Deux Explorer.exe dans les Processus...
Fermé
SG1
Messages postés
21
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
11 avril 2014
-
1 oct. 2005 à 16:08
SG1 Messages postés 21 Date d'inscription samedi 1 octobre 2005 Statut Membre Dernière intervention 11 avril 2014 - 2 oct. 2005 à 18:10
SG1 Messages postés 21 Date d'inscription samedi 1 octobre 2005 Statut Membre Dernière intervention 11 avril 2014 - 2 oct. 2005 à 18:10
A voir également:
- Deux Explorer.exe dans les Processus...
- Explorer.exe - Télécharger - Divers Utilitaires
- Comment faire deux colonnes indépendantes dans word - Guide
- Deux ecran pc - Guide
- Itinéraire google map entre deux adresses - Guide
- Deux comptes whatsapp - Guide
7 réponses
Utilisateur anonyme
1 oct. 2005 à 16:58
1 oct. 2005 à 16:58
Bonjour,
Méthode à suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:
1/
Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html
Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
2/
Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf
5/
Pour LspFix :
http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
http://www.cexx.org/LSPFix.exe
Tu le lances.
Tu coches "I know what I'm doing"
Tu fais passer dans "remove" tout ce qui a trait à ‘newdotnet6_38.dll'
Et surtout rien d'autre!
Tu cliques « finish ».
----------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
----------------------------------------------------------------------------
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Coche « afficher les fichiers et dossiers cachés »
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.
Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
:: Le contenu du dossier prefetch ::
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file:///C:/00.Data/00.Liens.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:/00.Data/00.Liens.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file:///C:/00.Data/00.Liens.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file:///C:/00.Data/00.Liens.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = file:///C:/00.Data/00.Liens.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = file:///C:/00.Data/00.Liens.htm
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
----------------------------------------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers (si présents).
ALCXMNTR.EXE
C:\WINDOWS\System32\mousehs.exe
----------------------------------------------------------------------------
¤Arrête ces services :
Clique sur Démarrer->exécuter->tape: services.msc
Double-clique: Service: Mouse Hardware Sync (mousehs)
Règle-le sur "Arrêté" et "Désactivé".
----------------------------------------------------------------------------
¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.
puis
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
***
Lance ce scan en ligne:
http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport
Précise tes soucis s’il en reste....
Tiens-moi au courant
A+
Méthode à suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:
1/
Spybot S&D 1.4 <<nouvelle version.
http://www.safer-networking.org/fr/index.html
Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
2/
Ad-Aware SE 1.06 <<nouvelle version.
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf
5/
Pour LspFix :
http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
http://www.cexx.org/LSPFix.exe
Tu le lances.
Tu coches "I know what I'm doing"
Tu fais passer dans "remove" tout ce qui a trait à ‘newdotnet6_38.dll'
Et surtout rien d'autre!
Tu cliques « finish ».
----------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
----------------------------------------------------------------------------
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Coche « afficher les fichiers et dossiers cachés »
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.
Et appliquer !
----------------------------------------------------------------------------
¤Vide tes fichiers temps et tempory internet file:
:: Supprimer les fichiers temporaires ::
vider tout le contenu de ces dossiers.
* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
:: Le contenu du dossier prefetch ::
* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
* Ne pas oublier de vider la corbeille !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file:///C:/00.Data/00.Liens.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file:///C:/00.Data/00.Liens.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:/00.Data/00.Liens.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file:///C:/00.Data/00.Liens.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file:///C:/00.Data/00.Liens.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = file:///C:/00.Data/00.Liens.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = file:///C:/00.Data/00.Liens.htm
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
----------------------------------------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers (si présents).
ALCXMNTR.EXE
C:\WINDOWS\System32\mousehs.exe
----------------------------------------------------------------------------
¤Arrête ces services :
Clique sur Démarrer->exécuter->tape: services.msc
Double-clique: Service: Mouse Hardware Sync (mousehs)
Règle-le sur "Arrêté" et "Désactivé".
----------------------------------------------------------------------------
¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.
puis
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
***
Lance ce scan en ligne:
http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport
Précise tes soucis s’il en reste....
Tiens-moi au courant
A+
SG1
Messages postés
21
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
11 avril 2014
2 oct. 2005 à 10:32
2 oct. 2005 à 10:32
Bonjour regis59
J'utilise déjà la plupart des logiciels que tu cites ci-dessus...
Je vais tester ceux que je ne connaissais pas...
J'ai également déjà tenté plusieurs fois de nettoyer tous les dossiers indiqués en mode sans échecs... sans succès. Le monstre est toujours là !
En ce qui concerne la ligne R1 (file:///C:/00.Data/00.Liens.htm ), ce fichier m'appartient, il est fiable, et l'ai mis là pour bloquer la page d'accueil.
Merci
@+
J'utilise déjà la plupart des logiciels que tu cites ci-dessus...
Je vais tester ceux que je ne connaissais pas...
J'ai également déjà tenté plusieurs fois de nettoyer tous les dossiers indiqués en mode sans échecs... sans succès. Le monstre est toujours là !
En ce qui concerne la ligne R1 (file:///C:/00.Data/00.Liens.htm ), ce fichier m'appartient, il est fiable, et l'ai mis là pour bloquer la page d'accueil.
Merci
@+
SG1
Messages postés
21
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
11 avril 2014
2 oct. 2005 à 10:49
2 oct. 2005 à 10:49
Re bonjour,
En ce qui concerne « ALCXMNTR.EXE » le avis dans les forums sont partagés.
Il s'agit en fait d'un fichier Realtek.
Quand à « mousehs.exe » le fichier est effectivement absent, donc le problème ne vient pas de là...
Merci
@+
En ce qui concerne « ALCXMNTR.EXE » le avis dans les forums sont partagés.
Il s'agit en fait d'un fichier Realtek.
Quand à « mousehs.exe » le fichier est effectivement absent, donc le problème ne vient pas de là...
Merci
@+
Utilisateur anonyme
2 oct. 2005 à 11:01
2 oct. 2005 à 11:01
Salut
C'est un spyware de Realtek AC97 Audio
http://www.bleepingcomputer.com/startups/Alcxmntr.exe-245.html
Dans le doute, si tu ne veux pas le supprimer, empeche le au moins de se lancer au demarrage.
a+
C'est un spyware de Realtek AC97 Audio
http://www.bleepingcomputer.com/startups/Alcxmntr.exe-245.html
Dans le doute, si tu ne veux pas le supprimer, empeche le au moins de se lancer au demarrage.
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 oct. 2005 à 13:10
2 oct. 2005 à 13:10
salut
pour tes pages de demarrages, prkoi en avoir tant, si tu regardes bien je t en laisse une, suffisant non?
De plus comme le dis moe, au dessu c est un spyware, si tu flippes, tu fixe juste la ligne mais tu ne supprime pas le .exe
Pour mousehs.exe c est un trojan il me semble ou ver je ne sais plus trop, il faudrait que je verifie
mais une fois fait remet un log, tu as peur de quoi?
pour tes pages de demarrages, prkoi en avoir tant, si tu regardes bien je t en laisse une, suffisant non?
De plus comme le dis moe, au dessu c est un spyware, si tu flippes, tu fixe juste la ligne mais tu ne supprime pas le .exe
Pour mousehs.exe c est un trojan il me semble ou ver je ne sais plus trop, il faudrait que je verifie
mais une fois fait remet un log, tu as peur de quoi?
SG1
Messages postés
21
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
11 avril 2014
2 oct. 2005 à 16:16
2 oct. 2005 à 16:16
Bonjour regis59
J'ai mis ce lien (file:///C:/00.Data/00.Liens.htm) dans toutes les lignes pour la simple raison que certains spywares infectent certaines pages et pas d'autres (Et là je parle par expérience).
En ce qui concerne « mousehs.exe », j'ai enlevé la ligne, mais de toute façon ça ne servira à rien compte tenu que le fichier n'existe plus à l'emplacement indiqué (J'ai vérifié).
Concernant Realtek, ce fichier existe depuis toujours (2 ans) sur mon micro et je n'ai le problème indique plus haut "que" depuis 3 mois.
Je refais un log et je reviens...
@+
J'ai mis ce lien (file:///C:/00.Data/00.Liens.htm) dans toutes les lignes pour la simple raison que certains spywares infectent certaines pages et pas d'autres (Et là je parle par expérience).
En ce qui concerne « mousehs.exe », j'ai enlevé la ligne, mais de toute façon ça ne servira à rien compte tenu que le fichier n'existe plus à l'emplacement indiqué (J'ai vérifié).
Concernant Realtek, ce fichier existe depuis toujours (2 ans) sur mon micro et je n'ai le problème indique plus haut "que" depuis 3 mois.
Je refais un log et je reviens...
@+
SG1
Messages postés
21
Date d'inscription
samedi 1 octobre 2005
Statut
Membre
Dernière intervention
11 avril 2014
2 oct. 2005 à 18:10
2 oct. 2005 à 18:10
Bonjour,
Me revoilà...
J'ai utilisé HijackThis pour fixer les deux lignes indiquées :
- ALCXMNTR.EXE
- mousehs.exe
A ma grande surprise, impossible de supprimer les lignes... et cela après de multiples tentatives.
J'ai également essayé en renommant ALCXMNTR.EXE en ALCXMNTR.bak
La ligne est toujours dans les processus...
J'ai même tenté de désactiver ALCXMNTR.EXE dans MSConfig (Exécuter...)
La ligne se recoche au redémarrage suivant...
Je suis écoeuré...
@+
Me revoilà...
J'ai utilisé HijackThis pour fixer les deux lignes indiquées :
- ALCXMNTR.EXE
- mousehs.exe
A ma grande surprise, impossible de supprimer les lignes... et cela après de multiples tentatives.
J'ai également essayé en renommant ALCXMNTR.EXE en ALCXMNTR.bak
La ligne est toujours dans les processus...
J'ai même tenté de désactiver ALCXMNTR.EXE dans MSConfig (Exécuter...)
La ligne se recoche au redémarrage suivant...
Je suis écoeuré...
@+