Iexplore.exe
talyb
Messages postés
11
Statut
Membre
-
moment de grace Messages postés 30049 Statut Contributeur sécurité -
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
J'ai également un problème de iexplore. plusieurs apparaissent dans mon gestionnaire de tache et ultilise beaucoup de mémoire. Est-ce que quelqu'un peut m'aider???
Voici mon rapprot HiJackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:27:48, on 2010-08-26
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\4.2.0.12\IPSBHO.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
J'ai également un problème de iexplore. plusieurs apparaissent dans mon gestionnaire de tache et ultilise beaucoup de mémoire. Est-ce que quelqu'un peut m'aider???
Voici mon rapprot HiJackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:27:48, on 2010-08-26
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\4.2.0.12\IPSBHO.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
15 réponses
bonjour
le message est bien rôdé de topic en topic....mais ne répond pas à la question
talyb
plusieurs iexplore.c'est normal
en revanche ton hijackthis est trop court pour être parlant
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
le message est bien rôdé de topic en topic....mais ne répond pas à la question
talyb
plusieurs iexplore.c'est normal
en revanche ton hijackthis est trop court pour être parlant
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Il y a tout d'abord deux ou trois petites choses à vérifiées: si votre mémoire n'est pas prise par trop d'historique, pour cela aller dans
C:\Documents and Settings\******\Local Settings\Temporary Internet Files
Remplacer les étoiles par votre nom d'utilisateur, vous arriverez dans un dossier contenant tout votre historique de surf sur internet, sur internet si il permet d'acceder plus rapidement aux pages il peut ralentir le pc, il suffit de suprimer tout le contenu, attention, le contenu et pas le dossier
Temporary Internet Files, ensuite remonter dans le dossier et aller dans
historique ou avec l'adresse C:\Documents and Settings\******\Local Settings\Historique, la se trouve tout votre historique d'activité, sur le pc et sur internet, supprimer tous les fichier présents tels que aujourdh'ui, hier, samedi, vendredi, jeudi, semaine dernière, il y a 2 semaines ect, cela permmetra de liberer de l'espace, ensuite aller dans démarrer; tous les programmes; accessoires; outils systèmes; nettoyage de disque, cela va encore un peu nettoyer votre disque, ne vous inquietez pas tous les fichiers proposés peuvent etr supprimé sans risque, terminer par une défragmentation, vous pouvez aussi graver vos fichier spersonnel sur cd, cela libérera un peu de place, vous pouvez aussi acheter de la memoire vive, une barrette de 512 MO devrait optimiser le temps de réponse de votre ordinateur, voilà.
Ressource system
L'astuce qui suit ne doit être utilisée qu'en cas de nécessité, par exemple quand votre système ralentit anormalement.
Augmenter la ressource système.
Bon je ne rentre pas dans la bataille quant à savoir quelle taille doit avoir la mémoire virtuelle (swap). En général elle varie entre 1,5 et 2,5 fois la mémoire ram; elle peut-être plus haute encore ou PLUS BASSE. Encore une fois, ce n'est pas une valeur absolue, car elle varie en fonction de la demande des programmes. DONC FAITES DES TESTS ET MESUREZ LES POINTES MINI ET MAXI DU SWAP!!!!!! C'est en fonction de ce que vous faites...et des programmes que vous utilisez...
Le MIEUX étant de LAISSER WINDOWS XP GERER SEUL LE SWAP!!!!!! XP N'EST PAS NT !
A la limite, si vous avez deux disques durs différents (physique) ayant une vitesse comparable, vous pouvez déplacer le SWAP sur le second disque. Le système d'exploitation étant toujours sur le disque dur le plus rapide. Si le deuxième disque dur est plus lent, ne déplacez pas le SWAP.
Le point étant fait, passons à ce qui complète la configuration du swap (fichier d'échange ou mémoire virtuelle)
On lance une application, puis 2, 3,... Tout à coup Windows vous prévient que la ressource système est insuffisante ou alors il ralentit sans raison ! Et même si vous avez une grande quantité de mémoire. Résultat : redémarrage obligatoire.
Il est possible d'augmenter la taille de la mémoire ressource système, sur les parties GDI et USER, que Windows attribue par défaut.
Pour ce faire, il vous suffit de suivre la procédure :
- GDI :
Ouvrez Démarrer, Exécuter et tapez Win.ini afin de pouvoir le modifier.
Allez à la ligne [Windows], tapez la ligne suivante :
GDIMaxHeapSize=4096
vous attribuez ainsi 4 Mo de mémoire. Pour rappel, 1024 Ko = 1 Mo.
Si elle n'existe pas créez la.
- USER :
Retournez dans le menu Démarrer puis cliquez sur exécuter. Ecrivez regedit et validez afin de pouvoir éditer la base des registres.
Allez à la ligne HKEY_CURRENT_USER et double cliquez dessus. Double cliquez sur Control Panel puis sur Desktop.
Si la valeur chaîne UserMaxHeapSize n'existe pas, créez la (clic droit sur Desktop / Nouveau / Valeur chaîne et tapez UserMaxHeapSize). Donnez lui la valeur 4096 ce qui correspond également à 4 Mo.
Selon la quantité de mémoire RAM dont vous disposez, vous êtes libre d'en attribuer plus ou moins.
Maintenant votre système se porte (supporte) mieux.
C:\Documents and Settings\******\Local Settings\Temporary Internet Files
Remplacer les étoiles par votre nom d'utilisateur, vous arriverez dans un dossier contenant tout votre historique de surf sur internet, sur internet si il permet d'acceder plus rapidement aux pages il peut ralentir le pc, il suffit de suprimer tout le contenu, attention, le contenu et pas le dossier
Temporary Internet Files, ensuite remonter dans le dossier et aller dans
historique ou avec l'adresse C:\Documents and Settings\******\Local Settings\Historique, la se trouve tout votre historique d'activité, sur le pc et sur internet, supprimer tous les fichier présents tels que aujourdh'ui, hier, samedi, vendredi, jeudi, semaine dernière, il y a 2 semaines ect, cela permmetra de liberer de l'espace, ensuite aller dans démarrer; tous les programmes; accessoires; outils systèmes; nettoyage de disque, cela va encore un peu nettoyer votre disque, ne vous inquietez pas tous les fichiers proposés peuvent etr supprimé sans risque, terminer par une défragmentation, vous pouvez aussi graver vos fichier spersonnel sur cd, cela libérera un peu de place, vous pouvez aussi acheter de la memoire vive, une barrette de 512 MO devrait optimiser le temps de réponse de votre ordinateur, voilà.
Ressource system
L'astuce qui suit ne doit être utilisée qu'en cas de nécessité, par exemple quand votre système ralentit anormalement.
Augmenter la ressource système.
Bon je ne rentre pas dans la bataille quant à savoir quelle taille doit avoir la mémoire virtuelle (swap). En général elle varie entre 1,5 et 2,5 fois la mémoire ram; elle peut-être plus haute encore ou PLUS BASSE. Encore une fois, ce n'est pas une valeur absolue, car elle varie en fonction de la demande des programmes. DONC FAITES DES TESTS ET MESUREZ LES POINTES MINI ET MAXI DU SWAP!!!!!! C'est en fonction de ce que vous faites...et des programmes que vous utilisez...
Le MIEUX étant de LAISSER WINDOWS XP GERER SEUL LE SWAP!!!!!! XP N'EST PAS NT !
A la limite, si vous avez deux disques durs différents (physique) ayant une vitesse comparable, vous pouvez déplacer le SWAP sur le second disque. Le système d'exploitation étant toujours sur le disque dur le plus rapide. Si le deuxième disque dur est plus lent, ne déplacez pas le SWAP.
Le point étant fait, passons à ce qui complète la configuration du swap (fichier d'échange ou mémoire virtuelle)
On lance une application, puis 2, 3,... Tout à coup Windows vous prévient que la ressource système est insuffisante ou alors il ralentit sans raison ! Et même si vous avez une grande quantité de mémoire. Résultat : redémarrage obligatoire.
Il est possible d'augmenter la taille de la mémoire ressource système, sur les parties GDI et USER, que Windows attribue par défaut.
Pour ce faire, il vous suffit de suivre la procédure :
- GDI :
Ouvrez Démarrer, Exécuter et tapez Win.ini afin de pouvoir le modifier.
Allez à la ligne [Windows], tapez la ligne suivante :
GDIMaxHeapSize=4096
vous attribuez ainsi 4 Mo de mémoire. Pour rappel, 1024 Ko = 1 Mo.
Si elle n'existe pas créez la.
- USER :
Retournez dans le menu Démarrer puis cliquez sur exécuter. Ecrivez regedit et validez afin de pouvoir éditer la base des registres.
Allez à la ligne HKEY_CURRENT_USER et double cliquez dessus. Double cliquez sur Control Panel puis sur Desktop.
Si la valeur chaîne UserMaxHeapSize n'existe pas, créez la (clic droit sur Desktop / Nouveau / Valeur chaîne et tapez UserMaxHeapSize). Donnez lui la valeur 4096 ce qui correspond également à 4 Mo.
Selon la quantité de mémoire RAM dont vous disposez, vous êtes libre d'en attribuer plus ou moins.
Maintenant votre système se porte (supporte) mieux.
et Suppression de programmes et fichiers inutiles
Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l'économie d'espace ainsi réalisée est parfois non négligeable !
Allez dans le menu Démarrer
Cliquez sur Panneau de configuration
Choisissez le module Ajout/Suppression de programmes
Faîtes défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer
Nettoyer le fichier d'échange
Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d'activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
Allez sur Démarrer
Puis Exécuter
Saisissez Regedit, validez par OK
Déroulez l'arborescence pour éditer la clé : HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControSession ManagerMemory ManagementÉditez la valeur en double cliquant sur la valeur : ClearPageFileAtShutdown et donnez-lui la valeur 1
Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.
ccleaner
et utilise sa https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l'économie d'espace ainsi réalisée est parfois non négligeable !
Allez dans le menu Démarrer
Cliquez sur Panneau de configuration
Choisissez le module Ajout/Suppression de programmes
Faîtes défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer
Nettoyer le fichier d'échange
Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d'activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
Allez sur Démarrer
Puis Exécuter
Saisissez Regedit, validez par OK
Déroulez l'arborescence pour éditer la clé : HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControSession ManagerMemory ManagementÉditez la valeur en double cliquant sur la valeur : ClearPageFileAtShutdown et donnez-lui la valeur 1
Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.
ccleaner
et utilise sa https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
a aussi Comment optimiser les ressources d'explorer.exe
Si vous jetez un petit coup d'oeil dans le gestionnaire de taches (touches Alt+Ctrl+Suppr) vous avez sans doute remarqué "explorer.exe" et surtout que ses ressources augmente au fur et à mesure de votre cession.
Voici un moyen de limiter sa gourmandise à 30 Mo et limité par voie de concéquence les ressources du processeur.
Faites "démarrer" / "exécuter" et tapez regedit.
Ensuite recherchez la clé:
HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID/{87D62D94-71B3-4b9a-9489-5FE6850DC73E} \InProcServer32 et supprimez-la.
Si vous jetez un petit coup d'oeil dans le gestionnaire de taches (touches Alt+Ctrl+Suppr) vous avez sans doute remarqué "explorer.exe" et surtout que ses ressources augmente au fur et à mesure de votre cession.
Voici un moyen de limiter sa gourmandise à 30 Mo et limité par voie de concéquence les ressources du processeur.
Faites "démarrer" / "exécuter" et tapez regedit.
Ensuite recherchez la clé:
HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID/{87D62D94-71B3-4b9a-9489-5FE6850DC73E} \InProcServer32 et supprimez-la.
desinstalles le et reprends le ici
https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/
puis même procédure
https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/
puis même procédure
non pas complet
* Télécharge Random's System Information Tool (RSIT) de Random/Random.
(outil de diagnostic)
http://images.malwareremoval.com/random/RSIT.exe
* Enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne chaque rapport
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
* Télécharge Random's System Information Tool (RSIT) de Random/Random.
(outil de diagnostic)
http://images.malwareremoval.com/random/RSIT.exe
* Enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne chaque rapport
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
le pc semble bien
pour être sûr
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
ou
http://www.archive-host.com
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
pour être sûr
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
ou
http://www.archive-host.com
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
Désolé pour le délais
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbpwX1au.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijAcOx5h4.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbpwX1au.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijAcOx5h4.txt
vu
1)
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
......................
2)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option Recherche
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
1)
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
......................
2)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option Recherche
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Et voici les derniers rapports:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyWo3yj7.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijI4B2Bpo.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyWo3yj7.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijI4B2Bpo.txt
? Relance UsbFix
? Dans le menu principale cette fois choisit l'option suppression
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
? Dans le menu principale cette fois choisit l'option suppression
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Et voici pour le rapport Malware:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4511
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2010-08-30 20:14:02
mbam-log-2010-08-30 (20-14-02).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 194508
Temps écoulé: 1 heure(s), 20 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4511
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
2010-08-30 20:14:02
mbam-log-2010-08-30 (20-14-02).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 194508
Temps écoulé: 1 heure(s), 20 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
"Erreur d'insertion de ligne RichEdit".
Que faire???