Menu

Message "explorer.exe" au démarrage du pc. [Résolu/Fermé]

Messages postés
289
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 juin 2019
-
Bonjour,

bonjour
a l'ouverture de mon pc , un rectangle jaune avec point exclamation explorer.exe apparait.
je clic sur ok et tous va bien !
que faire pour l'enlever?
merci


Configuration: Windows / Edge 18.17763
Afficher la suite 

5 réponses

Meilleure réponse
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640
1
Merci
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.

Dire « Merci » 1

Heureux de vous avoir aidé ! Vous nous appréciez ? Donnez votre avis sur nous ! Evaluez CommentCaMarche

CCM 54171 internautes nous ont dit merci ce mois-ci

yves2707
Messages postés
289
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 juin 2019
4 -
yves2707
Messages postés
289
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 juin 2019
4 -
Messages postés
289
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 juin 2019
4
bazfile
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640 -
Il manque le rapport addition tu as mis deux fois le rapport FRST, donc met le rapport addition dans ta réponse, tu utilises le crack KMSpico ne t’étonne pas d'avoir des problèmes, tu as un trojan miner sur Google Chrome qui doit te bouffer pas mal de puissance dés que Google Chrome est ouvert, tu as Glary Utilities c'est le type même du logiciel inutile, tu as aussi au moins un adware, j’attends le rapport addition pour pouvoir faire un script de désinfection.
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640
0
Merci
Tu as deux versions de Glary Utilities (Glary Utilities 5.105 et Glary Utilities Pro 2.41.0) je ne suis pas certain que tu en es besoin de deux, d'autant que ce logiciel n'est pas essentiel.
Tu as le logiciel Viva version 1.0 si tu ne le connais pas et que tu ne t'en sers pas désinstalle-le, il se peut que ce soit un adware.

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-568556593-22117044-131667130-1001\...\CurrentVersion\Windows: [Run] "C:\Users\yves\AppData\Roaming\Adobe\Manager.exe"
GroupPolicy: Restriction ?
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-568556593-22117044-131667130-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2009-05-05] (Acresso Software Inc. -> Acresso Corporation)
C:\ProgramData\FLEXnet
Task: {CA02A0A7-2D90-4187-BC4C-D56A181575F2} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localtask.bid
Task: {45DE65F1-EDA4-4F7B-9851-4C7D56975C1D} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localtask.bid
2019-06-04 08:12 - 2018-05-25 06:18 - 000000000 ____D C:\Users\yves\AppData\Local\Lavasoft
2019-06-04 08:12 - 2018-05-25 06:17 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2019-06-04 08:12 - 2017-08-07 05:46 - 000000000 ____D C:\ProgramData\Lavasoft
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur
6- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
yves2707
Messages postés
289
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 juin 2019
4 -
désolé pour le retard dans la discutions ,petit problème perso ! voila j'ai fait se que tu a dit ,j'ai plus le triangle jaune ! mais voila la suite de ce que tu demande : https://pjjoint.malekal.com/files.php?id=20190621_v9r10l14v11k13
bazfile
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640 -
Pour moi c'est bon, quand tu estimeras ton problème réglé n'oublie pas de le mettre en résolu voir cette page.
yves2707
Messages postés
289
Date d'inscription
samedi 29 septembre 2007
Statut
Membre
Dernière intervention
27 juin 2019
4 -
grand merci !!!
bazfile
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640 -
De rien ;)
Bonne journée.
0
Merci
Moi,Windows PowerShell ne fait que mettre :"Ce programme a cessé de fonctionner."
Voici les 3 liens générés par FRST:
Frst.txt:https://pjjoint.malekal.com/files.php?id=FRST_20190623_v11c9o15w11q8
Addition.txt:https://pjjoint.malekal.com/files.php?id=20190623_f1413g10x9c10
Shortcut.txt:https://pjjoint.malekal.com/files.php?id=20190623_q6e11j8c6h12
bazfile
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640 -
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
S3 cdiskdun; C:\Users\Excalibur\AppData\Local\Temp\cdiskdun.sys [31744 2019-09-06] () [Fichier non signé]
S3 BlueStacksDrv; \??\C:\Program Files\BlueStacks\BstkDrv.sys [X]
S1 EIO; system32\DRIVERS\EIO.sys [X]
HKU\S-1-5-21-3972162648-4039921169-480551073-1000\...\Run: [MouseServer] => "C:\Program Files\Mouse Server\MouseServer.exe"
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0
Merci
Merci de ta réponse,bazfile.
La correction a bien été achevée et voici le fichier fixlog: https://pjjoint.malekal.com/files.php?id=20190625_j6i8r15m11e6
Mais l erreur de Windows Powershell apparait toujours...
Auriez vous une autre solution?
Merci de me répondre au plus vite.
bazfile
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640 -
Ton cas est différent de celui de l'auteur de ce post, il est possible que cela vienne d'un programme que tu as installé et qui se lance au démarrage du pc, niveau infection il n'y a rien.
Auriez vous une astuce pour y remédier?
bazfile
Messages postés
19554
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 juillet 2019
4640 -
Non.
D accord merci pour tout