x

[Aide] Processus IEXPLORE.EXE qui se lance seul ! [résolu]

 
05/02/2008 16:00 #11

cthierry a écrit:

O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\proc one.exe
O4 - HKCU\..\Run: [liesmedia] C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe

Coches ses 2 lignes et relance pour voir.
Au pire tu recupères le backup ou une petite restau en arrière mais comme tu me dis qu'elles n'apparaissent pas, ce n'est pas le genre d'un programme clean de se cacher.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
15926
Annonces
Publicité
anonyme
05/02/2008 16:33 #12
re, j'ai analyser avec blacklight mais il na rien trouvé.

Sinon , maintenant je suis sur que

O4 - HKCU\..\Run: [liesmedia] C:\DOCUME~1\Roberto\APPLIC~1\DUMBDE~1\4 base.exe

le truc la y est pour quelque chose , car quand j'ai arreter les processus iexplore.exe , " base~.exe " est apparu dans les processus , il est rester 1 seconde et puis il a disparu.

Sinon jai coché dans hijackthis les 2 choses la , j'ai fix mais ca ne change rien.

Visiteur
VI
anonyme
Groupe :
Visiteur
05/02/2008 17:20 #13
As-tu essayé d'arrêter les processus suspect dans le démarrage?
Bouton "démarrer" -> "Exécuter" -> tapez "msconfig" (sans les guillemets) -> Bouton "OK" ou touche [Entrée] du clavier -> Onglet "Démarrage"
Elargir la colonne "Commande", pour désactiver, décocher le processus suspect si il apparait dans la liste, confirmer OK, il propose le redémarrage, accepter,au redémarrage, confirmer que l'on ne veut plus voir la fenêtre, ce processus est réversible donc sans danger.
Ensuite, il faudra désactiver la restauration du système,
1) Avec le bouton droit de la souris, cliquez sur l'icône Poste de travail et choisissez la commande Propriétés.
2) Cliquez sur l'onglet Restauration du système et cochez la case Désactiver la Restauration du système sur tous les lecteurs.
Tous les points de restauration que vous avez créés seront supprimés, c'est pas plus mal, si le processus utilise la restauration du système pour revenir à chaque fois, ça lui coupe l'herbe sous le pied, vider la corbeille.
Ensuite, comme les processus suspects auront été désactivés, on pourra les supprimer....Faire une recherche avec les noms que tu as donné et si il te trouve quelque chose, clic droit dessus et supprimer. Vider la corbeille et ensuite ré-activer la restauration du système
Panneau de configuration -> "Système" -> Onglet "Restauration du système"

Décochez "Désactiver la Restauration du système sur tous les lecteurs"

Bon, peut-être voir cela déjà....
Bon courage, A+, jounino.

Le savoir, c'est comme la confiture, moins on en a, plus on l'étale....
jounino
Tsonaute
membre
Inscrit
18/05/2007 10:08
De
Une poussière sur la planète..
Groupe :
Tsonaute confirmé
Messages
254
05/02/2008 20:21 #14
re jai fait ce que tu ma dit de faire , mais le probleme cest que lorsque tu me dis de supprimer le processus malveillant , le probleme cest que je ne trouve pas ou ce trouve le .exe dans mon disque dur =/ , jai su désactiver le processus 4 base , mais aussi a cause de ca , je n'arrive plus a me connecter sur msn. Est-ce donc un virus de msn ?

Visiteur
VI
anonyme
Groupe :
Visiteur
05/02/2008 20:49 #15
Bonsoir,
ce soir, il se fait tard mais je chercherais demain, en attendant, essaie une dernière solution en faisant un scan ici:
Emsisoft Anti-Malware
Bon courage.
A+, jounino.

Le savoir, c'est comme la confiture, moins on en a, plus on l'étale....
jounino
Tsonaute
membre
Inscrit
18/05/2007 10:08
De
Une poussière sur la planète..
Groupe :
Tsonaute confirmé
Messages
254
Annonce
REDimpact Spray Anti Agression de Poche Gel 40 ML - Taille Standard - Format : Sac a Main Femme, Manteau Femme, Sacoche Homme, Veste, Sac a Dos
19.95 €
REDimpact Spray Anti Agression de Poche Gel 40 ML - Taille Standard - Format : Sac a Main Femme, Manteau Femme, Sacoche Homme, Veste, Sac a Dos
Philips GC026/80 Rasoir Anti-Bouloche et Anti-Peluche - Noir et Or
14.99 €  12.99 €
Philips GC026/80 Rasoir Anti-Bouloche et Anti-Peluche - Noir et Or
Publicité
anonyme
05/02/2008 22:17 #16
Salut , en faite j'ai su supprimer 4 base.exe , il se situait dans un dossier caché , il fallait dabord le " décaché " pour le voir. Je lai supprimer , vider la corbeille , et ensuite reactiver le systeme de restauration. Le probleme est que 4 base reste dans les processus de démarrage. et apparement je ne peux plus me connecter sur msn messenger , c'est peut etre a cause de ca. voila

Visiteur
VI
anonyme
Groupe :
Visiteur
06/02/2008 00:36 #17
Voila , apres redemarrage , msn refonctionne , je n'ai plus de iexplore.exe qui se lancent , mon pc bcp moins , merci de m'avoir aidé :) . J'espere que ce nest pas juste provisoire et que le probleme reviendra dans quelques jours :) En tout cas , merci de m'avoir aidé. A bientot.

Visiteur
VI
anonyme
Groupe :
Visiteur
06/02/2008 06:58 #18
Pas de problème et à l'occase jette un coup d'oeil dans la faq du site pour tout ce qui concerne les véroles.

Quand tu montres la lune du doigt, l'imbécile regarde le doigt.
cthierry
Tsonaute
membre
Inscrit
12/07/2002 08:37
De
Seine et Marne
Groupe :
Webmaster
Messages
15926
Vous souhaitez contribuer à ce sujet ?
Vous avez une réponse à apporter, vous avez une solution ?
Venez répondre !
C'est gratuit et aucun compte à créer pour répondre dans le forum.
Vous souhaitez poser une question ?
Vous avez une autre question, pour un nouveau sujet ?
Venez demander !
C'est gratuit et aucun compte à créer pour poser votre question dans le forum.
 
Vous avez trouvé cette réponse utile ? Partagez-la !