Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
IEXPLORER.EXE créé par svchost.exe : Win32/R-bot.worm  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 01 Fév 2006 14:41    Sujet du message: IEXPLORER.EXE créé par svchost.exe : Win32/R-bot.worm Répondre en citant

Bonjour.

J'ai un problème assez embêtant avec mon windows XP.

Un des process svchost.exe qui tournent lors de ma session créé parfois une instance de IEXPLORER.EXE qui prend le focus (toutes mes fenêtres se mettent en fond - et notemment celle où j'étais en train d'écrire un texte perd le focus).

Cet IEXPLORER.EXE prend 5 à 20% du CPU (très variable dans le temps) et crashe au bout d'un moment car il lui manque une dll (dont je n'ai plus le nom .. désolé). Si je supprime ce process, le svchost en recréé un autre dans les 30 secondes.

Ca arrive par périodes.

J'ai passé Ad-aware et Spybot il n'y a pas longtemps (après le début du problème en tout cas) et je fais tourner PC-Cillin comme anti-virus.

Voici mon log hijackthis.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7751
Localisation: Rouen (France)

MessagePosté le: 01 Fév 2006 15:02    Sujet du message: Re: Problème : IEXPLORER.EXE créé par svchost.exe. Répondre en citant

Bonjour & bienvenue,

Je veux bien croire que tu aies des soucis quand je vois ton log.

Tu as au minimum ces 2 infections :

http://castlecops.com/o23list-1049.html

http://www.sophos.com/virusinfo/analyses/w32rbotajl.html


Ceci est dû au fait que ton système n'est pas à jour :

RBot exploite les failles de sécurité de Windows.

On peut nettoyer, mais sans mises à jour de Windows, tu te feras replombé(e) aussitôt.

Fais un scan en ligne avec Panda & avec KAV, sauvegarde les rapports et poste les sous forme de lien comme tu l'as fait pour le log HijackThis.

On te dira quoi faire ensuite Clin d'oeil

NaGasH a écrit:
Cet IEXPLORER.EXE prend 5 à 20% du CPU (très variable dans le temps) et crashe au bout d'un moment car il lui manque une dll (dont je n'ai plus le nom .. désolé). Si je supprime ce process, le svchost en recréé un autre dans les 30 secondes.


Note le nom de la dll au prochain plantage.

@+
_________________


> Soutenez le Tibet <
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 01 Fév 2006 15:19    Sujet du message: Répondre en citant

Le scan Panda est en cours.

J'ai fait des updates sur windowsupdate mais à priori pas les bons ...

J'édite ce post dès que le scan est fini avec le log en lien :).

[EDIT 1]
Je fais des scans complets Panda et Kaspersky xD ...

Ca va me prendre 5 ou 6h au minimum ...

N'attendez donc pas de réponse avance tar dans la nuit :).
[/EDIT 1]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7751
Localisation: Rouen (France)

MessagePosté le: 01 Fév 2006 20:13    Sujet du message: Répondre en citant

Re,

Citation:
J'édite ce post dès que le scan est fini avec le log en lien :).


N'édite pas tes messages, si tu veux que je vois rapidement les résultats.

Si tu les édites, je n'aurais pas de notification de réponse à ton sujet, et je risque de t'oublier. Clin d'oeil

@+
_________________


> Soutenez le Tibet <
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 01 Fév 2006 21:52    Sujet du message: Répondre en citant

D'accord.

C'était juste pour éviter les double posts.

J'ai le nom de la DLL : MSVCR71.dll.

Le scan de Panda se finit dans 1h au maximum et Kaspersky suit à 30min je pense.

Je note aussi que mon processus Explorer est killé parfois (ça ne m'arrive qu'aujourd'hui) - donc plus de barre des taches en bas, plus de bureau. Je le relance dans processexplorer.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7751
Localisation: Rouen (France)

MessagePosté le: 01 Fév 2006 22:28    Sujet du message: Répondre en citant

NaGasH a écrit:
Le scan de Panda se finit dans 1h au maximum et Kaspersky suit à 30min je pense.

Je note aussi que mon processus Explorer est killé parfois (ça ne m'arrive qu'aujourd'hui) - donc plus de barre des taches en bas, plus de bureau. Je le relance dans processexplorer.


Bon, il va falloir qu'on se parle M. Green

On ne fait pas 2 scans en ligne à la fois, les antivirus pouvant se gêner, et faire planter ta machine.

De plus tu manges énormément de ressources de cette façon.

Concernant Explorer.exe, tu fais démarrer / exécuter et tu tapes explorer pour le relancer.

@+

[Edit] Désolée, j'ai lu un peu rapidement pour explorer. Effectivement tu relances en faisant ctrl+alt+sup puis fichier / nouvelle tâche et là tu tapes explorer.

C'est Rbot qui fait planter explorer.
_________________


> Soutenez le Tibet <
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 01 Fév 2006 22:47    Sujet du message: Répondre en citant

Hihi :) en effet ça bouffe un paquet de ressources ...

Mais comment les deux anti-virus pourraient-ils se gêner si ils ne font que des lectures sur les fichiers ? Neutre Pour les anti-virus locaux ok mais si c'est des scans online ... Question

Crois-tu que ça aurait été plus rapide si je les avais fait 1 par 1 ? :)

Pour explorer.exe c'est ce que je fais :).

En tout cas désolé de causer autant de soucis Très content ! C'est presque fini ;).
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 02 Fév 2006 7:37    Sujet du message: Répondre en citant

Coup de bol monstre ...

Hier, 5 minutes avant que l'analyse se termine, ... coupure d'Internet.

Je reprends dès à présent. Un par un :).
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 02 Fév 2006 11:06    Sujet du message: Répondre en citant

Voici le rapport Kaspersky.

Il y a la liste des quarantaines de PC-Cillin dans le tas ... j'ai oublié de la nettoyer.

Je lance Panda dès que possible - pour l'instant il faut que je Javate d'urgence :). Je poste le rapport Panda au plus tôt.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 02 Fév 2006 12:25    Sujet du message: Répondre en citant

Voici le rapport Panda.

J'attends vos avis ;).

Merci d'avance.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7751
Localisation: Rouen (France)

MessagePosté le: 02 Fév 2006 13:07    Sujet du message: Répondre en citant

Bonjour,

    Lis attentivement la procédure et imprime-la pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec. Imprime également les pages des liens sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre.

  • Désactive la restauration du système & réactive la aussitôt.

  • Crée un nouveau point de restauration du système avant de poursuivre la procédure :

    • Démarrer / tous les programmes

    • Accessoires

    • Outils systèmes

    • Restauration du système

    • Coche la case "Créer un point de restauration"

    • Nomme le comme tu veux


  • Télécharge VundoFix.exe et pose le sur ton bureau

  • Télécharge CCleaner et prends connaissance du tuto

  • Débranche ta connexion Internet

  • Ouvre VundoFix par un double clic dessus et coche la case Run VundoFix as a task

    Exclamation un message va apparaître en anglais, signifiant que VundoFix va être fermé et sera réouvert, ne touche à rien pendant ce processus

  • Une fois que VundoFix réapparaîtra, clique sur le bouton OK puis sur Scan for Vundo

  • A l'issue de ce scan clique sur Remove Vundo

  • A la question Do you want to remove files, clique sur Yes

    Idée Une fois que tu auras cliqué sur Yes, ton bureau va disparaître ne t'en inquiéte pas.

  • A la fin du processus d'éradication il va t'être demandé si tu veux redémarrer, clique sur Ok. S'il ne reboote pas, redémarre le toi-même.

  • Lance CCleaner en suivant les instructions du tuto.

  • Nouveau scan & rapport de Panda

  • Nouveau scan & rapport de KAV

  • Nouveau log HijackThis (Do A System Scan and Save A Logfile)


Tu entends quoi par ça :

Citation:
J'ai fait des updates sur windowsupdate mais à priori pas les bons .


Si tu fais un Windows Update ton pc va être upgradé automatiquement.

@+
_________________


> Soutenez le Tibet <
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
NaGasH
Nouveau
Nouveau


Inscrit le: 01 Fév 2006
Messages: 30

MessagePosté le: 02 Fév 2006 19:00    Sujet du message: Répondre en citant

Pour windows update j'ai fait un peu le boulet :).

Je n'ai pas réussi à installer le SP2 (cause de clé CD invalide - et à juste titre).

J'ai donc entrepris de dl les updates un par un et les executer sur ma machine. Evidemment il n'y avait pas tout.

Il me semble bien que je suis revenu un peu plus tard sur win update et que cette fois-ci au lieu de me proposer SP2 il m'a fait la liste des updates critiques :).

Enfin ça fait assez longtemps mais ça devait ressembler à ça à peu près.

Je me lance dans la procédure ;).

Question .. je suis censé faire tout ça en mode sans échec ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 7751
Localisation: Rouen (France)

MessagePosté le: 02 Fév 2006 19:40    Sujet du message: Répondre en citant

NaGasH a écrit:
Je n'ai pas réussi à installer le SP2 (cause de clé CD invalide - et à juste titre).


Désolée mais je ne peux t'aider davantage.

--> Voir la charte

Informatruc a écrit:
Flèche Restez dans la légalité * : Le webmaster du site/administrateur du forum peut avoir des ennuis par votre faute. N'indiquez donc pas de lien vers des sites illégaux, et n'incitez pas les autres. Cela n'empêche pas d'en parler, si le thème du forum s'y prête.


Je verrouille le sujet.

@+
_________________


> Soutenez le Tibet <
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©