Programmes

Résolu
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention   -  
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
comment doi-je faire si je veux executer explorer.exe a chaque demarage de mon pc ??? svp répondai moi merci

10 réponses

epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
arf, personnes de balaise en sécurité pour t'aider, je vais essayer
il faut commencer par poster un rapport hisjackthis, le lien est dans l'autre topic
tu fais faire un scan ca va te généré un txt en bloc note, tu le copie et colle dans ton prochain post
0
madmyke Messages postés 53100 Date d'inscription   Statut Modérateur Dernière intervention   12 241
 
Je crois que ceci n'a rien à voir avec sa demande.
0
madmyke Messages postés 53100 Date d'inscription   Statut Modérateur Dernière intervention   12 241
 
Bonjour,
1) Avant tout vous voulez bien excécuter exploer.exe et pas Iexplorer.exe ?
2) quel est le but ? sachant que ce processus tourne TOUJOURS sous windows.
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
c'est dans le contexte de son historique, on lui a deja dit d'executer explorer, cette réponse ne tient pas ses reboot, il a pas de restauration en stock, je lui avais donc suggéré la piste d'une infection et de poster un rapport...
0
madmyke Messages postés 53100 Date d'inscription   Statut Modérateur Dernière intervention   12 241 > epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention  
 
ha oki c'est plus clair en effet :-)
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention   > epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention  
 
voila jpense que c sa le rapport,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:43, on 29/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=Explorer.exe "C:\Windows\KesenjanganSosial.exe"
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\Windows\ShellNew\RakyatKelaparan.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Tok-Cirrhatus-1398] "C:\Users\User\AppData\Local\br3819on.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O13 - Gopher Prefix:
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
bonjour,

pour ton REG:system.ini: Shell=Explorer.exe "C:\Windows\KesenjanganSosial.exe

il y a ceci (sbriri)

1- telecharger Autorun de Microsoft : https://docs.microsoft.com/en-us/sysinternals/­uns.mspx
2- Dans everyrhing tu va trouver le nom de fichier : kesenjangansosial.exe !
3- decocher la case et quitter l'Autorun de microsoft
4- Redemarrer ou just fermer la session..


sinon heu tu peux faire un scan on line chez kaspersky, lance IE en tant qu'administrateur (clic droit sur IE)

copie colle https://www.kaspersky.fr/downloads dans la barre d'adresse de IE
clic au milieu sur online scanner et laisse toi guider...
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
salut , alor g bien trouvé kesenjangansosial.exe mais kan je veu le décocher il y a une fenetre ki souvre en me disan accées refusé que faire a ce moment ? on y est presque !! =)
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
clic droit sur C:\Windows\KesenjanganSosial.exe va dans propriété / sécurité donne lui toutes les autorissations, au besoin rajoute ta session comme propriétaire
(mais je crois pas que ton probleme de fond vient de ce truc là)
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
alor on ne peu pa faire propriété vu kil sembleré ke le fichier soit manquant (file not found) si je le supprime sa fait koi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
tu as fais le scan online chez kaspersky ?
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
non jvien de remarqué ke mm linternet ne fonctionnai pa sur cette ordi de M****
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
arf dur dur là, essaye de reposter un rapport hisjalhis dans les partie virus sécurité, nomme ton sujet infection
dans ton post précise que explorer est hs (s'execute par la console) et que tu n'a plus de connection
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
très bien mais le rapport c bien ce ke g posté plu haut de cette page non ?
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
oui celui ci fait une description du probleme avant et ensuite colle ce raport
quand tu aurait fait ca en attendant une réponse, tu peux regardé si tu a une connection lorsque tu démarre le systeme en mode sans echec avec prise en charge du réseau
après les bip de mise sous tension tappote sur F8
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Très bien maintenan linternet fonctionne en faisai ce ke tu ma di , alor le scan est en train de se faire apré jfé koi kan il sera fini ????
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
rien, soit il te supprime des infections et ca remarche, soit on fera d'autres scan avec d'autres outils..
kaspersky je l'aime bien par contre il est super long... tien moi au courant après ou demain
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
ok pa de prob merci
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
salut alor le scan est terminé mais en aucun cas il ne me demande de lé supprimé il me di juste ke mon pc est infecté
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
re
kaspersky supprime des infection tout seul, mais si il en reste a tu conserevé un rapport qui décrit les infections ?
0
BankaiJO Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Epitale, sayez mon probleme est résolut , g fait une manipulation assez risqué autoruns, en décochant explorer.exe du tableau , voilà en le redémarant le pc fonctionne normalement comme avant
Merci beaucoup pour l'aide,.....Super ce forum ;-) A plus =)
0
epitale Messages postés 3943 Date d'inscription   Statut Membre Dernière intervention   915
 
a bai bien, mais peut etre toute de même continu la procédure que t'a donné Trying2, car le rapport montre que tu as des infections, profite de l'aide pour t'en débarraser....

bonne continuation BankaiJO
0