Explorer.exe a rencontré un problème...

Résolu/Fermé
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012 - 18 nov. 2010 à 07:00
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012 - 19 nov. 2010 à 11:09
Bonjour,

Depuis quelques temps, à chaque fois que j'ouvre un dossier, j'ai ce message : http://img24.imageshack.us/img24/1844/explorerexeplante.jpg qui s'affiche.

J'ai déjà fait quelques recherches mais je n'ai pas trouvé de réponse.

Quelqu'un pourrait m'aider, s'il vous plaît ?

Merci d'avance.

A voir également:

27 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
18 nov. 2010 à 07:07
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
18 nov. 2010 à 19:09
http://www.cijoint.fr/cjlink.php?file=cj201011/cijPPA03Wc.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
18 nov. 2010 à 19:19
pas d'infection visible

fais ca pour voir

1)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

..................

2)

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


Télécharge ici :List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau

0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
Modifié par NovemberRain le 18/11/2010 à 22:20
1) http://www.cijoint.fr/cjlink.php?file=cj201011/cijHlGnPVg.txt

2) http://www.cijoint.fr/cjlink.php?file=cj201011/cijyqIgA0b.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijTJ4JqjV.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 06:11
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN


laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse



0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 07:20
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤

User : Administrateur (Administrateurs)
Update on 18/11/2010 by g3n-h@ckm@n ::::: 11.00
Start at: 07:19:09 | 19/11/2010

Processeur Intel Pentium III Xeon
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886757 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 232,88 Go (133,29 Go free) | NTFS
D:\ -> Disque fixe local | 149,05 Go (15,35 Go free) | NTFS
E:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤ Files/folders :


¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = explorer.exe
Userinit = D:\WINDOWS\System32\userinit.exe,

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: STM3250318AS rev.CC37 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-9

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x8A5EBAB8]
3 CLASSPNP[0xB8108FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000072[0x8A5EC9E8]
5 ACPI[0xB7F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP3T0L0-9[0x8A62BD98]
kernel: MBR read successfully
user & kernel MBR OK



End of Scan : 7:20:54,31




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 07:24
je suppose que ton problème perdure..?
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 07:26
Oui.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 07:29
je ne pense pas que soit infectieux..

il faut, je pense réparer windows (avec le cd probablement)

* Cliquez sur le menu Démarrer
* Sélectionnez Exécuter
* Tapez SFC /scannow puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 07:33
Ca me demande d'insérer le CD d'installation Windows mais je ne l'ai pas...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 07:41
sans garanti

Télécharge la console de récupération XP (image iso) à cette adresse

http://www.vista-xp.fr/forum/topic240.html

Tu graves un CD et boot dessus

Une fois que tu as la main, tape les commandes suivantes

chkdsk /p /r

pour réparer éventuellement les erreurs disque
une fois l'analyse terminée (cela peut être assez long)
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 07:56
Désolée mais je n'ai pas compris ce que je devais faire une fois le cd gravé.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 08:04
tu le laisse dans le lecteur

redémarre l'ordi

tu redémarres à partir du cd au lancement du pc

et
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 08:17
Je ne trouve pas comment redémarrer à partir du CD.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 08:18
quand tu redemarre le pc avec le cd dans le lecteur

tu dois avoir un message dès le lancement: "cliquer sur une touche pour redémarrer à partir du cd"
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 08:30
Ca dit "Press DEL to run Setup, press TAB to display BIOS POST message"

J'ai essayé TAB mais ça n'a pas l'air d'être ça.
Et DEL.. C'est quelle touche ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 19/11/2010 à 08:35
del = supprim

il faut dans le bios modifié la séquence de demarrage pour mettre en premier le lecteur puis le disque dur

https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 10:05
C'est fait.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 10:07
toujours le soucis ?
0
NovemberRain Messages postés 36 Date d'inscription jeudi 18 novembre 2010 Statut Membre Dernière intervention 23 avril 2012
19 nov. 2010 à 10:08
Apparemment non. Merci beaucoup.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 nov. 2010 à 10:10
ok

si ca recommence, affiche les données du rapport d'erreur et donne nous de code erreur indiqué..
0