Explorer.exe hors fonction sur FICHIERS
Résolu
NICOLAS19
Messages postés
84
Date d'inscription
Statut
Membre
Dernière intervention
-
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour ;
Après des discussions sans résultat sue le Forum Windows, et sur les conseils de mes différents interlocuteurs, je vous fait part de mon souci :
Par un clic droit sur un fichier ou une icône afin d'obtenir la fenêtre des options (renommer-supprimer-compresser, propriétés, etc...), la fenêtre qui s'ouvre m'indique que "explorer.exe a rencontré un problème et doit fermer".
En cliquant sur "envoyer" ou "ne pas envoyer", tout le bureau se ferme et réapparaît quelques secondes après. Apparition de mon fond d'écran, sans icônes ou fichiers. En fait il s'agit d'explorer.exe qui a disparu. En le réactivant manuellement, le bureau réapparaît.
Donc je ne peux rien faire directement sur les fichiers, ou utiliser le "déplacer-coller" pour supprimer, le reste étant impossible à exécuter.
Par contre, sur les icônes du bureau, de la barre de démarrage rapide ou des icônes près de l'horloge, le clic droit fonctionne bien.
Suivant certains conseils, différentes actions ont été réalisées :
- suppression totale de Ad-Aware et Spybot que j'avais en "complément" de Norton360 (suivant méthodes et conseil sur ce site) ;
- scan avec Malwarebyte's avec éradication de ce qu'il avait trouvé ;
- scan et nettoyage avec Ad-R (de C_XX & El Desaparecido) pour un résultat nul, le logiciel n'arrivant pas à fonctionner, de plus il m'a créé un bug au redémarrage sur la non validation d'un driver ou pilote ayant entraîné une alerte sérieuse vers Microsoft ;
- scan avec Findykill (V 5.052) avec un résultat OK ;
- scan et nettoyage avec CCleaner ;
- modification de clés du régistre par regsvr32 -u shmedia.dll, puis n'ayant aucune modification, par regsvr32 shmedia.dll, là aussi sans résultat ;
- finalement commande sfc /scannow qui n'a rien apportée, ni demande de disque, ni autre question.
Veuillez noter que pour chaque test effectué, ma liaison Internet est débranchée et Norton 360 désactivé au niveau du pare-feu et de AntiVirus et Auto-Protect. Je ne souhaite pas le désinstaller, mon renouvellement d'abonnement ayant été effectué il y a 48H. De même, toutes mes "options personnelles" ou logiciels "en attente" sont désactivés et fermés.
Voilà où j'en suis actuellement.
Quelqu'un se sent-il l'âme suffisamment charitable pour essayer de VOIR mon problème et d'y apporter une résolution ?
Je vous en remercie par avance.
NICOLAS19
<config>Windows XP Pro SP3 sur portable ASUS M6800 NE (depuis 2005), Intel Pentium M Processor 755 à 2 GHz, 2Go RAM. Disque dur totalement nettoyé il y a 1 semaine, étant "comme neuf !!"
Après des discussions sans résultat sue le Forum Windows, et sur les conseils de mes différents interlocuteurs, je vous fait part de mon souci :
Par un clic droit sur un fichier ou une icône afin d'obtenir la fenêtre des options (renommer-supprimer-compresser, propriétés, etc...), la fenêtre qui s'ouvre m'indique que "explorer.exe a rencontré un problème et doit fermer".
En cliquant sur "envoyer" ou "ne pas envoyer", tout le bureau se ferme et réapparaît quelques secondes après. Apparition de mon fond d'écran, sans icônes ou fichiers. En fait il s'agit d'explorer.exe qui a disparu. En le réactivant manuellement, le bureau réapparaît.
Donc je ne peux rien faire directement sur les fichiers, ou utiliser le "déplacer-coller" pour supprimer, le reste étant impossible à exécuter.
Par contre, sur les icônes du bureau, de la barre de démarrage rapide ou des icônes près de l'horloge, le clic droit fonctionne bien.
Suivant certains conseils, différentes actions ont été réalisées :
- suppression totale de Ad-Aware et Spybot que j'avais en "complément" de Norton360 (suivant méthodes et conseil sur ce site) ;
- scan avec Malwarebyte's avec éradication de ce qu'il avait trouvé ;
- scan et nettoyage avec Ad-R (de C_XX & El Desaparecido) pour un résultat nul, le logiciel n'arrivant pas à fonctionner, de plus il m'a créé un bug au redémarrage sur la non validation d'un driver ou pilote ayant entraîné une alerte sérieuse vers Microsoft ;
- scan avec Findykill (V 5.052) avec un résultat OK ;
- scan et nettoyage avec CCleaner ;
- modification de clés du régistre par regsvr32 -u shmedia.dll, puis n'ayant aucune modification, par regsvr32 shmedia.dll, là aussi sans résultat ;
- finalement commande sfc /scannow qui n'a rien apportée, ni demande de disque, ni autre question.
Veuillez noter que pour chaque test effectué, ma liaison Internet est débranchée et Norton 360 désactivé au niveau du pare-feu et de AntiVirus et Auto-Protect. Je ne souhaite pas le désinstaller, mon renouvellement d'abonnement ayant été effectué il y a 48H. De même, toutes mes "options personnelles" ou logiciels "en attente" sont désactivés et fermés.
Voilà où j'en suis actuellement.
Quelqu'un se sent-il l'âme suffisamment charitable pour essayer de VOIR mon problème et d'y apporter une résolution ?
Je vous en remercie par avance.
NICOLAS19
<config>Windows XP Pro SP3 sur portable ASUS M6800 NE (depuis 2005), Intel Pentium M Processor 755 à 2 GHz, 2Go RAM. Disque dur totalement nettoyé il y a 1 semaine, étant "comme neuf !!"
A voir également:
- Explorer.exe hors fonction sur FICHIERS
- Fonction si et - Guide
- Explorer.exe - Télécharger - Divers Utilitaires
- Apparaitre hors ligne instagram - Guide
- Gps hors ligne - Guide
- Fenêtre hors écran windows 11 - Guide
35 réponses
Bonjour,
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- ensuite clique sur bouton Jumelles pour lancer ZHPSearch
- Sélectionner "Trojan.Batimal" dans la liste déroulante située en bas à droite
- Cliquer sur le bouton "Loupe" pour lancer la recherche
- En fin de recherche, cliquer sur le bouton "Afficher le rapport"
- Poste le rapport
Smart
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- ensuite clique sur bouton Jumelles pour lancer ZHPSearch
- Sélectionner "Trojan.Batimal" dans la liste déroulante située en bas à droite
- Cliquer sur le bouton "Loupe" pour lancer la recherche
- En fin de recherche, cliquer sur le bouton "Afficher le rapport"
- Poste le rapport
Smart
Bonsoir Smart91 ;
Bienvenue dans ma problématique.
Ci-joint, le rapport demandé.
Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by PANDA19 at 14/12/2010 01:20:02
Windows XP Professional Service Pack 3 (Build 2600)
---\\ Elément(s) de recherche
- Trojan.Batimal
---\\ Liste des Fichiers & Dossiers:
[MD5.4C33E5B9A6197B6ED215F6CFBA0A2DAA] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\explorer.exe [1036288] => Fichier inconnu
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.0D709334191D26263D93FA6B0183F652] 13/12/2010 17:33:13 | ---A- | -- C:\Windows\Prefetch\EXPLORER.EXE-082F38A9.pf [89246]
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\ServicePackFiles\i386\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.D2DE785AEAB0BB8CA4C14A8A199DBE4E] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\winlogon.exe [506368] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\ServicePackFiles\i386\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]
---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 13
Nombre de fichiers analysés : 125331
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 46s)
En attente de commentaires .
Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Bienvenue dans ma problématique.
Ci-joint, le rapport demandé.
Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by PANDA19 at 14/12/2010 01:20:02
Windows XP Professional Service Pack 3 (Build 2600)
---\\ Elément(s) de recherche
- Trojan.Batimal
---\\ Liste des Fichiers & Dossiers:
[MD5.4C33E5B9A6197B6ED215F6CFBA0A2DAA] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\explorer.exe [1036288] => Fichier inconnu
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.0D709334191D26263D93FA6B0183F652] 13/12/2010 17:33:13 | ---A- | -- C:\Windows\Prefetch\EXPLORER.EXE-082F38A9.pf [89246]
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\ServicePackFiles\i386\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.D2DE785AEAB0BB8CA4C14A8A199DBE4E] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\winlogon.exe [506368] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\ServicePackFiles\i386\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]
---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 13
Nombre de fichiers analysés : 125331
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 46s)
En attente de commentaires .
Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
C:\Windows\explorer.exe [1037824] est un Fichier sain
Tu vas faire ceci:
Relance ZHPDiag
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Tu vas faire ceci:
Relance ZHPDiag
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Bonjour ;
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVRKyIlx.txt
J'ai cru apercevoir un spigot !!
Bon courage et Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVRKyIlx.txt
J'ai cru apercevoir un spigot !!
Bon courage et Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désinstalle Ad-Aware de Lavasoft, il est dépassé aujourd'hui et ne fait que ralentir ton PC
Tu es infecté par EoRezo. Evite asolument ce site et ne télécharge aucun programmees gratuit opu payant de puis ce site
Enfin tu as également des barres d'outils infectées. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Smart
Tu es infecté par EoRezo. Evite asolument ce site et ne télécharge aucun programmees gratuit opu payant de puis ce site
Enfin tu as également des barres d'outils infectées. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Smart
Merci de la réponse, mais j'ai déjà Ad-R qui ne fonctionne pas.
Dans "Nettoyage" il indique qu'il va arrêter tous les programmes alors qu'ils sont TOUS arrêtés ou désactivés, il bloque à 1% et ne répond plus.
J'ai essayé un scan, là, il bloque de la même façon à 90% et ne répond plus.
Cette manipulation m'a déjà été conseillée, mais j'ai rencontré les mêmes soucis.
Bien qu'Ad-Aware ait été déjà désinstallé proprement (conseils et méthodes manuelles sur ce site), je regarde encore une fois de plus dans le registre si je trouve quelque chose.
Quant à télécharger à partir de EoRezo, je n'ai jamais utilisé ce site ; peut être la réception de vidéos de la part d'un copain était-elle infectée (?).
Je te tiens au courant.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Dans "Nettoyage" il indique qu'il va arrêter tous les programmes alors qu'ils sont TOUS arrêtés ou désactivés, il bloque à 1% et ne répond plus.
J'ai essayé un scan, là, il bloque de la même façon à 90% et ne répond plus.
Cette manipulation m'a déjà été conseillée, mais j'ai rencontré les mêmes soucis.
Bien qu'Ad-Aware ait été déjà désinstallé proprement (conseils et méthodes manuelles sur ce site), je regarde encore une fois de plus dans le registre si je trouve quelque chose.
Quant à télécharger à partir de EoRezo, je n'ai jamais utilisé ce site ; peut être la réception de vidéos de la part d'un copain était-elle infectée (?).
Je te tiens au courant.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Démarre le PC en mode sans echec avec prise en chage des connexions réseaux => Comment redémarrer en mode sans échec ?
Relance AD-R et choisis "Nettoyage" et poste le rapport
Smart
Relance AD-R et choisis "Nettoyage" et poste le rapport
Smart
Rien dans le registre.
Ad-R incapable d'assumer quoi que ce soit !
Suites ?
Nicolas
Aidez moi, le ciel ne m'aide pas !
Ad-R incapable d'assumer quoi que ce soit !
Suites ?
Nicolas
Aidez moi, le ciel ne m'aide pas !
Est-ce que tu as essayé de lancer AD-R en mode sans echec, comme demandé plus haut
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Rapport ci-joint.
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:21:09 le 14/12/2010, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MINOU2 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 23 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 30 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 13/12/2010 (2431 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 13/12/2010 (435 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 14/12/2010 (435 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/12/2010 (1357 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/12/2010 (1357 Octet(s))
Fin à: 11:23:07, 14/12/2010
============== E.O.F ==============
Nicolas.
Aidez moi, le ciel ne m'aide pas !
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:21:09 le 14/12/2010, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MINOU2 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 23 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 30 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 13/12/2010 (2431 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 13/12/2010 (435 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 14/12/2010 (435 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/12/2010 (1357 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/12/2010 (1357 Octet(s))
Fin à: 11:23:07, 14/12/2010
============== E.O.F ==============
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Il faut poste le rapport via le site cijoint car il est trop long et ne passe pas dans la réponse
Smart
Smart
Désolé de ne pas avoir fait attention.
http://www.cijoint.fr/cjlink.php?file=cj201012/cijRkvwOMZ.txt-
Nicolas
Aidez moi, le ciel ne m'aide pas !
http://www.cijoint.fr/cjlink.php?file=cj201012/cijRkvwOMZ.txt-
Nicolas
Aidez moi, le ciel ne m'aide pas !
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0} [HKCU\Software\AppDataLow\Software\Search Settings] [HKCU\Software\AppDataLow\Software\pdfforge] [HKCU\Software\AppDataLow\Software\Search Settings]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Est-ce que tu as toujours les même problèmes avec explorer
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0} [HKCU\Software\AppDataLow\Software\Search Settings] [HKCU\Software\AppDataLow\Software\pdfforge] [HKCU\Software\AppDataLow\Software\Search Settings]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Est-ce que tu as toujours les même problèmes avec explorer
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Je suis obligé de m'absenter.
Je reprends contact vers 16H 30 / 17H.
Avec mes excuses.
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Je reprends contact vers 16H 30 / 17H.
Avec mes excuses.
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Me voici de retour.
Rapport ci-dessous :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by PANDA19 at 14/12/2010 18:12:43
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
Hélas, j'ai toujours le même problème.
Suites ?
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Rapport ci-dessous :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by PANDA19 at 14/12/2010 18:12:43
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
Hélas, j'ai toujours le même problème.
Suites ?
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Curieux le rapport ZHPFix est vierge. Tu as bien coller leslignes que j'avais mises en gras ?
Normalement le rapport se trouve sur le bureau ou alors ici ==> C:\Program Files\ZHPDiag et il se nomme ZHPfixReport.txt
On va faire autre chose:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Windows\Explorer.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Smart
Normalement le rapport se trouve sur le bureau ou alors ici ==> C:\Program Files\ZHPDiag et il se nomme ZHPfixReport.txt
On va faire autre chose:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Windows\Explorer.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Smart