Tom's Guide > Forum > Sécurité - Virus > processus "iexplore" anormal. HELP!

processus "iexplore" anormal. HELP!

Forum Sécurité - Virus : processus "iexplore" anormal. HELP!

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour, depuis environ deux semaines, je rencontre un problème particulier: à chaque démarrage du pc, dans le gestionnaire des tâches, j'ai une ligne "iexplore" (internet explorer donc) visible, prenant 3980 Ko de RAM, et qui bouffe 80% de mon CPU, alors qu'internet explorer n'est pas encore ouvert! J'ai fait toutes sortes de scan (Ad-Aware, Uniblue Power Suite, Hijackthis).
Uniblue Spy Eraser (que j'ai acheté pour régler ce problème), a trouvé 3 trojans (ou traces résiduelles de trojans) et me dit les avoir supprimé.
Seulement, avec le problème "iexplore" précité, j'ai des doutes, même si j'arrive à l'arrêter manuellement (mon CPU redescend alors à un taux d'utilisation normal).
C'est assez casse-pieds car non seulement je suis obligé d'arrêter le processus manuellement à chaque démarrage (ou redémarrage), et qu'en plus, je ne sais pas ce que ça cache!
Auriez-vous une idée à me soumettre pour éradiquer ce petit problème? Que conseillez-vous comme antivirus?
Merci d'avance!

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Dans le menu démarrer : Exécuter "msconfig" ENJOY ;)


Message édité par god_of_informatic le 01-05-2007 à 08:19:45
------------------------------ God of Informatic - www.alaide.com
Répondre à god_of_informatic

merci mais je connais "msconfig" depuis longtemps. Voici un log Hijackthis:
Logfile of HijackThis v1.99.0
Scan saved at 14:52:31, on 1/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Téléchargements\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [IETI] C:\Program Files\Skype\Phone\IEPlugin\ieti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Program Files\Skype\Phone\IEPlugin"
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://fredthonar.spaces.live.com/ [...] nPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Canon Camera Access Library 8 - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Service de l'iPod - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe


Message édité par hYpe le 01-05-2007 à 14:52:44
Répondre à hYpe

Bon, je viens de faire un scan en ligne avec Panda ActiveScan, qui m'a trouvé des traces des 3 virus que je pensais avoir effacé, à savoir ceux-ci:
Virus:Bck/Ciadoor.H Disinfected C:\WINDOWS\system32\cjpg.dll
Virus:Trj/Shutdown.Z Disinfected D:\l2mfix\restart.exe
Virus:Trj/Nabload.AJR Disinfected D:\System Volume Information\_restore{509FE798-808A-4588-94A9-63AEF456F9A1}\RP118\A0026347.exe
J'espère que je n'aurai plus de problèmes avec ceux-là...

Répondre à hYpe

quel anti virus tu utilise ?

Répondre à dave2999

pour le moment aucun... j'en installe un périodiquement (Avast! Home Edition), je scanne très souvent contre les spywares et les malwares avec Spybot et Ad-aware (j'ai même le Ad-watch). En fait, je sais que ce n'est pas prudent, mais je n'ai jamais chopé de méga-virus que je n'ai su contrer d'une manière ou d'une autre. En l'occurence, les 3 que je me suis chopé dernièrement, je les ai fait venir (c'était un crack à la c...).
Panda online ne détecte plus rien de néfaste sur mon pc, mais j'ai toujours ce processus iexplore qui se lance et bouffe une bonne partie de mon CPU, mais sans conséquences apparentes (je coupe le processus en question, et tout baigne). J'ai installé Windows Live Messenger (clean) dernièrement, c'est tout...

Répondre à hYpe

Bonjour, ta le ad-watch il detecte tu des chosse ?


et ton processeur ixplorere.exe sa veu pas dire qui est un virus peu etre just un problem de internet explorer a tu essayer firefox?

Répondre à dave2999
Tom's Guide > Forum > Sécurité - Virus > processus "iexplore" anormal. HELP!
Aller à :

Il y a 301 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens