C:\Documents and Settings\GUILLAUME\Application Data\123 Free Solitaire
2008-04-13 17:34   70,656   ----a-w   C:\WINDOWS\notepad.exe
2008-04-13 17:34   32,866   ------w   C:\WINDOWS\slrundll.exe
2008-04-13 17:34   288,256   ----a-w   C:\WINDOWS\winhlp32.exe
2008-04-13 17:34   153,088   ----a-w   C:\WINDOWS\regedit.exe
2008-04-13 17:34   10,752   ----a-w   C:\WINDOWS\hh.exe
2008-04-13 17:34   1,037,824   ----a-w   C:\WINDOWS\explorer.exe
2008-04-13 17:33   50,688   ----a-w   C:\WINDOWS\twain_32.dll
2008-04-09 12:09   691,545   ----a-w   C:\WINDOWS\unins000.exe
2007-12-24 13:09   32   ----a-w   C:\Documents and Settings\All Users\Application Data\ezsid.dat
2007-03-16 20:12   382   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb1942.dat
2007-03-16 20:12   177,152   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb4827.dat
2007-03-16 18:53   151   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb6420.dat
2007-03-16 18:53   13,046   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb5436.dat
2007-03-16 18:53   0   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb4604.dat
2007-01-12 21:42   0   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb9912.dat
2007-01-12 21:42   0   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb3902.dat
2007-01-12 21:42   0   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb2391.dat
2007-01-12 21:42   0   ----a-w   C:\Documents and Settings\GUILLAUME\Application Data\internaldb153.dat
.

(((((((((((((((((((((((((((((((((  Point de chargement Reg  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
"BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-06-03 16:03 289088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=1.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"VIDC.IYUV"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"VIDC.YVU9"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"vidc.mpng"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"vidc.mjpg"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"vidc.mvjp"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"vidc.yv12"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll
"vidc.444p"= C:\Program Files\t@b\[u]0[/u].956\686\tabdec.dll

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"dvdpeak"=C:\DOCUME~1\GUILLA~1\APPLIC~1\FORTOO~1\Chin knob.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"C:\\WINDOWS\\system32\\mmc.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"C:\\Program Files\\Last.fm\\LastFM.exe"=
"C:\\Program Files\\BitTorrent\\bittorrent.exe"=
"C:\\Program Files\\DNA\\btdna.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3587:TCP"= 3587:TCP:Groupement homologue Windows
"3540:UDP"= 3540:UDP:Protocole PNRP (Peer Name Resolution Protocol)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 CardReaderFilter;Card Reader Filter;C:\WINDOWS\system32\Drivers\USBCRFT.SYS [2006-01-14 14:09]
R3 snpstd2;Trust WB-3400T Webcam;C:\WINDOWS\system32\DRIVERS\snpstd2.sys [2004-10-14 17:12]
S3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
S3 MEMSWEEP2;MEMSWEEP2;C:\WINDOWS\system32\73.tmp []
S3 RSPSC;RSPSC;C:\WINDOWS\system32\drivers\rspsc.sys [2007-01-21 17:42]
S3 USBCamera;Icatch(IV) Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk533.sys []
S3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D.sys []

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc   REG_MULTI_SZ     p2psvc p2pimsvc p2pgasvc PNRPSvc

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-07-01 12:00:11 C:\WINDOWS\Tasks\AF29662391D6E48B.job"
- c:\docume~1\guilla~1\applic~1\fortoo~1\VGA DOG DUPE.exe
"2008-06-25 09:32:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-07-01 11:44:00 C:\WINDOWS\Tasks\Check Updates for Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-01 13:54:13
Windows 5.1.2600 Service Pack 3 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="\??\C:\WINDOWS\system32\73.tmp"
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\snmp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-01 14:04:53 - machine was rebooted [GUILLAUME]
ComboFix-quarantined-files.txt  2008-07-01 12:04:44

Pre-Run: 49,619,300,352 octets libres
Post-Run: 50,860,417,024 octets libres

180   --- E O F ---   2008-06-20 08:29:50

Et il y a ça aussi :

Code:
2008-07-01 13:40      1016    --a------    C:\Qoobox\Quarantine\Registry_backups\Legacy_IPRIP.reg.dat
2008-07-01 13:40      3738    --a------    C:\Qoobox\Quarantine\Registry_backups\Service_Iprip.reg.dat
2008-07-01 13:45      54    --a------    C:\Qoobox\Quarantine\catchme.log

Voila !

Pour information donc, iexplore.exe est bien le processus de Internet Explorer (qu'on ne peut supprimé de WinDaube ^^) et le problème est qu'il se lance tout seul, pour rien, en double, et m'ouvre des pages publicitaires...
The_Sentry
The_Sentry
Membre
Membre

Âge : 33
Sexe : Masculin
Messages : 175
Localisation : Toulouse

http://thesentryoner.skyrock.com/

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par MoAX Mar 1 Juil 2008 - 14:35

Le problème est-il toujours la ?

Oui ComboFix est redoutable quand on vise un fichier précis ^^ Apparemment il a aussi trouvé 2,3 saletés
MoAX
MoAX
Ancien(ne)
Ancien(ne)

Âge : 32
Sexe : Masculin
Messages : 3538
Localisation : I disappear when you try to see me.

http://www.idpz.net/MoAX/666

Revenir en haut Aller en bas

[Réglé]Processus iexplore.exe ! Empty Re: [Réglé]Processus iexplore.exe !

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Page 1 sur 4 1, 2, 3, 4  Suivant

Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum