Explorer.exe hors fonction sur FICHIERS

Résolu/Fermé
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 - 13 déc. 2010 à 23:59
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 19 déc. 2010 à 22:02
Bonjour ;

Après des discussions sans résultat sue le Forum Windows, et sur les conseils de mes différents interlocuteurs, je vous fait part de mon souci :

Par un clic droit sur un fichier ou une icône afin d'obtenir la fenêtre des options (renommer-supprimer-compresser, propriétés, etc...), la fenêtre qui s'ouvre m'indique que "explorer.exe a rencontré un problème et doit fermer".
En cliquant sur "envoyer" ou "ne pas envoyer", tout le bureau se ferme et réapparaît quelques secondes après. Apparition de mon fond d'écran, sans icônes ou fichiers. En fait il s'agit d'explorer.exe qui a disparu. En le réactivant manuellement, le bureau réapparaît.
Donc je ne peux rien faire directement sur les fichiers, ou utiliser le "déplacer-coller" pour supprimer, le reste étant impossible à exécuter.
Par contre, sur les icônes du bureau, de la barre de démarrage rapide ou des icônes près de l'horloge, le clic droit fonctionne bien.

Suivant certains conseils, différentes actions ont été réalisées :
- suppression totale de Ad-Aware et Spybot que j'avais en "complément" de Norton360 (suivant méthodes et conseil sur ce site) ;
- scan avec Malwarebyte's avec éradication de ce qu'il avait trouvé ;
- scan et nettoyage avec Ad-R (de C_XX & El Desaparecido) pour un résultat nul, le logiciel n'arrivant pas à fonctionner, de plus il m'a créé un bug au redémarrage sur la non validation d'un driver ou pilote ayant entraîné une alerte sérieuse vers Microsoft ;
- scan avec Findykill (V 5.052) avec un résultat OK ;
- scan et nettoyage avec CCleaner ;
- modification de clés du régistre par regsvr32 -u shmedia.dll, puis n'ayant aucune modification, par regsvr32 shmedia.dll, là aussi sans résultat ;
- finalement commande sfc /scannow qui n'a rien apportée, ni demande de disque, ni autre question.

Veuillez noter que pour chaque test effectué, ma liaison Internet est débranchée et Norton 360 désactivé au niveau du pare-feu et de AntiVirus et Auto-Protect. Je ne souhaite pas le désinstaller, mon renouvellement d'abonnement ayant été effectué il y a 48H. De même, toutes mes "options personnelles" ou logiciels "en attente" sont désactivés et fermés.

Voilà où j'en suis actuellement.

Quelqu'un se sent-il l'âme suffisamment charitable pour essayer de VOIR mon problème et d'y apporter une résolution ?

Je vous en remercie par avance.

NICOLAS19

<config>Windows XP Pro SP3 sur portable ASUS M6800 NE (depuis 2005), Intel Pentium M Processor 755 à 2 GHz, 2Go RAM. Disque dur totalement nettoyé il y a 1 semaine, étant "comme neuf !!"

A voir également:

35 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 00:46
Bonjour,

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- ensuite clique sur bouton Jumelles pour lancer ZHPSearch
- Sélectionner "Trojan.Batimal" dans la liste déroulante située en bas à droite
- Cliquer sur le bouton "Loupe" pour lancer la recherche
- En fin de recherche, cliquer sur le bouton "Afficher le rapport"
- Poste le rapport

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 01:32
Bonsoir Smart91 ;

Bienvenue dans ma problématique.

Ci-joint, le rapport demandé.

Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by PANDA19 at 14/12/2010 01:20:02
Windows XP Professional Service Pack 3 (Build 2600)

---\\ Elément(s) de recherche
- Trojan.Batimal

---\\ Liste des Fichiers & Dossiers:
[MD5.4C33E5B9A6197B6ED215F6CFBA0A2DAA] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\explorer.exe [1036288] => Fichier inconnu
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.0D709334191D26263D93FA6B0183F652] 13/12/2010 17:33:13 | ---A- | -- C:\Windows\Prefetch\EXPLORER.EXE-082F38A9.pf [89246]
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\ServicePackFiles\i386\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.D2DE785AEAB0BB8CA4C14A8A199DBE4E] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\winlogon.exe [506368] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\ServicePackFiles\i386\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]

---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 13
Nombre de fichiers analysés : 125331
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 46s)

En attente de commentaires .

Merci.

NICOLAS19


Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 09:30
C:\Windows\explorer.exe [1037824] est un Fichier sain

Tu vas faire ceci:
Relance ZHPDiag
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 09:52
Bonjour ;

Voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijVRKyIlx.txt

J'ai cru apercevoir un spigot !!

Bon courage et Merci.

NICOLAS19


Aidez moi, le ciel ne m'aide pas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 10:09
Désinstalle Ad-Aware de Lavasoft, il est dépassé aujourd'hui et ne fait que ralentir ton PC
Tu es infecté par EoRezo. Evite asolument ce site et ne télécharge aucun programmees gratuit opu payant de puis ce site
Enfin tu as également des barres d'outils infectées. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires

Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 10:48
Merci de la réponse, mais j'ai déjà Ad-R qui ne fonctionne pas.

Dans "Nettoyage" il indique qu'il va arrêter tous les programmes alors qu'ils sont TOUS arrêtés ou désactivés, il bloque à 1% et ne répond plus.
J'ai essayé un scan, là, il bloque de la même façon à 90% et ne répond plus.

Cette manipulation m'a déjà été conseillée, mais j'ai rencontré les mêmes soucis.

Bien qu'Ad-Aware ait été déjà désinstallé proprement (conseils et méthodes manuelles sur ce site), je regarde encore une fois de plus dans le registre si je trouve quelque chose.

Quant à télécharger à partir de EoRezo, je n'ai jamais utilisé ce site ; peut être la réception de vidéos de la part d'un copain était-elle infectée (?).

Je te tiens au courant.

NICOLAS19

Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 10:58
Démarre le PC en mode sans echec avec prise en chage des connexions réseaux => Comment redémarrer en mode sans échec ?

Relance AD-R et choisis "Nettoyage" et poste le rapport

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 10:58
Rien dans le registre.

Ad-R incapable d'assumer quoi que ce soit !

Suites ?

Nicolas


Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 14/12/2010 à 11:01
Est-ce que tu as essayé de lancer AD-R en mode sans echec, comme demandé plus haut

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 11:13
Je n'y avais pas fait attention. Je recommence.--
Aidez moi, le ciel ne m'aide pas !
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 11:58
Rapport ci-joint.
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:21:09 le 14/12/2010, Mode sans echec

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MINOU2 ( )

============== ACTION(S) ==============

Service: "Application Updater" Stoppé et supprimé

Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 23 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 30 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 13/12/2010 (2431 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 13/12/2010 (435 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 14/12/2010 (435 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/12/2010 (1357 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/12/2010 (1357 Octet(s))

Fin à: 11:23:07, 14/12/2010

============== E.O.F ==============

Nicolas.


Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 12:06
Refais un scan ZHPDiag en mode normal et poste le rapport

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
Modifié par NICOLAS19 le 14/12/2010 à 19:28
Ci-joint rapport


Trop important pour ce site.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 12:50
Il faut poste le rapport via le site cijoint car il est trop long et ne passe pas dans la réponse

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 13:14
Désolé de ne pas avoir fait attention.


http://www.cijoint.fr/cjlink.php?file=cj201012/cijRkvwOMZ.txt-


Nicolas


Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 14/12/2010 à 13:30
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0} [HKCU\Software\AppDataLow\Software\Search Settings] [HKCU\Software\AppDataLow\Software\pdfforge] [HKCU\Software\AppDataLow\Software\Search Settings]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Est-ce que tu as toujours les même problèmes avec explorer

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 13:58
Je suis obligé de m'absenter.
Je reprends contact vers 16H 30 / 17H.

Avec mes excuses.

Nicolas.



Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 14:39
Pas de pb

Smart
0
NICOLAS19 Messages postés 84 Date d'inscription mardi 5 octobre 2004 Statut Membre Dernière intervention 10 mars 2013 3
14 déc. 2010 à 18:17
Me voici de retour.

Rapport ci-dessous :

Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by PANDA19 at 14/12/2010 18:12:43
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr


========== Récapitulatif ==========


End of the scan

Hélas, j'ai toujours le même problème.

Suites ?

Nicolas.

Aidez moi, le ciel ne m'aide pas !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 déc. 2010 à 18:58
Curieux le rapport ZHPFix est vierge. Tu as bien coller leslignes que j'avais mises en gras ?
Normalement le rapport se trouve sur le bureau ou alors ici ==> C:\Program Files\ZHPDiag et il se nomme ZHPfixReport.txt

On va faire autre chose:

Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Windows\Explorer.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport

Smart
0