Pb IEXPLORER.exe

Résolu
Nars Messages postés 14 Statut Membre -  
 CandyFana -
Salut à tous, j'ai un pti problème avec iexplorer.exe. J'en ai 2 dans le gestionnaire des traches écrit en majuscule, sans doute un virus, j'ai déjà vu des sujets dessus et fait ce qui est demandé pour résoudre ce problème mais rien y fait ils sont toujours là.

Voici mon Log :

Logfile of HijackThis v1.99.1
Scan saved at 13:12:27, on 26/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe

9 réponses

petit-pere Messages postés 148 Statut Membre 11
 
slt nars,

je vois bien les 2 process iexplorer qui tournent dans ton log, mais rien de particluier sinon.

pour être sûr, il faut que tu fermes internet explorer, que tu relances hjt et reposte le log.

je ne pourrai peut-être plus répondre, mais qqn d'autre prendra la main dans ce cas.

bon courage
0
Nars Messages postés 14 Statut Membre
 
salut à toi pti père, bien sur internet explorer est fermé puisque j'utilise firefox !
0
petit-pere Messages postés 148 Statut Membre 11
 
savais pas ................ ai seulement vu que tu utilisais firefox aussi

donc, termine voir les 2 process iexplore.exe par la barre des tâches et contrôle s'ils reviennent au bout de 1-2 min.

sinon, Win XP, kerio et avast sont-ils à jour?
0
Nars Messages postés 14 Statut Membre
 
Les deux processus reviennent imédiatement et changent meme de nom. C'est à dire que lorsque je met fin à un des deux iexplorer.exe Il revient avec un nom du style DRAWAW~.exe et ce renome pour Iexplorer.exe
j'ai aussi vu que cela était lié à un fichier .exe (qui ce renome tout le temps) qui se situe dans TEMP et qui n'est pas suprimable.
j'ai redamaré en mode sans échec, suprimé ce fichier mais rien y fait il revient lorsque j'utilise internet explorer (utile quand meme pour des scans sur le net).
Tout mes anti virus sont à jours.

Voilà merci à toi d'avoir pris le temps de lire tout ca :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petit-pere Messages postés 148 Statut Membre 11
 
je pense avoir trouvé ce qui pose pb --> O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

mais je n'ai malheureusement plus le temps de continuer ... suis au taf

Qqn va reprendre le relais ... merci par avance.

bon courage nars
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
desactive ta restauration
assure toi de ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais "Ok" pour valider les changements.

Et appliquer
0
Nars Messages postés 14 Statut Membre
 
Je n'ai pas trouver les fichiers que tu as mansioner :
c/windows/ systeme32/iexplorer
c/windows/ systeme32\Msapin32.dll
c/windows/ systeme32\Wini.ini

mais j'ai creé le fichier .reg et plus de IEXPLORER.exe dans le gestionaire des taches :)

Merci à tous et merci à toi balltrap

++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki tu na pas de soucis de connection c est bon
0
CandyFana
 
Bonjour, j'ai fait tout ce que vous avez dit, j'ai mis aussi un note xx.reg et redémarré et le fichier est toujours la. En fait il se lance une fois que je me connecte sur internet. avant pas.
0