Se connecter avec
S'enregistrer | Connectez-vous

Iexplore.exe + fenetre de pub + ...désactivation intempestive du son!

Dernière réponse : dans Le monde de Windows

Bonjour à tous, j'ai une combinaison de problèmes survenus en même temps depuis ce matin (enfin hier matin maintenant):
Tout d'abord je me suis aperçu que le son au démarrage de mon PC était désactivé (en fait ce n'est pas le général qui l'était mais la partie son wave sur cette fenêtre est mise a 0):

Pensant à un bug passager je continue et il recommence a me remettre le son à 0 un peu plus tard. De là je cherche sur internet une soluce (que je n'ai pas trouvée) et j'ai des popup publicitaires qui m'assaillent de temps en temps chose nouvelle là aussi et en plus voilà que internet explorer me sort le message
Citation :
Internet explorer n'est pas votre navigateur par défaut, voulez-vous en faire votre navigateur par défaut?
Je suis en train de naviguer sous firefox banane!

Je m'aperçois alors que des iexplore.exe qui n'ont rien à faire là trainent dans le gestionnaire des tâches et il s'avère qu'ils sont présent au démarrage. Bon me voilà parti dans une restauration de système à l'avant veille qui ne change rien, un scan antivirus d'avast qui ne trouve rien. Une désactivation de tout les programmes non indispensables au démarrage (Contrôleur graphique, antivirus et pare-feu restent activés uniquement). Le nettoyeur de registre fait son œuvre sans changer grand chose (en même temps j'en attendais pas grand chose), F-Secure Rootkit eliminator qui trouve rien et Malwarebytes antimalware me trouve un fichier que j'ai pas touché depuis un bon moment (et après suppression ca change rien)

Pour ce que j'ai fait la veille des bugs (vous allez surement poser la question) j'ai fait énormément de choses, navigué sur des sites peu recommandables et peu connus ainsi que le téléchargement de plusieurs logiciels et fichiers un peu louches car ca fait partie de mon activité de co-administrateur d'un site et d'un wiki et co-concepteur d'un logiciel. J'ai supprimé les fichiers téléchargés ce jour là mais je me doutais que ca allais pas faire grand chose car j'ai mon collègue qui a pris pratiquement les mêmes et qui n'a rien et de plus le mal est déjà fait. Bref je commence à épuiser mes solutions habituelles et je suis embarrassé par ces deux bugs combinés dont je ne voit pas le lien (peut-être qu'il n'y en a pas) donc avez-vous des avis dessus?

Config: Windows XP à jour; Firefox et IE8 (pas utilisé en général); Avast; Zone alarm

Merci d'avance, je lirais vos réponses demain (enfin tout à l'heure) donc vous pouvez réfléchir avant de répondre. J'ai déjà pris Hijack si vous voulez un scan de sa part ;) 
Lassé par la pub ? Créez un compte

Voilà:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:14:42, on 14/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Gabriel\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Netviewer Support - {E1F9EDE7-EF90-4A65-A5A4-D2FFEEA5D469} - C:\PROGRA~1\NETVIE~1\Support\Plugin\IEPLUG~1\NVIEPL~1.DLL
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 6327 bytes

J'utilise adblock avec firefox mais les fenetres publicitaires s'affichent avec IE donc ca change rien...
Pour malwarebytes j'avais déjà fait le scan mais pas en mode sans echec, on va voir si ca change quelque chose...

Edit:C'est fait pour hijak et Spybot, il est vrai que je ne sais pas à quoi correspond ce controlcab... et spybot m'a trouvé un peu moins d'une centaine d'objets. Le scan de Malware est en cours.

Voilà tout a été fait malwere n'a rien trouvé j'y ai ajouté une nouvelle analyse antivirus qui n'a rien trouvé de mieux mais le problème reste entier.

Edit je sens que je vais faire sauter IE, ca va au moins résoudre l'un des deux problèmes... :fou: 

Bon je jette l'éponge, la désinstall de IE8 n'ar rien changé car il reste IE6 qu'on ne peut pas enlever. (c'est quoi ce codage de programme de microsoft fait par les pieds :pt1cable:  ). Après ca j'ai refait un scan antivirus au démarrage, malwere et spybot. Donc je vais me résoudre à tout réinstaller, je vais y passer des jours! :cry: 
Lassé par la pub ? Créez un compte