moins de capital

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware et sécurité

Register


 Default 

Iexplore.exe virus? S'il vous plaît HELP!




Reply
 
Thread Tools
  #1  
Old 5 janvier 2009, 21:31
Nouveau membre du Groupe
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Je belivev j'ai l'iexplore.exe virus sur mon ordinateur. J'ai lu et suivi les instructions dans le "Guide-Malware Removal S'il vous plaît lire avant publication". Voici les logs demandés. Toute aide sera appréciée.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Généré le 01.05.2009 à 10:52 PM
Application Version: 4.24.1004
Version de base des règles de base de données: 3696
Trace Rules Database Version: 1672
Scan type: Complete Scan
Total Scan Time: 01:18:28
Mémoire objets numérisés: 480
Mémoire menaces détectées: 0
Registry items scanned: 7000
Registre des menaces détectées: 9
Fichier articles scannés: 77979
Dossier de menaces détectées: 13
Unclassified.Unknown origine
HKU \. DEFAULT \ Software \ Microsoft \ Windows \ CurrentVer sion \ Ext \ Stats \ (6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C)
HKU \ S-1-5-18 \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ S tats \ (6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C)
Adware.Tracking Cookie
C: \ Documents and Settings \ Todd \ Cookies \ todd @ double [1]. Txt
C: \ Documents and Settings \ Todd \ Cookies \ todd @ tribalfusion [2]. Txt
C: \ Documents and Settings \ Todd \ Cookies \ todd @ publicité [1]. Txt
Rogue.Component / Trace
HKLM \ Software \ Microsoft \ 30878094
HKLM \ Software \ Microsoft \ 30878094 # 30878094
HKLM \ Software \ Microsoft \ 30878094 # Version
HKLM \ Software \ Microsoft \ 30878094 # 30872d14
HKLM \ Software \ Microsoft \ 30878094 # 308744f1
HKU \ S-1-5-21-1512146236-750592805-3958468914-1006 \ Software \ Microsoft \ CS41275
HKU \ S-1-5-21-1512146236-750592805-3958468914-1006 \ Software \ Microsoft \ FIAS4018
Malware.Installer-Pkg/Gen
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (26D2C2C3-CF14-4ED7-B1FC-0BE64AFBA3B3). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (3C48F877-A164-45E9-B9DA-26A049FFC207). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (6293BC00-4EB8-4C65-8548-53E2FC3BF937). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (651956B7-1969-42AA-9453-E0B813019D54). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (6B6A7665-DB48-4762-AB5D-BEEB9E1CD7FA). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (989E4C3B-B2C9-4486-9A09-D5A8F953837C). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (C0A0AA4D-C79B-48ca-8843-2B02B626C9E6). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (C2D8F0E2-6978-4409-8351-BA8785DA11EE). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (D1A6F3FD-7B40-443F-8767-BADB25A0D222). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE DE JEU \ Downloads \ INSTALLATEURS \ (E0814F95-5380-4892-B8C8-7FA4B349EF46). EXE

Malwarebytes' Anti-Malware 1.32
Version de base de données: 1621
Windows 5.1.2600 Service Pack 3
1/5/2009 11:06:33 PM
Mbam-log-2009-01-05 (23-06-33). txt
Scan type: Quick Scan
Objects scanned: 59085
Temps écoulé: 6 minute (s), 16 second (s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Fichiers infectés: 0
Memory Processes Infected:
(Articles n ° malveillants détectés)
Memory Modules Infected:
(Articles n ° malveillants détectés)
Registry Keys Infected:
(Articles n ° malveillants détectés)
Registry Values Infected:
(Articles n ° malveillants détectés)
Registry Data Items Infected:
(Articles n ° malveillants détectés)
Folders Infected:
(Articles n ° malveillants détectés)
Fichiers infectés:
(Articles n ° malveillants détectés)

Logfile de Trend Micro HijackThis v2.0.2
Scan sauvée 11:22:04 PM, le 1.5.2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
C: \ WINDOWS \ eHome \ ehrecvr.exe
C: \ WINDOWS \ stsystra.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.EXE
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ eFax Messenger 4.3 \ J2GDllCmd.exe
C: \ Program Files \ Fichiers communs \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Dell Support \ DSAgnt.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Fichiers communs \ InstallShield \ UpdateService \ isuspm.exe
C: \ Program Files \ Washer \ washer.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Digital Line Detect \ DLG.exe
C: \ Program Files \ eFax Messenger 4.3 \ J2GTray.exe
C: \ Program Files \ FinePixViewer \ QuickDCF.exe
C: \ Program Files \ NETGEAR \ WG111 Configuration Utility \ WG111CFG.exe
C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ system32 \ DLLHost.exe tombait
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ system32 \ lxcccoms.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ Mcshield.exe
C: \ Program Files \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Trend Micro \ sniper.exe \ HijackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.rr.com/flash/index.cfm
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local
O2 - BHO: Java (tm) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.0.926.3450 \ sw g.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ déployer \ jqs \ ie \ jqs_plugin.dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: & Google Toolbar - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [DMXLauncher] C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
O4 - HKLM \ .. \ Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM \ .. \ Run: [ISUSPM Startup] "C: \ Program Files \ Fichiers communs \ InstallShield \ UpdateService \ isuspm.exe"-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Fichiers communs \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [DLA] C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.EXE
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Program Files \ REGSHAVE \ REGSHAVE.EXE / AUTORUN
O4 - HKLM \ .. \ Run: [LXCCCATS] rundll32 C: \ WINDOWS \ System32 \ spool \ DRIVERS \ W32X86 \ 3 \ LXCCtim e.dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ Run: [lxccmon.exe] "C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe"
O4 - HKLM \ .. \ Run: [FaxCenterServer] "C: \ Program Files \ Lexmark Fax Solutions \ fm3032.exe" / s
O4 - HKLM \ .. \ Run: [Acrobat Assistant 7.0] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [eFax 4.3] "C: \ Program Files \ eFax Messenger 4.3 \ J2GDllCmd.exe" / R
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ RunServicesOnce: [washindex] C: \ Program Files \ Washer \ washidx.exe "Todd"
O4 - HKCU \ .. \ Run: [DellSupport] "C: \ Program Files \ Dell Support \ DSAgnt.exe" / startup
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
O4 - HKCU \ .. \ Run: [ISUSPM] "C: \ Program Files \ Fichiers communs \ InstallShield \ UpdateService \ isuspm.exe"-scheduler
O4 - HKCU \ .. \ Run: [Washer] C: \ Program Files \ Washer \ washer.exe / 0
O4 - HKCU \ .. \ Run: [swg] C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - Startup: DING!. Lnk = C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk =?
O4 - Global Startup: Digital Line Detect.lnk =?
O4 - Global Startup: eFax 4.3.lnk = C: \ Program Files \ eFax Messenger 4.3 \ J2GTray.exe
O4 - Global Startup: Exif Launcher.lnk =?
O4 - Global Startup: Smart Wizard Wireless Settings.lnk =?
O8 - Extra du menu contextuel: Convertir la cible au format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra du menu contextuel: Convertir la cible de PDF existant - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra du menu contextuel: Convertir les liens sélectionnés au format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra du menu contextuel: Convertir liens existants PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra du menu contextuel: Convertir la sélection au format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra du menu contextuel: Convertir la sélection au PDF existant - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra du menu contextuel: Convert to Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra du menu contextuel: Convertir en PDF existant - res: / / C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - (no file)
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Class) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (74C861A1-D548-4916-BC8A-FDE92EDFF62C) -- http://mediaplayer.walmart.com/installer/install.cab
O16 - DPF: (83AB6E4D-CDD7-11D3-B5E7-00104B9AFF6E) (GeacRevw Control) -- http://mfr.mlxchange.com/4.3.07.83/Control/IRCSharc.cab
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Class) -- https: / / aciweb.webex.com/client/T25L...rt/ieatgpc.cab
O16 - DPF: (E87F6C8E-16C0-11D3-BEF7-009027438003) (Persits Software XUpload) -- http://www.appraisalport.com/xport/activex/xupload.ocx
O18 - Protocol: CDS300 - (AD43AA67-6860-4531-AC8A-0E68F9CF023E) - D: \ CDS300 \ __CDS2.dll (file missing)
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL hlklex.dll
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: EngineServer - McAfee, Inc - C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: lxcc_device - Lexmark International, Inc - C: \ WINDOWS \ system32 \ lxcccoms.exe
O23 - Service: McShield - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ Mcshield.exe
O23 - Service: McAfee Virus et Spyware Protection Service (myAgtSvc) - McAfee, Inc - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
--
Fin de fichier - 12,248 octets
Problème mai ont été résolus avec les mesures de suppression de guide, mais plutôt vous les gars ont un coup d'œil.

Merci!
  #2  
Old 6 janvier 2009, 02:10
Malware Group
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Salut, il

S'il vous plaît télécharger DDS et de l'enregistrer sur votre bureau.
  • Désactiver la protection de tout blocage de script
  • Dds.scr Double-cliquez pour lancer l'outil.
  • Une fois cela fait, DDS.txt s'ouvrira.
  • Cliquez sur Oui à l'invite suivante pour Facultatif Scan.
  • Enregistrer les deux rapports à votre bureau.
-------------------------------------------------- --

S'il vous plaît inclure le contenu de les deux dans votre prochaine réponse:
__________________
Fier membre de ASAP & UNITE
__________________

My System: Steves Rig

Processeur (s):
AMD Athlon 64x2 6000 +
Carte mère:
ASUS M3N78 Pro
Mémoire RAM:
Dual Channel de 4 Go de Corsair
Carte graphique (s):
NVIDIA GeForce 8400 GS
Carte son:
Ordinateur de bord
Hard Drive (s):
640 Go Western Digital HD
Optical Drive (s):
LG Lightscribe
Case / PSU:
Refroidissement:
Stock HSF
Réseau / Internet:
20Mb Virgin Media Broadband
Monitor (s):
Hanns-G 19 "Widescreen
Système d'exploitation (s):
Vista Premium 64x
  #3  
Old 6 janvier 2009, 08:37
Nouveau membre du Groupe
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Merci pour votre réponse. Voici les logs que vous avez demandé. Hope sont ce qu'il vous faut. Pas trop familier avec ce processus.

DDS (version 1.1.0) - NTFSx86
Dirigé par Todd à 10:27:07.96 le mardi 01.06.2009
Internet Explorer: 7.0.5730.11
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1022.509 [GMT -5:00]
AV: Total Protection Service * On analyse à l'accès permis * (mise à jour)
AV: avast! antivirus 4.8.1296 [VPS 090106-0] * On analyse à l'accès permis * (mise à jour)
Running Processes ============== ===============
C: \ WINDOWS \ system32 \ svchost-k DcomLaunch
svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe-k netsvcs
svchost.exe
svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswupdsv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
C: \ WINDOWS \ stsystra.exe
C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.EXE
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ WINDOWS \ eHome \ ehrecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe
C: \ Program Files \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Fichiers communs \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
svchost.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ svchost.exe-k imgsvc
C: \ Program Files \ Dell Support \ DSAgnt.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Fichiers communs \ InstallShield \ UpdateService \ isuspm.exe
C: \ Program Files \ Washer \ washer.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Digital Line Detect \ DLG.exe
C: \ Program Files \ eFax Messenger 4.3 \ J2GTray.exe
C: \ Program Files \ FinePixViewer \ QuickDCF.exe
C: \ Program Files \ NETGEAR \ WG111 Configuration Utility \ WG111CFG.exe
C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashmaisv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ WINDOWS \ system32 \ DLLHost.exe tombait
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ system32 \ lxcccoms.exe
C: \ PROGRA ~ 1 \ McAfee \ MANAGE ~ 1 \ vscan \ Mcshield.exe
C: \ Documents and Settings \ Todd \ Desktop \ dds.scr
Pseudo Rapport HJT ============== ===============
uStart Page = hxxp: / / www.rr.com / flash / index.cfm
uSearch Page = hxxp: / / www.google.com
uSearch Bar = hxxp: / / www.google.com / ie
uDefault_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
uInternet Settings, ProxyOverride = *. local
mSearchAssistant = hxxp: / / www.google.com / ie
BHO: Java (tm) Plug-In SSV Helper: (761497bb-d6f0-462c-b6eb-d4daf1d92d43) - c: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
BHO: Google Toolbar Helper: (aa58ed58-01dd-4d91-8333-cf10577473f7) - c: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
BHO: Google Toolbar Notifier BHO: (af69de43-7d58-4638-b6fa-ce66b5ad205d) - c: \ program files \ google \ googletoolbarnotifier \ 5.0.926.3450 \ sw g.dll
BHO: Java (tm) Plug-In 2 SSV Helper: (dbc80044-A445-435b-bc74-9c25c1c588a9) - c: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
BHO: JQSIEStartDetectorImpl Classe: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - c: \ Program Files \ Java \ jre6 \ lib \ déployer \ jqs \ ie \ jqs_plugin.dll
TB: Adobe PDF: (47833539-d0c5-4125-9fa8-0819e2eaac93) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
TB: & Google Toolbar: (2318c2b1-4965-11D4-9b18-009027a5cd4f) - c: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
EB: Adobe PDF: (182ec0be-5110-49c8-A062-beb1d02a220b) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
Essai: [DellSupport] "c: \ program files \ dell support \ DSAgnt.exe" / startup
Essai: [ctfmon.exe] c: \ windows \ system32 \ ctfmon.exe
Essai: [MSMSGS] "c: \ program files \ messenger \ msmsgs.exe" / background
Essai: [ISUSPM] "c: \ program files \ fichiers communs \ InstallShield \ updateservice \ isuspm.exe"-scheduler
Essai: [Washer] c: \ program files \ washer \ washer.exe / 0
Essai: [swg] c: \ program files \ google \ googletoolbarnotifier \ GoogleToolbarNo tifier.exe
Essai: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
mRun: [ehTray] c: \ windows \ ehome \ ehtray.exe
mRun: [NvCplDaemon] RUNDLL32.EXE c: \ windows \ system32 \ NvCpl.dll, NvStartup
mRun: [DMXLauncher] c: \ program files \ dell \ expérience multimédia \ DMXLauncher.exe
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [ISUSPM Startup] "c: \ program files \ fichiers communs \ InstallShield \ updateservice \ isuspm.exe"-startup
mRun: [ISUSScheduler] "c: \ program files \ fichiers communs \ InstallShield \ updateservice \ issch.exe"-start
mRun: [DLA] c: \ windows \ system32 \ dla \ DLACTRLW.EXE
mRun: [Google Desktop Search] "c: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
mRun: [REGSHAVE] c: \ program files \ regshave \ REGSHAVE.EXE / AUTORUN
mRun: [LXCCCATS] rundll32 c: \ windows \ system32 \ spool \ drivers \ w32x86 \ 3 \ LXCCtim e.dll, _RunDLLEntry @ 16
mRun: [lxccmon.exe] "c: \ program files \ Lexmark 3300 series \ lxccmon.exe"
mRun: [FaxCenterServer] "c: \ program files \ Lexmark fax solutions \ fm3032.exe" / s
mRun: [<No name>]
mRun: [Acrobat Assistant 7.0] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ distillr \ Acrotray.exe"
mRun: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ agent \ Splash.exe"
mRun: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ agent \ StartMyagtTry.exe"
mRun: [eFax 4.3] "c: \ program files \ eFax Messenger 4.3 \ J2GDllCmd.exe" / R
mRun: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
mRun: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
mRun: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
mRun: [avast!] c: \ progra ~ 1 \ alwils ~ 1 \ avast4 \ ashDisp.exe
mRun: [SunJavaUpdateSched] "c: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
mRunServicesOnce: [washindex] c: \ program files \ washer \ washidx.exe "Todd"
StartupFolder: c: \ DOCUME ~ 1 \ todd \ startm ~ 1 \ programs \ startup \ ding!. L nk - c: \ program files \ Southwest Airlines \ ding \ Ding.exe
StartupFolder: c: \ DOCUME ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ ado bea ~ 1.lnk - c: \ Windows \ Installer \ (ac76ba86-1033-0000-ba7e-100000000002) \ SC_Acrobat.exe
StartupFolder: c: \ DOCUME ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ ~ dig ita 1.lnk - c: \ program files \ ligne numérique détecter \ DLG.exe
StartupFolder: c: \ DOCUME ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ x43 ~ efa 1.lnk - c: \ program files \ eFax Messenger 4.3 \ J2GTray.exe
StartupFolder: c: \ DOCUME ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ EXI fla ~ 1.lnk - c: \ program files \ FinePixViewer \ QuickDCF.exe
StartupFolder: c: \ DOCUME ~ 1 \ alluse ~ 1 \ startm ~ 1 \ programs \ startup \ sma RTW ~ 1.lnk - c: \ program files \ netgear \ wg111 utilitaire de configuration \ WG111CFG.exe
IE: Convertir la cible au format Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Convertir la cible de PDF existant - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: Convertir les liens sélectionnés au format Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
IE: Convertir liens existants PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
IE: Convertir la sélection au format Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Convertir la sélection au PDF existant - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: Convertir au format Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Convertir en PDF existant - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: E & xporter vers Microsoft Excel - c: \ progra ~ 1 \ mi1933 ~ 1 \ office11 \ EXCEL.EXE/3000
IE: (CD67F990-D8E9-11d2-98FE-00C0F0318AFE)
IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe
IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - c: \ Program Files \ Messenger \ msmsgs.exe
IE: (92780B25-18CC-41C8-B9BE-3C9C571A8263) - (FF059E31-CC5A-4E2E-BF3B-96E929D65503) - c: \ progra ~ 1 \ mi1933 ~ 1 \ Office11 \ REFIEBAR.DLL
Trusted Zone: musicmatch.com \ en ligne
Handler: CDS300 - (AD43AA67-6860-4531-AC8A-0E68F9CF023E) --
Handler: lbxfile - (56831180-F115-11d2-B6AA-00104B2B9943) - c: \ program files \ libronix dls \ system \ FileProt.dll
Handler: lbxres - (24508F1B-9E94-40EE-9759-9AF5795ADF52) - c: \ program files \ libronix dls \ system \ ResProt.dll
Handler: myrm - (4D034FC3-013F-4b95-B544-44D49ABE3E76) - C: \ Program Files \ McAfee \ Managed VirusScan \ agent \ MyRmProt4.7.0.538.dll
Souscription:! SASWinLogon - c: \ program files \ SUPERAntiSpyware \ SASWINLO.dll
AppInit_DLLs: c: \ progra ~ 1 \ google \ google ~ 1 \ GOEC62 ~ 1.DLL hlklex.dll
SEH: SABShellExecuteHook Classe: (5ae067d3-9afb-48e0-853a-ebb7f4a000da) - C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL
============= SERVICES / DRIVERS ===============
R1 aswSP; avast! Self Protection; c: \ windows \ system32 \ drivers \ aswSP.sys [2009-1-5 111184]
R1 mfehidk; McAfee Inc mfehidk; c: \ windows \ system32 \ drivers \ mfehidk.sys [2007-2-1 201320]
R1 SASDIFSV; SASDIFSV; c: \ program files \ SUPERAntiSpyware \ sasdifsv.sys [2008-12-22 8944]
R1 SASKUTIL; SASKUTIL; c: \ program files \ SUPERAntiSpyware \ SASKUTIL.SYS [2008-12-22 55024]
R3 avast! Mail Scanner, avast! Mail Scanner; c: \ program files \ alwil software \ avast4 \ ashmaisv.exe [2009-1-5 254040]
R3 avast! Web Scanner, avast! Web Scanner; c: \ program files \ alwil software \ avast4 \ ashWebSv.exe [2009-1-5 352920]
R3 McShield, McShield, c: \ progra ~ 1 \ mcafee \ gérer ~ 1 \ vsca n \ mcshield.exe [2007-2-1 144704]
R3 MfeAVFK; McAfee Inc MfeAVFK; c: \ windows \ system32 \ drivers \ MfeAVFK.sys [2007-2-1 79304]
R3 MfeBOPK; McAfee Inc MfeBOPK; c: \ windows \ system32 \ drivers \ MfeBOPK.sys [2007-2-1 35240]
R3 SASENUM; SASENUM; c: \ program files \ SUPERAntiSpyware \ SASENUM.SYS [2008-12-22 7408]
R4 aswFsBlk; aswFsBlk; c: \ windows \ system32 \ drivers \ aswF sBlk.sys [2009-1-5 20560]
R4 avast! Antivirus, avast! Antivirus; c: \ program files \ alwil software \ avast4 \ ashServ.exe [2009-1-5 155160]
R4 EngineServer; EngineServer; c: \ program files \ mcafee \ Managed VirusScan \ vscan \ EngineServer.exe [2008-2-9 14144]
R4 McrdSvc; Media Center Extender Service; c: \ windows \ ehome \ mcrdsvc.exe [2005-8-5 99328]
R4 myAgtSvc; McAfee Virus et Spyware Protection Service; c: \ program files \ mcafee \ Managed VirusScan \ agent \ myAgtSvc.exe [2007-2-1 169280]
S3 GoogleDesktopManager-061008-081103; Google Desktop Manager 5.7.806.10245; c: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe [2006-10-13 29744]
S3 MfeRKDK; McAfee Inc MfeRKDK; c: \ windows \ system32 \ drivers \ MfeRKDK.sys [2008-2-9 33832]
Créé Dernière 30 =============== ================
2009-01-05 21:22 410.984 ------- un c: \ windows \ system32 \ deploytk.dll
2009-01-05 21:22 73.728 ------- un c: \ windows \ system32 \ javacpl.cpl
2009-01-05 21:13 <DIR> - d ----- c: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ Malwarebytes
2009-01-05 21:13 15.504 ------- un c: \ windows \ system32 \ drivers \ mbam.sys
2009-01-05 21:13 38.496 ------- un c: \ windows \ system32 \ drivers \ mbamswissarmy.sys
2009-01-05 21:12 <DIR> - d ----- c: \ program files \ Malwarebytes' Anti-Malware
2009-01-05 21:12 <DIR> - d ----- c: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ Malwarebytes
2009-01-05 21:05 <DIR> - d ----- c: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ SUPERAntiSpyware.com
2009-01-05 21:04 <DIR> - d ----- c: \ program files \ SUPERAntiSpyware
2009-01-05 21:04 <DIR> - d ----- c: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ SUPERAntiSpyware.com
2009-01-05 17:52 <DIR> - d ----- c: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ PrevxCSI
2009-01-03 11:47 32.470 ------- un C: \ stream.bin
2008-12-26 18:32 <DIR> - d ----- c: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ Libronix DLS
2008-12-26 18:32 <DIR> - d ----- c: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ Libronix DLS
2008-12-26 18:32 <DIR> - d ----- c: \ program files \ Libronix DLS
2008-12-09 00:10 <DIR> - d ----- c: \ program files \ Amazon
Find3M ==================== ====================
2009-01-02 20:58 4.880 ------- un c: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ wklnhst.dat
2008-12-13 01:40 3.593.216 ------- un c: \ windows \ system32 \ dllcache \ mshtml.dll
2008-12-04 19:31 3.766 a - sh --- c: \ windows \ system32 \ KGyGaAvL.sys
2008-11-07 14:23 32.000 ------- un c: \ windows \ system32 \ drivers \ usbaapl.sys
2008-10-24 06:21 455.296 -------- c: \ windows \ system32 \ dllcache \ Mrxsmb.sys
2008-10-23 07:36 286.720 ------- un c: \ windows \ system32 \ Gdi32.dll
2008-10-23 07:36 286.720 -------- c: \ windows \ system32 \ dllcache \ Gdi32.dll
2008-10-16 14:13 1.809.944 ------- un c: \ windows \ system32 \ dllcache \ Wuaueng.dll
2008-10-16 14:13 202.776 ------- un c: \ windows \ system32 \ dllcache \ wuweb.dll
2008-10-16 14:12 323.608 ------- un c: \ windows \ system32 \ dllcache \ wucltui.dll
2008-10-16 14:12 561.688 ------- un c: \ windows \ system32 \ dllcache \ wuapi.dll
2008-10-16 14:09 92.696 ------- un c: \ windows \ system32 \ dllcache \ cdm.dll
2008-10-16 14:09 51.224 ------- un c: \ windows \ system32 \ dllcache \ Wuauclt.exe
2008-10-16 14:08 34.328 ------- un c: \ windows \ system32 \ dllcache \ wups.dll
2008-10-16 14:06 268.648 ------- un c: \ windows \ system32 \ mucltui.dll
2008-10-16 14:06 208.744 ------- un c: \ windows \ system32 \ muweb.dll
2008-10-16 08:11 70.656 -------- c: \ windows \ system32 \ dllcache \ ie4uinit.exe
2008-10-16 08:11 13.824 -------- c: \ windows \ system32 \ dllcache \ ieudinit.exe
2008-10-15 11:34 337.408 -------- c: \ windows \ system32 \ dllcache \ netapi32.dll
2008-10-15 02:06 633.632 -------- c: \ windows \ system32 \ dllcache \ iexplore.exe
2008-10-15 02:04 161.792 -------- c: \ windows \ system32 \ dllcache \ ieakui.dll
============= FINISH: 10:27:46.87 ===============

DDS (Version 1,0)
Microsoft Windows XP Professionnel
Boot Device: \ Device \ HarddiskVolume2
Installation Date: 10/19/2006 6:19:22 PM
System Uptime: 1/6/2009 10:08:50 AM (0 heures)
Carte mère: Dell Inc | | 0CT103
Processeur: AMD Athlon (tm) 64 X2 Dual Core Processor 3800 + | Socket M2 | 2004/1000mhz
Partitions de disque ==== =========================
C: est FIXE (NTFS) - 144 GIB total, 107.359 GIB libre.
D: est-CDROM ()
==== Disabled Device Manager objets =============
==== Points de restauration système ===================
RP320: 1/4/2009 9:23:51 PM - Système Checkpoint
RP321: 1/4/2009 9:23:52 PM - Système Checkpoint
RP322: 1/4/2009 9:23:52 PM - Système Checkpoint
RP323: 1/4/2009 9:23:52 PM - Système Checkpoint
RP324: 1/4/2009 9:23:52 PM - Système Checkpoint
RP325: 1/4/2009 9:23:53 PM - Software Distribution Service 3.0
RP326: 1/4/2009 9:23:53 PM - Système Checkpoint
RP327: 1/4/2009 9:23:53 PM - Système Checkpoint
RP328: 1/4/2009 9:23:53 PM - Software Distribution Service 3.0
RP329: 1/4/2009 9:23:53 PM - Software Distribution Service 3.0
RP330: 1/4/2009 9:23:53 PM - Système Checkpoint
RP331: 1/4/2009 9:23:53 PM - Système Checkpoint
RP332: 1/4/2009 9:23:54 PM - Système Checkpoint
RP333: 1/4/2009 9:23:54 PM - Système Checkpoint
RP334: 1/4/2009 9:23:54 PM - Système Checkpoint
RP335: 1/4/2009 9:23:54 PM - Système Checkpoint
RP336: 1/4/2009 9:23:54 PM - Système Checkpoint
RP337: 1/4/2009 9:23:54 PM - Système Checkpoint
RP338: 1/4/2009 9:23:54 PM - Système Checkpoint
RP339: 1/4/2009 9:23:55 PM - Système Checkpoint
RP340: 1/4/2009 9:23:55 PM - Système Checkpoint
RP341: 1/4/2009 9:23:55 PM - Software Distribution Service 3.0
RP342: 1/4/2009 9:23:55 PM - Système Checkpoint
RP343: 1/4/2009 9:23:55 PM - Système Checkpoint
RP344: 1/4/2009 9:23:55 PM - Système Checkpoint
RP345: 1/4/2009 9:23:56 PM - Système Checkpoint
RP346: 1/4/2009 9:23:56 PM - Système Checkpoint
RP347: 1/4/2009 9:23:56 PM - Système Checkpoint
RP348: 1/4/2009 9:23:56 PM - Système Checkpoint
RP349: 1/4/2009 9:23:56 PM - Système Checkpoint
RP350: 1/4/2009 9:23:56 PM - Système Checkpoint
RP351: 1/4/2009 9:23:57 PM - Système Checkpoint
RP352: 1/4/2009 9:23:57 PM - Système Checkpoint
RP353: 1/4/2009 9:23:57 PM - Système Checkpoint
RP354: 1/4/2009 9:23:57 PM - Système Checkpoint
RP355: 1/4/2009 9:23:57 PM - Système Checkpoint
RP356: 1/4/2009 9:23:58 PM - Système Checkpoint
RP357: 1/4/2009 9:23:58 PM - Système Checkpoint
RP358: 1/4/2009 9:23:58 PM - Système Checkpoint
RP359: 1/4/2009 9:23:58 PM - Système Checkpoint
RP360: 1/4/2009 9:23:58 PM - Software Distribution Service 3.0
RP361: 1/4/2009 9:23:58 PM - Système Checkpoint
RP362: 1/4/2009 9:23:59 PM - Système Checkpoint
RP363: 1/4/2009 9:23:59 PM - Système Checkpoint
RP364: 1/4/2009 9:23:59 PM - Système Checkpoint
RP365: 1/4/2009 9:23:59 PM - Système Checkpoint
RP366: 1/4/2009 9:23:59 PM - Software Distribution Service 3.0
RP367: 1/4/2009 9:23:59 PM - Système Checkpoint
RP368: 1/4/2009 9:24:00 PM - Système Checkpoint
RP369: 1/4/2009 9:24:00 PM - Système Checkpoint
RP370: 1/4/2009 9:24:00 PM - Installé LibronixUpdate
RP371: 1/4/2009 9:24:00 PM - Installé Batch Update
RP372: 1/4/2009 9:24:00 PM - Installé Bible Type de données des fichiers système
RP373: 1/4/2009 9:24:00 PM - Installé commun des fichiers système
RP374: 1/4/2009 9:24:01 PM - Installé graphique Query Editor
RP375: 1/4/2009 9:24:01 PM - Installé Libronix Digital Library System
RP376: 1/4/2009 9:24:01 PM - Application installée Libronix DLS
RP377: 1/4/2009 9:24:01 PM - Installé Libronix DLS Raccourcis
RP378: 1/4/2009 9:24:01 PM - Installé LLS ressources Driver
RP379: 1/4/2009 9:24:01 PM - CEO de ressources Driver installé
RP380: 1/4/2009 9:24:01 PM - Installé PDF Driver ressources
RP381: 1/4/2009 9:24:01 PM - Installé phrase Diagramming
RP382: 1/4/2009 9:24:02 PM - Système Checkpoint
RP383: 1/4/2009 9:24:02 PM - Système Checkpoint
RP384: 1/4/2009 9:24:02 PM - Système Checkpoint
RP385: 1/4/2009 9:24:02 PM - Système Checkpoint
RP386: 1/4/2009 9:24:08 PM - Dernière bonne configuration connue
==== Programmes installés ======================
2006 Mise à jour le programme d'installation SP5
ABBYY FineReader 6.0 Sprint Plus
ACI Collection 32
Adobe Acrobat 7.0 Standard
Adobe Acrobat et Reader 8.1.2 Security Update 1 (KB403742)
Adobe Flash Player 10 ActiveX
Adobe Reader 8.1.2
Adobe Reader 8.1.2 Security Update 1 (KB403742)
Adobe SVG Viewer 6.0
Amazon MP3 Downloader 1.0.3
AOLIcon
Apple Mobile Device Support
Apple Software Update
avast! Antivirus
AWC 2006
AWC 2006 Service Pack
AWC 2006 Service Pack2
AWC 2006 service pack 3
AWC 2006 Service Pack4
AWC 2006 Service Pack5
Batch Update
Bible de type de données des fichiers système
Bonjour
Broadcom Management Programs
CCleaner (supprimer uniquement)
Système commun de fichiers
Conexant D850 56K Modem V.9x DFVc
Corel Photo Album 6
Dell CinePlayer
Dell Digital Jukebox Driver
Dell Console de jeux
Dell Support 3.2
Dell System Restore
Digital Content Portal
Digital Line Detect
DING!
Documentation & Support Launcher
EducateU
eFax Messenger 4.3
ELIcon
FinePixViewer Ver.2.0
FUJIFILM USB Driver
Jeux, Musique, Photos & Launcher
GemMaster Mystic
Google Desktop
Google Earth
Barre d'outils Google pour Internet Explorer
Google Updater
Graphical Query Editor
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows Media Player 10 (KB903157)
Correctif pour Windows XP (KB952287)
Offres de services Internet Launcher
iTunes
Java (TM) 6 Update 11
Learn2 Player (Uninstall Only)
Lexmark 3300 Series
Lexmark Fax Solutions
Libronix Digital Library System
DLS Libronix Application
DLS Libronix Raccourcis
LibronixUpdate
LLS ressources Driver
Malwarebytes' Anti-Malware
McAfee Virus et Spyware Protection Service
Plus MicroBase
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB886903)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support API de bas niveau
Microsoft Office Small Business Edition 2003
Microsoft Plus! Digital Media Edition Installer
Microsoft Plus! Photo Story 2 LE
Microsoft Silverlight
Microsoft Works
Modem Diagnostic Tool
Move Networks Media Player pour Internet Explorer
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
Musicmatch ® Jukebox
NETGEAR WG111 Software
NetWaiting
Pilotes NVIDIA
CEO de ressources Driver
Otto
PDF Resource Driver
QuickTime
Roxio DLA
Roxio MyDVD LE
Roxio RecordNow Audio
Roxio RecordNow Copy
Roxio RecordNow Data
SearchAssist
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)
Mise à jour de sécurité pour Windows Media Player (KB911564)
Mise à jour de sécurité pour Windows Media Player (KB952069)
Mise à jour de sécurité pour Windows Media Player 10 (KB917734)
Mise à jour de sécurité pour Windows Media Player 10 (KB936782)
Mise à jour de sécurité pour Windows Media Player 6.4 (KB925398)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB938464)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB946648)
Mise à jour de sécurité pour Windows XP (KB950760)
Mise à jour de sécurité pour Windows XP (KB950762)
Mise à jour de sécurité pour Windows XP (KB950974)
Mise à jour de sécurité pour Windows XP (KB951066)
Mise à jour de sécurité pour Windows XP (KB951376-v2)
Mise à jour de sécurité pour Windows XP (KB951376)
Mise à jour de sécurité pour Windows XP (KB951698)
Mise à jour de sécurité pour Windows XP (KB951748)
Mise à jour de sécurité pour Windows XP (KB952954)
Mise à jour de sécurité pour Windows XP (KB953839)
Mise à jour de sécurité pour Windows XP (KB954211)
Mise à jour de sécurité pour Windows XP (KB954459)
Mise à jour de sécurité pour Windows XP (KB954600)
Mise à jour de sécurité pour Windows XP (KB955069)
Mise à jour de sécurité pour Windows XP (KB956391)
Mise à jour de sécurité pour Windows XP (KB956802)
Mise à jour de sécurité pour Windows XP (KB956803)
Mise à jour de sécurité pour Windows XP (KB956841)
Mise à jour de sécurité pour Windows XP (KB957095)
Mise à jour de sécurité pour Windows XP (KB957097)
Mise à jour de sécurité pour Windows XP (KB958644)
Texte Diagramming
Sonic Activation Module
Sonic Encoders
Sonic Update Manager
SUPERAntiSpyware Free Edition
Tiger Woods PGA Tour Golf 99
Mise à jour pour Windows Media Player 10 (KB910393)
Mise à jour pour Windows Media Player 10 (KB913800)
Mise à jour pour Windows Media Player 10 (KB926251)
Mise à jour pour Windows XP (KB951072-v2)
Mise à jour pour Windows XP (KB951978)
Mise à jour pour Windows XP (KB955839)
Update Rollup 2 pour Windows XP Media Center Edition 2005
Assistant Web
USPAP 2008-2009
Viewpoint Media Player
Wal-Mart Music Downloads Store
WebEx
WebFldrs XP
WILDTANGENT Web Driver
Window Washer
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format Runtime
Windows Media Player 10
Windows Media Player 10 Hotfix [Voir EmeraldQFE2 pour plus d'information]
Windows XP Édition Media Center 2005 KB908246
Windows XP Édition Media Center 2005 KB912067
Windows XP Service Pack 3
==== Event Viewer Messages de la semaine dernière ========
1/4/2009 9:51:32 PM, l'erreur: Service Control Manager [7026] - La suite de l'amorçage ou de démarrage du système de démarrage du pilote (s) failed to load: nvatabus nvraid
1/4/2009 9:50:30 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1055" d'essayer de démarrer le service winmgmt avec les arguments "" afin de lancer le serveur: (8BC3F05E-D86B-11D0 - A075-00C04FB68820)
1/4/2009 9:50:30 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1055" d'essayer de démarrer le service NETMAN avec des arguments "" afin de lancer le serveur: (BA126AE5-2166-11D1 - B1D0-00805FC1270E)
1/4/2009 9:50:30 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1055" d'essayer de démarrer le service COMSysApp avec des arguments "" afin de lancer le serveur: (ECABAFBC-7F19-11D2 - 978E-0000F8757E2A)
1/4/2009 9:50:30 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1055" d'essayer de démarrer le service lxcc_device avec des arguments "" afin de lancer le serveur: (323CE21C-A448-40AA - BA74-7FCF1E441066)
1/4/2009 9:50:30 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1055" d'essayer de démarrer le service Service de l'iPod avec des arguments "" afin de lancer le serveur: (063D34A4-BF84-4B8D -B699-E8CA06504DDE)
1/4/2009 9:50:17 PM, erreur: W32Time [17] - Fournisseur de temps NtpClient: Une erreur s'est produite lors de la recherche DNS configuré manuellement par les pairs »time.windows.com, 0x1 '. NtpClient va tenter à nouveau la recherche DNS dans 15 minutes. L'erreur est: Une opération a été prise à une tentative de l'hôte inaccessible. (0x80072751)
1/4/2009 9:18:45 PM, l'erreur: Service Control Manager [7034] - Le service Windows Installer s'est terminé de manière inattendue. Il l'a fait 1 heure (s).
1/3/2009 10:34:42 AM, erreur: Dhcp [1001] - Votre ordinateur n'a pas été attribué une adresse à partir du réseau (par le serveur DHCP) pour la carte réseau avec l'adresse réseau 000FB5716246. L'erreur suivante s'est produite: L'opération a été annulée par l'utilisateur. . Votre ordinateur va continuer à essayer d'obtenir une adresse de sa propre à partir de l'adresse réseau (DHCP) server.
1/4/2009 10:58:14 PM, d'une erreur: Erreur système [1003] - Code erreur 100000d1, paramètre1 e1916000, paramètre2 00000002, paramètre3 00000000, paramètre4 f3981d50.
1/5/2009 5:10:25 PM, d'une erreur: Erreur système [1003] - Code erreur 100000d1, paramètre1 e1a06000, paramètre2 00000002, paramètre3 00000000, paramètre4 f3db6d50.
1/5/2009 5:11:21 PM, l'erreur: Service Control Manager [7011] - Délai (30000 millisecondes) d'attente pour une réponse de la transaction NVSvc service.
1/5/2009 5:54:59 PM, l'erreur: Service Control Manager [7000] - pxark Le service n'a pas pu démarrer en raison de l'erreur suivante: Le système ne peut pas trouver le fichier spécifié.
1/5/2009 6:04:39 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1084" d'essayer de démarrer le service EventSystem avec les arguments "" afin de lancer le serveur: (1BE1F766-5536-11D1 - B726-00C04FB926AF)
1/5/2009 6:04:48 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1084" d'essayer de démarrer le service NETMAN avec des arguments "" afin de lancer le serveur: (BA126AE5-2166-11D1 - B1D0-00805FC1270E)
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7001] - Le service Client DHCP dépend du service NetBIOS sur Tcpip qui n'a pas pu démarrer en raison de l'erreur suivante: Un périphérique attaché au système ne sont pas fonctionnement.
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7001] - Le service Client DNS dépend du protocole TCP / IP Driver service qui n'a pas pu démarrer en raison de l'erreur suivante: Un périphérique attaché au système ne fonctionne pas.
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7001] - Le protocole TCP / IP NetBIOS Helper service dépend du service AFD qui n'a pas pu démarrer en raison de l'erreur suivante: Un périphérique attaché au système ne fonctionne pas.
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7001] - L'Apple Mobile Device service dépend de la configuration TCP / IP Protocol Driver service qui n'a pas pu démarrer en raison de l'erreur suivante: Un périphérique attaché au système ne fonctionne pas.
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7001] - Le service Bonjour service dépend de la configuration TCP / IP Protocol Driver service qui n'a pas pu démarrer en raison de l'erreur suivante: Un périphérique attaché au système ne fonctionne pas.
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7001] - Le service Services IPSEC dépend du service IPSEC conducteur qui n'a pas pu démarrer en raison de l'erreur suivante: Un périphérique attaché au système ne fonctionne pas .
1/5/2009 6:05:30 PM, l'erreur: Service Control Manager [7026] - La suite de l'amorçage ou de démarrage du système de démarrage du pilote (s) failed to load: AFD AmdK8 Fips IPSec mfehidk mfetdik MRxSmb NetBIOS NetBT nvatabus nvraid RasAcd Rdbss Tcpip
1/5/2009 6:05:46 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1084" d'essayer de démarrer le service stisvc avec des arguments "" afin de lancer le serveur: (A1F4E726-8CF1-11D1 - BF92-0060081ED811)
1/5/2009 6:23:44 PM, l'erreur: Service Control Manager [7034] - Le CSIScanner service s'est terminé de manière inattendue. Il l'a fait 1 heure (s).
1/5/2009 7:33:40 PM, erreur: DCOM [10005] - DCOM a reçu l'erreur "% 1058" d'essayer de démarrer le service wuauserv avec les arguments "" afin de lancer le serveur: (E60687F7-01A1-40AA - 86AC-DB1CBF673334)
1/5/2009 7:43:40 PM, d'une erreur: Erreur système [1003] - Code erreur 100000d1, paramètre1 e1ffa000, paramètre2 00000002, paramètre3 00000000, paramètre4 f3a70d50.
1/5/2009 7:56:51 PM, l'erreur: Service Control Manager [7034] - Le McAfee Virus et Spyware Protection Service service s'est terminé de manière inattendue. Il l'a fait 1 heure (s).
1/5/2009 9:24:54 PM, erreur: sr [1] - La restauration du système de filtre à la rencontre de la xC0000001 erreur inattendue'0 'alors que le traitement du dossier''sur le volume' HarddiskVolume2 ». Il a cessé la surveillance du volume.
1/5/2009 11:14:50 PM, erreur: ipnathlp [32003] - Le Traducteur d'adresses réseau (NAT) n'a pas été en mesure de demander une opération de la mode noyau module de traduction. Cette mai indiquent une mauvaise, l'insuffisance des ressources, ou une erreur interne. Les données sont le code d'erreur.
1/5/2009 11:39:00 PM, erreur: Imprimé [6161] - Le document http://www.computer-juice.com/forums...-removal-guide- Détenues par Todd pas à imprimer sur l'imprimante Epson Stylus COLOR 740 ESC / P 2. Type de données: NT EMF 1.008. Taille du fichier spoule en octets: 9843700. Nombre d'octets imprimés: 544968. Nombre total de pages du document: 20. Nombre de pages imprimées: 1. Client machine: \ \ D69TKYB1. Code d'erreur Win32 renvoyé par le processeur d'impression était: 1223 (0x4c7).
1/5/2009 11:41:19 PM, erreur: Imprimé [6161] - Le document http://www.computer-juice.com/forums...-removal-guide- Détenues par Todd pas à imprimer sur l'imprimante Epson Stylus COLOR 740 ESC / P 2. Type de données: NT EMF 1.008. Taille du fichier spoule en octets: 9843700. Nombre d'octets imprimés: 689812. Nombre total de pages du document: 20. Nombre de pages imprimées: 1. Client machine: \ \ D69TKYB1. Code d'erreur Win32 renvoyé par le processeur d'impression était: 1223 (0x4c7).
1/6/2009 10:10:50 AM, l'erreur: Service Control Manager [7034] - Le NVIDIA Display Driver Service service s'est terminé de manière inattendue. Il l'a fait 1 heure (s).
==== End of File ===========================
  #4  
Old 6 janvier 2009, 16:38
Malware Group
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Salut, il tharp68

Je ne suis pas de voir quoi que ce soit immédiatement dans votre journal. Qu'est-ce qui fait que vous vous êtes infecté? Êtes-vous en tout ou en pop up ou étrange comportement du système.

Je ne remarque que vous avez 2 anti-virus applications en cours d'exécution, bien que cette mai sembler une bonne idée de doubler votre protection, vous êtes en réalité de mettre votre système à risque de conflits et de ralentissements qui lutte pour la supériorité. Je voudrais choisir un seul de ce que vous êtes en cours d'exécution et de désinstallation de l'autre.

Permettez à effectuer une analyse kaspersky ...

Établir une connexion à Internet et effectuer un scan en ligne avec Internet Explorer à Kaspersky Online Scanner.
Cliquez sur Accepter, Lorsque vous êtes invité à télécharger et installer les fichiers du programme et la base de données de définitions de programmes malveillants.
  • Cliquez sur Courir à l'invite de sécurité.
  • Le programme va alors lancer le téléchargement et l'installation et la mise à jour sera également la base de données.
  • S'il vous plaît être patient car cela peut prendre plusieurs minutes.
  • Une fois la mise à jour est terminée, cliquez sur My Computer dans le cadre de la vert Scan barre à gauche pour démarrer le scan.
  • Une fois le scan terminé, il affichera si votre système a été infecté. Il ne fournit pas une option pour le nettoyage / désinfection. Nous avons seulement besoin d'un rapport de celui-ci.
  • Faire PAS être alarmée par ce que vous voyez dans le rapport. Beaucoup de trouvailles ont probablement été mis en quarantaine.
  • Cliquez sur Voir le rapport de scan au fond.
  • Cliquez sur le Sauver Rapport Comme... bouton.
  • Cliquez sur le Enregistrer en tant que Texte bouton pour enregistrer le fichier sur votre ordinateur afin que vous mai post dans votre prochaine réponse.
Cette animation vous guidera dans le processus:

** Note **
Pour optimiser les temps de numérisation et de produire un rapport plus raisonnable pour l'examen:
Fermez tous les programmes ouverts
Eteignez le scanner en temps réel de n'importe quel programme d'antivirus lors de l'exécution du scan en ligne. Vous mai se déconnecter de l'Internet une fois que vous commencer l'analyse.
Note pour les utilisateurs d'Internet Explorer 7: Si à tout moment, vous avez de la difficulté à accepter le bouton de visualisation de la licence, cliquez sur l'outil Zoom dans le coin inférieur droit de la fenêtre IE et définir le zoom à 75%. Une fois la licence acceptée, remis à 100%.

Post de retour avec les connecter à votre prochaine réponse
__________________
Fier membre de ASAP & UNITE
  #5  
Old 6 janvier 2009, 19:02
Nouveau membre du Groupe
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Je vais suivre vos instructions et après connecter une fois rempli. Oui, je suis a des pop up et le comportement étrange lorsqu'il est connecté à IntrNet. Il a été lente et se fermerait subitement. Les mesures prises dans le Guide de la guérison peut-être problème, mais il propose l'affichage des logs pour vous les gars pour voir. Aussi, j'ai remarqué que lorsqu'il est connecté à internet et j'ai explore.exe iexplore.exe en cours d'exécution. Est-ce normal? Quel anti-virus vous suggérons je conserver ou est-il un autre que vous suggérer? Le McAffee j'ai déjà payé pour mon entreprise, mais serait plutôt prévenir que guérir anothrt si on est mieux. Merci pour vos réponses et vous aider!
  #6  
Old 6 janvier 2009, 20:53
Nouveau membre du Groupe
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Voici le journal que vous avez demandé. Encore une fois merci pour votre temps et votre aide.


KASPERSKY ONLINE SCANNER 7 RAPPORT
Mardi 6 Janvier 2009
Système d'exploitation: Microsoft Windows XP Professionnel Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Programme de base de données dernière mise à jour: Mercredi, Janvier 07, 2009 00:14:31
Records dans la base de données: 1573922
-------------------------------------------------- ------------------------------
Paramètres de numérisation:
Numérisation à l'aide de la base de données étendue
Numérisation des archives: oui
Scan mail des bases de données: oui
Scan area - My Computer:
C: \
D: \
Scan des statistiques:
Fichiers scannés: 81951
Nom de la menace: 0
Les objets infectés: 0
D'objets suspects: 0
Durée de l'analyse: 01:14:31
  #7  
Old 7 janvier 2009, 00:45
Malware Group
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Salut, il

Citation:
Aussi, j'ai remarqué que lorsqu'il est connecté à internet et j'ai explore.exe iexplore.exe en cours d'exécution.
Celles-ci sont légitimes et les fichiers du système d'exploitation ne sont rien à craindre. Tous les journaux, j'ai vu proposer aucun malware est présent sur votre machine, il semble que vous avez suivi les étapes de la suppression guide cured votre problème.

Citation:
Quel anti-virus vous suggérons je conserver
Si vous avez payé pour McAfee trhen je maintiens avec cela.

Seulement vos points de restauration de gauche à ras de t à la prévention toute nouvelle infection. Si vous rencontrez encore des problèmes ou souhaitez tout de demander à d'autres questions, alors s'il vous plaît n'hésitez pas à envoyer de retour.

Rincer vos points de restauration

Création d'un nouveau point de restauration:
  • Allez dans Démarrer> Tous les programmes> Accessoires> Outils système> Restauration du système.
  • Lorsque l'utilitaire s'ouvre, sélectionnez "Créer un nouveau point de restauration" et cliquez sur Suivant
  • Nom du point de restauration - quelque chose comme "Après avoir nettoyé l'infection» ou «Après le nettoyage"
  • Cliquez sur Créer.

    Maintenant, supprimer les points de restauration du vieux:
  • Allez dans Démarrer> Tous les programmes> Accessoires> Outils système> Nettoyage de disque. Cliquez sur OK.
  • Cliquez sur le bouton "More Options".
  • Dans le cas où il stipule que «la restauration du système" - cliquez sur Nettoyer.
  • Tous les anciens points de restauration seront supprimées, sauf pour celui que vous venez de créer.
Redémarrez votre ordinateur!

Maintenant que vous semblez être à l'abri de malware permet de vous aider à rester comme ça!

Mise à jour de Windows sur une base régulière - Si vous n'avez pas activé, les mises à jour automatiques

Visite Page mise à jour de Microsoft et de mettre à jour votre ordinateur à partir de là,
Mise à jour de votre contrôleur de virus sur une base régulière - Il ne sert à rien d'avoir un vérificateur de virus à jour avec les définitions.
Gardez un œil sur votre pare-feu. vérifier ce qu'il veut pour permettre, ne pas tout simplement de permettre, si il ya tout les processus que vous n'êtes pas sûr de ne pas alors avoir peur de demander des conseils. Pour plus des informations sur les pare-feu, lisez cet article ici

Faites de votre Internet Explorer plus sûr - Cela peut être fait en suivant ces simples instructions:

Ouvrez Internet Explorer, cliquez sur le menu Outils, puis cliquez sur Options.
Cliquez une fois sur le Onglet Sécurité
Cliquez une fois sur l'icône Internet, il est mis en évidence.
Cliquez une fois sur le Personnaliser le niveau bouton.

Changer la Télécharger les contrôles ActiveX signés Prompt à
Changer la Télécharger les contrôles ActiveX non signés Désactiver
Changer la Initialise et de script ActiveX non marqués comme sécurisés Désactiver
Changer la Installation des éléments du Bureau Prompt à
Changer la Lancement des programmes et des fichiers dans un cadre IFRAME Prompt à
Changer la Navigation de sous-cadres sur différents domaines Prompt à
Quand tous ces paramètres ont été effectuées, cliquez sur le OK bouton.
Si elle vous invite à savoir si vous souhaitez enregistrer les paramètres, appuyez sur la Oui bouton.

Ensuite, appuyez sur la Appliquer et ensuite le bouton OK pour quitter la page Propriétés Internet.

Safer de navigation
Utiliser des logiciels tels que Trendprotect ou Sitehound pour vous aider à rester loin des sites qui ne se doutaient de rien ont fins malveillantes.
Utiliser Spywareblaster pour aider à prévenir l'installation d'indésirables BHO's (Browser Helper Objects)

Utilisez un autre navigateur
Les autres navigateurs ont tendance à être plus sûr que IE comme ils ne font pas usage de objets active x, Active x objets peuvent être utilisés par les logiciels espions comme une infection par le point sur votre ordinateur. Safer x navigateurs non actifs comprennent Navigateur Opera et, plus récemment, Navigateur Firefox.

Computer Maintenance
Malware peut engendrer dans des emplacements. Utilisez un programme tel que CCleaner slim pour effacer les fichiers temporaires de votre ordinateur sur une base régulière.

Scannez votre ordinateur régulièrement pour les logiciels malveillants
Scan sur une base régulière pour garder votre ordinateur propre, telles que les logiciels libres Spybot Search & Destroy de et Adaware 2007 par Lavasoft peut vous aider à garder claire. Ces produits sont scan sur demande et n'ont pas de fond active numérisation. Ces deux produits peuvent être installés en même temps sans complications.

D'autres logiciels qui tournent sous licience votre ordinateur et surveille en permanence en arrière-plan pour les programmes malveillants est Malwarebytes Anti-Malware (MBAM) - S'il vous plaît noter que ce produit peut aussi être exécuté en tant que libre sans licience mais l'arrière-plan de protection ne sera pas active.

J'ai inclus certains articles liés à la sécurité que je vous conseille de lire dans votre propre temps. Ces articles vous donneront des conseils et des avis sur preveting malware, et comment rester en sécurité tout en naviguant sur Internet.

-> Comment donc ai-je être infecté en première place - Par TonyKlein
-> Comment prévenir le Malware - Par miekiemoes
-> Je ne suis pas de tirer la jambe, honnête - Par Sandi Hardmeie

S'il vous plaît acknoledge ce poste une fois de plus pour que je puisse la classe de cette question comme résolue
__________________
Fier membre de ASAP & UNITE
  #8  
Old 7e janvier 2009, 07:27
Nouveau membre du Groupe
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Je vous remercie de votre temps à aider moi avec cette question. Je vais suivre vos conseils et les instructions affichées. Encore une fois merci.
  #9  
Old 7 janvier 2009, 16:33
Malware Group
 
Default Iexplore.exe virus? S'il vous plaît HELP!

Pas de problème, que trop heureuse de donner un coup de main

Je vais maintenant cesser de contrôle de ce fil pour les réponses. Si vous avez besoin d'aide s'il vous plaît lancer un nouveau sujet dans la section pertinente des forums

Bonne chance et bon surf en sécurité!
__________________
Fier membre de ASAP & UNITE
Reply

Register

Bookmarks

Similar Threads
Fil Thread Starter Forum Réponses Last Post
Possible iexplore.exe virus .... Sipper Virus, Spyware et sécurité 7 3 déc 2008 22:23
Re: virus iexplore.exe mpenney Virus, Spyware et sécurité 6 3 nov 2008 14:11
Iexplore.exe nouveau virus! davejess00 Virus, Spyware et sécurité 18 13 Oct 2008 10:16
Iexplore.exe virus .... s'il vous plaît aider! zm741 Virus, Spyware et sécurité 29 24e sept. 2008 21:57
Iexplore.exe virus kfarns00 Virus, Spyware et sécurité 9 4 déc 2007 14:26
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc