rss
"faulting application iexplore.exe, version 6.0.2900.5512" "szappname : iexplore.exe szappver : 6.0.2900.2180 szmodname : hungapp" 2 iexplore.exe Application bloquée iexplore.exe, version 6.0.2900.2180, module bloqué hungapp Appname: iexplore.exe appver: 6.0.2800.1106 modname: googletoolbar2.dll Appname: iexplore.exe appver: 6.0.2900.2180 modname: flash9f.ocx Appname: iexplore.exe appver: 6.0.2900.2180 modname: msvcr71.dll Appname: iexplore.exe appver: 6.0.2900.2180 modname: windf.hlp Arrete iexplore.exe Comment arrêter iexplore.exe Faulting application iexplore.exe, version 6.0.2900.2180, faulting module flash9f.ocx, version 9.0.124.0 Faulting application iexplore.exe, version 6.0.2900.2180, faulting module jvm.dll, Faulting application iexplore.exe, version 6.0.2900.2180, faulting module kernel32.dll, version 5.1.2600.3119 Faulting application iexplore.exe, version 7.0.6000.16608, faulting module kernel32.dll, version 5.1.2600.3119, fault address 0x Faulting application iexplore.exe, version 7.0.6000.16640, faulting module ntdll.dll, version 5.1.2600.2180, fault address 0x000 Faulting application iexplore.exe, version 7.0.6000.16674, faulting module kernel32.dll, version 5.1.2600.3119, fault address 0x Faulting application iexplore.exe, version 7.0.6000.16674, faulting module ntdll.dll, version 5.1.2600.2180, fault address 0x000 Faulting application iexplore.exe, version 7.0.6000.16674, faulting module shlwapi.dll, version 6.0.2900.5512 Fin du programme iexplore.exe Iexplore .exe Iexplore.exe Iexplore.exe 2 fois gestionnaire taches Iexplore.exe : l'exception point d'arrêt Iexplore.exe-27122324.pf Signature de l'erreur szappname : iexplore.exe szappver : 6.0.2900.2180 szmodname : hungapp Szappname : iexplore.exe szappver : 6.0.2900.2180 szmodname : hungappPlus
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Deux iexplore.exe impossible à arrêter !!

Posté par Tertiath, le mardi 26 juin 2007 à 23:17:16
Bonjour,

J'ai un problème : lorsque j'ouvre ma session internet explorer s'ouvre tout seul, et si je le ferme, il se ré-ouvre directement !! En faisant CTRL+ALT+SUP, et en essayant d'arrêter le processus "iexplore.exe", ça ne marche pas ! Petit détail : j'ai 2 "iexplore.exe" dans les processus.

JE SAIS QU'UN AUTRE SUJET SIMILAIRE a été traité récemment sur ce forum, mais en appliquant ce que jy ai lu, ça n'a rien fait.
MERCI MILLE FOIS D'AVANCE POUR VOTRE AIDE !

Voici mon rapport Hijackthis: (regardez bien les "winlogon notify", ces engins là me semblent être des trojans ou virus je sais pas... J'ai fais un scan BitDefender online et il m'a détecté que le rott.dll était infecté, mais c'est le seul des trucs infectés qu'il n'a pas réussi à effacer ! Autre précision: j'ai essayé de le supprimer avec un programme nommé "UNLOCKER", mais quand je veux le supprimer, comme ce .dll est associé à "winlogon.exe" qui est un processus critique, mon pc plante et redémarre...)

Logfile of HijackThis v1.99.1
Scan saved at 23:13:04, on 26/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\SymProxySvc.exe
C:\Program Files\Norton Internet Security\NISSERV.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Johan\Bureau\Protections\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Atlas Poker - {8A45C8A8-6839-4ea9-9611-C4CFD4D69292} - C:\Program Files\atlaspokerMPP\MPPoker.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: bnreg - C:\Documents and Settings\All Users\Documents\Settings\bn.dll
O20 - Winlogon Notify: rottreg - C:\Documents and Settings\All Users\Documents\Settings\rott.dll
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Configuration: Windows XP
Internet Explorer 6.0
Répondre à Tertiath  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le mercredi 27 juin 2007 à 11:08:07
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe



-------------------------

puis

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.




= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en optio n 2)

-----------------

lance cwshredder (faire fix)

http://www.01net.com/telecharger/windows/Securite/anti-spywa­re/fiches/27497.html
---------------


utilise aussi pour supprimer tes traces

CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo

http://www.01net.com/...

---------------------

ensuite:

scan avec des antiespions(en mode sans echec):

spybot :

http://www.01net.com/telecharger/windows/Securite/anti-spywa­re/fiches/26157.html

AD AWARE:
http://www.01net.com/telecharger/windows/Securite/anti-spywa­re/fiches/11643.html

------------------------------

si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)



D/puis scan en mode sans echec avec bitdefender free et colle le rapport

http://www.01net.com/...
Répondre à jlpjlp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Tertiath, le mercredi 27 juin 2007 à 12:34:27
J'ai tout fait ce que tu as dit dans l'ordre, et à priori le virus (ou trojan) a disparu !! :)
Les processus "iexplore.exe" disparaissent maintenant quand je ferme IE, et mon UC ne tourne plus à 80 % !
Génial !
MILLE FOIS MERCI !! Je ne sais pas ce que c'était, vous le savez-vous ? (le nom du trojan ?)

Je poste ici mes 2 rapports tout de même, pour aider d'éventuelles futures victimes !

Pour ceux qui liront ce post, essayez de faire ce que jlpjlp m'a demandé de faire, pour moi ça semble avoir marché !!

Merci encore jlpjlp ! :)

Search Navipromo version 2.0.3 commencé le 27/06/2007 à 11:56:51,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Johan\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/27/07 at 11:56:51.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/27/07 at 12:00:06 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\mc trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 27/06/2007 à 12:00:20,73 ***

-------------------------------

Clean Navipromo version 2.0.3 commencé le 27/06/2007 à 12:05:30,26

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Johan\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Johan\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 27/06/2007 à 12:21:32,21 ***
Répondre à Tertiath
Logiciels pertinents trouvés dans les téléchargements
Télécharger Process Explorer 11.20Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel...Catégorie: Diagnostic
Licence: Freeware/gratuit
Télécharger DropMyRights 1.0DropMyRights - Exécuter toutes les applications avec un compte d'administrateur peut être dangereux pour le système et os données. ...Catégorie: Sécurité
Licence: Freeware/gratuit
Télécharger SuperCopier 2 beta 1.9SuperCopier 2 - SuperCopier est un gestionnaire de copie de fichiers libre pour Windows, proposant des fonctionnalités non couvertes par le...Catégorie: Gestion de fichiers
Licence: Freeware/gratuit
Télécharger Foobar 2000 0.9.5.4Foobar 2000 - Foobar2000 est un lecteur audio avancé pour les plateformes Microsoft Windows. Son interface graphique est volontairement...Catégorie: Lecteurs audio
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Deux iexplore.exe impossible à arrêter !! »