Iexplore.exe

talyb Messages postés 11 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

J'ai également un problème de iexplore. plusieurs apparaissent dans mon gestionnaire de tache et ultilise beaucoup de mémoire. Est-ce que quelqu'un peut m'aider???

Voici mon rapprot HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:27:48, on 2010-08-26
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360\Engine\4.2.0.12\IPSBHO.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360\Engine\4.2.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360\Engine\4.2.0.12\ccSvcHst.exe

15 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

le message est bien rôdé de topic en topic....mais ne répond pas à la question

talyb

plusieurs iexplore.c'est normal

en revanche ton hijackthis est trop court pour être parlant

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

1
talyb Messages postés 11 Statut Membre
 
J'ai scanner avec ZHP Diag mais un message d'erreur est apparu avant la fin du scan:

"Erreur d'insertion de ligne RichEdit".

Que faire???
0
Utilisateur anonyme
 
Il y a tout d'abord deux ou trois petites choses à vérifiées: si votre mémoire n'est pas prise par trop d'historique, pour cela aller dans

C:\Documents and Settings\******\Local Settings\Temporary Internet Files

Remplacer les étoiles par votre nom d'utilisateur, vous arriverez dans un dossier contenant tout votre historique de surf sur internet, sur internet si il permet d'acceder plus rapidement aux pages il peut ralentir le pc, il suffit de suprimer tout le contenu, attention, le contenu et pas le dossier
Temporary Internet Files, ensuite remonter dans le dossier et aller dans

historique ou avec l'adresse C:\Documents and Settings\******\Local Settings\Historique, la se trouve tout votre historique d'activité, sur le pc et sur internet, supprimer tous les fichier présents tels que aujourdh'ui, hier, samedi, vendredi, jeudi, semaine dernière, il y a 2 semaines ect, cela permmetra de liberer de l'espace, ensuite aller dans démarrer; tous les programmes; accessoires; outils systèmes; nettoyage de disque, cela va encore un peu nettoyer votre disque, ne vous inquietez pas tous les fichiers proposés peuvent etr supprimé sans risque, terminer par une défragmentation, vous pouvez aussi graver vos fichier spersonnel sur cd, cela libérera un peu de place, vous pouvez aussi acheter de la memoire vive, une barrette de 512 MO devrait optimiser le temps de réponse de votre ordinateur, voilà.

Ressource system

L'astuce qui suit ne doit être utilisée qu'en cas de nécessité, par exemple quand votre système ralentit anormalement.

Augmenter la ressource système.

Bon je ne rentre pas dans la bataille quant à savoir quelle taille doit avoir la mémoire virtuelle (swap). En général elle varie entre 1,5 et 2,5 fois la mémoire ram; elle peut-être plus haute encore ou PLUS BASSE. Encore une fois, ce n'est pas une valeur absolue, car elle varie en fonction de la demande des programmes. DONC FAITES DES TESTS ET MESUREZ LES POINTES MINI ET MAXI DU SWAP!!!!!! C'est en fonction de ce que vous faites...et des programmes que vous utilisez...

Le MIEUX étant de LAISSER WINDOWS XP GERER SEUL LE SWAP!!!!!! XP N'EST PAS NT !

A la limite, si vous avez deux disques durs différents (physique) ayant une vitesse comparable, vous pouvez déplacer le SWAP sur le second disque. Le système d'exploitation étant toujours sur le disque dur le plus rapide. Si le deuxième disque dur est plus lent, ne déplacez pas le SWAP.

Le point étant fait, passons à ce qui complète la configuration du swap (fichier d'échange ou mémoire virtuelle)

On lance une application, puis 2, 3,... Tout à coup Windows vous prévient que la ressource système est insuffisante ou alors il ralentit sans raison ! Et même si vous avez une grande quantité de mémoire. Résultat : redémarrage obligatoire.

Il est possible d'augmenter la taille de la mémoire ressource système, sur les parties GDI et USER, que Windows attribue par défaut.

Pour ce faire, il vous suffit de suivre la procédure :

- GDI :

Ouvrez Démarrer, Exécuter et tapez Win.ini afin de pouvoir le modifier.
Allez à la ligne [Windows], tapez la ligne suivante :
GDIMaxHeapSize=4096
vous attribuez ainsi 4 Mo de mémoire. Pour rappel, 1024 Ko = 1 Mo.

Si elle n'existe pas créez la.

- USER :

Retournez dans le menu Démarrer puis cliquez sur exécuter. Ecrivez regedit et validez afin de pouvoir éditer la base des registres.
Allez à la ligne HKEY_CURRENT_USER et double cliquez dessus. Double cliquez sur Control Panel puis sur Desktop.
Si la valeur chaîne UserMaxHeapSize n'existe pas, créez la (clic droit sur Desktop / Nouveau / Valeur chaîne et tapez UserMaxHeapSize). Donnez lui la valeur 4096 ce qui correspond également à 4 Mo.

Selon la quantité de mémoire RAM dont vous disposez, vous êtes libre d'en attribuer plus ou moins.

Maintenant votre système se porte (supporte) mieux.
0
Utilisateur anonyme
 
et Suppression de programmes et fichiers inutiles

Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l'économie d'espace ainsi réalisée est parfois non négligeable !
Allez dans le menu Démarrer
Cliquez sur Panneau de configuration
Choisissez le module Ajout/Suppression de programmes
Faîtes défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer

Nettoyer le fichier d'échange

Pour travailler, Windows utilise non seulement de la mémoire vive ( la ram ) mais également de la mémoire virtuelle ( fichier d'échange ) sur le disque dur. Ce fichier d'échange aussi appelé « fichier swap » est utilisé par Windows pour stocker sur le disque dur des informations temporaires. Pour la Ram, toutes les informations sont purgées quand l'ordinateur est éteint. Ce qui n'est pas le cas du fichier d'échange qui est laissé tel quel à chaque extinction du PC, conservant des données obsolètes et informations confidentielles pouvant être exploitées par un tiers malveillant. Pour des raisons de sécurité et d'optimisation, il est possible d'activer la purge de ce fichier à l'arrêt de la machine. Cette fonction est désactivée par défaut car elle augmente « sommairement » le temps de fermeture du système d'exploitation.
Allez sur Démarrer
Puis Exécuter
Saisissez Regedit, validez par OK
Déroulez l'arborescence pour éditer la clé : HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControSession ManagerMemory ManagementÉditez la valeur en double cliquant sur la valeur : ClearPageFileAtShutdown et donnez-lui la valeur 1

Il ne vous reste qu'à fermer la base de registres et redémarrer l'ordinateur pour que cette option soit prise en compte.

ccleaner

et utilise sa https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
0
Utilisateur anonyme
 
alors le pc il supporte) mieux.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
a aussi Comment optimiser les ressources d'explorer.exe
Si vous jetez un petit coup d'oeil dans le gestionnaire de taches (touches Alt+Ctrl+Suppr) vous avez sans doute remarqué "explorer.exe" et surtout que ses ressources augmente au fur et à mesure de votre cession.
Voici un moyen de limiter sa gourmandise à 30 Mo et limité par voie de concéquence les ressources du processeur.

Faites "démarrer" / "exécuter" et tapez regedit.
Ensuite recherchez la clé:
HKEY_LOCAL_MACHINE/SOFTWARE/Classes/CLSID/{87D62D94-71B3-4b9a-9489-5FE6850DC73E} \InProcServer32 et supprimez-la.
0
talyb Messages postés 11 Statut Membre
 
Merci pour les bons conseils...

Je procède au nettoyage immédiatement!
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
desinstalles le et reprends le ici

https://www.commentcamarche.net/telecharger/securite/24767-zeb-help-process/

puis même procédure
0
talyb Messages postés 11 Statut Membre
 
Désolé, mais ça ne fonctionne pas non plus :-(

Après avoir cliqué sur Télécharger, le sablier tourne et tourne mais rien ne se passe...
0
talyb Messages postés 11 Statut Membre
 
J'ai quand même enregistré le rapport mais je ne sais pas si il est complet.

http://www.cijoint.fr/cjlink.php?file=cj201008/cijlpKHE4E.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non pas complet

* Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

* Enregistre le sur ton Bureau.

* Double clique sur RSIT.exe pour lancer l'outil.

* Clique sur "Continue" à l'écran Disclaimer.

* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

* Une fois le scan terminé, deux rapports vont apparaître

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne chaque rapport

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
0
talyb Messages postés 11 Statut Membre
 
et voilà!

http://www.cijoint.fr/cjlink.php?file=cj201008/cijCjH38ES.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijlIOitez.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le pc semble bien

pour être sûr


DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


Télécharge ici :List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

ou

http://www.archive-host.com

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
talyb Messages postés 11 Statut Membre
 
Désolé pour le délais

http://www.cijoint.fr/cjlink.php?file=cj201008/cijbpwX1au.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijAcOx5h4.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

1)

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN
ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

......................

2)

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option Recherche
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

0
talyb Messages postés 11 Statut Membre
 
Et voici les derniers rapports:

http://www.cijoint.fr/cjlink.php?file=cj201008/cijyWo3yj7.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijI4B2Bpo.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
? Relance UsbFix

? Dans le menu principale cette fois choisit l'option suppression
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci

0
talyb Messages postés 11 Statut Membre
 
Voici enfin le rapport de suppression

http://www.cijoint.fr/cjlink.php?file=cj201008/cijMLEJwzk.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
talyb Messages postés 11 Statut Membre
 
Et voici pour le rapport Malware:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4511

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2010-08-30 20:14:02
mbam-log-2010-08-30 (20-14-02).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 194508
Temps écoulé: 1 heure(s), 20 minute(s), 11 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tout semble normal...
sauf que ca manque de ram

Total RAM: 247 MB (5% free)

comment se comporte le pc ?
0
talyb Messages postés 11 Statut Membre
 
Le pc va mieux, par contre les iexplorer.exe sont toujours présents. À chaque fois que j'ouvre explorer je retrouve dans le gestionnaire de tâches 2 iexplore.exe et 1 explorer.exe
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je retrouve dans le gestionnaire de tâches 2 iexplore.exe et 1 explorer.exe

=> c'est normal, pas d'inquiétude

relances rsit et poste moi le rapport log à l'aide du site ci joint
0