IExplore se lance seul au démarrage et échange sur le net

Résolu/Fermé
Carre - 18 avril 2015 à 12:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 avril 2015 à 20:39
Bonjour,
J'ai exactement le même souci que sur le poste :
https://forums.commentcamarche.net/forum/affich-28395485-iexplore-se-lance-seul-au-demarrage-et-echange-sur-le-net

Pour rappel, je copie colle le problème, qui colle parfaitement avec le mien. Je viens vers vous car j'ai un problème avec Internet Explorer de Windows.
Lorsque je démarre mon PC, le démarrage se fait normalement mais est assez long et le CPU est beaucoup plus occupé qu'à l'habitude.
Après avoir vérifié dans le gestionnaire des tâches, je me suis rendu compte que sous l'onglet Applications, il y avait une, parfois deux instances d'Internet Explorer qui roulaient en arrière plan (pas de fenêtre ouvertes, ni accessibles) et qu'il y avait plusieurs processus iexplore.exe en court sous l'onglet Processus. J'ai tenté de les arrêter à l'aide du gestionnaire, mais Internet Explorer se relance toujours.
Ce problème est survenu suite à l'exécution d'un programme d'installation devant provenir d'une source sûre. Je n'ai plus le nom de ce programme.
J'ai fait divers scans et nettoyages avec antivirus (Avira et Avast), avec SpyBot and Destroy, Super AntiSpyWare, et CCleaner. Aucun arrive à détecter et corriger la source de ce problème.
Seulement, n'étant pas informaticien qualifié, ni même informaticien tout court, je ne peu appliquer les conseils, ignorant vers où me diriger, sans compter que le logiciel malveillant à retiré tout les raccourcis dans mon menu demarré, je ne peu pas trouver facilement les outils systèmes. Quelqu'un aurait la gentillesse de m'aider ?

Je suis sur un Window Seven, mon IE est version 11.
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
18 avril 2015 à 12:20
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Voilà :
http://pjjoint.malekal.com/files.php?id=20150418_e6t5k9l6w11
http://pjjoint.malekal.com/files.php?id=20150418_n7c9z7c13k5
http://pjjoint.malekal.com/files.php?id=FRST_20150418_k14r15n14i9m11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 18/04/2015 à 13:37
Désinstalle Spybot
Les programmes IOBit
SpyHunter.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {0FD833FD-C58E-410E-BECC-FC2B397A0808} - System32\Tasks\TDQINBC => C:\Users\Anita\AppData\Roaming\TDQINBC.exe <==== ATTENTION
Task: {154657D2-D267-4406-A38F-3A346611FCF0} - System32\Tasks\task448187206 => C:\Windows\Temp\kb427442.exe <==== ATTENTION
Task: {77DE7FA1-E773-4A0C-B540-08B8018A77E8} - System32\Tasks\task505723635 => C:\Windows\Temp\kb611526.exe <==== ATTENTION
Task: {A9CBFAC1-DC4B-44E8-85A0-5658339DB443} - System32\Tasks\task592956867 => C:\Windows\Temp\kb405782.exe <==== ATTENTION
Task: {AE820B55-0B69-47F6-BC83-C739CA1E87AA} - \BHO updater No Task File <==== ATTENTION
Task: {AF59AF76-ED78-41B1-AB70-BF225C60A564} - \CloudHIDEAWAY No Task File <==== ATTENTION
Task: {EF850A8F-1490-4B78-A89B-DA5BF32A2AAE} - System32\Tasks\ZQRWPCNC => C:\ProgramData\22d7e4638e184efda6e02af69fe06bcd\22d7e4638e184efda6e02af69fe06bcd.exe
Task: {F19BBB4F-6339-429C-8CF8-465CFC54B6E7} - System32\Tasks\task534417289 => C:\Windows\Temp\kb663450.exe <==== ATTENTION
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\Windows\TEMP\{75745A57-DCF5-406D-9107-0BA5276B8886}.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{E30DD5C4-4423-4E39-BC57-FCEAAEC070A7}.exe
Task: C:\Windows\Tasks\Open Chrome.job => c:\program files (x86)\Google\Chrome\Application\chrome.exeç--new-window toolbar.avg.com/
Task: C:\Windows\Tasks\TDQINBC.job => C:\Users\Anita\AppData\Roaming\TDQINBC.exe <==== ATTENTION
FF Extension: No Name - C:\Users\Anita\AppData\Roaming\Mozilla\Firefox\Profiles\1ps439q7.default-1397826740807\extensions\istart_ffnt@gmail.com [Not Found]
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe http://www.luckysearches.com/?type=sc&ts=1428870470&from=amt&uid=ST9320325AS_6VD55V4QXXXX6VD55V4Q [Pays US - 184.173.140.163]
OPR Extension: (Lights Cinema 1.3betaV12.04) - C:\Users\Anita\AppData\Roaming\Opera Software\Opera Stable\Extensions\ceaohckoegdncfpojeiehjkaffbdahli [2015-04-12]
2015-04-18 10:59 - 2015-04-18 10:59 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\mmfxcucm
2015-04-17 23:43 - 2015-04-17 23:43 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\ciuckmdp
2015-04-17 20:18 - 2015-04-17 20:18 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\pxenxupp
2015-04-17 15:21 - 2015-04-17 15:21 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\noavloyb
2015-04-16 21:57 - 2015-04-16 21:57 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\oeitajzq
2015-04-15 21:58 - 2015-04-15 21:58 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\ojuheuyi
2015-04-15 08:27 - 2015-04-15 08:27 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\xtrbqjwi
2015-04-13 22:18 - 2015-04-13 22:18 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\qnqahycc
2015-04-13 08:25 - 2015-04-13 08:25 - 00000000 ____D () C:\Users\Anita\AppData\Roaming\rsxskhry
2015-04-12 22:42 - 2015-04-12 22:43 - 06000640 _____ () C:\Program Files (x86)\GUTD163.tmp
2015-04-12 22:42 - 2015-04-12 22:42 - 00000000 ____D () C:\Program Files (x86)\GUMD152.tmp
2015-04-12 22:21 - 2015-04-12 22:21 - 00003564 _____ () C:\Windows\System32\Tasks\ZQRWPCNC
2015-04-12 22:20 - 2015-04-18 08:41 - 00001684 _____ () C:\Windows\Tasks\TDQINBC.job
2015-04-12 22:20 - 2015-04-14 23:13 - 00000000 ____D () C:\Program Files (x86)\f6d48fdc-8d5d-4d8c-946b-f2898e883a6b
2015-04-12 22:20 - 2015-04-12 22:20 - 00004716 _____ () C:\Windows\System32\Tasks\TDQINBC
2015-04-12 22:19 - 2015-04-12 22:30 - 00000000 ____D () C:\ProgramData\22d7e4638e184efda6e02af69fe06bcd
2015-04-12 22:19 - 2015-04-12 22:30 - 00000000 ____D () C:\Program Files (x86)\cinemaplus
2015-04-12 22:19 - 2015-04-12 22:19 - 00000000 ____D () C:\ProgramData\c479cf48ac6d49329c3afed7ca2d3a3c
2015-04-12 22:18 - 2015-04-14 23:13 - 00000000 ____D () C:\Users\Anita\AppData\Local\Alerts_LLC
2015-04-12 22:17 - 2015-04-12 22:30 - 00000000 ____D () C:\Program Files (x86)\MyPCBU
2015-04-12 22:17 - 2015-04-12 22:17 - 00000000 ____D () C:\Program Files (x86)\app_setup
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\Anita\AppData\Roaming\TDQINBC


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
http://pjjoint.malekal.com/files.php?id=20150418_r15p12u15c11l13
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
18 avril 2015 à 14:05
ok, voici la suite :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
http://pjjoint.malekal.com/files.php?id=20150418_k15c14p9d13k13

Je tiens à vous remercier de l'aide que vous m'avez apporté, promis, si je vous croise, je vous offre une boite de chocolat. :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 18/04/2015 à 20:25
Merci,
dur dilemme quand même,
mon ventre me dit, accepte, accepte
mon cerveau répond, non, non ça fait grossir
;D

Internet Explorer se lance encore ?



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Non. :D Vous m'avez été d'un grand secours grand grand merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
18 avril 2015 à 20:39
super =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0