IEXPLORE a rencontré un pb et doit quitter... HELP !!!

IEXPLORE a rencontré un pb et doit quitter... HELP !!! - Sécurité - Windows & Software

Marsh Posté le 17-10-2003 à 14:48:54    

HELP !
 
IEPLORER.EXE a rencontré un pb et doit fermer...
 
j'ai ce message qd je me connecte au bout de qqs minutes, si je ne clique pas sur envoyer/nepas envoyer de rapport, je peux encore surfer qqs minutes et il me plante ! retour a XP...
 
j'ai tenté de le réinstaller IEXPLORER, mais meme pb !
 
j'ai la version 6.0.2600.0 : existe t'il une maj a faire ?
sous XP PRO
 
merci d'avance !
 
NB: a priori il ne s'agit pas d'un virus

Reply

Marsh Posté le 17-10-2003 à 14:48:54   

Reply

Marsh Posté le 17-10-2003 à 15:15:02    

Il faut tester en désactivant les programmes de filtre pop-up, le firewall, l'anti-virus, tout ce qui touche de près ou de loin à la navigation. Ensuite, réessayer.
 
Les spyware provoquent ça aussi. Tu peux lire mon sujet :
 
http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
 
Peux-tu donner le message d'erreur exact ?

Reply

Marsh Posté le 18-10-2003 à 03:27:49    

hello, merci vivement pour le soft que j'ai pu dl apres de multiples tentatives suite a des deconnexions d'IE, dont voici le rapport :
 
à noter 4 choses :
 
1) quand l'url d'un site n'est pas bonne ou plus valide, je suis automatiquement redirigé vers une page www.bestofweb
que je n'aie biensur jamais voulue.
 
2) ces derniers temps des que je me connectais, les ressources de l'UC étaient tres vite utilisées avec des pointes a 100% alors que j'avais qu'hotmail + 2 autres sites pas gourmant du tout d'ouverts... il est donc clair qu'un ménage d'IE s'impose : HELP !!!
 
3) d'apres KAPERSKY mis a jour, pas de detection de virus.
 
4) j'ai eu la semaine derniere le virus WORM LOVESAN : AVP a effacé les 2 fichiers touchés.
 
 
Logfile of HijackThis v1.97.3
Scan saved at 01:08:12, on 18/10/2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\uptodate.exe
C:\WINDOWS\rundll16.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Hotbar\bin\4.1.8.0\HbInst.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st800\DSLMON.exe
C:\Program Files\Hotbar\bin\4.1.8.0\HbSrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\EDDY\LOCALS~1\Temp\Rar$EX00.390\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://categories.mygeek.com/sidec [...] 1582656162
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.rub.to
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.monsieurprix.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.rub.to
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.rub.to
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://categories.mygeek.com/sidec [...] 1582656162
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {C12B4EC1-1F65-11D3-91CA-00104B9C4765} - C:\Program Files\Copernic 2000\CopernicFind.dll
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\Program Files\CommonName\Toolbar\CNBabe.dll (file missing)
O2 - BHO: (no name) - {000004CC-E4FF-4F2C-BC30-DBEF0B983BC9} - C:\WINDOWS\ipinsigt.dll
O2 - BHO: (no name) - {00000580-C637-11D5-831C-00105AD6ACF0} - C:\WINDOWS\MSView.DLL
O2 - BHO: (no name) - {0DDBB570-0396-44C9-986A-8F6F61A51C2F} - C:\WINDOWS\System32\msiefr40.dll
O2 - BHO: (no name) - {2CF0B992-5EEB-4143-99C2-5297EF71F44A} - C:\WINDOWS\System32\stlbupdt.DLL
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-DFF7-EC6BF4D5FA7D} - C:\WINDOWS\gsim.dll
O2 - BHO: Natural Language Navigation - {60E78CAC-E9A7-4302-B9EE-8582EDE22FBF} - C:\WINDOWS\System\BHO001.DLL
O2 - BHO: (no name) - {80672997-D58C-4190-9843-C6C61AF8FE97} - C:\WINDOWS\rundll16.dll
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.1.8.0\HbHostIE.dll
O2 - BHO: (no name) - {fbfe2be6-0ad1-4eeb-9384-5faa9d0e9d46} - (no file)
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.1.8.0\HbHostIE.dll
O3 - Toolbar: Search - {2CF0B992-5EEB-4143-99C2-5297EF71F44B} - C:\WINDOWS\System32\stlbupdt.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinStart001.EXE] C:\WINDOWS\System\WinStart001.EXE -b
O4 - HKLM\..\Run: [RunWindowsUpdate] C:\WINDOWS\uptodate.exe
O4 - HKLM\..\Run: [WINSTA~1.EXE] C:\WINDOWS\System\WINSTA~1.EXE -b
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [Rundll16] C:\WINDOWS\rundll16.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Rundll32_7] rundll32.exe C:\WINDOWS\System32\msiefr40.dll,DllRunServer
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [{2CF0B992-5EEB-4143-99C2-5297EF71F44B}] rundll32.exe C:\WINDOWS\System32\stlbupdt.DLL,DllRunMain
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /wait
O4 - HKLM\..\Run: [Hotbar] C:\Program Files\Hotbar\bin\4.1.8.0\HbInst.exe /Upgrade
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\DSLMON.exe
O8 - Extra context menu item: Chercher avec Copernic - file://C:\Program Files\Copernic 2000\Search Extension.htm
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/Applet/wchatsign.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6BB9FBE1-D60B-495C-924C-2ED2C2B61C0F}: NameServer = 212.27.39.1 212.27.39.2
 
 
merci d'avance @+

Reply

Marsh Posté le 18-10-2003 à 09:58:57    

eddy joncte a écrit :

hello, merci vivement pour le soft que j'ai pu dl apres de multiples tentatives suite a des deconnexions d'IE, dont voici le rapport :
 
à noter 4 choses :
 
1) quand l'url d'un site n'est pas bonne ou plus valide, je suis automatiquement redirigé vers une page www.bestofweb
que je n'aie biensur jamais voulue.
 
 


Tu as des spywares sur ton ordi.
 
Télécharge adaware et fait le ménage.


Message édité par Hermes le Messager le 18-10-2003 à 09:59:26
Reply

Marsh Posté le 18-10-2003 à 10:49:58    

Il a surtout Blaster et d'autres trucs chelou
 
O4 - HKLM\..\Run: [windows auto update] msblast.exe
 
C:\WINDOWS\uptodate.exe
C:\WINDOWS\rundll16.exe

Reply

Marsh Posté le 18-10-2003 à 10:51:36    

Rundll16.exe  Added as a result of any number of VIRUSES!

Reply

Marsh Posté le 18-10-2003 à 17:08:55    

http://www.secuser.com/antivirus/
 
 
Sinon éssaye "Fixblast"

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed