pb sous explorer. Merci zonealarm! - Sécurité - Windows & Software
Marsh Posté le 24-05-2006 à 20:46:04
Ca ressemble à un virus :
W32/Lovgate-AC est un ver de pollupostage et de réseau. Lorsquil est exécuté, le ver se copie dans le dossier racine sous le nom de fichier COMMAND.EXE, dans le dossier Windows sous le nom de fichier SYSTRA.EXE et dans le dossier Système Windows sous les noms de fichiers IEXPLORE.EXE, VPTRAY.EXE, kernel66.dll (caché) et RAVMOND.exe. |
par exemple.
ou un Spyware
iexplorer.exe is a process belonging to the AdClicker advertising program. This process monitors your browsing habits and distributes the data back to the author's servers for analysis. This also prompts advertising popups. This program is a registered security risk and should be removed immediately. |
Surtout que l'executable d'IE s'appele IExplore.exe et pas IExplorer.exe. Regarde le chemin du IExploer en question et passe un antivirus d'urgence et un antispy.
Marsh Posté le 24-05-2006 à 20:50:46
Merci pour ta réponse, le Tof.
Pour le moment, je fais un scan minutieux sous Avast! et sous Spybot. On verra ce que ca dit...
Marsh Posté le 26-05-2006 à 09:48:30
Tu peut pas dire a zoneAlarm de toujours refuser en lui disant de retenir ta reponse? comme ca tu n'a plus de message d'avertissement le temps de touver un moyen d'eradiquer le virus/spyware...
Tu peut toujours faire des scans avec d'autres logiciels comme adAware etc...
Dans la rubrique securité ya beaucoup d'autres cas d'infections, regarde ceux qui parlent de hijackthis comme http://forum.hardware.fr/hardwaref [...] 4890-1.htm
au besoin post ton log pour qu'un connaisseur y jette un coup d'oeil
Marsh Posté le 03-06-2006 à 14:33:49
merci pour tes conseils, moineau44. Mais bizarement, le problème s' est résolu de lui même... vraiment bizarre. pourtant, aucune suppression de malware ne semble en être à l'origine. Affaire à suivre...
Marsh Posté le 24-05-2006 à 20:28:40
Bonjour à tous, je suis récemment confronté à un pb avec explorer:
En effet, mon firewall (zonealarm) m'indique que IExplorer à "violé les règles de messages sortants", et me demande si je dois autoriser l'envoi.
Or, avec les détails, il apparaît que le logiciel veut envoyer ???(je ne sais pas quoi) vers des adresse mail bizarres et inconnues (des .ru, par exemple, ou encore un certain sale@sabo.su, qui semble être un site d'hébergement SMTP uniquement.)
De plus, Zonealarm ne me lache plus, et me relance avec plusieurs adresse différentes, bien que pour moi c'est
Un Worm? un virus? aucune idée.
Est-ce que quelqu'un aurait une solution svp? meurci d' avance!
(PS: pour les gouailleurs, je n'utilise plus personnellement ce logiciel - vive le petit renard!
yannpiot |at| gmail.com