Impossible d'ouvrir l'explorateur Windows [Fermé]

Signaler
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013
-
jlpjlp
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
-
Bonjour,



N'ayant pas envie de reformater mon PC, je viens ici pour demander de l'aide :

Depuis hier, je ne peux plus ouvrir l'explorateur Windows et tout ce qui y est rattaché (panneau de configuration, etc.). Il m'ouvre une pop-up m'indiquant quelque chose comme "Explorateur windows ne peut pas se lancer" et quand je clique sur le bouton "Redémarrer le programme", il m'ouvre une autre pop-up avec "échec de l'appel de la procédure distante". De plus, dans le menu Démarrer, je n'ai plus de programmes affichés dans "Tous les programmes" (je ne peux même plus ouvrir la boite de commandes "cmd").
Il faut savoir que j'ai accès au bureau avec ses icônes et qu'il me lance les programmes comme chrome, mais je ne peux pas ouvrir de fichiers zippés ou la corbeille.

J'ai tenté de démarrer en mode sans échec ou avec la dernière bonne configuration, ça ne change rien. J'ai fait une restauration d'avant l'installation d'iTunes (dernier logiciel installé quand ça marchait encore), pareil.

Je suis sous Windows 7 64 bits et si vous avez une solution qui m'évite le reformatage, ça serait vraiment génial.
Si vous avez besoin d'informations en plus, n'hésitez pas.

Merci d'avance pour votre aide.

PS : je ne suis pas chez moi actuellement, si vous avez des propositions, je les testerai ce soir.

16 réponses

Messages postés
13138
Date d'inscription
mardi 24 avril 2007
Statut
Contributeur
Dernière intervention
31 mars 2020
2 147
Bonjour

Tu dis "J'ai tenté en mode sans échec et c'est pareil."

Pour toi ça veux dire que tu n'as pas accès ni à l'explorateur ni au panneau de configuration.

Celà signife que le virus se lance dès le démarrage.
Pour celà un cd bootable avec un antivirus est conseillé.

Mais j'ai peur pour toi que le formatage est inévitable.

Attends quand même d'autre proposition d'internaute
pour te faire une idée.
Messages postés
98317
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
2 avril 2020
2 770
Bonjour,

le mode sans échec fonctionne-t-il correctement ? désolée, je n'ai pas bien compris...

cordialement

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Le mode sans échec se lance, mais il me fait la même erreur qu'en mode normal, je n'ai pas accès à l'explorateur.
Messages postés
98317
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
2 avril 2020
2 770
Re,

télécharge et installe malwarbytes sur le bureau :

https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu fais un copier/coller du rapport après suppression dans ta réponse.

Cordialement


Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Il n'a rien trouvé. Donc rien n'a été supprimé. =(
Il n'arriverait pas à lancer l'exécutable "explorer.exe" ?
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
4 975
slt pour voir si explorer.exe n'est pas manquant

gestionnaire des taches => onglet fichier => nouvelle tache

tape cmd.exe

dans la fenetre noire tape :

dir %Windir%\*.exe

puis entrée

il y a explorer.exe dans la liste ?
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Oui, l'exécutable y est bien.
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
4 975
ok

colle un rapport avec roguekiller (option recherche.scan) pour ovir
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Voilà le rapport que j'obtiens :

RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : xyz [Droits d'admin]
Mode : Recherche -- Date : 27/03/2013 22:32:51
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HDS721010CLA332 ATA Device +++++
--- User ---
[MBR] 5a991893a59b6af9762275ed746bd04a
[BSP] cfcc007524c5967945a50228995b3b05 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 60000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 122882048 | Size: 60000 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 245762048 | Size: 833867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD15EARS-00Z5B1 ATA Device +++++
--- User ---
[MBR] c965da5a7c79c8ac0322acbc88a4d641
[BSP] 153d58793d9de3d54eb2a1c21fa80dde : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 1430797 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_27032013_223251.txt >>
RKreport[1]_S_27032013_223251.txt
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
4 975
tente via le gestionnaire de tache de lancer explorer.exe


et



Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.com/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Même erreur quand je tente de lancer "explorer.exe" du gestionnaire de tache.

Le rapport : https://www.cjoint.com/?0CCkIYpbChH
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
4 975
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------

[MD5.79540E5C4FB1FD06ADD95EDAD8C61693] [SPRF][27/03/2013] (...) -- C:\Users\Yaone\AppData\Local\Temp\dump.dat [1544192]
[MD5.C667D91AB1C3531EB6796EA81DAF87A4] [SPRF][17/10/2008] (.mIRC Co. Ltd. - mIRC.) -- C:\Users\Yaone\AppData\Local\Temp\mirc635.exe [1701371]
[MD5.7557321D4E30EBAE536C125606965CD6] [SPRF][05/03/2013] (...) -- C:\Users\Yaone\AppData\Local\Temp\npp.6.3.Installer.exe [5928332]
[MD5.5A432A042DAE460ABE7199B758E8606C] [SPRF][28/10/2006] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Yaone\AppData\Local\Temp\ose00000.exe [145184]
[MD5.5A432A042DAE460ABE7199B758E8606C] [SPRF][28/10/2006] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Yaone\AppData\Local\Temp\ose00001.exe [145184]
[MD5.1D70BE6C8303EB57079B005BA6B399AD] [SPRF][17/03/2013] (.Eclipse Foundation - SWT for Windows native library.) -- C:\Users\Yaone\AppData\Local\Temp\swt-win32-3349.dll [139672]
[MD5.887173F53072CD2D238014F4199B35CF] [SPRF][02/11/2012] (...) -- C:\Users\Yaone\AppData\Local\Temp\xmlUpdater.exe [118784]
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\59581334.sys . (...) -- C:\Windows\System32\Drivers\59581334.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\59581334.sys . (...) -- C:\Windows\System32\Drivers\59581334.sys (.not file.)
EmptyCLSID
EmptyFlash
EmptyTemp



_____________________________________________

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
e script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Voilà :
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2013-12-10-54.txt
Run by Yaone at 28/03/2013 12:10:53
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit (Build 7600)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Yaone\AppData\Local\Temp\mirc635.exe
SUPPRIME Memory Process: C:\Users\Yaone\AppData\Local\Temp\npp.6.3.Installer.exe
SUPPRIME Memory Process: C:\Users\Yaone\AppData\Local\Temp\ose00000.exe
SUPPRIME Memory Process: C:\Users\Yaone\AppData\Local\Temp\ose00001.exe
SUPPRIME Memory Process: C:\Users\Yaone\AppData\Local\Temp\xmlUpdater.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Yaone\AppData\Local\Temp\swt-win32-3349.dll

========== Clé(s) du Registre ==========
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\59581334.sys . (...) -- C:\Windows\System32\Drivers\59581334.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\59581334.sys . (...) -- C:\Windows\System32\Drivers\59581334.sys (.not file.)

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Yaone\AppData\Local\Temp\dump.dat
SUPPRIME File: c:\users\yaone\appdata\local\temp\mirc635.exe
SUPPRIME File*: c:\users\yaone\appdata\local\temp\npp.6.3.installer.exe
SUPPRIME File: c:\users\yaone\appdata\local\temp\ose00000.exe
SUPPRIME File: c:\users\yaone\appdata\local\temp\ose00001.exe
SUPPRIME File*: c:\users\yaone\appdata\local\temp\swt-win32-3349.dll
SUPPRIME File: c:\users\yaone\appdata\local\temp\xmlupdater.exe
ABSENT File: c:\windows\system32\drivers\59581334.sys
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
5 : Processus mémoire
1 : Module(s) mémoire
2 : Clé(s) du Registre
3 : Dossier(s)
10 : Fichier(s)


End of clean in 00mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/03/2013 12:10:54 [2055]
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
4 975
cela va mieux?
Messages postés
8
Date d'inscription
lundi 25 mars 2013
Statut
Membre
Dernière intervention
2 avril 2013

Non. Ça n'a rien changé. :s
Je pense que je vais reformater, ça va être le plus simple, même si ça ne m'enchante pas du tout...
Messages postés
51588
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
18 janvier 2020
4 975