Page 2 sur 8

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : ven. 23 sept. 2016 10:20
par chantal11
Bonjour,

Nous allons lancer une analyse avec Malwarebytes.

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :
  • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
  • Clique sur Terminer. Malwarebyte's s'ouvre
  • Pour mettre en français si ce n'est pas le cas, dans Settings, puis General Settings, dans Language, sélectionne French
  • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
  • Dans Analyse, clique sur Analyse personnalisée puis clique sur Configurer l'analyse
  • Sélectionne le(s) lecteur(s) à analyser
  • Coche la case Recherche de Rootkits
  • Sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Puis clique sur Examiner maintenant
  • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Patiente le temps de l'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Oui
  • Au redémarrage, relance Malwarebytes
  • Dans Historique, clique sur Journaux de l'application
  • Double-clique sur le Journal d'analyse le plus récent, le journal d'examen s'affiche
  • Clique sur Exporter puis sur Fichier texte (*.txt)
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
    Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Malwarebytes

@+

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : ven. 23 sept. 2016 22:57
par Mic71
bonsoir Chantal

après 2h30 d ' analyse le rapport est négatif , rien à supprimer ....voir ci dessous ...


https://up.security-x.fr/file.php?h=Rc2 ... 2358e80616

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : sam. 24 sept. 2016 08:04
par chantal11
Bonjour,

Nous allons utiliser cet outil pour réinitialiser les navigateurs.

ResetBrowser :
  • Télécharge ResetBrowser et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur ResetBrowser.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Valide par OK la note d'informations
  • L'interface de l'outil s'affiche
    Image
  • Clique sur le bouton de chaque navigateur concerné pour réinitialiser
Tutoriel d'utilisation ResetBrowser en images

Indique quand c'est fait.

@+

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : sam. 24 sept. 2016 11:00
par Mic71
bonjour Chantal

voilà , c ' est fait , j ' ai réinitialisé internet avec " resetbrowser "



A+

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : sam. 24 sept. 2016 11:41
par chantal11
Re,

OK

Qu'en est-il de ces iexplore.exe ?

@+

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : sam. 24 sept. 2016 16:37
par Mic71
Re

toujours pareil !! iexplore.exe 32 toujours à plus de 200000 ... sans rein faire... les " autres " explore.exe sont entre 15000 et 20000 , dwm.exe 40000.. ..

.... et au démarrage il faut que je m ' y à 4 ou 5 fois avant que l ' ordi s ' allume ( écran noir ) et pourtant le bouton marche arrêt est allumé ... :(

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : sam. 24 sept. 2016 18:55
par chantal11
Re,

Quand tu es sûr que ces iexplore.exe sont présents, tu relances FRST tu relances FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, ainsi que la case Shortcut, puis tu cliques sur le bouton Analyser pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt, Addition.txt et Shortcut.txt.

@+

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : dim. 25 sept. 2016 10:57
par Mic71

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : dim. 25 sept. 2016 13:23
par chantal11
Re,

A quoi te servent les applications Native Instruments ?

Un nouveau correctif à appliquer :

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
    start
    CreateRestorePoint:
    CloseProcesses:
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments\Service Center\Native Instruments Homepage.lnk -> C:\Windows\Installer\{0B8565BA-BAD5-4732-B122-5FD78EFC50A9}\et20Explorer5ciexplore.exe0.ico (Pas de fichier)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments\Reaktor 5\Native Instruments Homepage.lnk -> C:\Windows\Installer\{E9EA5F38-6299-45A1-9D23-F21729A19357}\et20Explorer5ciexplore.exe0.ico (Pas de fichier)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments\Guitar Rig 5\Native Instruments Homepage.lnk -> C:\Windows\Installer\{01D57CF6-B5BC-4D03-AFF5-7960CFBD05A9}\et20Explorer5ciexplore.exe0.ico (Pas de fichier)
    Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments\Controller Editor\Native Instruments Homepage.lnk -> C:\Windows\Installer\{0886900B-B2F3-452C-B580-60F1253F7F80}\et20Explorer5ciexplore.exe0.ico (Pas de fichier)
    EmptyTemp:
    end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
    Image
  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+

Re: iexplore.exe.32 m ' enpoisonne la vie

Posté : dim. 25 sept. 2016 16:29
par Mic71
Re

dossier : Fixlog


https://up.security-x.fr/file.php?h=R64 ... ee909552a7

les applications " native instruments " me servent à jouer de la guitare via mon ordi ...
c ' est un petit logiciel qui permet de s ' enregistrer , de modifier le son , etc ....