Lancement de iexplore.exe automatique.

Résolu/Fermé
BroXe - 4 avril 2014 à 16:02
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 - 7 avril 2014 à 18:01
Bonjour,
Dimanche l'UAC m'a demandé si je voulais ou pas laisser l'accès au disque dur à Java, cette demande me semblant louche j'ai refusé, mais l'UAC me l'a demandé une dizaine de fois en moins d'une heure... Au bout d'un moment j'ai fini par accepter pensant que Java voulait effectuer une MAJ.
Enfin bref, depuis j'ai remarqué qu'internet explorer se lançait tout seul (2 voir 3 processus iexplore.exe dans le gestionnaire de tâches)... Il m'arrive d'entendre des pubs sans voir aucune fenêtre, ou d'avoir des message de Spybot me prévenant d'avoir détecter des cookies malveillants en provenance d'internet explorer. Le pire que j'ai pu voir c'était une fenêtre m'avertissant d'avoir était infecté par un virus lié à Tapsnake (Après quelques recherches j'ai pu lire que c'était juste une sorte de popup visant à faire télécharger un A-V...)

Donc voilà j'ai passer mon antivirus dans les moindre recoins, viré tout les cookies, passé Malwarebytes, spybot... Rien n'y fait, internet explorer ce lance toujours, j'ai pensé à le désinstaller mais cela ne fera pas partir l'infection...
Je sais plus trop quoi faire et je demande l'avis de quelqu'un caler dans ce domaine... En espérant ne pas vous avoir fait fuir avec ce gros pâté :)

Merci d'avance pour les futures réponses.

BroXe.

50 réponses

http://cjoint.com/data/0DfsfOiowoX.htm iexplore.exe est toujours là :/
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
5 avril 2014 à 23:25
re

iexplore.exe est toujours là :/

tu as toujours tes problèmes de popup?

fait ceci et poste les rapports (OTL et OTL EXTRA)via ce lien https://www.cjoint.com/

http://sosvirus.net/viewtopic.php?f=281&t=597

merci

@+
0
J'ai toujours des pop-ups, et depuis le nettoyage avec Shortcut_Module, j'ai des 100aines de processus chelou dans mon gestionnaire des tâches, ce qui me fait le plus flipper c'est le teamviewer_service.exe... Je commence le scan OTL dès maintenant.
0
OTL : http://cjoint.com/data/0DgkUr4u3y1.htm

Extras: http://cjoint.com/data/0DgkUIGuHnx.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
Modifié par billmaxime le 6/04/2014 à 11:15
re

fais analyser ce fichier sur virus total et poste le lien de l'analyse

C:\Windows\SysWOW64\drivers\uxpatch.sys

http://www.sosvirus.net/post4939.html#p4939

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
https://www.virustotal.com/fr/file/715788ad295a3788b33e81351035de4fcde8a0578c07e71af36c5dc614430e75/analysis/1396776291/ Rien... :/
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
6 avril 2014 à 11:34
re

fait 1 scan avec DR WEB

http://sosvirus.net/viewtopic.php?f=281&t=610

merci

@+
0
http://cjoint.com/data/0DgsQttarwx.htm iexplore.exe est toujours là... Les pop-ups aussi... :/
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
Modifié par billmaxime le 6/04/2014 à 19:03
re

iexplore.exe est toujours là

si tu l'arrêtes dans le gestionnaire des tâches, ça te dit/fait quoi?

@+


le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
Il disparaît, mais au bout d'un certain temps il revient...
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
6 avril 2014 à 19:16
re

coriace le bestiau...

fait ceci et poste le rapport

http://www.sosvirus.net/viewtopic.php?f=281&t=930

merci

@+
0
J'avais pas pensé à ouvrir internet explorer et à aller voir l'historique, si ça peut faire avancer, les sites présent étaient des sites de rémunération grâce aux clics générés sur des pubs, un truc comme ça...
0
OMG ! J'ai une piste ! J'avais téléchargé un addin pour ma calculette casio 75... Fin bref, dans les sites visités j'ai vu "tutoduino" un site ou le mec fait des tutos arduino (un peu chelou le virus qui ouvre ce genre de page). Je viens de rechercher tutoduino sur google, et la le pseudo du mec qui à créé l'addin de la casio à le même nom que le site !! J'vais supprimer son logiciel de fiotte, et faire le scan que tu m'as demandé. J'espère que je vais me débarrasser de sa merde au plus vite !
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
6 avril 2014 à 19:32
re

regarde comment va le pc avant d'exécter pre_scan

merci

@+
0
Avant de commencer pre_scan, j'ai supprimé les fichiers créés par tutoduino que j'avais téléchargé pour ma Casio, puis j'ai lancé pre_scan. A mon retour le PC à redémarré, et surprise plus de iexplore.exe ni de popups... En fait le mec lancer IE sur cette page http://tutoduino.perso.sfr.fr/tutoduino/pagerem.php et se faisait des thunes comme ça... Je tiens à te remercier billmaxime pour tes réponses rapide et pour l'aide que tu m'a apporté ! Mais j'ai certains doutes sur les processus dans le gestionnaire des tâches, des trucs que j'avais jamais vu... Alors peut être que tout les scans que j'ai pu faire on activés des processus... Ce serait cool si tu pouvais en vérifier certains avec moi... Bonne soirée ! :)
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
7 avril 2014 à 09:12
salut BroXe,

j'ai supprimé les fichiers créés par tutoduino que j'avais téléchargé pour ma Casio

bien jouer^^ tu as fais du bon boulot

puis j'ai lancé pre_scan

tu peux me poster le rapport via ce lien https://www.cjoint.com/

PS: il restera 2-3 manipulations a réalisées, puis on regardera pour les processus qui

te paraissent louches

merci

@+
0
Voici le log de pre_scan : http://cjoint.com/data/0Dhq5s1GAV8.htm
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
7 avril 2014 à 17:06
salut BroXe,

ok, comment va le pc?

mets firefox a jour >> https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version

merci

@+
0
J'ai pas rencontré de problème, certains programmes qui se lançaient avant l'infection au démarrage de Windows semblent démarrer un peu plus rapidement. Firefox est maintenant à la MAJ 28.0 :)
0
billmaxime Messages postés 50260 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 21 septembre 2024 5 988
7 avril 2014 à 17:18
re

ok, fait ceci et poste le rapport

http://www.sosvirus.net/canned-speech-sftgc-t611.html

merci

@+
0