IExplore se lance seul au démarrage et échange sur le net

Résolu
Carre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai exactement le même souci que sur le poste :
https://forums.commentcamarche.net/forum/affich-28395485-iexplore-se-lance-seul-au-demarrage-et-echange-sur-le-net

Pour rappel, je copie colle le problème, qui colle parfaitement avec le mien. Je viens vers vous car j'ai un problème avec Internet Explorer de Windows.
Lorsque je démarre mon PC, le démarrage se fait normalement mais est assez long et le CPU est beaucoup plus occupé qu'à l'habitude.
Après avoir vérifié dans le gestionnaire des tâches, je me suis rendu compte que sous l'onglet Applications, il y avait une, parfois deux instances d'Internet Explorer qui roulaient en arrière plan (pas de fenêtre ouvertes, ni accessibles) et qu'il y avait plusieurs processus iexplore.exe en court sous l'onglet Processus. J'ai tenté de les arrêter à l'aide du gestionnaire, mais Internet Explorer se relance toujours.
Ce problème est survenu suite à l'exécution d'un programme d'installation devant provenir d'une source sûre. Je n'ai plus le nom de ce programme.
J'ai fait divers scans et nettoyages avec antivirus (Avira et Avast), avec SpyBot and Destroy, Super AntiSpyWare, et CCleaner. Aucun arrive à détecter et corriger la source de ce problème.
Seulement, n'étant pas informaticien qualifié, ni même informaticien tout court, je ne peu appliquer les conseils, ignorant vers où me diriger, sans compter que le logiciel malveillant à retiré tout les raccourcis dans mon menu demarré, je ne peu pas trouver facilement les outils systèmes. Quelqu'un aurait la gentillesse de m'aider ?

Je suis sur un Window Seven, mon IE est version 11.

9 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Carre
     
    Voilà :
    http://pjjoint.malekal.com/files.php?id=20150418_e6t5k9l6w11
    http://pjjoint.malekal.com/files.php?id=20150418_n7c9z7c13k5
    http://pjjoint.malekal.com/files.php?id=FRST_20150418_k14r15n14i9m11
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle Spybot
    Les programmes IOBit
    SpyHunter.

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    Task: {0FD833FD-C58E-410E-BECC-FC2B397A0808} - System32\Tasks\TDQINBC => C:\Users\Anita\AppData\Roaming\TDQINBC.exe <==== ATTENTION
    Task: {154657D2-D267-4406-A38F-3A346611FCF0} - System32\Tasks\task448187206 => C:\Windows\Temp\kb427442.exe <==== ATTENTION
    Task: {77DE7FA1-E773-4A0C-B540-08B8018A77E8} - System32\Tasks\task505723635 => C:\Windows\Temp\kb611526.exe <==== ATTENTION
    Task: {A9CBFAC1-DC4B-44E8-85A0-5658339DB443} - System32\Tasks\task592956867 => C:\Windows\Temp\kb405782.exe <==== ATTENTION
    Task: {AE820B55-0B69-47F6-BC83-C739CA1E87AA} - \BHO updater No Task File <==== ATTENTION
    Task: {AF59AF76-ED78-41B1-AB70-BF225C60A564} - \CloudHIDEAWAY No Task File <==== ATTENTION
    Task: {EF850A8F-1490-4B78-A89B-DA5BF32A2AAE} - System32\Tasks\ZQRWPCNC => C:\ProgramData\22d7e4638e184efda6e02af69fe06bcd\22d7e4638e184efda6e02af69fe06bcd.exe
    Task: {F19BBB4F-6339-429C-8CF8-465CFC54B6E7} - System32\Tasks\task534417289 => C:\Windows\Temp\kb663450.exe <==== ATTENTION
    Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\Windows\TEMP\{75745A57-DCF5-406D-9107-0BA5276B8886}.exe
    Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{E30DD5C4-4423-4E39-BC57-FCEAAEC070A7}.exe
    Task: C:\Windows\Tasks\Open Chrome.job => c:\program files (x86)\Google\Chrome\Application\chrome.exeç--new-window toolbar.avg.com/
    Task: C:\Windows\Tasks\TDQINBC.job => C:\Users\Anita\AppData\Roaming\TDQINBC.exe <==== ATTENTION
    FF Extension: No Name - C:\Users\Anita\AppData\Roaming\Mozilla\Firefox\Profiles\1ps439q7.default-1397826740807\extensions\istart_ffnt@gmail.com [Not Found]
    StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe http://www.luckysearches.com/?type=sc&ts=1428870470&from=amt&uid=ST9320325AS_6VD55V4QXXXX6VD55V4Q [Pays US - 184.173.140.163]
    OPR Extension: (Lights Cinema 1.3betaV12.04) - C:\Users\Anita\AppData\Roaming\Opera Software\Opera Stable\Extensions\ceaohckoegdncfpojeiehjkaffbdahli [2015-04-12]
    2015-04-18 10:59 - 2015-04-18 10:59 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\mmfxcucm
    2015-04-17 23:43 - 2015-04-17 23:43 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\ciuckmdp
    2015-04-17 20:18 - 2015-04-17 20:18 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\pxenxupp
    2015-04-17 15:21 - 2015-04-17 15:21 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\noavloyb
    2015-04-16 21:57 - 2015-04-16 21:57 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\oeitajzq
    2015-04-15 21:58 - 2015-04-15 21:58 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\ojuheuyi
    2015-04-15 08:27 - 2015-04-15 08:27 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\xtrbqjwi
    2015-04-13 22:18 - 2015-04-13 22:18 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\qnqahycc
    2015-04-13 08:25 - 2015-04-13 08:25 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\rsxskhry
    2015-04-12 22:42 - 2015-04-12 22:43 - 06000640 _____ () C:\Program Files (x86)\GUTD163.tmp
    2015-04-12 22:42 - 2015-04-12 22:42 - 00000000 ____D () C:\Program Files (x86)\GUMD152.tmp
    2015-04-12 22:21 - 2015-04-12 22:21 - 00003564 _____ () C:\Windows\System32\Tasks\ZQRWPCNC
    2015-04-12 22:20 - 2015-04-18 08:41 - 00001684 _____ () C:\Windows\Tasks\TDQINBC.job
    2015-04-12 22:20 - 2015-04-14 23:13 - 00000000 ____D () C:\Program Files (x86)\f6d48fdc-8d5d-4d8c-946b-f2898e883a6b
    2015-04-12 22:20 - 2015-04-12 22:20 - 00004716 _____ () C:\Windows\System32\Tasks\TDQINBC
    2015-04-12 22:19 - 2015-04-12 22:30 - 00000000 ____D () C:\ProgramData\22d7e4638e184efda6e02af69fe06bcd
    2015-04-12 22:19 - 2015-04-12 22:30 - 00000000 ____D () C:\Program Files (x86)\cinemaplus
    2015-04-12 22:19 - 2015-04-12 22:19 - 00000000 ____D () C:\ProgramData\c479cf48ac6d49329c3afed7ca2d3a3c
    2015-04-12 22:18 - 2015-04-14 23:13 - 00000000 ____D () C:\Users\Anita\AppData\Local\Alerts_LLC
    2015-04-12 22:17 - 2015-04-12 22:30 - 00000000 ____D () C:\Program Files (x86)\MyPCBU
    2015-04-12 22:17 - 2015-04-12 22:17 - 00000000 ____D () C:\Program Files (x86)\app_setup
    2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Anita\AppData\Roaming\TDQINBC

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  4. Carre
     
    http://pjjoint.malekal.com/files.php?id=20150418_r15p12u15c11l13
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, voici la suite :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0
  7. carré
     
    http://pjjoint.malekal.com/files.php?id=20150418_k15c14p9d13k13

    Je tiens à vous remercier de l'aide que vous m'avez apporté, promis, si je vous croise, je vous offre une boite de chocolat. :D
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Merci,
    dur dilemme quand même,
    mon ventre me dit, accepte, accepte
    mon cerveau répond, non, non ça fait grossir
    ;D

    Internet Explorer se lance encore ?

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  9. carré
     
    Non. :D Vous m'avez été d'un grand secours grand grand merci
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    super =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0