Problème lié à l'interface et Explorer.exe

Résolu/Fermé
Pierre - 2 juil. 2015 à 20:07
 Pierre - 5 juil. 2015 à 16:42
Bonjour,

J'ai un gros problème, je n'arrive pas à lancer mon explorer.exe, quand j'y arrive, au bout de quelques secondes il ne répond plus, aussi, j'ai du mal à naviguer dans la barre dite "du bas" et mon antivirus me préviens toute les 5 secondes qu'il détecte ou bloque une attaque avec un objet quelconque Nommée [URL:Mal] en provenance de Explorer.exe j'ai déja essayer "regsvr32 -u shmedia.dll" et je reçois un echec de chargement. Enfin Quand j'ai redémarré mon PC Explorer.exe avait du mal à ce fermer.

j'espère que quelqu'un résolvera mon probleme, Moi je suis largué.


4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
3 juil. 2015 à 11:14
Salut,

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
je crois que tu n'a pas compris, Je n'ai pas accès à mes documents, Soit, Pas de Explorer.exe, pas de menu démarer, pas de Windows + R et pas de bloc note :-/
0
Ah au bout d'un sertain temps d'attente j'ai réusit à avoir quand même les trois derniers raports:

FRST.txt : http://pjjoint.malekal.com/files.php?id=FRST_20150703_p11t6o15d14l9

Addition.txt :http://pjjoint.malekal.com/files.php?id=20150703_p10z8d6s10w9

Shortcut.txt :http://pjjoint.malekal.com/files.php?id=20150703_t9u15b12w15i10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
3 juil. 2015 à 12:19
Envoie C:\Users\martine\AppData\Roaming\hbryvrko\colers.dll
sur http://upload.malekal.com

puis :



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:49765;https=127.0.0.1:49765 [Attention - Possible Proxy Malicieux]
CHR HKLM\...\Chrome\Extension: [ifhnbninbdeplfbaagcfmfphbacpbnic] - C:\Program Files\MediaBuzzV1\MediaBuzzV1mode13\ch\MediaBuzzV1mode13.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [jebnpchahfehlciomhnjfcfofdpnngmd] - C:\Program Files\MediaWatchV1\MediaWatchV1home82\ch\MediaWatchV1home82.crx [Not Found]
FF Extension: Bing Search - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\bingsearch.full@microsoft.com [2015-04-13]
FF Extension: FavGenius - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\fg@favgenius.com.xpi [2015-03-30]
FF Extension: Simple New Tab - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\snt@simplenewtab.com.xpi [2014-12-24]
BHO: FavGenius -> {3FB16A3D-F03E-4565-A532-666B219C9FF3} -> C:\Users\martine\AppData\Local\ext_favgenius\ext_favgenius.dll [2015-03-30] ()
2015-06-22 20:16 - 2015-06-22 20:16 - 00000000 ____D C:\Users\martine\AppData\Roaming\gqfedqqu
C:\Users\martine\AppData\Local\ext_favgenius
2015-06-03 14:08 - 2015-06-03 14:08 - 00000000 ____D C:\Users\martine\AppData\Roaming\ichdjizr
2015-05-30 15:21 - 2015-05-30 15:21 - 0000036 _____ () C:\Users\martine\AppData\Roaming\SuYZkvrV.tmp
2014-12-02 08:04 - 2014-12-02 08:04 - 0022528 _____ () C:\Users\martine\AppData\Local\dsisetup19999642.exe
2014-12-17 01:04 - 2014-12-17 01:04 - 0022528 _____ () C:\Users\martine\AppData\Local\dsisetup492852551.exe
2014-12-17 01:04 - 2014-12-17 01:04 - 0022528 _____ () C:\Users\martine\AppData\Local\dsisetup492870492.exe
2014-07-19 20:08 - 2014-07-19 20:08 - 0588776 _____ (ClickMeIn Limited) C:\Users\martine\AppData\Local\nsjB37B.tmp
CustomCLSID: HKU\S-1-5-21-4238092368-522532846-2598571948-1001_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\martine\AppData\Roaming\hbryvrko\colers.dll () <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0
Loaded Profiles: martine (Available Profiles: martine)
Boot Mode: Normal

==============================================

fixlist content:

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:49765;https=127.0.0.1:49765 [Attention - Possible Proxy Malicieux]
CHR HKLM\...\Chrome\Extension: [ifhnbninbdeplfbaagcfmfphbacpbnic] - C:\Program Files\MediaBuzzV1\MediaBuzzV1mode13\ch\MediaBuzzV1mode13.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [jebnpchahfehlciomhnjfcfofdpnngmd] - C:\Program Files\MediaWatchV1\MediaWatchV1home82\ch\MediaWatchV1home82.crx [Not Found]
FF Extension: Bing Search - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\***@*** [2015-04-13]
FF Extension: FavGenius - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\***@*** [2015-03-30]
FF Extension: Simple New Tab - C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\***@*** [2014-12-24]
BHO: FavGenius -> {3FB16A3D-F03E-4565-A532-666B219C9FF3} -> C:\Users\martine\AppData\Local\ext_favgenius\ext_favgenius.dll [2015-03-30] ()
2015-06-22 20:16 - 2015-06-22 20:16 - 00000000 ____D C:\Users\martine\AppData\Roaming\gqfedqqu
C:\Users\martine\AppData\Local\ext_favgenius
2015-06-03 14:08 - 2015-06-03 14:08 - 00000000 ____D C:\Users\martine\AppData\Roaming\ichdjizr
2015-05-30 15:21 - 2015-05-30 15:21 - 0000036 _____ () C:\Users\martine\AppData\Roaming\SuYZkvrV.tmp
2014-12-02 08:04 - 2014-12-02 08:04 - 0022528 _____ () C:\Users\martine\AppData\Local\dsisetup19999642.exe
2014-12-17 01:04 - 2014-12-17 01:04 - 0022528 _____ () C:\Users\martine\AppData\Local\dsisetup492852551.exe
2014-12-17 01:04 - 2014-12-17 01:04 - 0022528 _____ () C:\Users\martine\AppData\Local\dsisetup492870492.exe
2014-07-19 20:08 - 2014-07-19 20:08 - 0588776 _____ (ClickMeIn Limited) C:\Users\martine\AppData\Local\nsjB37B.tmp
CustomCLSID: HKU\S-1-5-21-4238092368-522532846-2598571948-1001_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\martine\AppData\Roaming\hbryvrko\colers.dll () <==== ATTENTION


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value removed successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\ifhnbninbdeplfbaagcfmfphbacpbnic" => key removed successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\jebnpchahfehlciomhnjfcfofdpnngmd" => key removed successfully.
C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\***@*** => moved successfully.
C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\***@*** => moved successfully.
C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\ng7x9sck.default\Extensions\***@*** => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3FB16A3D-F03E-4565-A532-666B219C9FF3}" => key removed successfully.
"HKCR\CLSID\{3FB16A3D-F03E-4565-A532-666B219C9FF3}" => key removed successfully.
C:\Users\martine\AppData\Roaming\gqfedqqu => moved successfully.
C:\Users\martine\AppData\Local\ext_favgenius => moved successfully.
C:\Users\martine\AppData\Roaming\ichdjizr => moved successfully.
C:\Users\martine\AppData\Roaming\SuYZkvrV.tmp => moved successfully.
C:\Users\martine\AppData\Local\dsisetup19999642.exe => moved successfully.
C:\Users\martine\AppData\Local\dsisetup492852551.exe => moved successfully.
C:\Users\martine\AppData\Local\dsisetup492870492.exe => moved successfully.
C:\Users\martine\AppData\Local\nsjB37B.tmp => moved successfully.
"HKU\S-1-5-21-4238092368-522532846-2598571948-1001_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}" => key removed successfully.

End of Fixlog 18:29:37

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
4 juil. 2015 à 11:41
ok, ca doit aller mieux =)

voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
http://pjjoint.malekal.com/files.php?id=20150704_h15q12m12n9g12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 633
5 juil. 2015 à 07:39
reste quel problème ?
0
Merci pour tout ^^
0