Probleme explorer.exe

Résolu/Fermé
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 - 7 oct. 2010 à 10:19
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 - 8 oct. 2010 à 11:29
Bonjour,



Bonjour,



Je viens d'allumer mon pc et il rame à mort. Le processus explorer.exe augmente de façon exponentielle. Mon Uc est quasiment à 100%.
Que dois-je faire merci

25 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 10:19
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 10:29
voila c'est fait:


http://www.cijoint.fr/cjlink.php?file=cj201010/cijjofGx2I.txt
0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 11:00
tout est train de planter je me retrouve avec plus de 400 processus explorer.exe !
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 12:46
ok

fais ceci

1)

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

.......................

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 13:38
voila le rapport usbfix:

############################## | UsbFix 7.028 | [Suppression]

Utilisateur: Izno (Administrateur) # IZNO [ ]
Mis à jour le 07/10/10 par El Desaparecido / C_XX
Lancé à 13:29:58 | 07/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.11

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (9 Go libre(s) - 32%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 204 Go (71 Go libre(s) - 35%) [] # NTFS
F:\ -> CD-ROM
J:\ -> Disque amovible # 4 Go (3 Go libre(s) - 91%) [] # FAT32

################## | Éléments infectieux |


Supprimé! C:\DOCUME~1\Izno\LOCALS~1\Temp\xxxyyyzzz.dat

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|HKCU

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6e1b9fc1-700e-11db-9867-0016176f8975}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7fb027a6-8fa0-11dc-9ae7-0016176f8975}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8d2755db-d2ca-11dd-9cc4-0016176f8975}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ec0e3fef-3e53-11df-9eae-0016176f8975}

################## | Listing |

[07/11/2006 - 03:33:03 | A | 0] C:\AUTOEXEC.BAT
[30/01/2007 - 19:10:11 | RSH | 228] C:\boot.ini
[05/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[07/11/2006 - 03:33:03 | A | 0] C:\CONFIG.SYS
[07/10/2010 - 12:35:21 | A | 9309] C:\dlcf.log
[21/01/2007 - 20:45:33 | D ] C:\Documents and Settings
[09/09/2010 - 19:26:13 | D ] C:\HattrickOrganizer
[07/11/2006 - 03:33:03 | RASH | 0] C:\IO.SYS
[07/11/2006 - 03:33:03 | RASH | 0] C:\MSDOS.SYS
[05/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[05/08/2004 - 14:00:00 | RASH | 251712] C:\ntldr
[13/11/2009 - 18:50:12 | D ] C:\NVIDIA
[07/10/2010 - 13:24:55 | ASH | 2621440000] C:\pagefile.sys
[07/10/2010 - 13:27:27 | AD ] C:\Program Files
[21/01/2007 - 21:01:45 | SHD ] C:\RECYCLER
[26/01/2007 - 19:37:16 | AH | 268] C:\sqmdata00.sqm
[26/01/2007 - 20:22:59 | AH | 232] C:\sqmdata01.sqm
[27/01/2007 - 18:58:47 | AH | 268] C:\sqmdata02.sqm
[27/01/2007 - 19:41:48 | AH | 232] C:\sqmdata03.sqm
[28/01/2007 - 21:49:48 | AH | 268] C:\sqmdata04.sqm
[01/02/2007 - 01:21:50 | AH | 268] C:\sqmdata05.sqm
[01/02/2007 - 15:58:52 | AH | 292] C:\sqmdata06.sqm
[01/02/2007 - 16:01:32 | AH | 292] C:\sqmdata07.sqm
[01/02/2007 - 16:09:23 | AH | 292] C:\sqmdata08.sqm
[01/02/2007 - 16:09:36 | AH | 280] C:\sqmdata09.sqm
[01/02/2007 - 16:10:46 | AH | 280] C:\sqmdata10.sqm
[01/02/2007 - 16:11:34 | AH | 280] C:\sqmdata11.sqm
[01/02/2007 - 16:20:05 | AH | 280] C:\sqmdata12.sqm
[01/02/2007 - 16:47:57 | AH | 244] C:\sqmdata13.sqm
[01/02/2007 - 16:50:13 | AH | 280] C:\sqmdata14.sqm
[01/02/2007 - 16:50:32 | AH | 280] C:\sqmdata15.sqm
[01/02/2007 - 16:57:12 | AH | 280] C:\sqmdata16.sqm
[01/02/2007 - 17:03:03 | AH | 280] C:\sqmdata17.sqm
[01/02/2007 - 19:09:01 | AH | 280] C:\sqmdata18.sqm
[13/04/2009 - 10:52:14 | AH | 268] C:\sqmdata19.sqm
[26/01/2007 - 19:37:16 | AH | 244] C:\sqmnoopt00.sqm
[26/01/2007 - 20:22:59 | AH | 244] C:\sqmnoopt01.sqm
[27/01/2007 - 18:58:47 | AH | 244] C:\sqmnoopt02.sqm
[27/01/2007 - 19:41:48 | AH | 244] C:\sqmnoopt03.sqm
[28/01/2007 - 21:49:47 | AH | 244] C:\sqmnoopt04.sqm
[01/02/2007 - 01:21:50 | AH | 244] C:\sqmnoopt05.sqm
[01/02/2007 - 15:58:52 | AH | 244] C:\sqmnoopt06.sqm
[01/02/2007 - 16:01:32 | AH | 244] C:\sqmnoopt07.sqm
[01/02/2007 - 16:09:23 | AH | 244] C:\sqmnoopt08.sqm
[01/02/2007 - 16:09:36 | AH | 244] C:\sqmnoopt09.sqm
[01/02/2007 - 16:10:46 | AH | 244] C:\sqmnoopt10.sqm
[01/02/2007 - 16:11:34 | AH | 244] C:\sqmnoopt11.sqm
[01/02/2007 - 16:20:05 | AH | 244] C:\sqmnoopt12.sqm
[01/02/2007 - 16:47:57 | AH | 244] C:\sqmnoopt13.sqm
[01/02/2007 - 16:50:13 | AH | 244] C:\sqmnoopt14.sqm
[01/02/2007 - 16:50:32 | AH | 244] C:\sqmnoopt15.sqm
[01/02/2007 - 16:57:12 | AH | 244] C:\sqmnoopt16.sqm
[01/02/2007 - 17:03:03 | AH | 244] C:\sqmnoopt17.sqm
[01/02/2007 - 19:09:01 | AH | 244] C:\sqmnoopt18.sqm
[13/04/2009 - 10:52:14 | AH | 244] C:\sqmnoopt19.sqm
[11/02/2007 - 22:02:21 | SHD ] C:\System Volume Information
[30/09/2010 - 15:25:29 | D ] C:\Temp
[07/10/2010 - 13:32:13 | D ] C:\UsbFix
[07/10/2010 - 13:32:18 | A | 1042] C:\UsbFix.txt
[07/10/2010 - 13:25:34 | D ] C:\WINDOWS
[01/10/2010 - 12:17:19 | D ] E:\azureus
[20/01/2009 - 12:30:50 | D ] E:\Divx
[01/10/2010 - 12:17:33 | D ] E:\Jeux
[18/08/2010 - 14:56:01 | D ] E:\moi moi moi
[23/09/2010 - 16:36:40 | D ] E:\photos
[21/01/2007 - 21:01:45 | SHD ] E:\RECYCLER
[11/02/2007 - 22:02:15 | SHD ] E:\System Volume Information
[22/03/2007 - 20:43:47 | ASH | 16384] E:\Thumbs.db
[02/08/2009 - 18:22:43 | D ] E:\utils
[26/03/2010 - 23:08:56 | RD ] E:\ZiC
[01/01/1601 - 02:00:00 | RH | 0] J:\MEMSTICK.IND
[01/01/1601 - 02:00:00 | RH | 0] J:\MSTK_PRO.IND
[13/05/2008 - 18:44:08 | D ] J:\DCIM
[05/05/2008 - 00:03:52 | AH | 128] J:\.SonyVID

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
J:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_IZNO.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 13:42
vu

=> Mbam
0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 14:15
et le rapport mbam (mercie pour ton aide^^)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4766

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

07/10/2010 14:14:55
mbam-log-2010-10-07 (14-14-55).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 229499
Temps écoulé: 37 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 139
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Failed to unload process.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.
C:\WINDOWS\install\explorer.exe (Trojan.LVBP) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ef0ihvh1-6u36-di86-wc5a-23n8n2mbhsy8} (Generic.Bot.H) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.LVBP) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.LVBP) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.LVBP) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.LVBP) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\install\explorer.exe (Generic.Bot.H) -> Delete on reboot.
C:\System Volume Information\_restore{F0CF73FF-6276-4FF4-B388-0292DC1D3D5E}\RP219\A0183316.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\MSVCP71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\MSVCR71.DLL (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\Documents and Settings\Izno\Local Settings\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 16:13
ok

vide la quarantaine de MBAM

puis

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 16:21
voila le lien:

http://www.cijoint.fr/cjlink.php?file=cj201010/cijAQGnvcO.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 16:40
ok

1)

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge sur ton bureau Defogger

http://www.jpshortstuff.247fixes.com/Defogger.exe

* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

puis

Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
Cliques sur le bouton 'MBRfix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.

....................

2)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\WINDOWS\system32\RUNDLL32.EXE


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 18:52
voila le lien de virus total:


http://www.virustotal.com/file-scan/report.html?id=8c81dd179c91f0548c734617b1d368f0905b532652577eb992c5dcb97868fbef-1286470052


Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 19:04
hum j'hésite avec lui..

comment va le pc ?

0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 19:05
là ça va tout marche nickel
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 19:10
ok p

pour être sûr avant de finaliser

fais un scan en ligne ici

copie colle le rapport final

http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335

tuto pout t'aider

https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
7 oct. 2010 à 23:02
voici le rapport :

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
Thursday, October 7, 2010
Operating system: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Wednesday, October 06, 2010 11:54:00
Records in database: 4280474
--------------------------------------------------------------------------------

Scan settings:
scan using the following database: extended
Scan archives: yes
Scan e-mail databases: yes

Scan area - My Computer:
C:\
D:\
E:\
G:\
H:\
I:\
J:\

Scan statistics:
Objects scanned: 92793
Threats found: 5
Infected objects found: 5
Suspicious objects found: 0
Scan duration: 02:31:38


File name / Threat / Threats count
C:\Program Files\Fichiers communs\Vbox\Common\vboxat.dll Infected: Trojan.Win32.AntiAV.had 1
C:\Program Files\Fichiers communs\Vbox\Common\vboxtb.dll Infected: Trojan.Win32.AntiAV.haf 1
C:\Program Files\Fichiers communs\Vbox\Common\vboxten-us.vboxlm Infected: Trojan.Win32.AntiAV.gzx 1
C:\System Volume Information\_restore{F0CF73FF-6276-4FF4-B388-0292DC1D3D5E}\RP219\A0183317.exe Infected: not-a-virus:WebToolbar.Win32.RK.bm 1
C:\System Volume Information\_restore{F0CF73FF-6276-4FF4-B388-0292DC1D3D5E}\RP219\A0183317.exe Infected: not-a-virus:WebToolbar.Win32.RK.bl 1

Selected area has been scanned.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 oct. 2010 à 23:14
C:\System Volume Information\_restore{F0CF73FF-6276-4FF4-B388-0292DC1D3D5E}\RP219\A0183317.exe Infected: not-a-virus:WebToolbar.Win32.RK.bm 1
C:\System Volume Information\_restore{F0CF73FF-6276-4FF4-B388-0292DC1D3D5E}\RP219\A0183317.exe Infected: not-a-virus:WebToolbar.Win32.RK.bl 1


ca pas grave

Vbox tu connais lui ?
0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
8 oct. 2010 à 10:25
non ça me dit rien du tout. J'ai jamais utilisé virtual box...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 oct. 2010 à 10:36
? Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :



:files


C:\Program Files\Fichiers communs\Vbox\Common\vboxat.dll
C:\Program Files\Fichiers communs\Vbox\Common\vboxtb.dll
C:\Program Files\Fichiers communs\Vbox\Common\vboxten-us.vboxlm

:commands
[emptytemp]
[start explorer]
[reboot]



? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
0
iznokiller Messages postés 127 Date d'inscription mercredi 24 janvier 2007 Statut Membre Dernière intervention 21 juillet 2020 11
8 oct. 2010 à 10:43
le rapport:


All processes killed
========== FILES ==========
DllUnregisterServer procedure not found in C:\Program Files\Fichiers communs\Vbox\Common\vboxat.dll
C:\Program Files\Fichiers communs\Vbox\Common\vboxat.dll moved successfully.
DllUnregisterServer procedure not found in C:\Program Files\Fichiers communs\Vbox\Common\vboxtb.dll
C:\Program Files\Fichiers communs\Vbox\Common\vboxtb.dll moved successfully.
C:\Program Files\Fichiers communs\Vbox\Common\vboxten-us.vboxlm moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Izno
->Temp folder emptied: 124612410 bytes
->Temporary Internet Files folder emptied: 3740583 bytes
->Java cache emptied: 128094 bytes
->FireFox cache emptied: 107559367 bytes
->Flash cache emptied: 10561 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32969 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 307461 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2224505 bytes
%systemroot%\System32 .tmp files removed: 6788096 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 163972 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 60125613 bytes

Total Files Cleaned = 292,00 mb


OTM by OldTimer - Version 3.1.16.1 log created on 10082010_103928

Files moved on Reboot...
File C:\Documents and Settings\Izno\Local Settings\Temp\fla6.tmp not found!

Registry entries deleted on Reboot...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 oct. 2010 à 10:52
ok

eux ils sont morts

comment va le pc ?
0