Plusieurs iexplorer dans Processus - Page 2

Résolu
Précédent
  • 1
  • 2
  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok merci à toi ;)

    >Copie les lignes "helpers" (Avec Ctrl + C) :

    --------------------------------------------

    G0 - GCSP: Preference [User Data\Default][HomePage] http://ww1.toolbarhome.com
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com => Infection BT (Adware.WidgiToolbar)
    R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (...) (No version) -- (.not file.) => Infection BT (PUP.Dealio)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}] => Infection BT (Adware.PriceGong)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}] => Infection BT (Adware.PriceGong)
    [HKLM\Software\Classes\Installer\Features\53F25BCB65C42F943A6DDFDE450B8174]
    [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402} => Infection BT (PUP.Dealio)
    O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
    [HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] => PUP.BearShare
    [HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] => PUP.BearShare
    [HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] => PUP.BearShare
    O41 - Driver: (InCDPass) . (. - .) - C:\WINDOWS\System32\drivers\InCDPass.sys (.not file.)
    O41 - Driver: (InCDRm) . (. - .) - C:\WINDOWS\System32\drivers\InCDRm.sys (.not file.)
    O41 - Driver: (oreans32) . (. - .) - C:\WINDOWS\system32\drivers\oreans32.sys (.not file.)
    [HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]
    [HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare
    EmptyTemp
    EmptyFlash
    SysRestore

    --------------------------------------------

    >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    >Faire Ok.
    >Clique sur "Tous".
    >Clique sur "Nettoyer".
    >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

    Si tu as des questions, n'hésite pas à me les poser !

    Au fait, tu peux désinstaller Spybot, et fais gaffe au P2P ;)

    @+

    Gabriel.
    0
  2. jey09 Messages postés 18 Statut Membre
     
    Les lignes Helpers sont tout le texte en gras qui est juste en dessous ?

    Pour spybot ok.

    Par contre pour le P2P tu fais allusion à un logiciel ? car ca fait 2 ans que je fais plus rien.

    Merci
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Oui c'est les lignes en gras ;)

    Pour le P2p, par exemple Emule, Bitorrent, etc... Mais si t'en fait pas usage (ce qui est vraiment très bien), tu les désinstalles, ton Pc ira un peu plus vite^^

    @+

    Gabriel.
    0
  4. jey09 Messages postés 18 Statut Membre
     
    Et voila :

    Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
    Fichier d'export Registre :
    Run by HP_Propriétaire at 04/08/2011 22:19:33
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    SUPPRIME Key: HKLM\Software\Classes\Installer\Features\53F25BCB65C42F943A6DDFDE450B8174
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    SUPPRIME Driver Key: InCDPass
    SUPPRIME Driver Key: InCDRm
    SUPPRIME Driver Key: oreans32
    SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402}
    ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{B922D405-6D13-4A2B-AE89-08A030DA4402}
    SUPPRIME AAKE KeyValue: C:\Program Files\Bonjour\mDNSResponder.exe

    ========== Préférences navigateur ==========
    ABSENT Chrome File:

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows: : 100
    SUPPRIME Flash Cookies: 139

    ========== Fichier(s) ==========
    SUPPRIME c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
    SUPPRIME c:\program files\bonjour\mdnsresponder.exe
    SUPPRIME Temporaires Windows: : 149
    SUPPRIME Flash Cookies: 68

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    11 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Dossier(s)
    4 : Fichier(s)
    1 : Préférences navigateur
    1 : Restauration Système

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan in 00mn 18s

    Et oui je vais desinstaller de suite !! :-)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok encore, comment va le PC ?

    Encore des soucis ?

    @+

    Gabriel.
    0
  7. jey09 Messages postés 18 Statut Membre
     
    J'ai l'impression que ca va mieux même si j'ai encore plusieurs iexplorer.exe dans le gestionnaire.

    Enfin dans mon gestionnaire j'ai 50 000 trucs c'est peut être donc normal.

    Mais en tout cas merci de ton aide :-)
    0
  8. jey09 Messages postés 18 Statut Membre
     
    Et voila les 2 rapports :

    Pour Purera : Total space cleaned: 91885629 bytes

    Pour Del fixe :

    # DelFix v8.3 - Rapport créé le 05/08/2011 à 00:13
    # Mis à jour le 04/08/11 à 11h par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : HP_Propriétaire - SALON (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Vundofix Backups
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Ad-Report-SCAN[1].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_SALON.zip
    Supprimé : C:\VundoFix.txt
    Supprimé : C:\ZHPExportRegistry-04-08-2011-22-19-33.txt
    Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\UsbFix.exe
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [1977 octets] ##########

    Sinon dernière question et ensuite je ne t'embête plus :-)

    Sais tu si il existe un logiciel pour nettoyer le processus car j'ai 200 trucs qui tournent avec par exemple 5 fois svchost.exe ?

    Et en gros mon ordi était infecté ou non (c'est juste pour ma curiosité).

    En tout cas merci pour ton aide et ta dispo.

    @+
    0
  9. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Pas de soucis ;)

    Pour les processus, je te conseille de les laisser tous, car tu peux planter ton PC en en retirant.
    Il faut enlever des programmes au démarrage, il faut laisser les logiciels de protection et ce qu'il te faut ;)

    Ton PC était infecté surtout par des adwares, et des petites infections USB ;)

    Voilà,

    Gabriel.
    0
Précédent
  • 1
  • 2