Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1470 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Problème fichier iexplore.exe qui se regénère à chaque redémarrage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème fichier iexplore.exe qui se regénère à chaque redémarrage

n°2491558
Space
Profil: Maux des rateurs
Posté le 17-08-2006 à 20:38:35  profilanswer
 

J'ai eu un petit problème tout à l'heure:
Il m'était impossible de surfer sur le net avec Internet Explorer,ça moulinait j'avais toujours une page blanche,c'était d'autant plus bizarre que mes donwloads en cours fonctionnaient parfaitement.
Je passe un coup d'antivirus (KAV) mise à jour ce midi ainsi qu un petit coup d'antipsyware,ils ont trouvés que dalle.
Je jette un oeil à mes résidents et je tombe sur un fichier Iexplore.exe (81Ko) alors que Internet Explorer n'était pas lancé !
Il s'avère que c'est ce fichier que mettait le boxon,je le supprime donc des résidents ainsi que du disque dur et tout rentre dans l'ordre :)
Pour faire un test,je redémarre mon PC et ce fichier est de nouveau réapparu en résident,il se trouvait dans un autre sous-répertoire de Windows.
En fait ce fichier se regénère tout le temps dans un sous-répertoire différent à chaque démarrage.
 
Comment faire pour me débarrasser complètement de ce fichier ?
 
mici [:itm]
 
PS: je suis sous XP+SP2


Message édité par Space le 17-08-2006 à 20:42:46

---------------
Ma cinémathèque
mood
Publicité
Posté le 17-08-2006 à 20:38:35  profilanswer
 

n°2491635
Space
Profil: Maux des rateurs
Posté le 17-08-2006 à 22:46:18  profilanswer
 

up


---------------
Ma cinémathèque
n°2491657
ibmx24
kemeno
Posté le 18-08-2006 à 00:00:35  profilanswer
 

t'as des spywares, c'est sur! Essaies de balayer avec un antispyware fort, comme Spysweeper.

n°2491661
vlaanderen
Posté le 18-08-2006 à 00:07:38  profilanswer
 
n°2491664
Zoprac
Posté le 18-08-2006 à 00:26:30  profilanswer
 

Il existe plusieurs malwares qui se cachent sous « iexplore.exe », ce sont généralement des trojans… Le soft a-squared devrait pouvoir résoudre ce problème. Reste ensuite à voir les autres infections.

Message cité 1 fois
Message édité par Zoprac le 18-08-2006 à 00:27:09
n°2492190
Space
Profil: Maux des rateurs
Posté le 18-08-2006 à 16:16:38  profilanswer
 

le fait de passer à Firefox n'aurait pas obligatoirement changé les choses ;)
 

Zoprac a écrit :

Il existe plusieurs malwares qui se cachent sous « iexplore.exe », ce sont généralement des trojans… Le soft a-squared devrait pouvoir résoudre ce problème. Reste ensuite à voir les autres infections.

je viens de faire un scan avec a-squared,il n'a rien trouvé juste des trucs insignifiants au niveau des cookies :/
 
habituellement j'arrive sans pb à me débarasser de spywares/malwares et autres cochonneries mais là je sèche :(


Message édité par Space le 18-08-2006 à 16:19:00

---------------
Ma cinémathèque
n°2492262
Zoprac
Posté le 18-08-2006 à 17:14:58  profilanswer
 

Alors dans ce cas, tu peux tester avec la démo de Spyware Doctor : http://www.pctools.com/fr/spyware-doctor/
 

n°2492426
Space
Profil: Maux des rateurs
Posté le 18-08-2006 à 20:26:04  profilanswer
 

je viens de faire un scan avec Spyware Doctor,il a aussi trouvé que dalle :/
 

Citation :

R鳵ltats de l'analyse :
d魡rrage de l'analyse : 18/08/2006 19:47:12  
arr괠de l'analyse : 18/08/2006 19:57:03  
El魥nts analys鳠: 277343  
鬩ments trouv鳠: 0  
trouv鳠et ignor鳠: 0  
outils utilis鳠: General Scanner, Process Scanner, Registry Scanner, Startup Scanner, Hosts Scanner, LSP Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanne


 
j'ai rien de spécial dans le Msconfig ni dans ajout/suppression de programme.
je vois vraiment pas comment m'en débarrasser :/
 
 
je mets un scan de Hijack,comme ça si un résident vous semble douteux que j'aurais zappé:
Scan saved at 20:26:53, on 18/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\program files\powerstrip\pstrip.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SpeedFan\speedfan.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\wincmd\TOTALCMD.EXE
D:\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hardware.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] "C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE" /run
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Open with &ZipScan - C:\PROGRA~1\ZIPSCA~1\zs_ie.htm
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{E75542FA-49E6-452F-B286-F98079F3F332}: NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DirectX Service (DirectQedb) - Unknown owner - c:\windows\system32\directx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe


Message édité par Space le 18-08-2006 à 20:35:02

---------------
Ma cinémathèque
n°2492490
Zoprac
Posté le 18-08-2006 à 21:55:58  profilanswer
 

Premièrement, si tu n’utilises pas l’utilitaire « NetTransport », je te conseille de le virer > Ajout/suppression de programmes.
 
Ensuite…
 
1/ Reboot en mode sans échec.
2/ Lancer HijackThis!
3/ Cocher :
 

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: DirectX Service (DirectQedb) - Unknown owner - c:\windows\system32\directx.exe


4/ Reboot en mode normal et reviens poster un nouveau rapport HJT…
 
PS : directx.exe est probablement le coupable, c’est généralement un ver.


Message édité par Zoprac le 18-08-2006 à 22:00:25
n°2492499
Zoprac
Posté le 18-08-2006 à 22:04:21  profilanswer
 

5/ Une fois redémarré, direction "c:\windows\system32\", localiser le fichier nommé "directx.exe" et le supprimer.
 
Il est également recommandé de désactiver temporairement la fonction de restauration du système pour ton disque C: avant toute manip.


Message édité par Zoprac le 18-08-2006 à 22:06:59
mood
Publicité
Posté le 18-08-2006 à 22:04:21  profilanswer
 

n°2492503
Space
Profil: Maux des rateurs
Posté le 18-08-2006 à 22:07:24  profilanswer
 

:jap:
 
Je touche pas au 2 premières options que t'as mis !
En revanche le Directx.exe que j'avais pas vu semble très interressant vu qu'il fait très exactement la mème taille que le Iexplore.exe généré au démarrage.
 
je teste...


---------------
Ma cinémathèque
n°2492517
Zoprac
Posté le 18-08-2006 à 22:17:00  profilanswer
 

Bah la 04, je veux bien, si tu souhaites t’enregistrer auprès de Creative. Par contre, la 020, tu ferais mieux de la virer : (file missing).
 
Regardes également à cet endroit : C:\WINDOWS\$NtUninstallKB905414$\
si tu trouves "IEXPLORE.EXE". (le dossier peut être caché donc il faut activer l’option "Afficher les fichiers et dossiers cachés" dans Options des dossiers).
 
Si présent, boot en mode sans échec, le renommer en "IEXPLORE.OLD" > reboot > vérifier qu’une nouvelle instance n’est pas réapparue et supprimer le fichier renommé.

n°2492518
Space
Profil: Maux des rateurs
Posté le 18-08-2006 à 22:17:50  profilanswer
 

Je viens de rebooter
bingo c'était bien ce directx :jap:
 
au fait,tu as quelque chose contre Net Transport ?
je l'utilise régulièrement depuis pas mal de temps [:spamafote]


---------------
Ma cinémathèque
n°2492521
Zoprac
Posté le 18-08-2006 à 22:23:58  profilanswer
 

Si tu l’utilises, pas de problème !  
C’est simplement que je pense qu’il est inutile de conserver des « inutilitaires ». Mais ici, ce n’est pas le cas donc c’est ok.
 
Fais quand même un nettoyage car IEXPLORER.EXE est toujours présent dans ton système et directx.exe a peut-être été « sauvegardé » dans les dernièrs backups de restauration système…


Message édité par Zoprac le 18-08-2006 à 22:24:22
n°2492522
Space
Profil: Maux des rateurs
Posté le 18-08-2006 à 22:24:17  profilanswer
 

Zoprac a écrit :

Bah la 04, je veux bien, si tu souhaites t’enregistrer auprès de Creative. Par contre, la 020, tu ferais mieux de la virer : (file missing).
 
Regardes également à cet endroit : C:\WINDOWS\$NtUninstallKB905414$\
si tu trouves "IEXPLORE.EXE". (le dossier peut être caché donc il faut activer l’option "Afficher les fichiers et dossiers cachés" dans Options des dossiers).
 
Si présent, boot en mode sans échec, le renommer en "IEXPLORE.OLD" > reboot > vérifier qu’une nouvelle instance n’est pas réapparue et supprimer le fichier renommé.

c'est bon j'ai fait le ménage via Total Commander :)


---------------
Ma cinémathèque
n°2492529
Zoprac
Posté le 18-08-2006 à 22:28:24  profilanswer
 


Cool !

 

:)


Message édité par Zoprac le 06-11-2006 à 23:30:24

---------------
Aycom : Dépannage informatique à domicile/sur site - Conseil en solutions informatiques - Région Boulogne/Mer (62)

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Problème fichier iexplore.exe qui se regénère à chaque redémarrage

 

Sujets relatifs
Problème carte réseauProblème USER32.dll
Problème de route avec deux cartes réseauProbléme avec "Generic Host Process for Win32 Services"
problème connexion réseau - image.Recherche logiciel de synchro de fichier
Problème Exchage 2003 / Exchange / OMA...mozilla firefox problème d'affichage d'image...
problème lecteurs multimédia - fenêtre "mes documents"probleme de partage de connexion
Plus de sujets relatifs à : Problème fichier iexplore.exe qui se regénère à chaque redémarrage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR