Plusieurs iexplorer dans Processus
Résolu/Fermé
jey09
-
1 août 2011 à 23:54
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 5 août 2011 à 12:31
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 5 août 2011 à 12:31
A voir également:
- Plusieurs iexplorer dans Processus
- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus ✓ - Forum Windows 7
- Processus hote windows rundll32 - Forum Virus
- Quest ce que Processus hôte windows(Rundll32) ✓ - Forum Logiciels
- Impossible d'obtenir le verrou de dpkg (/var/lib/dpkg/lock-frontend). il est possible qu'un autre processus l'utilise. ✓ - Forum Ubuntu
- Processus inactif du systeme - Forum Matériel & Système
28 réponses
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
4 août 2011 à 20:31
4 août 2011 à 20:31
Ok merci à toi ;)
>Copie les lignes "helpers" (Avec Ctrl + C) :
--------------------------------------------
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww1.toolbarhome.com
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com => Infection BT (Adware.WidgiToolbar)
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (...) (No version) -- (.not file.) => Infection BT (PUP.Dealio)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}] => Infection BT (Adware.PriceGong)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}] => Infection BT (Adware.PriceGong)
[HKLM\Software\Classes\Installer\Features\53F25BCB65C42F943A6DDFDE450B8174]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402} => Infection BT (PUP.Dealio)
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] => PUP.BearShare
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] => PUP.BearShare
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] => PUP.BearShare
O41 - Driver: (InCDPass) . (. - .) - C:\WINDOWS\System32\drivers\InCDPass.sys (.not file.)
O41 - Driver: (InCDRm) . (. - .) - C:\WINDOWS\System32\drivers\InCDRm.sys (.not file.)
O41 - Driver: (oreans32) . (. - .) - C:\WINDOWS\system32\drivers\oreans32.sys (.not file.)
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare
EmptyTemp
EmptyFlash
SysRestore
--------------------------------------------
>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.
Si tu as des questions, n'hésite pas à me les poser !
Au fait, tu peux désinstaller Spybot, et fais gaffe au P2P ;)
@+
Gabriel.
>Copie les lignes "helpers" (Avec Ctrl + C) :
--------------------------------------------
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww1.toolbarhome.com
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com => Infection BT (Adware.WidgiToolbar)
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (...) (No version) -- (.not file.) => Infection BT (PUP.Dealio)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}] => Infection BT (Adware.PriceGong)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}] => Infection BT (Adware.PriceGong)
[HKLM\Software\Classes\Installer\Features\53F25BCB65C42F943A6DDFDE450B8174]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402} => Infection BT (PUP.Dealio)
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] => PUP.BearShare
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] => PUP.BearShare
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] => PUP.BearShare
O41 - Driver: (InCDPass) . (. - .) - C:\WINDOWS\System32\drivers\InCDPass.sys (.not file.)
O41 - Driver: (InCDRm) . (. - .) - C:\WINDOWS\System32\drivers\InCDRm.sys (.not file.)
O41 - Driver: (oreans32) . (. - .) - C:\WINDOWS\system32\drivers\oreans32.sys (.not file.)
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare
EmptyTemp
EmptyFlash
SysRestore
--------------------------------------------
>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.
Si tu as des questions, n'hésite pas à me les poser !
Au fait, tu peux désinstaller Spybot, et fais gaffe au P2P ;)
@+
Gabriel.
jey09
Messages postés
17
Date d'inscription
mardi 2 août 2011
Statut
Membre
Dernière intervention
30 avril 2012
4 août 2011 à 21:06
4 août 2011 à 21:06
Les lignes Helpers sont tout le texte en gras qui est juste en dessous ?
Pour spybot ok.
Par contre pour le P2P tu fais allusion à un logiciel ? car ca fait 2 ans que je fais plus rien.
Merci
Pour spybot ok.
Par contre pour le P2P tu fais allusion à un logiciel ? car ca fait 2 ans que je fais plus rien.
Merci
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
4 août 2011 à 22:13
4 août 2011 à 22:13
Oui c'est les lignes en gras ;)
Pour le P2p, par exemple Emule, Bitorrent, etc... Mais si t'en fait pas usage (ce qui est vraiment très bien), tu les désinstalles, ton Pc ira un peu plus vite^^
@+
Gabriel.
Pour le P2p, par exemple Emule, Bitorrent, etc... Mais si t'en fait pas usage (ce qui est vraiment très bien), tu les désinstalles, ton Pc ira un peu plus vite^^
@+
Gabriel.
jey09
Messages postés
17
Date d'inscription
mardi 2 août 2011
Statut
Membre
Dernière intervention
30 avril 2012
4 août 2011 à 22:33
4 août 2011 à 22:33
Et voila :
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by HP_Propriétaire at 04/08/2011 22:19:33
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\53F25BCB65C42F943A6DDFDE450B8174
SUPPRIME Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
SUPPRIME Driver Key: InCDPass
SUPPRIME Driver Key: InCDRm
SUPPRIME Driver Key: oreans32
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL
SUPPRIME Key: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402}
SUPPRIME AAKE KeyValue: C:\Program Files\Bonjour\mDNSResponder.exe
========== Préférences navigateur ==========
ABSENT Chrome File:
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 100
SUPPRIME Flash Cookies: 139
========== Fichier(s) ==========
SUPPRIME c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
SUPPRIME c:\program files\bonjour\mdnsresponder.exe
SUPPRIME Temporaires Windows: : 149
SUPPRIME Flash Cookies: 68
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
11 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Préférences navigateur
1 : Restauration Système
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 00mn 18s
Et oui je vais desinstaller de suite !! :-)
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by HP_Propriétaire at 04/08/2011 22:19:33
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\53F25BCB65C42F943A6DDFDE450B8174
SUPPRIME Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
SUPPRIME Driver Key: InCDPass
SUPPRIME Driver Key: InCDRm
SUPPRIME Driver Key: oreans32
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL
SUPPRIME Key: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402}
SUPPRIME AAKE KeyValue: C:\Program Files\Bonjour\mDNSResponder.exe
========== Préférences navigateur ==========
ABSENT Chrome File:
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 100
SUPPRIME Flash Cookies: 139
========== Fichier(s) ==========
SUPPRIME c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
SUPPRIME c:\program files\bonjour\mdnsresponder.exe
SUPPRIME Temporaires Windows: : 149
SUPPRIME Flash Cookies: 68
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
11 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Préférences navigateur
1 : Restauration Système
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 00mn 18s
Et oui je vais desinstaller de suite !! :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
4 août 2011 à 23:36
4 août 2011 à 23:36
Ok encore, comment va le PC ?
Encore des soucis ?
@+
Gabriel.
Encore des soucis ?
@+
Gabriel.
jey09
Messages postés
17
Date d'inscription
mardi 2 août 2011
Statut
Membre
Dernière intervention
30 avril 2012
4 août 2011 à 23:44
4 août 2011 à 23:44
J'ai l'impression que ca va mieux même si j'ai encore plusieurs iexplorer.exe dans le gestionnaire.
Enfin dans mon gestionnaire j'ai 50 000 trucs c'est peut être donc normal.
Mais en tout cas merci de ton aide :-)
Enfin dans mon gestionnaire j'ai 50 000 trucs c'est peut être donc normal.
Mais en tout cas merci de ton aide :-)
jey09
Messages postés
17
Date d'inscription
mardi 2 août 2011
Statut
Membre
Dernière intervention
30 avril 2012
5 août 2011 à 08:53
5 août 2011 à 08:53
Et voila les 2 rapports :
Pour Purera : Total space cleaned: 91885629 bytes
Pour Del fixe :
# DelFix v8.3 - Rapport créé le 05/08/2011 à 00:13
# Mis à jour le 04/08/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : HP_Propriétaire - SALON (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Vundofix Backups
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_SALON.zip
Supprimé : C:\VundoFix.txt
Supprimé : C:\ZHPExportRegistry-04-08-2011-22-19-33.txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1977 octets] ##########
Sinon dernière question et ensuite je ne t'embête plus :-)
Sais tu si il existe un logiciel pour nettoyer le processus car j'ai 200 trucs qui tournent avec par exemple 5 fois svchost.exe ?
Et en gros mon ordi était infecté ou non (c'est juste pour ma curiosité).
En tout cas merci pour ton aide et ta dispo.
@+
Pour Purera : Total space cleaned: 91885629 bytes
Pour Del fixe :
# DelFix v8.3 - Rapport créé le 05/08/2011 à 00:13
# Mis à jour le 04/08/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : HP_Propriétaire - SALON (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Vundofix Backups
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_SALON.zip
Supprimé : C:\VundoFix.txt
Supprimé : C:\ZHPExportRegistry-04-08-2011-22-19-33.txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1977 octets] ##########
Sinon dernière question et ensuite je ne t'embête plus :-)
Sais tu si il existe un logiciel pour nettoyer le processus car j'ai 200 trucs qui tournent avec par exemple 5 fois svchost.exe ?
Et en gros mon ordi était infecté ou non (c'est juste pour ma curiosité).
En tout cas merci pour ton aide et ta dispo.
@+
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
5 août 2011 à 12:31
5 août 2011 à 12:31
Re,
Pas de soucis ;)
Pour les processus, je te conseille de les laisser tous, car tu peux planter ton PC en en retirant.
Il faut enlever des programmes au démarrage, il faut laisser les logiciels de protection et ce qu'il te faut ;)
Ton PC était infecté surtout par des adwares, et des petites infections USB ;)
Voilà,
Gabriel.
Pas de soucis ;)
Pour les processus, je te conseille de les laisser tous, car tu peux planter ton PC en en retirant.
Il faut enlever des programmes au démarrage, il faut laisser les logiciels de protection et ce qu'il te faut ;)
Ton PC était infecté surtout par des adwares, et des petites infections USB ;)
Voilà,
Gabriel.