Forum Clubic

Fenetres intempestives et iexplorer.exe qui plante

Bonjour à tous !

Voici mon problème :

Sur mon PC portable, j’ai très souvent des fenêtres intempestives qui s’ouvrent sous IE, et quand je les referme, j’ai toujours le processus iexplorer.exe de lancé. Pourtant je navigue sous Mozilla Firefox. De plus, quand j’ouvre le gestionnaire des tâches et que je termine ce processus, il se relance aussitôt :confused:

Je ne comprend vraiment pas d’où viens mon problème. Mon antivirus Antivir est à jour. Il ne détecte pas de virus. Ad-Aware et Spybot aucun spyware, et AVG anti-Rootkit aucun rootkit …
Si quelqu’un peut m’aider, c’est sans refus :smiley:

Merci.
Edité le 16/06/2008 à 21:13

Salut,

as tu fait un scan avec hijackthis? si non essaie et post le resultat :wink:

Je viens de faire un scan. Voici le résultat :

Merci de ton aide :wink:

alors,

*relance hijackthis
*coche les cases suivantes:

O4 - HKLM…\Run: [Five 01 else bias] C:\Documents and Settings\All Users.WINDOWS\Application Data\Web Okay Five 01\Date Glue.exe

O4 - HKLM…\Run: [rect corn size style] C:\Documents and Settings\All Users.WINDOWS\Application Data\Bags loud rect corn\ace pop.exe

O4 - HKCU…\Run: [Wipe Software] C:\DOCUME~1\Matthieu\APPLIC~1\SETUPB~1\Phone clock.exe

[b]/!\ surtout, ne te trompe pas /![/b]

clic sur “fix cheked” et c’est ok .
redemarre et ce sera sans doute mieux.

afk pour le reste de la soirée , grosse fiesta en prevision.:smiley: quelqu un prendra le relais si besoin :wink:
a+
Edité le 24/05/2008 à 18:55

Bonsoir,

A ceci, si skhorpus qui est en pleine fiesta me le permet, je rajouterais :

  • R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

ainsi que :

  • O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  • O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
  • O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

Ac le même mode opératoire bien sûr : cocher > ‘fix checked’ > reboot

J’ai supprimé les données que vous m’avez dites. Pourtant, j’ai toujours deux processus iexplore.exe de lancés alors que je n’utilise pas internet explorer. L’un d’eux me prend 90% des processus…

J’ai fait un nouveau scan hijackthis :

Merci de votre aide ; )

Je n’utilise que Firefox… déjà dit plus haut (…)

Personne n’a d’idée par rapport au dernier scan ?

mmmmmm. un truc me chifonne …:confused:

il y a encore le

O4 - HKCU…\Run: [Wipe Software] C:\DOCUME~1\Matthieu\APPLIC~1\SETUPB~1\Phone clock.exe

etonnant. As tu bien supprimé tous ceux qui etaient notés plus haut ?

Peut-être que pour une meilleure suppression, il devrait passer en mode Sans Echec (F5 au démarrage) :neutre:

J’ai bien supprimé le

O4 - HKCU…\Run: [Wipe Software] C:\DOCUME~1\Matthieu\APPLIC~1\SETUPB~1\Phone clock.exe
mais il réapparait à chaque fois.

J’ai voulu le supprimer en mode sans échec, mais là il n’apparait pas …

Avec Gmer, il est possible de connaitre le processus parent d’un autre. En plus, il est aussi susceptible de détecter des processus malicieux. (Jamais bon de laisser des gmers rouges prendre le pouvoir).
Il faut régler les éléments à surveiller dans settings:
http://img81.imageshack.us/img81/8317/gmer1sd7.jpg
Après redémarrage, il stocke les évènements dans un fichier (gmer.log, dans le répertoire WINDOWS), lisible soit dans l’onglet “log”, soit avec un éditeur de texte. Ex:
2008-05-25 20:07:27 gmer.sys cdbxpp.exe [608]: CreateProcess C:\PROGRA~1\MOZILL~1\firefox.exe
Date et heure / gmer.sys / Nom du processus parent [et son PID] : CreateProcess / chemin du processus lancé
Ici CD Burner XP lance Firefox, suite à une demande d’aide (en ligne)
Gmer ne s’installe pas, il s’exécute directement et utilise un driver: gmer.sys
Attention: C’est aussi un “PowerFull”

Si tu allais faire un tour ici : www.clubic.com…

Problème résolu :

Zebulon

Merci :wink: