Processus iexplorer.exe a répétitions

Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,

Voilà comme le dit le titre, j'ai dans mes processus plusieurs iexplorer.exe qui se lancent
J'ai cherché sur le net
Beaucoup de solutions assez longues et fastidieuses
De plus elles étaient toutes pour des processus "iexplore.exe"
Je vous demande donc conseil pour virer la saloperie qui s'est installé dans mon ordinateur

Bonne soirée, d'avance merci

19 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Bon, on va essayer d'avancer un peu :)

As-tu des problèmes avec le son qui se coupe ?

On va analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Sous XP : Double clique sur ZHPDiag_silent.exe
● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
1
-Standby Messages postés 255 Statut Membre 21
 
C'est un trojan ( en gros pour te faire paniquez deriere le Iexplore.exe tu a une personne qui a le controle de ton pc ) il s'active des que tu allume ton pc , le "Iexplorer.exe" c'est un maquillage

Mais comme tout probleme informatique on applique la presomption d'innocence LOL
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ah non mais ca je l'avais très bien compris =)

Je me demande comment il a pu rentrer m'enfin ça on s'en fiche

Je me demande surtout comment le foutre dehors à coup de pieds au cul
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ah d'accord =)
Merci de t'y interesser

Ne t'embête pas avec mes anti virus, j'ai essayé avec plusieurs des plus connus pour virer cette chose et rien n'y fait malheureusement

J'ai vu sur d'autres sujets qu'il fallait tout analyser avec HijackThis
et en fonction du rapport les mecs avaient une solution mais bon je n'y connais rien là
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà mon lien

http://www.cijoint.fr/cjlink.php?file=cj201007/cijszoreTm.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Je vais aller me coucher.
Je te donne la suite des manips, tu peux poster les rapports quand c'est fait, je regarderai demain.

Donc, dans l'ordre :

● Double clique sur ZHPFix qui présent sur ton bureau

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

[MD5.335FB5B236227217E54269FA85A1B27D] - (.Pas de propriétaire - sharetest.) -- C:\Users\Public\Public Documents\Windows Movie Player\player.exe   [679936]
[MD5.AFDB80092ABDE0A6C68A48FDC999EEC0] - (.WINDOWS - WINDOWS.) -- C:\Users\hp\AppData\Roaming\install\iexplorer.exe   [2502671]
O4 - HKCU\..\Run: [Windows] . (.Pas de propriétaire - sharetest.) -- C:\Users\Public\Public Documents\Windows Movie Player\player.exe 
O4 - HKCU\..\Run: [HKCU] . (.WINDOWS - WINDOWS.) -- C:\Users\hp\AppData\Roaming\install\iexplorer.exe 
O66 - EventLog: ID=1000 (Application Error) - (.WINDOWS - WINDOWS.) -- C:\Users\hp\AppData\Roaming\install\iexplorer.exe


● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin

Tu as une Toolbar infectieuse (MyWebSearch). Les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

● Double clique sur AD-R.exe

● Au menu principal choisis l'option "Nettoyer"

● Patiente pendant que l'outil fait son travail

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\Ad-report.log

Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.

Ensuite :

● Télécharge Malwarebytes' Anti-Malware (MBAM)

● Double clique sur mbam-setup.exe pour lancer l'installation

● Laisse les options par défaut lors de l'installation

● Lance MBAM et laisse les Mises à jour se télécharger

● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

● A la fin du scan, clique sur Afficher les résultats

● Coche tous les éléments détectés puis clique sur Supprimer la sélection

● S'il t'est demandé de redémarrer, clique sur Yes

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Tout d'abord le fichier ZHPfix

http://www.cijoint.fr/cjlink.php?file=cj201007/cijRIqfVr1.txt

Ensuite le fichier Ad report

http://www.cijoint.fr/cjlink.php?file=cj201007/cijeSO7rGi.txt

Et enfin le rapport de Mbam

http://www.cijoint.fr/cjlink.php?file=cj201007/cijvOTJbQS.odt

En tout cas merci beaucoup =)

Pour l'instant je ne veux pas crier victoire trop vite mais je n'ai pas de soucis là
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Bien, petit problème avec le rapport Mbam.
Peux-tu relancer Mbam, aller dans l'onglet Rapports/Logs, double cliquer sur le dernier en date et copier/coller son contenu dans ta réponse.

Peux-tu ensuite refaire un rapport ZHPDiag comme ceci :

● Lance ZHPDiag présent sur ton bureau

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ah pardon
Le rapport Mbam

http://www.cijoint.fr/cjlink.php?file=cj201007/cijZeGez5A.txt

Et le rapport zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201007/cijVLGj4J1.txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bien, la suite :

● Double clique sur ZHPFix qui présent sur ton bureau

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

O69 - SBI: C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\\cwl9nr2s.default\searchplugins\conduit.xml
O69 - SBI: SearchScopes {B7B664DF-3AF9-4C8E-8148-F42BB7831D27}- (Ask) - https://fr.ask.com/?o=0&l=dir&ad=dirN


● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin

Tu as beaucoup trop d'antivirus ! Un seul suffit.
Tu as des traces de Microsoft Security Essentials et Norton, il faut faire un choix et désinstaller les autres.

● Télécharge HijackThis.exe sur ton bureau

● Double clique sur HijackThis.exe

● Clique sur Do a system Scan only

● Coche les cases suivantes (si elles sont présentes) :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [HP Health Check Scheduler] . (.Hewlett-Packard - HP Health Check Scheduler.) -- C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe 
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 
O4 - HKLM\..\Run: [QPService] . (.CyberLink Corp. - HP QuickPlay Resident Program.) -- C:\Program Files\HP\QuickPlay\QPService.exe 
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe 
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer \watchfiles startup (.not file.) 
O4 - HKCU\..\Run: [Yodm3D] C:\Users\hp\Downloads\Yod'm 3D\Yodm3D.exe (.not file.) 
O4 - HKCU\..\Run: [360desktop]  (.not file.)


● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

● Ferme HijackThis
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport zhp
http://www.cijoint.fr/cjlink.php?file=cj201007/cijOcHlEjg.txt

Tout ce que tu m'as dit à parfaitement fonctionné

Pour ce qui est des anti virus, il me restait apparement une mise à jour Symantec de Norton que je n'avais pas vu

Et j'ai desinstallé Sophos anti virus que j'avais utilisé pour une detection

Aurais tu un anti virus à me proposer???
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Si Microsoft Security Essentials te conviens, tu peux le garder.
Sinon, en gratuit, tu as également Avira ou Avast.
Tu peux regarder ce comparatif pour te faire une idée : https://forum.malekal.com/viewtopic.php?t=23535&start=

Pour la suite, on va supprimer les différents outils utilisés :

● Télécharge ToolsCleaner sur ton Bureau

● Sous XP : Double clique sur ToolCleaner2.exe
● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur Recherche et patiente pendant le scan

● Clique sur Suppression pour supprimer les outils

● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\TCleaner.txt

Tu peux supprimer ToolsCleaner2.exe
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Tools cleaner démarre mais bug et se coupe dans un "tools cleaner a cessé de fonctionner"
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Bizarre, tu l'as bien lancé en faisant un clic droit ?
0
Cytrox Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Oui oui
Executer en tant qu'administrateur mais il n'a pas envie apparement =/

j'ai redemarré et finalement ca a fonctionné

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Users\hp\Downloads\HijackThis.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Users\hp\Downloads\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Décoche tous les disques durs
● Clique sur Configurer...
● Coche Désactiver la restauration système
● Clique sur OK et confirme en cliquant sur Oui

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique droit sur Ordinateur
● Clique sur Propriétés
● Clique sur Protection du système (à gauche)
● Clique sur Configurer...
● Coche Restaurer les paramètres système et les versions précédentes des fichiers
● Clique sur OK
● Clique sur le bouton Créer
● Entre une description
● Clique sur le bouton Créer
● patiente puis Clique sur Fermer

Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
0
Cytrox
 
Voilà voilà
C'est fait
Merci beaucoup !!!

Je peux être certain de ne plus avoir de virus là?

Je ferai attention la prochaine fois que j'installerai quelque chose
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Tout n'est pas encore fini.

Les mises à jour :

Java :

● Télécharge JavaRa.zip

● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

● Double-clique sur le répertoire JavaRa obtenu.

● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

● Clique sur Search For Updates.

● Sélectionne Update Using jucheck.exe puis clique sur Search.

● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

Ferme l'application

Acrobat Reader :

● Désinstalle la version 8 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes

● Télécharge sur ton bureau la version 9.30 à partir de ce lien

● Lance AdbeRdr930_fr_FR.exe et suis les instructions

● Lance Acrobat Reader

● Va dans le menu Aide puis clique sur Rechercher les mises à jour

● Clique sur Télécharger et installer les mises à jour et laisse les mises s'installer
0
-Standby Messages postés 255 Statut Membre 21
 
Je t'explique comment sa marche

Il faut un Logiciels d'hacking ( d'ou je divulgueré pas les nom =) )

Quel que autre logiciel pas de hacking mais de subtitution dont un qui s'appele
"Ipscanner" ce logiciel scan toutes les ip de france ( a savoir configuré )

quand cela & fait le pirate tri ces victime par rapport au ports ouvert c'est un peut pres comme une maison mais sans portes ( ton pc ) & les portes ( Ports , Modem )

Il ne reste plus au pirate de cree son trojan avec Ton ip & le port ouvert avec une petite option de bootage du virus ( soit Msnmsgr.exe ,explorer.exe , iexplorer.exe , etc ... )

Puis le beau jour venu quand le trojan te sera envoyé tu l'activera ni vue ni connu avec iexplorer.exe

C'est pour sa que la simulation d'adresse ip & conseille pour ne pas avoir ce genre de surprise

Pour le supprimez tu doit avoir deux Iexplorer.exe dans ton pc , le vraix puis le faux le vraix n'est pas dur a trouvez mais le faux bonne chance ... les anti virus c'est pas trop mon domaine favoris , mais je vais faire de mon mieux pour supprimez cette saloperie, quelle est ton anti virus ?
-1