Iexplorer.exe

Résolu/Fermé
Gathj - Modifié par Gathj le 20/07/2015 à 23:01
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 31 juil. 2015 à 12:45


Bonjour à tous. J'ai un soucis depuis près de 3 semaines. J'ai lancé des dizaines d'analyses avec tout ce que j'ai. Etant donné que aucuns des logiciels ne trouvent quoi que ce soit, je m'adresse à vous pour de l'aide.

C'est un virus iexplorer qui se lance dès que j'ai une connexion. J'arrive à remédier à la chute de performance en lançant le gestionnaire de tâche; j'arrête ainsi les processus iexplorer32.exe dès que je sens l'ordi qui râme. Mais ce n'est pas une solution.
Par ailleurs les pubs audio à chaque fois que iexplorer se lance sont très désagréable.

Bref, j'aimerais un coup de main pour le supprimer.

6 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 20/07/2015 à 23:04
bonjour, pourrais tu nous poster un diagnostique de ton pc avec un zhpdiag , merci
  • Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu
  • lance le cela va te créer un icône sur ton bureau et faire apparaître l'interface.
  • Cliquez sur « Scanner » pour démarrer la recherche.
  • En cours de recherche, un compteur indique le nombre de détections.
  • Laisser s »effectuer la recherche jusqu'à ce que la barre de progression atteigne le 100%
  • A la fin de la recherche, un clic sur le bouton « Rapport » permet d'afficher le rapport dans le bloc-notes.


"Pour annuler la recherche, cliquez sur la touche « Echap »."
  • Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :


https://www.cjoint.com/






Perso je ne sais peut être pas grand chose, mais si le peu que je sais
peut aider et bien, je veux bien le partager avec toi !!
1
Merci de venir m'aider.

http://www.cjoint.com/c/EGuvSksYZJD

3 détections. Mon ZHPDiag n'est pas le même que celui que tu m'a proposé.
0
petit up.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 juil. 2015 à 22:33
bonjour, quand tu dis Mon ZHPDiag n'est pas le même que celui que tu m'a proposé. ET pourquoi ??

tu passes adwcleaner tu postes le rapport , tu désinstalle ton zhpdiag et tu le prendra sur le lien que je te donnes et tu me postes un nouveau zhpdiag, merci

1) passes adwcleaner


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) désinstalle ton zhpdiag et télécharge et fais avec celui donnés , merci
  • Télécharge ZHPDiag de Nicolas Coolman :


http://www.archive-host.com
  • lance le cela va te créer un icône sur ton bureau et faire apparaître l'interface.
  • Cliquez sur « Scanner » pour démarrer la recherche.
  • En cours de recherche, un compteur indique le nombre de détections.
  • Laisser s »effectuer la recherche jusqu'à ce que la barre de progression atteigne le 100%
  • A la fin de la recherche, un clic sur le bouton « Rapport » permet d'afficher le rapport dans le bloc-notes.


"Pour annuler la recherche, cliquez sur la touche « Echap »."
  • Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :


https://www.cjoint.com/

http://pjjoint.malekal.com/
0
Adw
http://www.cjoint.com/c/EGvvSzMGk51
0
Pour le ZHPD, moi j'ai une autre version. L'icone est un papyrus. Mais t'inquiète pas, sur le premier test, j'ai fait avec celui que tu m'a proposé.

http://www.cjoint.com/c/EGvv2hbrJE1
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juil. 2015 à 19:17
bonjour, tu utilise quoi comme anti-virus car comme il y a pas de ligne 04 qui sont celle des démarrage automatique pas possible de savoir si c'est panda ou comodo ou mcafee car tu as des traces des 3 mais pour moi pas possible de savoir lequel est vraiment ton antivirus

passes adsfix postes le rapport, suivi d'un nouveau zhpdiag et des nouvelles du pc et se que tu utilises comme anti-virus


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.
0
Salut, dsl d'avoir mis si longtemps, mais le processus d'ADS a mis plus de 24 heures, et j'avais du le stopper auparavant 2 fois pour nécessité d'en mon travail. Enfin il a terminé cette nuit, et j'ai loupé la suppression. Je ne sais pas ce qu'il a fait. J'ai bien un rapport que je vais posté mais je ne sais pas pourquoi il s'est simplement arrêter tout seul un fois son travail terminé.

le rapport ads: http://www.cjoint.com/c/EGzkkDH7o4K

Du coup derrière j'ai relancé un ZHP pour voir si ca avait changé quelque chose. Toujours 3 détections.
rapport: http://www.cjoint.com/c/EGzkBa7SV7K


Pour le moment je vois que le nombre de processus en marche sur mon gestionnaire a beaucoup diminué. Donc ADS a fait le ménage. Mais je ne sais pas s'il a supprimé des choses importantes. En tout cas, le processus iexplorer apparaît toujours. Voili, que dois je faire?
0
"dans"
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2015 à 12:43
bonjour adsfix a bien nettoyer pour ton processus iexplorer que tu vois dans le gestionnaire des tache c'est Internet explorer si tu ferme internet explorer plus de iexplorer
0
Pour le coup non. Lorsque je ferme ieplorer, il se relance tout seul dans la journée.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2015 à 16:18
bonjour, désinstalles SpyHunter qui sert à rien puisque tu as malwarebytes !!

quand internet explorer est fermé et que tu as toujours ton iexplorer dans les processus tu clique droit dessus et ouvrir l'emplacement du fichier normalement il est dans "C:\Program Files\Internet Explorer\iexplore.exe" ou C:\Programs\Internet Explorer\iexplore.exe

et puis pourrais tu répondres à se que je te demandais avec la procédure de adsfix??

 tu utilise quoi comme anti-virus car comme il y a pas de ligne 04 qui sont celle des démarrage automatique pas possible de savoir si c'est panda ou comodo ou mcafee car tu as des traces des 3 mais pour moi pas possible de savoir lequel est vraiment ton antivirus 
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 juil. 2015 à 22:23
tu fais zhpfix comme expliqué
  • Cliquez sur l'icône ZHPDiag pour démarrer le logiciel et faire apparaître l'interface.
  • clique sur nettoyer et télécharge et installes zhpfix puis :


.ouvres se lien: https://www.cjoint.com/doc/15_07/EGAuw72OHt1_pour-zhpfix.txt

- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :


- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, cliques sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
0
Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre : C:\Users\Gael\AppData\Roaming\ZHP\ZHPExportRegistry-26-07-2015-23-43-56.txt
Run by Gael at 26/07/2015 23:43:48
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 06s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\SOFTWARE\Media Crawler Org.
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Panda Security
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Panda Software
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfee
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfeeInstaller

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {9DDDD398-1259-4560-A9B8-AC85A7D717D1}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (172)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ: C:\Program Files (x86)\Common Files\mcafee
SUPPRIMÉ: C:\Program Files (x86)\driver

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (208) (44 750 880 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\esgscanner.sys
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\pskmad.sys
SUPPRIMÉ: C:\Windows\Installer\34730b5.msi
SUPPRIMÉ: C:\Users\Gael\AppData\Roaming\Mozilla\Firefox\Profiles\zo62fk24.default\searchplugins\Search Provided by Yahoo.xml

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
5 : Clés du Registre
9 : Valeurs du Registre
6 : Dossiers
6 : Fichiers
1 : Restauration Système


End of clean in 05mn 31s

========== Chemin de fichier rapport ==========
C:\Users\Gael\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/07/2015 23:43:54 [2023]
0
Petit ZHP diag derrière: toujours 2 détections. Je ne comprends pas qu'est ce qu'il détecte.

http://www.cjoint.com/c/EGBmp6YCgqD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2015 à 21:49
bonjour, tu fais un nouveau zhpfix avec les nouvelles lignes , puis tu postes le rapport , tu redémarres le pc et tu fais un nouveau zhpdiag , et tu nous dira comment tu sens le pc et ton problème de départ !!

. Copie les lignes suivantes en GRAS



Script ZHPFix

C:\Windows\System32\drivers\EsgScanner.sys [22704]

C:\Users\Gael\AppData\Local\Comodo

C:\Users\Gael\AppData\Local\WDSetup



- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

0
Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre :
Run by Gael at 29/07/2015 00:57:52
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 01s)

========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Windows\System32\drivers\EsgScanner.sys [22704]

========== Dossiers ==========
SUPPRIMÉ: c:\users\gael\appdata\local\comodo
SUPPRIMÉ: c:\users\gael\appdata\local\wdsetup


========== Récapitulatif ==========
1 : Processus mémoire
2 : Dossiers


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\Users\Gael\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/07/2015 22:43:54 [2102]
C:\Users\Gael\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/07/2015 00:57:54 [765]
0
rapport ZHP: http://www.cjoint.com/c/EGCxRwgVXw4


Pour mon problème avec iexplore, il n'y a plus de problèmes.
J'ai l'impression que l'ordi à moins de difficultés. Les processus sont beaucoup moins nombreux. Ca allège le pc, ça c'est sur.

Donc en soit tout va beaucoup mieux.

Tant qu'on y est, le pc est très lent a démarré et à s'éteindre. A chaque fois que j'ai du redémarré le pc, j'ai du patienter près de 5 min. Il semble que ça a toujours été plus ou moins le cas. Puisqu'il n'y a aucuns logiciels qui se lancent au démarrage, pourquoi windows prend il autant de temps?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 juil. 2015 à 11:30
bonjour, tu fais se qui suit , merci

1)- DelFix - pour supprimer les outils et rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système



2) fais un nettoyage avec ccleaner avec les réglages donnés


.Télécharge CCleaner

.Installe le, puis lance le.en tant que administrateur sous vista win 7 et 8
.clique sur l'onglet "Options" puis cliques sur l'onglet "Surveillance"
.Décoche la case "Activer la surveillance du système" & la case "Activer la surveillance
.dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre tu supprimeras dans 24h si pas de disfonctinnement suite au nettoyage
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
.Tu pourras renouveler ces opérations tous les jours.



0
http://pjjoint.malekal.com/files.php?read=20150731_n13g95n7h12
0
C'est bon. J'ai fait toutes les opé. Il y a toujours 2 erreurs qui reviennent tout le temps, mais bon...

Je suppose qu'on peut conclure.

Donc merci pour ton aide. Ca m'a permis de bien optimiser le pc. Merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 juil. 2015 à 12:45
bonjour, ok je le passe en résolu @+
0