HELP!!! Comment supprimer iexplore.exe? - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. mymyna Messages postés 124 Statut Membre
     
    J'ai fait!
    Par contre j'ai eu la peur de ma vie. Qaund j'ai redémarré le pc affichait un écran noir j'ai cru j'ai fait une bêtise mais en fait j'avais oublié de retirer la carte mémoire de mon appareil photo... enfin toute une histoire
    Et puis là j'ai un souci avec internet l'ecran en bas à droite qui montre l'état de connexion affiche une croix rouge à coté et là je viens de recevoir un message d'erreur qui m'indique
    Echec de la connexion veuillez retélécharger avg antispyware
    Faut faire quoi?
    0
  2. moe
     
    Avg t'indique qu'il ne peut pas arriver à se connecter pour se mettre à jour.

    Tu as accès normallement au net ? Pas de ralentissement excessifs ou autres ?
    Redémarre encore ton pc et dis moi si ça se reproduit.
    0
  3. mymyna Messages postés 124 Statut Membre
     
    Voilà le nouveau log hijackthis

    Logfile of HijackThis v1.99.1
    Scan saved at 21:53:28, on 04/01/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
    C:\WINDOWS\CTHELPER.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
    C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)

    Oui j'ai accès au net mais c'est vrai que ça rame un peu
    Bon je redémarre et te tiens au courant
    0
  4. moe
     
    n'oublie pas de retirer la carte mémoire de mon appareil photo :- P

    Ok, j'attends que tu me dise s'il y a du mieux ou pas après reboot.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mymyna Messages postés 124 Statut Membre
     
    Ayè c'est fait ,j'ai rebooté et c'est revenu à la normale!!!
    alors ça donne quoi le log????
    0
  7. moe
     
    Parfait !
    Le log est clean, mis à part que tu as l'air de tenir à voir s'exécuter au démarrage GoogleToolbarNotifier.exe !!
    https://www.bleepingcomputer.com/startups/GoogleToolbarNotifier.exe-16278.html
    Si tu te sert de cette option pas de problèmes, gardes-là au demarrage.

    Ne reste pour ma part à traiter les points de restauration système infectés, si tu te souviens à moins que tu aies toujours des alertes d'avast ?
    C'est le cas ?
    0
  8. mymyna Messages postés 124 Statut Membre
     
    Euh je sais même pas de quoi il s'agit ce truc de google notifier! je l'ai jamais utilisé et n'en ai pas besoin.

    Points de restauration système??? stp ne me parle pas de ça je n'ai eu que des mauvais souvenirs avec cette histoire de restauration lol!!!Mais s'il faut ça pour arranger le PC ok alor!

    Nan pas fait d'analyse antivirus aujourd'hui!
    0
  9. moe
     
    Bon, dans ce cas tu peux supprimer cette ligne avec hijackthis :
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    Hey, ne t'inquiète pas j'ai pas l'intention de te faire faire une restauration système, mais juste de la nettoyer des fichiers infectés quelle contient.
    Un jour tu en auras peut-être besoin on sait jamais et ce serait dommage qu'en réactivant une sauvegarde infecté tu réactive aussi l'infection, tu comprends ?

    La procédure est très simple tu vas voir :

    Clic droit sur poste de travail > Propriétés > Onglet restauration système
    puis coche "Désactiver la restauration système" ou "Désactiver la restauration système sur tous les lecteurs"
    clic sur ok pour valider.

    Puis tu redémarre ton pc.

    Ensuite tu reviens sur le poste de travail > Propriétés > Onglet restauration système
    Et tu décoche la case devant "Désactiver la restauration système"
    Et enfin tu clic sur ok pour valider.

    Le fait de désactiver et réactiver la restauration système détruit tous les points de restauration existanst et donc par la même occasion les virus qui s'y étaient logés,le système lui se chargera automatiquement d'en recréer au fil du temps.

    Si tu le souhaite, tu peux créer toi même un nouveau point de restauration tout propre :-):
    Demarrer >> executer tape msconfig
    et valide.
    Clic sur "executer la restauration systeme"
    Puis clic sur "créer un point de restauration".
    et laisse toi guider.
    Ca te permettra d'avoir à disposition un point de restauration sain qui peut-être très utile en cas de plantages ou virus.

    Après çà je crois qu'on en aura terminé.
    0
  10. mymyna Messages postés 124 Statut Membre
     
    J'ai peur...
    Bon je me lance!
    Si tu me vois pas dans une heure c'est que ça s'est mal passé et dans ce cas je suis foutue!lol je rigole je le fais!
    0
  11. moe
     
    Ca devrait très bien se passer mymyna.
    @ tout à l'heure :-)
    0
  12. mymyna Messages postés 124 Statut Membre
     
    Voilà c'est fait!!!
    Bon je préfère ne pas m'engager dans une creétion de point de système mais si je fais souvent ce que tu m'as indiqué ça ira ou pas?
    En tous cas tu m'as sauvée la vie merci beaucoup beaucoup et surtout d'avoir été patient avec moi. C'est pas facile avec une relou tel que moi lol!
    Par contre je ne suis pas sûre de pouvoir refaire tout ce que tu m'as montré depuis le début!!!
    Alors comme ça le PC est clean now??? :-D
    0
  13. mymyna Messages postés 124 Statut Membre
     
    Aya!! Qu'est ce que j'aimerais être calée en informatique au lieu de mes cours de psycho....
    0
  14. moe
     
    Nickel !

    Pour la création d'un point de restau de toute façon le système se chargera d'en créer automatiquement donc si tu ne le sent pas, laisse tomber.
    Ce que je t'ai indiqué ? C'est à dire ? Désactiver et réactiver la restau ?
    Non, c'était necessaire parce qu'elle était infecté seulement et en temps normal tu n'as pas refaire cette manip.
    Par contre je t'invite à aller sur ce site et visiter les liens sur les bases de sécurité:
    http://securite-facile.ovh.org/index.php
    Les bases sont bien expliquées et à la porté de tous quelque soit son niveau en info.

    De rien mymyna c'était très agréable pour ma part et tant mieux si ton pc s'en porte mieux aujourd'hui :-)
    Tu ne devrais pas sous-estimer tes qualités en info car tu t'es très bien débrouillée tout au long de ce nettoyage, perso j'ai vu aucune relou sur ce post ;-)
    Je suis sur que si tu te donne la peine de prendre un peu de temps pour creuser à ton rythme le sujet, en commencant par des thèmes qui t'interessent tu progresseras très vite !

    Bonne continuation à toi et surtout bon courage pour tes partiels, j'espère que ça se passera au mieux et sans trop de stress :-)

    @++
    0
  15. mymyna Messages postés 124 Statut Membre
     
    Merci beaucoup Moe!!!
    Je passerai ici un jour laisser un post pour te parler des partiels si ça s'est bien passé ou pas!!!
    Bon courage pour ton travail!
    Et à bientôt car si j'ai un autre problème je ocmpte bien t'embêter encore lol!!!!
    Bonne soirée!!!
    0
  16. moe
     
    Salut mymyna

    Ce sera avec plaisir, et je repasserais de temps en temps sur ton post pour voir si tes partiels se sont bien passés !
    Bon courage et à un de ces jours :-)

    @++
    0
  17. mymyna Messages postés 124 Statut Membre
     
    Coucou Moe tu vas bien???
    Je reposte ici en espérant que tu pourras voir le message et que tu viendras a mon aide!!!!
    Voilà je crois que j'ai chopé une saleté et du coup je peux plus afficher mes fichiers cachés!!!! Ils sont super importants j'ai mis tous mes trucs confidentiels cachés et maintenant je peux plus du tout y accéder!!!!
    J'espère vraiment que tu pourras m'aider!
    J'ai déjà demandé de l'aide sur le forum mais personne n'y a répondu snif :-(
    Voilà le lien de mon post!
    http://www.commentcamarche.net/forum/affich 5116085 help peux plus voir mes fichiers caches
    Merci d'avance!!!!!!!!!!
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5