[Aide] 2 Processus IEXPLORE.exe se lance seul

Bonjour tout le monde. Voilà maintenant plusieurs mois que j'essaie d'arranger mon problème. En vain. Mon problème est le suivant : lorsque j'allume mon pc , je vais voir dans mes processus , et je vois 2 IEXPLORE.EXE qui sont lancés. il y en a un qui prend +- 30 Mo et l'autre +- 10 Mo. Ca me prend donc pas mal de ram pour rien. Je pense que c'est surement quelque chose de malveillant. Je possède comme antivirus Nod32. J'ai ad-aware aussi. Je fais des analyse régulièrement,etc... mais rien n'y fais. Des fois , j'arrete les processus , mais ils reviennent tout le temps. A force d'arreter les processus IEXPLORE.EXE , il y a un moment ou ils s'en vont tout les 2. Puis quelques minutes plus tard, ils reviennent... Comment me suis-je rendu compte que j'avais ces 2 processus lancés ? Bin tout simplement parce-que lorsque j'ai voulu installer photoshop, l'installation se bloquait car il y avait soi disant des fenetre iexplore.exe lancé alors que non. Bref, tout ca pour dire que j'ai besoin d'aide pour ce probleme. J'ai restaurer mon systeme plusieurs fois , mais a chaque fois , ils reviennent meme apres formatage ! Recemment , j'ai été " hacker " , on m'a volé mon adresse e-mail. C'est pourquoi je poste ce message d'aide parce-que je me rend compte de l'ampleur du probleme. J'ai des publicités qui se lancent regulierement aussi. Voilà en gros , j'espere que vous pourrez m'aider,ca serait gentil. merci :)
Configuration: Windows XP
Firefox 2.0.0.11

25 réponses

Résumé de la discussion

Le problème central décrit est l’apparition de deux processus iexplore.exe consommant une part importante de mémoire sur un PC Windows, bloquant des installations et suscitant des soupçons de logiciel malveillant. Plusieurs propositions ciblent des analyses via VirusTotal et des outils spécialisés comme OTMoveIt pour gérer les processus, afin d’identifier des éléments malveillants et de corriger les redémarrages. D'autres réponses suggèrent des outils de détection avancée comme BlackLight et FSBL pour des scans en profondeur, et recommandent de vérifier l'échange d’e-mails après une suspicion de piratage. Par ailleurs, les échanges évoquent des effets indésirables comme des publicités qui apparaissent régulièrement et des soupçons de piratage de compte email, ce qui souligne la nécessité d’outils de sécurité et de mesures de précaution.

Bobot (l’IA à votre service)
  1. Iexplore.exe c'est le logiciel internet explorer http://www.eu-footprint.org/images/ie7.jpg
    desinstalle le et installe firefox a la place
    0
    1. Contributeur sécurité
      Salut !

      Prince, desinstalle le et installe firefox a la place regarde à la fin de son message ...
      Configuration: Windows XP
      Firefox 2.0.0.11
      ---> à jour en plus !

      Kurado, fais ce qui suit !

      IMPORTANT : Ne désactive pas la restauration système, tant que le pc n'est pas propre.
      Ne pas oublier de décrire le plus précisément possible les dysfonctionnements que rencontre le PC au fur et à mesure des interventions !
      -----------------------------------------------------------------------------------------------------------
      Télécharge HIJACKTHIS en cliquant sur ce lien
      HIJACKTHIS

      Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme

      Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
      Accepte la license en cliquant sur le bouton "I Accept"

      Choisis l'option "Do a system scan and save a log file"
      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport

      Démo en image http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
      Colle le rapport que tu viens de copier sur ce forum
      Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

      IMPERATIF !!
      avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!


      0
      1. Avant toute chose , je tiens a vous remercier pour votre aide :)

        Alors , pour répondre a vous 2 , j'utilise deja firefox , et uniquement firefox. Je n'utilise jms internet explorer et les IEXPLORE.EXE se lancent automatiquement au demarrage sans que j'ouvre une fenetre d'internet explorer =/.

        Voici mon rapport hijackthis apres avoir suivis tes instructions :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 23:45:45, on 4/02/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\APPS\Powercinema\PCMService.exe
        C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\WINDOWS\system32\oodag.exe
        C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Windows Live\installer\WLSetupSvc.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://network.adsmarket.com/click/imNxmY2hepq3Ym-ajZuplLdhmJWNmw?ctype=ctz&dp=ZMDRON_8711111122
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
        O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
        O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
        O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\proc one.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [liesmedia] C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
        O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
        0
        1. Contributeur sécurité
          Salut !
          Premiere chose,Internet Explorer v6.00 SP2 (6.00.2900.2180) , on en est a la version 07 !!
          même si tu ne t'en sers pas, IE est nécéssaire pour les Windows Updates... Donc, il faut le mettre à jour !

          fais le en cliquant sur le lient suivant : https://support.microsoft.com/fr-fr/allproducts

          je te laisserais la suite plus tard...

          @ suivre...
          0
          1. voila jai installer la new version d'internet explorer
            0
            1. Apres avoir fais les maj , j'ai les IEXPLORE.EXE qui sont passés en iexplore.exe
              Ils se sont mis en minuscule =o
              0
              1. Contributeur sécurité
                reposte un nouveau log HJT stp !
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:52:35, on 5/02/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\LEXBCES.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\LEXPPS.EXE
                  C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\APPS\Powercinema\PCMService.exe
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Eset\nod32kui.exe
                  C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Eset\nod32krn.exe
                  C:\WINDOWS\system32\oodag.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://network.adsmarket.com/click/imNxmY2hepq3Ym-ajZuplLdhmJWNmw?ctype=ctz&dp=ZMDRON_8711111122
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
                  O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
                  O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
                  O4 - HKCU\..\Run: [liesmedia] C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                  O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                  O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                  O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                  O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                  0
                  1. Contributeur sécurité
                    Peux tu me faire analyser ceci STP ?
                    à moins que tu sache ce que c'est ...

                    Rend toi sur ce site :
                    http://www.virustotal.com/xhtml/virustotal_en.html
                    Clik sur parcourir
                    Recherche ceci :
                    C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe

                    Clik send et colle le rapport ici stp .

                    0
                    1. re , bah non je ne sais pas cest quoi , mais je n'arrive pas a trouver ou il se trouve aussi...
                      APPLIC~1 = quoi ? car je n'ai aucun dossier qui s'apelle comme ca
                      0
                      1. aussi je suis sur que le truc la :

                        C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe

                        y est pour quelque chose , car quand j'ai arreter les processus iexplore.exe , " base~.exe " est apparu dans les processus , il est rester 1 seconde et puis il a disparu.
                        0
                        1. Contributeur sécurité
                          Bon, si Gmer ne t'a rien trouvé, essaye avec "Blacklight" à télécharger ici:
                          ftp://ftp.f-secure.com/f-prot/tools/fsbl.exe
                          double-clique sur le fichier "fsbl.exe"
                          coche "I accept the agreement" puis clique sur le bouton "Next>"
                          le panneau "Step 1- Scan for hidden items" s'ouvre

                          Clique sur le bouton "Scan" et laisse scanner. il faut attendre un moment, àa peut être long
                          si il affiche "Scan complete. No hidden items found", c'est qu'il n'a rien trouvé, dans le cas contraire, fais-nous signe....


                          si tu joues sur deux tableaux en même temps, on ne s'en sortira jamais !

                          si tu fais d'autres manips' alors que je ne les ais pas demandé, ou vice versa, ........... lui de son coté, il se retrouve aussi comme moi !
                          donc, décides toi, et tiens moi au courant .

                          @+
                          0
                          1. Mdr , ca ma fait rire . Bah disons que je le fais en 2 tableaux pour avoir 2 differentes version. Et puis je ne vois pas pq on ne s'en sortira jamais si je joue sur 2 tableaux en meme temps ? bref , on fais du hors sujet.
                            Donc , cest bien a cause de base.exe que jai ce probleme , jen suis persuadé mais je ne le trouve pas , et je n'arrive pas a le supprimer =s
                            0
                            1. Contributeur sécurité
                              Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

                              double-clique sur OTMoveIt.exe pour le lancer.
                              copie la liste qui se trouve en citation ci-dessous,
                              et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.

                              C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe

                              clique sur MoveIt! pour lancer la suppression.
                              le résultat apparaitra dans le cadre "Results".
                              clique sur Exit pour fermer.
                              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                              il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                              si c'est le cas accepte par Yes.
                              0
                              1. re , le telechargement de OTMoveIt ne marche pas =s
                                0
                                1. Contributeur sécurité
                                  essaye avec celui ci :
                                  Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

                                  double-clique sur OTMoveIt.exe pour le lancer.
                                  copie la liste qui se trouve en citation ci-dessous,
                                  et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.

                                  C:\WINDOWS\system32\amvo.exe

                                  clique sur MoveIt! pour lancer la suppression.
                                  le résultat apparaitra dans le cadre "Results".
                                  clique sur Exit pour fermer.
                                  poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                  il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                                  si c'est le cas accepte par Yes.
                                  0
                              2. Contributeur sécurité
                                j'ai vu, je trouve autre chose.
                                0
                                1. Oups desolé pour ce post un peu raté xD
                                  0
                                  • 1
                                  • 2