Explorer.exe ne se lance pas au démarrage de windows 7

Résolu/Fermé
Bull2by Messages postés 3 Date d'inscription samedi 25 mars 2017 Statut Membre Dernière intervention 1 avril 2019 - 1 avril 2019 à 13:10
Bull2by Messages postés 3 Date d'inscription samedi 25 mars 2017 Statut Membre Dernière intervention 1 avril 2019 - 1 avril 2019 à 14:22
Bonjour,

Depuis ce matin au démarrage j'ai le droit à un très joli écran noir, j'arrive à relancer explorer via le gestionnaire de tâches, c'est super mais je soupçonne tout de même une infection qui ne me plait pas du tout.
Je vous post donc mes 3 liens suivant, en espérant que quelqu'un puisse m'aider et me dire quoi faire selon les résultats des rapports, parce que mes compétences s’arrêtent là malheureusement.

https://pjjoint.malekal.com/files.php?id=20190401_k6x5v9i9f15
https://pjjoint.malekal.com/files.php?id=20190401_i10j6q12r8v5
https://pjjoint.malekal.com/files.php?id=FRST_20190401_t12x14o6o10u6

Je vous en serai éternellement reconnaissant ^^ Bisous bisous
A voir également:

1 réponse

bazfile Messages postés 53717 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 475
1 avril 2019 à 13:42
Bonjour,

Désinstalle Avast Secure Browser

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2106392056-604636338-1260742079-1000\...\Winlogon: [Shell] %comspec% <==== ATTENTION
GroupPolicy: Restriction ?
HKU\S-1-5-21-2106392056-604636338-1260742079-1000\...\Command Processor: @mode 20,5 & tasklist /FI IMAGENAME eq SoundMixer.exe 2>NUL | find /I /N SoundMixer.exe>NUL && exit & if exist ( start /MIN & tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit ) else ( tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit )
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Vérifie et dis-moi si ton problème est toujours présent.

2
Bull2by Messages postés 3 Date d'inscription samedi 25 mars 2017 Statut Membre Dernière intervention 1 avril 2019
1 avril 2019 à 14:09
Tout d'abord merci, quelle réactivité fast & furieuse ;)

Suite à ta manip l'ordi a redémarré normalement, je te link tout de même le résultat:
https://pjjoint.malekal.com/files.php?id=20190401_h9e10l14i12y12

Et donc c'était quoi ce bidule? Un virus, un malware, un bug, ou autre chose?
En tout cas gg à toi l'ami, si je pouvais te payer un coup ça serait avec plaisir, les gens comme toi qui passent du temps à aider les autres sont formidables !
0
bazfile Messages postés 53717 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 475
Modifié le 1 avril 2019 à 14:24
C'est un infection qui arrive via des PUP qui s'installent sans que tu le saches, elle se lançait au démarrage du pc, le script a supprimé les deux clés de registre responsables.
Un peu de lecture https://www.malekal.com/adwares-pup-protection/
Bonne journée. ;)
0
Bull2by Messages postés 3 Date d'inscription samedi 25 mars 2017 Statut Membre Dernière intervention 1 avril 2019
1 avril 2019 à 14:22
Double merci du coup ^^
0