Virus IEXPLORE.exe, axisseek. exe ???

khenaton69 Messages postés 2 Statut Membre -  
Neo-Nil@u Messages postés 1595 Statut Contributeur -
Bonjour,
voila mon problème : lorsque j'ouvre mon gestionnaire de tâches, il y a deux IEPLORE.EXE qui fonctionnent. Je me suis renseigné sur cette application, et j'ai compris qu'il s'agissait d'un virus. Ce n'est donc pas internet explorer et quand je tente de le terminer, il se relance automatiquement.
Voici mon log hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 17:39:41, on 23/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\Khenaton\APPLIC~1\EXTRAL~1\axisseek.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Khenaton\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ajimdgdffn.info/VpduvCBVluo1HskLjzK1Thbb435WmIAwZLG4u1WBG5mPTUy92mrtHzoR8zYf/OQE.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task]
A voir également:

2 réponses

Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Salut Khenaton, ton log n'est pas complet ... Reposte-en un !
0
khenaton69 Messages postés 2 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 02:17:30, on 24/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Documents and Settings\Khenaton\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zishuulrbgwp.com/VpduvCBVluo1HskLjzK1Thbb435WmIAwZLG4u1WBG5l3fGWGPe01ijoR8zYf/OQE.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task]
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Salut Khenaton, fais défiler à l'aide de ta souris jusqu'en bas !
Ou alors fais Edition, Sélectionner tout. Puis copie-colle le rapport !
Merci ! @++++
0