Processus impossible a arreter [iexplore.exe]

Résolu/Fermé
frannois Messages postés 6 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 18 mars 2007 - 29 janv. 2007 à 14:24
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 - 8 févr. 2008 à 16:09
Bonjour a tous, voici mon probleme.
j'ai 2 processus "iexplore.exe" qui se lance au demarrage alors que je n'utilise pas IE bien sur ils pompent pas mal de ressources.
lorsque j'essaie de mettre fin aux processus ils se relance automatiquement.scan NOD32 effectué pas de virus, scan xoftspy et spybot effectués rien de special.
voici mon log hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 14:10:19, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\Soft4Ever\looknstop\_looknstop.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\Explorer.EXE
D:\Downloads\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =

https://www.faststone.org/ThankYou.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} -

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [HOLDEQ] C:\DOCUME~1\EUGNIE~1\APPLIC~1\CHICDA~1\FOR MOVE

ACE.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &

Destroy\TeaTimer.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -

res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -

C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers

communs\Acronis\Schedule2\schedul2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program

Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program

Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program

Files\Raxco\PerfectDisk\PDSched.exe


merci d'avance pour votre aide.
PS: je suis pas tres fort en informatique mais je me débrouille un peu si ca peut aiguiller les réponses.

6 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
29 janv. 2007 à 15:29
bonjour télécharges Lopxp.zip

http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

Dézippes le sur le Bureau
Lances le fichier lopxp.bat
Postes le rapport

a+++
0
frannois Messages postés 6 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 18 mars 2007
29 janv. 2007 à 18:52
merci salwa5 comme tu m'as demandé voici le rapport:

Rapport fait à 18:45:06,31 le 29/01/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

06/12/2006 20:12 <REP> .
06/12/2006 20:12 <REP> ..
06/12/2006 20:12 <REP> Microsoft
06/12/2006 20:12 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 2ÿ793ÿ107ÿ456 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

06/12/2006 20:12 <REP> .
06/12/2006 20:12 <REP> ..
06/12/2006 20:12 <REP> Microsoft
06/12/2006 20:14 3ÿ712ÿ744 IconCache.db
1 fichier(s) 3ÿ712ÿ744 octets
3 R‚p(s) 2ÿ793ÿ103ÿ360 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\All Users\Application Data

20/07/2006 22:58 <REP> .
20/07/2006 22:58 <REP> ..
21/07/2006 09:16 <REP> Ahead
18/11/2006 12:02 <REP> Apple Computer
29/01/2007 09:19 <REP> blah five grey poll
20/07/2006 21:47 <REP> Micro Application
20/07/2006 22:58 <REP> Microsoft
04/01/2007 23:11 <REP> Microsoft Help
26/10/2006 13:44 <REP> NVIDIA
18/01/2007 12:29 <REP> nView_Profiles
21/09/2006 09:09 <REP> Raxco
18/11/2006 12:06 <REP> Real
17/12/2006 18:27 <REP> Sony Ericsson
29/01/2007 10:22 <REP> Spybot - Search & Destroy
17/12/2006 18:26 <REP> Teleca
24/01/2007 19:21 <REP> Trymedia
20/07/2006 22:58 62 desktop.ini
1 fichier(s) 62 octets
16 R‚p(s) 2ÿ793ÿ103ÿ360 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\Default User\Application Data

20/07/2006 22:58 <REP> .
20/07/2006 22:58 <REP> ..
20/07/2006 22:58 <REP> Microsoft
20/07/2006 22:58 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 2ÿ793ÿ103ÿ360 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

20/07/2006 22:58 <REP> .
20/07/2006 22:58 <REP> ..
20/07/2006 21:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ793ÿ103ÿ360 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\Eug‚nie et Fran‡ois\Application Data

20/07/2006 21:23 <REP> .
20/07/2006 21:23 <REP> ..
24/09/2006 17:08 <REP> Ahead
20/11/2006 15:19 <REP> AVS Video Converter
29/01/2007 09:18 <REP> Chic date 01
02/12/2006 10:15 <REP> DeepBurner
29/12/2006 19:15 <REP> DeepBurner Pro
30/12/2006 09:16 <REP> DivX
20/07/2006 22:59 <REP> FastStone
21/07/2006 09:39 <REP> foobar2000
23/01/2007 16:27 <REP> Hamachi
14/12/2006 13:09 <REP> Help
20/07/2006 21:23 <REP> Identities
31/12/2006 20:13 <REP> KO Approach Items
20/07/2006 23:39 <REP> Logitech
21/07/2006 13:10 <REP> Macromedia
20/11/2006 15:29 <REP> Media Player Classic
20/07/2006 21:23 <REP> Microsoft
20/07/2006 23:06 <REP> Mozilla
14/09/2006 15:43 <REP> Mp3tag
29/01/2007 09:17 <REP> NetPumper
19/11/2006 09:44 <REP> Opera
18/11/2006 12:06 <REP> Real
17/12/2006 18:29 <REP> Sony Ericsson
21/07/2006 10:25 <REP> Sun
20/07/2006 23:29 <REP> Talkback
17/11/2006 12:42 <REP> Teleca
20/07/2006 23:29 <REP> Thunderbird
21/07/2006 10:21 <REP> uTorrent
11/01/2007 11:18 <REP> Vso
20/07/2006 23:39 40 .zreglib
24/12/2006 23:04 0 AVSDVDPlayer.m3u
20/07/2006 21:23 62 desktop.ini
11/01/2007 11:18 81ÿ920 ezpinst.exe
11/01/2007 11:18 94ÿ080 ezplay.sys
11/01/2007 11:18 961 VMEELEPG.inf
11/01/2007 11:18 125 VMEELEPG.ini
11/01/2007 11:18 34 VMEELEPG.log
8 fichier(s) 177ÿ222 octets
30 R‚p(s) 2ÿ793ÿ099ÿ264 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\Eug‚nie et Fran‡ois\Local Settings\Application Data

20/07/2006 21:23 <REP> .
20/07/2006 21:23 <REP> ..
21/07/2006 15:16 <REP> Apple Computer
17/11/2006 12:31 <REP> ApplicationHistory
14/12/2006 13:09 <REP> Help
20/07/2006 21:23 <REP> Microsoft
04/01/2007 23:11 <REP> Microsoft Help
20/07/2006 23:06 <REP> Mozilla
21/07/2006 13:17 <REP> Pando
23/07/2006 12:36 <REP> QuickPar
17/11/2006 22:05 <REP> Sony Ericsson
21/07/2006 15:50 <REP> Stardock
20/07/2006 23:29 <REP> Thunderbird
12/11/2006 02:14 15ÿ360 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/11/2006 12:31 142 fusioncache.dat
20/07/2006 23:35 67ÿ992 GDIPFONTCACHEV1.DAT
20/07/2006 21:28 8ÿ582ÿ042 IconCache.db
4 fichier(s) 8ÿ665ÿ536 octets
13 R‚p(s) 2ÿ793ÿ099ÿ264 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

20/07/2006 21:14 <REP> .
20/07/2006 21:14 <REP> ..
20/07/2006 21:14 <REP> Microsoft
29/12/2006 09:15 <REP> Webroot
0 fichier(s) 0 octets
4 R‚p(s) 2ÿ793ÿ099ÿ264 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

20/07/2006 21:14 <REP> .
20/07/2006 21:14 <REP> ..
20/07/2006 21:14 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ793ÿ099ÿ264 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

20/07/2006 21:14 <REP> .
20/07/2006 21:14 <REP> ..
20/07/2006 21:14 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ793ÿ099ÿ264 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

20/07/2006 21:14 <REP> .
20/07/2006 21:14 <REP> ..
20/07/2006 21:14 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ793ÿ099ÿ264 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

20/07/2006 21:13 <REP> .
20/07/2006 21:13 <REP> ..
20/07/2006 21:13 <REP> Microsoft
20/07/2006 21:13 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 2ÿ793ÿ095ÿ168 octets libres
Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

20/07/2006 21:13 <REP> .
20/07/2006 21:13 <REP> ..
20/07/2006 21:13 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ793ÿ095ÿ168 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\WINDOWS\Tasks

29/01/2007 09:19 298 ADF83F2B91DFB2DF.job
20/07/2006 21:14 6 SA.DAT
20/07/2006 21:07 65 desktop.ini
20/07/2006 21:07 <REP> ..
20/07/2006 21:07 <REP> .
3 fichier(s) 369 octets
2 R‚p(s) 2ÿ793ÿ095ÿ168 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\Program Files

29/01/2007 18:08 <REP> .
29/01/2007 18:08 <REP> ..
23/01/2007 22:58 <REP> AC3Filter
21/07/2006 09:16 <REP> Ahead
29/01/2007 18:18 <REP> a-squared Anti-Malware
29/12/2006 19:14 <REP> Astonsoft
20/11/2006 12:21 <REP> AviSynth 2.5
22/07/2006 17:03 <REP> Burrrn
21/07/2006 09:22 <REP> CCleaner
29/01/2007 09:18 <REP> Chic date 01
23/01/2007 23:59 <REP> C-Media 3D Audio
21/07/2006 15:50 <REP> CursorXP
18/01/2007 08:25 <REP> DivX
13/09/2006 18:01 <REP> Driver Cleaner Pro
21/07/2006 09:20 <REP> D-Tools
29/01/2007 07:22 <REP> ESET
06/11/2006 16:10 <REP> EuroCalc
28/01/2007 17:53 <REP> FastStone Image Viewer
12/09/2006 15:49 <REP> ffdshow
05/01/2007 11:13 <REP> Fichiers communs
09/10/2006 23:26 <REP> foobar2000
12/09/2006 17:35 3ÿ805ÿ184 FoxitReader.exe
18/01/2007 18:43 <REP> GRETECH
12/10/2006 18:11 <REP> Hewlett-Packard
20/07/2006 23:01 <REP> HP
17/09/2006 08:08 <REP> Illustrate
17/11/2006 12:32 <REP> Internet Explorer
21/07/2006 10:24 <REP> Java
23/01/2007 14:11 <REP> KO Approach
25/09/2006 22:20 53ÿ955 lang_fr_fr.xml
04/01/2007 19:57 <REP> Logitech
18/11/2006 12:06 <REP> Media Player Classic
04/01/2007 23:10 <REP> Micro Application
20/07/2006 21:10 <REP> microsoft frontpage
05/01/2007 11:13 <REP> Microsoft Office
05/01/2007 11:13 <REP> Microsoft.NET
20/07/2006 21:06 <REP> Movie Maker
29/01/2007 18:27 <REP> Mozilla Firefox
29/01/2007 07:22 <REP> Mozilla Thunderbird
20/07/2006 21:10 <REP> msn gaming zone
12/10/2006 19:08 <REP> MSN Messenger
20/07/2006 21:10 <REP> netmeeting
24/12/2006 22:49 <REP> NVIDIA Corporation
20/07/2006 21:13 <REP> Outlook Express
12/10/2006 18:10 <REP> Overland
12/12/2006 11:51 <REP> Pando Networks
10/10/2006 08:48 <REP> PowerQuest
15/11/2006 14:11 <REP> process-explorer_process_explorer_10.21_anglais_14566
18/11/2006 12:02 <REP> QuickTime Alternative
29/01/2007 18:43 <REP> RamBoost XP
21/09/2006 09:08 <REP> RAXCO
01/12/2006 09:13 <REP> Real Alternative
20/07/2006 23:02 <REP> SlySoft
07/12/2006 16:48 <REP> Soft4Ever
17/12/2006 18:26 <REP> Sony Ericsson
29/01/2007 10:26 <REP> Spybot - Search & Destroy
13/10/2006 21:06 <REP> SuperCopier
23/01/2007 17:34 <REP> The KMPlayer
16/01/2007 23:12 <REP> TribalWeb.net
29/01/2007 18:02 <REP> Trillian
11/01/2007 11:18 <REP> VSO
24/12/2006 18:45 <REP> Windows Media Connect 2
25/12/2006 15:18 <REP> Windows Media Player
20/07/2006 21:10 <REP> Windows NT
21/07/2006 15:11 <REP> WinRAR
20/07/2006 21:10 <REP> xerox
29/01/2007 09:32 <REP> XoftSpy
2 fichier(s) 3ÿ859ÿ139 octets
65 R‚p(s) 2ÿ793ÿ091ÿ072 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\EUGNIE ET FRAN€OIS\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\AXUQ58AH.DEFAULT\HOSTPERM.1
host popup 1 www.meilleurmobile.com
host popup 1 www.pixmania.com
host popup 1 www.sonyericsson.com

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
TrueImageMonitor.exe REG_SZ C:\Program Files\Micro Application\TrueImage\TrueImageMonitor.exe
Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C s'appelle Win Xp
Le num‚ro de s‚rie du volume est 20BF-E3C6

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
merci d'avance
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
30 janv. 2007 à 00:04
bonsoir :) dsl pour le petit retard ...


va dans le menu :

démarrer/exécuter, tape cmd
dans la fenetre noire qui s'ouvre, colle cette ligne

del /a C:\WINDOWS\Tasks\ADF83F2B91DFB2DF.job

redemare en mode sans echec (redemarrage + tapotte sans arret sur la touche F8 desque l'ordi s'allume)

cherches et supprime le dossier en gras :

C:\Documents and Settings\Eug‚nie et Fran‡ois\Application Data\Chic date 01

vide la corbeille

redemare en mode normal

AVG anti spyware
https://www.01net.com/telecharger/

(n'oublie pas de le mettre a jour avant de lancer le scan)


Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

Ccleaner
https://www.malekal.com/tutoriel-ccleaner/


a++++
0
frannois Messages postés 6 Date d'inscription lundi 29 janvier 2007 Statut Membre Dernière intervention 18 mars 2007
30 janv. 2007 à 08:58
salut salwa5, ca y est j'ai résolu mon probleme avec le rapport de lopxpMH2, j'ai supprimé les dossiers qui me semblais nuisibles en les repérant avec le rapport de lopxpMH2, plus de processus iexplore, de plus j'ai fais un bon nettoyage avec a-squared et ccleaner, pour l'instant tout est rentré dans l'ordre (croisons les doigts). en tout cas je te remercie de t'etre occupé de mon probléme et de m'avoir fait découvrir ces petits programmes bien utiles. bonne continuation et encore merci.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
30 janv. 2007 à 13:21
de rien :)

pour finir quelque conseils de base :



* Ne pas telecharger n'importe quoi eviter les programes gratuit genre smileys ...ect

* Toujour analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer

* Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analysé avant de les ouvrir

* Toujour analysé les fichiers recu via msn ou autre avec ton antivirus

* Ne pas cliqué sur des lien louche dans msn

* Passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

* Supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

* Netoye ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

* Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

-Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

a+++

Bon surf ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
patrick49140 Messages postés 19 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 20 février 2008
8 févr. 2008 à 10:15
bonjour j'ai exactement le meme probleme avec ieexplore.exe mais en plus il peut s'ouvrir 4 , 5 fois si bien qu'Ie ne repond plus du tout
quelqu'un peut il m'aider svp
voici mon rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:14:24, on 08/02/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaults/sb/ymsgr6/fr/*http://www.yahoo.com/ext/search/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Lexmark X84-X85 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S102.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Raccourci vers Connexion au réseau local 4.lnk = ?
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O12 - Plugin for .3gp: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin7.dll
O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-b7ead994641f1e44.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
8 févr. 2008 à 16:09
bonjour iexplore.exe correspond a internet explorer donc c'est normal d'avoir plusieur iexplore.exe dans le gestionnaire des taches du moment que tu as plusieur fenetre internet explorer ouverte

a++
0