Virus sur internet explorer 7???

Résolu/Fermé
eads131 Messages postés 5 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 23 mai 2007 - 20 mai 2007 à 20:19
mchaladin Messages postés 47 Date d'inscription mercredi 26 septembre 2007 Statut Membre Dernière intervention 26 novembre 2008 - 17 oct. 2007 à 09:06
Salut,
J'ai un problème sur IE7 et je sollicite l'aide de la communauté,voila sous IE7 les mots de passe que je tape pour ouvrir ma messagerie orange ou d'autres sites(radioblog par exemple)ne sont plus reconnus,la page n'affiche meme pas que j'ai tapé le mauvais mot de passe mais recharge la même page avec le mot de passe à taper.Ce qui est bizarre c'est que lorsque je suis sous firefox tous les mots de passe sont identifiés.J'ai quelques connaissances en informatique mais je n'arrive pas à identifier si un virus ou autre est en cause.J'ai lancé une analyse antivirus en vain et désinstallé et réinstallé IE7 sans résultats.Merci d'avance à qui peut m'aider.
A voir également:

9 réponses

eads131 Messages postés 5 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 23 mai 2007
20 mai 2007 à 20:57
suite du message précédant ,mon PC rame également,utilisation uc souvent à 100% alors que quasiment rien n'est lancé!
voici mon scan hijackthis si ca peut vous aider
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:49:01, on 20/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\spoolsv.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Martins\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [POP Peeper] "C:\Program Files\POP Peeper\POPPeeper.exe" -min
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS.0\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_03-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS.0\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS.0\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS.0\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS.0\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS.0\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS.0\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS.0\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS.0\System32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS.0\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS.0\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS.0\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS.0\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS.0\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
Utilisateur anonyme
20 mai 2007 à 23:48
Bonjour

Vas dans ajouter/supprimer des programmes et désinstalle :

- jre1.5.0_03 (plus à jour)


¤ Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
eads131 Messages postés 5 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 23 mai 2007
21 mai 2007 à 20:20
Bonjour,
merci d'abord pour ton aide,Je n'ai pas trouvé jre1.5.0_03 à désinstaller mais il y a J2Se runtime environement qui est approchant,je n'ai pas osé le désinstallé avant d'etre sur(si tu peut me confirmer).voila le rapport navilog:

Search Navipromo version 2.0.2 commencé le 21/05/2007 à 19:39:44,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS.0 ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS.0\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Martins\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS.0\system32 :

c:\WINDOWS.0\system32\xphccobkpk.dat
C:\windows.0\system32\xphccobkpk.exe
c:\WINDOWS.0\system32\xphccobkpk_nav.dat
c:\WINDOWS.0\system32\xphccobkpk_navps.dat

Processus caché(s) dans C:\WINDOWS.0\system32 :

C:\windows.0\system32\xphccobkpk.exe


*** Recherche fichiers ***


C:\WINDOWS.0\pack.epk trouvé !
C:\WINDOWS.0\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-789336058-1409082233-725345543-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS.0\system32\xphccobkpk.dat trouvé !
**
C:\WINDOWS.0\system32\xphccobkpk.dat trouvé !
***
****
C:\WINDOWS.0\system32\xphccobkpk_navps.dat trouvé !
*****
******
*******
C:\WINDOWS.0\system32\bkqjnkw.exe trouvé !
********
C:\WINDOWS.0\system32\bcxpgd.exe trouvé !
C:\WINDOWS.0\system32\bkqjnkw.exe trouvé !
C:\WINDOWS.0\system32\hlcpmgixy.exe trouvé !
C:\WINDOWS.0\system32\nppssnf.exe trouvé !
C:\WINDOWS.0\system32\osrxycd.exe trouvé !
C:\WINDOWS.0\system32\vnzvsgp.exe trouvé !
C:\WINDOWS.0\system32\yizrnlg.exe trouvé !


*** Analyse Terminé le 21/05/2007 à 19:50:41,93 ***
0
Utilisateur anonyme
22 mai 2007 à 00:30
" mais il y a J2Se runtime environement qui est approchant"

Oui tu peux les supprimer.
N'installe plus MessengerSkinner c'est de la saloperie.
-----------

Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

Double clic sur navilog1.bat
Au menu principal, choisis 2 et valide
A la question posée, choisis "mode automatique" en tapant A ou a puis valide

Laisse toi guider et répond aux éventuelles questions.
Votre bureau va disparaître, c'est normal.
Patientez jusqu'au message :
Nettoyage Termine le .....

Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Refermezle bloc note. Ton bureau va réapparaître.
Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)

Redémarre normalement puis copie et colle ici le contenu du rapport cleannavi.txt
Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd



¤ Télécharge et installe Java dernière version
---> https://www.java.com/fr/download/manual.jsp



¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

Plus d'info :
->https://kerio.probb.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eads131 Messages postés 5 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 23 mai 2007
22 mai 2007 à 18:25
merci beaucoup pour ton aide,tout s'est bien passé ,fenêtres publicitaires disparues et pc plus rapide.Par contre ca me dégoutes vraiment que microsoft mette un parefeu passoire(enfin est on vraiment encore étonné par le foutage de gueule de microsoft?)pour faire cela autant ne rien intégrer
Merci encore
0
Utilisateur anonyme
23 mai 2007 à 03:16
Bonsoir

Le pare-feu sous Windows XP ne sert à pas grand chose en effet.
Tu aurais pu avoir un autre pare-feu ça n'aurait pas changé grand chose à mon avis.
Le problème vient du fait que tu es installé MessengerSkinner c'est lui le responsable.


Par contre je t'invite à installer un autre pare-feu que celui de Windows

Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

Plus d'info :
->https://kerio.probb.fr/



¤ Télécharge et installe Java dernière version
---> https://www.java.com/fr/download/manual.jsp


Puis n'hésite pas a faire un scan anti-virus en ligne
https://kerio.probb.fr/t11-scanner-votre-ordinateur-en-ligne-contre-les-virus

A++
0
eads131 Messages postés 5 Date d'inscription dimanche 20 mai 2007 Statut Membre Dernière intervention 23 mai 2007
23 mai 2007 à 14:20
ca y est,j'ai installé le pare feu kerio dès la reception de ton message,assez simple à configurer surtout avec le tutorial,et remis à jour java version 6,par contre une petite question sur java justement pour connaitre son utilité car il se déclenche régulierement quand je surfe.merci encore pour toute l'aide et felicitations pour cet excellent site!
0
Utilisateur anonyme
24 mai 2007 à 03:04
Pour Java une petite explication sans prise de tête
--> http://java.com/fr/download/faq/whyjava.xml
Donc pas a t'inquiéter si tu vois qu'il se lance c'est qu'une application en a besoin donc l'exécute pour pouvoir profiter pleinement d'une page Web;-)

A plus tard peut-être ++
0
mchaladin Messages postés 47 Date d'inscription mercredi 26 septembre 2007 Statut Membre Dernière intervention 26 novembre 2008 28
17 oct. 2007 à 09:06
bonjour j'ai un probleme avec internet exploreur 7.4 a chaque fois que je veut ouvrir inconning de emule et mettre en lecture des video il me marque exploreur doit fermer veuillez nous excuser et apres j'ai un carrer qui me marquesi on veut envoyer l'erreur ou pas esque on peut maider svp merci
0