|
|
|
|
Posté par
Super Dark, le vendredi 13 juillet 2007 à 14:15:28Ca sent l'adware ou le spyware !!
Vérifie ton disque ave antivirus et anti-spyware. Bye |
il se lance qu demarrage???
1ére solution: il est dans le menu demarrer de windows (clic sur demarrer -> tous les programmes -> demarrage) 2éme solution : il est est enregistré comme service (clic sur demarrer puis executer puis tu y tape msconfig et ok, dans la fenetre tu vas sur demarrage et tu verifie ce qui se lance au demarrage). J'espére que ce la t'aidera |
C'est un virus. IEXPLORER
En revanche, EXPLORER et IEXPLORE sont des processus de Windows. |
Salut,
-Pour info j'ai aussi un virus qui empêche l'anti-virus (Avast) de démarrer,j'ai essayer Spy Sweeper comme anti-spyware,il detecte un certain virus : TROJ/BagleDL-CQ -J'ai fait une analyse HIJACKTHIS v2 (bêta) de MicroTrend voilà le résultat : Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 14:31:06, on 13/07/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Acronis\ProcessActivityMonitor\paamsrv.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe C:\Program Files\Webroot\Spy Sweeper\SSU.EXE C:\Program Files\Opera\Opera.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\taskmgr.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Rar$EX00.031\HiJackThis_v2.exe C:\Program Files\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe (file missing) O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe O23 - Service: Process Activity Monitor (paamsrv) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\ProcessActivityMonitor\paamsrv.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: SymWMI Service (SymWSC) - Unknown owner - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing) O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe End of file - 3173 bytes j'avoue que je n'ai rien compris de ce charrabia quelqu'un peut m'aider? @ chacha : Oups je me suis trompé c'est bel et bien IEXPOLORE.EXE mais le probléme reste toujours persistant @ Elhas : Quand il se lance (au démarrage),il se ferme aprés quelques secondes / minutes il se relance en bouffant un tas de resources A+,Super Dark |
Et aussi une toute petite précision j'arrive pas à installer IE7 ni Windows Media Player v 11
A+,Super Dark |
Alors toujours pas de solution?? |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 02/01 02h31 | [Sécurité] Hijackthis et logiciels de désinfection | Sécurité |
| 09/04 21h47 | Comment bloquer les fenêtres CiD ? | Spywares |
| 29/12 20h42 | Guide d'utilisation du Shell pour débutant | Shell |
| 11/04 18h45 | Page internet/google redirigée | Spywares |
| 24/06 09h40 | Iexplore.exe se lance seul, prend tout le UC | 8 |
| 01/06 12h48 | IEXPLORER.EXE se lance tous seul | 30 |
| 04/02 19h39 | [Aide] 2 Processus IEXPLORE.exe se lance seul | 24 |
| 03/04 12h47 | [Virus] iexplorer.exe se lance tout seul | 19 |
![]() | Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | DropMyRights - Exécuter toutes les applications avec un compte d'administrateur peut être dangereux pour le système et os données. ... | Catégorie: Sécurité Licence: Freeware/gratuit |
![]() | Autoruns - Autoruns est un logiciel très utile et très instructif montrant quel programmes sont configurés pour s'exécuter au démarrage... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | remover.exe GData - G remover.exe détecte et élimine les vers, trojans et backdoors: Mydoom, Beagle, Netsky, Sasser, Blaster Zafi, Mabutu,... | Catégorie: Anti-Rootkit Licence: Freeware/gratuit |
![]() | Iris Pen Executive 2 | Catégorie: Scanner | 164.64 € Grosbill.com |
![]() | Iris Pen Executive 6 | Catégorie: Scanner | 198.54 € Misco FR |
![]() | Card Scan Executive V/8 | Catégorie: Scanner | 289.00 € Pixmania |
![]() | Lancool K7 Miditower / | Catégorie: Boîtier PC | 72.95 € Grosbill.com |