Explorer.exe plante une fois par "session"

Fermé
necris55 Messages postés 2 Date d'inscription samedi 6 octobre 2018 Statut Membre Dernière intervention 6 octobre 2018 - 6 oct. 2018 à 09:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 oct. 2018 à 11:18
Bonjour à tous,

Je viens vers vous pour un problème qui me perturbe depuis un petit moment maintenant.
Voila je me suis récemment monté un nouveau pc sur lequel j'ai mis Windows 10 Pro, ainsi que les dernières mises à jour.
Mon souci est que chaque fois que j'allume l'ordinateur, peu après le démarrage mon explorer se coupe et se relance, que je sois sous l'explorateur windows ou sur le bureau. Le timing varie mais ça arrive une fois systématiquement.
J'ai fait un Memtest86, WinFix, SFC, Checkdisk complet, CrystalDisk mais de tous, rien n'y fait j'ai toujours mon problème.
Je vous serais très reconnaissant si l'un de vous pouvait m'aider.

Voici le rapport d'erreur lié à cette erreur :
Nom de l’application défaillante Explorer.EXE, version : 10.0.17134.165, horodatage : 0x4031a9f8
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000001ab83db6
ID du processus défaillant : 0x1788
Heure de début de l’application défaillante : 0x01d45d47e1dbd764
Chemin d’accès de l’application défaillante : C:\Windows\Explorer.EXE
Chemin d’accès du module défaillant: unknown
ID de rapport : 04e3ff74-53e2-4b5a-a1f0-610150076850
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

J'ai aussi fait un rapport FRST :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20181006_y11n14z10m10e14
Addition : https://pjjoint.malekal.com/files.php?id=20181006_q9x7r13u9c7

Merci par avance

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié le 6 oct. 2018 à 10:40
Salut,

Pas infecté.
A désinstaller :
CCleaner
Bonjour
Java


CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Peut-être IDM ou ADCSee sont la source à tester en les désinstallant.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [PWRISOVM.EXE] => J:\Logiciels\PowerISO\PWRISOVM.EXE [455136 2018-02-28] (Power Software Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Authhunk] => C:\Windows\system32\wbem\wmic.exe [521728 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3207968 2018-09-08] (Valve Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Spotify] => C:\Users\Chab-PC\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-23] (Spotify Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-26] (Piriform Ltd)
GroupPolicy: Restriction ? <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

~~


1) Tu peux lancer une vérficiation et réparation SFC

Sur la recherche Windows, tape invite de commandes
Sur le résultat, fais un clic droit puis exécuter en tant qu'administrateur.
Dans la fenêtre noire de l'invite de commandes, saisir sfc /scannow dans la fenêtre.
Voir cette image : https://www.malekal.com/wp-content/uploads/ouvrir-invite-commandes-administrateur-Windows10.gif

Cela doit te dire que la protection a détecté des éléments endommagés, qu'il faut redémarrer pour pouvoir les corriger. A ce moment là, redémarre.

0
necris55 Messages postés 2 Date d'inscription samedi 6 octobre 2018 Statut Membre Dernière intervention 6 octobre 2018
6 oct. 2018 à 10:54
Bonjour Malekal_morte- et merci pour ta réactivité et ta réponse,

je viens d'effectuer les manipulations que tu m'as noté,

pour Acdsee et idm j'avais le souci avant d'avoir ces 2 logiciels du fait je pense qu'on peut les exclure.

Je viens de reboot, pour l'instant l'explorer n'a pas planté,

peux tu m'expliqué pour ma culture d'où provenait le problème ? et ce que ton "script" à fait ? si ce n'est pas trop "avancé" bien sur,

voici le fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.10.2018
Exécuté par Chab-PC (06-10-2018 10:46:38) Run:1
Exécuté depuis J:\Divers\temp
Profils chargés: Chab-PC (Profils disponibles: Chab-PC)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Authhunk] => C:\Windows\system32\wbem\wmic.exe [521728 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3207968 2018-09-08] (Valve Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Spotify] => C:\Users\Chab-PC\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-23] (Spotify Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-26] (Piriform Ltd)
GroupPolicy: Restriction ? <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Authhunk" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Steam" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Spotify" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45062554 B
Java, Flash, Steam htmlcache => 22377028 B
Windows/system/drivers => 633433 B
Edge => 3584 B
Chrome => 5903247 B
Firefox => 199722773 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile32 => 0 B
LocalService => 922 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Chab-PC => 15414381 B

RecycleBin => 0 B
EmptyTemp: => 283.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 10:46:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
6 oct. 2018 à 10:57
Rien de spécial, juste retirer quelques programmes du démarrage de Windows.
A voir si ça tient pour explorer.
0
Ca marche je te tiens informé si le problème revient. Merci beaucoup en tout cas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631 > Necris55
6 oct. 2018 à 11:18
de rien :)
0