Explorer.exe qui redemarre souvent sur XP

Fermé
skmatt - Modifié par skmatt le 13/04/2011 à 10:14
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 mai 2011 à 17:22
Bonjour,

j'ai des petits soucis avec mon PC depuis un bon mois. Souvent explorer.exe se plante avec le message classique de windows qui me propose d'envoyer le rapport d'érreur à Microsoft.

En général il se produit quand j'ouvre explorer sur des répertoires de fichiers vidéo, mais c'est pas toujours le cas.

Je précise aussi que j'ai déjà fait un grand ménage dans mes programmes.

Et depuis hier explorer.exe plante mais ne se relance plus. et je reste bloqué sur mon fond d'écran.

J'ai fait plusieurs scan en tout genre et rien n'y fait.

J'ai donc anticiper un peu votre procédure et j'ai passer ZHPdiag et je vous est donc mis le rapport au chaud sur

http://www.cijoint.fr/cjlink.php?file=cj201104/cij3Xhenpj.txt

Si l'un de vous peux m'aider se serait sympa en général je fini par trouver la soluce tout seul mais j'ai déjà tester un paquets d'astuces et de fix vu sur d'autre forum.

Merci et bonne journée

A voir également:

66 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 12:15
parfait ! comment se porte ton pc? :-)

Refais un ZHPDiag, tu connais ;-)
0
Je dirais qu'il se porte mieux du coup. Je dois m'absenter un peu mais je refait un dernier ZHPDiag et je te tiens au courant.

Mais c'est vrai que mon pc respire. Un grand merci pour ton aide et ta réactivité.
j'avais jamais testé se site pour des soucis, Et je suis impressionné par l'efficacité redoutable pour éradiquer les virus.

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 12:42
De rien, c'est une passion, c'est un sport même ! lol :o)

Pas de soucis c'est pas urgent, ton pc doit être clean, on va juste optimiser un peu :o)
0
Donc voila mon dernier rapport de ZHPdiag

http://www.cijoint.fr/cjlink.php?file=cj201104/cijqczJas8.txt

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 14:39
Voilà en optimisation comme promis :

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M3 - MFPP: Plugins - [mruffier] -- C:\Documents and Settings\mruffier\Application Data\Mozilla\Firefox\Profiles\1xc84lm5.default\searchplugins\daemon-search.xml
SS - | Disabled 19/04/2007 0 | C:\DOCUME~1\mruffier\LOCALS~1\Temp\mc26.tmp (mchInjDrv) . (...) - C:\DOCUME~1\mruffier\LOCALS~1\Temp\mc26.tmp
OPT:O4 - HKLM\..\Run: [FRYMXINS] Clé orpheline
O23 - Service:  (mchInjDrv) - Clé orpheline


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur.

================================

Avant de passer aux procédures de fin (désinstallation des outils etc) j'aimerai que tu demande à ton "admin" qu'il passe voir ce sujet vu que tu dis ça:

et j'oubliais l'admin de ma boite me dit que explorer plante à cause des vidéos HD qui sont trop grosse. Et donc pour lui se n'est pas un virus.

Et qu'il me mette un petit mot car :

http://www.greatis.com/appdata/d/m/mchinjdrv.sys.htm
https://www.generation-nt.com/

Donc c'était bien un malware :P
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
me revoila, j'ai essayer de rattrapper le boulot en retard. lol
Je vais demander à mon admin de te laisser un mot, mais j'y crois pas trop. On verra bien

voila le rapport
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-04-2011-16-48-15.txt
Run by mruffier at 14/04/2011 16:48:15
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SS - | Disabled 19/04/2007 0 | C:\DOCUME~1\mruffier\LOCALS~1\Temp\mc26.tmp (mchInjDrv) . (...) - C:\DOCUME~1\mruffier\LOCALS~1\Temp\mc26.tmp  => Clé non supprimée
O23 - Service:  (mchInjDrv) - Clé orpheline  => Clé non supprimée

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [FRYMXINS] Clé orpheline  => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\documents and settings\mruffier\application data\mozilla\firefox\profiles\1xc84lm5.default\searchplugins\daemon-search.xml  => Supprimé et mis en quarantaine
c:\docume~1\mruffier\locals~1\temp\mc26.tmp (mchinjdrv) . (...) - c:\docume~1\mruffier\locals~1\temp\mc26.tmp  => Fichier absent


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Fichier(s)


End of the scan


Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 16:52
rhaa, y'a un truc qui veut pas bouger, c'est un reste du service néfaste...

Télécharge Pre_scan de gen-hackman

</gras> et enregistre le sur ton bureau

▶ Exécute Pre_scan. Sii l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

♦ Colle le contenu de " Pre_Scan.txt " qui apparaitra à son terme , sur le bureau.

0
voila Mr

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.29 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

               ¤ XP | Vista | Seven - 32/64 ¤

Mis à jour le 14/04/2011 | 00.25 par g3n-h@ckm@n
Utilisateur : mruffier (Administrateurs)
Ordinateur : MATHIEU

Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.16 (fr)

Scan : 17:23:54 | 14/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Proxy ¤¤¤¤¤¤¤¤¤¤

Supprimé : Proxyserver -> ftp=10.52.5.3:21;http=10.52.5.2:8080;https=10.52.5.3:8080;socks=10.52.5.2:8080

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : Explorer.exe -> Explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\WINDOWS\system32\Userinit.exe, -> C:\WINDOWS\system32\Userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : 0 -> 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : ComFile
[comfile | command] : "%1" %*
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*

¤

[Firefox | Command] | @ -> Modification apportée : C:\Program Files\Mozilla Firefox\firefox.exe -> "C:\Program Files\Mozilla Firefox\Firefox.exe"
[Firefox - Safemode | Command] | @ -> Aucune modification : "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode -> "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode
[IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" -> "C:\Program Files\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files\Internet Explorer\iexplore.exe" %1

¤


¤


¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Actif
[ERSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Actif
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[SharedAccess] | Start -> Aucune modification : 2 -> 2 : Service Actif
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Actif
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Redemarré
[wzcsvc] | Start -> Aucune modification : 2 -> 2 : Service Actif

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page -> Modification apportée : http://fr.msn.com/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Aucune Modification : C:\WINDOWS\system32\blank.htm -> C:\WINDOWS\system32\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Modification apportée : http://fr.msn.com/ -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\WINDOWS\system32\blank.htm -> C:\WINDOWS\system32\blank.htm
[HKLM | Main] | Default_Search_URL -> Modification apportée : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Modification apportée : http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

C:\WINDOWS\explorer.exe -> Processus stoppé 
C:\WINDOWS\RTHDCPL.exe -> Processus stoppé 

¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤


0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 17:27
c est mieux, tu peux supprimer pre scan et son rapport ^^
0
ok C fait , Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 17:40
fin :

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
0
Eh ben un grand merci déjà.

Je réfléchis à mes question ce soir et je vois sa pour demain

bonne soirée
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2011 à 18:07
bonne soirée :-)
0
Salut,
le virus est revenu je crois.

J'ai encore quelques bug de explorer.exe

Est ce que tu peux toujours m'aider svp ?
0
J'ai encore eu un bug de explorer ce matin je crois que le soucis n'est pas résolu du tout. ou le virus est revenu.

quelle galère, de plus j'en suis à mon 25 ème message ici (plus création de nouveau post). En gros a par le coup de main de juju.

personne d'autre ne peux m'aider ou mon cas ne vous intéresse plus.

je comprends. Merci et a plus.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 mai 2011 à 11:28
Hello, je rentre de mon congé :P

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu''administrateur)

▶ Lance OTL
▶ Sous Personnalisation, copie-colle ce qu''il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
salut,

Tu as passé de bonne vacances j'espère.

Et merci de revenir sur mon cas je commençais à désespéré un peu lol.

donc voila le rapport OTL.

http://pjjoint.malekal.com/files.php?id=6f88e565f014138

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 mai 2011 à 11:54
hummmmmmmm

▶ Rentre dans ton panneau de configuration....
▶ Apparence et personnalisation...
▶ Option des dossiers...(double cliquer dessus)
▶ Dans l''onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
▶ Encore plus bas : Masquer les fichiers protégés du système d''exploitation (recommandé) : à décocher.

▶ ▶ ensuite rends toi sur ce lien:
https://www.virustotal.com/gui/

(si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr


▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
recherche les entrées suivante dans ton disque :

C:\WINDOWS\System32\moveex.exe



▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

▶ Copie et colle le lien de ta barre d''adresse ici, après que l''analyse soit terminée
0
voila Mr

http://www.virustotal.com/...

merci
0
 http://www.virustotal.com/ file-scan/report.html? id=0d9b6ce5ade2d515f19b24745a4010ab92c72fc2e1833fd7c75bf91aca911710-1305023343     


je ne sais pas trop le code ne s'affiche pas en entier. est ce que tu arrive à le lire.
merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 mai 2011 à 13:04
nop.
inscrit toi.

y'avait du rouge?
0
Utilisateur anonyme
10 mai 2011 à 13:22
hello c'est un composant de SDFix
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 mai 2011 à 13:26
hello merci
il fait quoi là ce petit x')
0
Utilisateur anonyme
10 mai 2011 à 13:39
sdfix a du etre testé sur le pc...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 mai 2011 à 13:40
bref moi je vois rien de spécial sur l'otl ^^
0
Utilisateur anonyme
10 mai 2011 à 13:55
java pas à jour

des restes de spybot



ca sur VT :

C:\WINDOWS\System32\Jwmp.dll
0
Utilisateur anonyme
10 mai 2011 à 13:16
salut ca répond vachement à la question posée par l'user !! ^^
0