Deux iexplore.exe ? (résolu)

Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Deux iexplore.exe ? (résolu)

Post by Mulot »

Comme je l'indique dans mon message d'entête, j'ai deux iexplore.exe qui ouvre quand j'ouvre mon internet explorer. Pourtant je n'ai qu'une page d'ouverte.

J'ai esssayé de la supprimer via le gestionnaire de tâche , mais elle revient tout de suite. Mes mises à jour Windows ont été faites hier ainsi que celle de mon anti-virus qui est antivir 2009 version gratuite. Je ne suis pas certain, mais je crois qu'il y a un lien avec ces ''Update''. J'utilise Ccleaner à chaque session internet.

Alors quelqu'un peux t'il éclairer ma chandelle. Merci d'avance !!
Last edited by Mulot on 07 May 2009, 15:06, edited 1 time in total.
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

il ya possibilité d'infection comme par exemple le virus W32/Sdbot-KW (a vérifier)

votre pc est très lent par hasard?
Image Image
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

Très lent non, mais un peu plus peut-être. Mais je suis quand même assez chargé au point vu du disque dur.
J'ai fais la mise à jours de windows sur l'ordinateur de ma copine et elle aussi a deux iexplore.exe, ainsi que ma soeur. Ce qui me laisse croire que cela provient de la mise à jour. Mais c'est une avenue que je vais tout de même vérifier. Merci
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

J'ai utilisé Antivir, Spy-bot et malwarebyte en mode normal et je vous envoie un log de Hi-jack this sait-on jamais, sur ce je poursuis mes recherches de W32/Sdbot-KW.
-------------------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 10:04:28, on 2009-05-07
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\default\Mes documents\Anti-Virus\HiJack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rds.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5499168328
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

ya pas de virus

mais pour savoir cest quoi au juste les deux iexplore
téléchargé Glary Utilities (gratuit) !!!!attention a l installation enlevé les deux crochet pour ne pas installer la tool barre (ASK)
http://www.glaryutilities.com/gu.html?tag=download

démarrer Glary Utilities ensuite fait un clic sur module et ensuite sur gestionnaire de processus regardez les deux iexploror a quoi sont relier
Image Image
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

J'ai oublié de vous dire que j'utilise aussi tea timer de spybot en permanence.
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

Mulot wrote:J'ai oublié de vous dire que j'utilise aussi tea timer de spybot en permanence.
jai vue sa
Image Image
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

rikwar wrote:ya pas de virus

mais pour savoir cest quoi au juste les deux iexplore
téléchargé Glary Utilities (gratuit) !!!!attention a l installation enlevé les deux crochet pour ne pas installer la tool barre (ASK)
http://www.glaryutilities.com/gu.html?tag=download

démarrer Glary Utilities ensuite fait un clic sur module et ensuite sur gestionnaire de processus regardez les deux iexploror a quoi sont relier


OK j'essai ça merci
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

rikwar wrote:ya pas de virus

mais pour savoir cest quoi au juste les deux iexplore
téléchargé Glary Utilities (gratuit) !!!!attention a l installation enlevé les deux crochet pour ne pas installer la tool barre (ASK)
http://www.glaryutilities.com/gu.html?tag=download

démarrer Glary Utilities ensuite fait un clic sur module et ensuite sur gestionnaire de processus regardez les deux iexploror a quoi sont relier
Il n'y a pas l'option gestinnaire de processus, mais plutôt gestionnaire de désintallation dans cet onglet.
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

oupss jai oublier de vous dire apres avoir fait un clic sur module
dans la colone de gauche il faut clické sur outils system
ensuite sur gestionnaire de processus
Image Image
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

Je vais essayer d'expliquer et être clair :D :
Si j'ouvre un IE sur la page de réponse pour ce post exemple, je vois la page en double (et même en triple présentement) dans le gestionnaire de tâche de Glary utilities.
Même si j'ouvre une autre page IE (exemple sur goggle), il demeure associé à SOS mon ordi, mais si j'en ouvre 1 ou 2 de plus, alors il associra tout les IE comme étant des IE goggle et non plus SOS mon ordi.

Est-ce clair??? :lol:
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

Mais à la base, lorsque j'ouvre un IE, il m'en indique deux, un de 11000 kb et l'autre de 61 000 kb. Si je ferme celui de 61 000 il réapparait tout de suite et je ne perd pas ma page internet mais me dit que cet onglet, qu'est ma page , a été récupérer. Mais si je ferme celui de 11000 je pert ma page internet comme normalement cela doit être.
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

humm faite la mise a jours de Glary utilities
utilisée le scane maintenance 1-clic
refaite le environ 3 fois le scane
il va supprime les mauvaise clef du régiste et fichier inutile e.t.c
Image Image
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Post by rikwar »

aussi quelle version vous avez de internet explorer ?
Image Image
Mulot
Posts: 79
Joined: 24 Jan 2007, 14:05
Location: Clermont

Post by Mulot »

J'ai fait la mise à jour, j'ai aussi fait des scans (4 fois. 1ER: 1076 problèmes dans le registre, 2ième: 6 problèmes, 3ième: 2 problèmes et 4 ième: 1 problème mais il semble que cette clef est inutile et pourrait être supprimé.
J'utilise la version 8 de IE

Rien n'a changé lorsque j'ouvre une page internet il m'en ouvre 2 dans le gestionnaire de tâche et pour la deuxième il ne m'en ouvre pas de supplémentaire. Il sagit vraiment que de la première page IE.
P4 3.0 Ghz, Asus p5gd2 sata, Maxtor 80 gig SATA, 3Gig DDR2 pc 4200 533mhz(dual), GeForce 9400 PCIe, son intégré, Window XP Pro.
Post Reply