Explorateur Windows (explorer.exe)
Résolu
g07
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Suite à la mise en place d'une commande pour lister le contenu d'un dossier, décrit dans l'astuce "Windows - Obtenir la liste d'un fichier, publié par Nilou17 - Dernière mise à jour le 13 novembre 2009 à 14:20 par marlalapocket", je n'arrive plus à ouvrir un dossier dans la fenêtre de droite. J'ai toujours la fenêtre "Recherche" qui s'affiche.
Comment corriger cela.
J'ai essayé de supprimer la commande, mais je ne la retrouve pas en appliquant la procédure.
Je ne suis surement pas dans le forum adéquat, mais j'ai posé ma question dans le forum WINDOWS et personne ne m'a répondu.
Si vous pouviez m'indiquer une solution.
Merci à vous.
Cordialement.
Suite à la mise en place d'une commande pour lister le contenu d'un dossier, décrit dans l'astuce "Windows - Obtenir la liste d'un fichier, publié par Nilou17 - Dernière mise à jour le 13 novembre 2009 à 14:20 par marlalapocket", je n'arrive plus à ouvrir un dossier dans la fenêtre de droite. J'ai toujours la fenêtre "Recherche" qui s'affiche.
Comment corriger cela.
J'ai essayé de supprimer la commande, mais je ne la retrouve pas en appliquant la procédure.
Je ne suis surement pas dans le forum adéquat, mais j'ai posé ma question dans le forum WINDOWS et personne ne m'a répondu.
Si vous pouviez m'indiquer une solution.
Merci à vous.
Cordialement.
A voir également:
- Explorateur Windows (explorer.exe)
- Explorateur windows - Guide
- Clé windows 8 - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
102 réponses
Je viens de terminer la première partie de votre procédure "Analyse rapide"
AUCUN VIRUS DECTECTE
SEUL LE DISQUE C: A ETE EXPLORE
Dans la 2éme Phase, vous marquez, "SELECTIONNE TOUS LES DISQUES"
Comment fait-on???
J'ai la fenêtre suivante à l'écan :
En haut : Fichiers Options Aide
Dessous Analyse Statistique
Dessous Analyse rapide cochée
Analyse complète
Analyse selective
dans e bas de la fenêtre aucun virus détecté 0 8648 2011-08-10(09/22) 2467405
Pour la seconde partie, en regardant de plus près, en selectionnant Analyse complete, dans les explications il est noté que :
Analyse des objets suivants :
Memoire vive,
Objets d'autodemarrage
Secteur de demarrage de tous les disques
Tous les medias amovibles
Tous les disques locaux.
C'est ce que j'ai fait hier et mes disques annexes n'ont pas été examinés.
AUCUN VIRUS DECTECTE
SEUL LE DISQUE C: A ETE EXPLORE
Dans la 2éme Phase, vous marquez, "SELECTIONNE TOUS LES DISQUES"
Comment fait-on???
J'ai la fenêtre suivante à l'écan :
En haut : Fichiers Options Aide
Dessous Analyse Statistique
Dessous Analyse rapide cochée
Analyse complète
Analyse selective
dans e bas de la fenêtre aucun virus détecté 0 8648 2011-08-10(09/22) 2467405
Pour la seconde partie, en regardant de plus près, en selectionnant Analyse complete, dans les explications il est noté que :
Analyse des objets suivants :
Memoire vive,
Objets d'autodemarrage
Secteur de demarrage de tous les disques
Tous les medias amovibles
Tous les disques locaux.
C'est ce que j'ai fait hier et mes disques annexes n'ont pas été examinés.
J'ai du m'absenter 10mn environ, et en revenat, ecran noir.
Je ne sais pas ce qui s'est passé.
Je relance le contrôle à la 2éme phase.
J'espère ne pas me tromper.
Erreur de ma part obliger de tout refaire
Je ne sais pas ce qui s'est passé.
Je relance le contrôle à la 2éme phase.
J'espère ne pas me tromper.
Erreur de ma part obliger de tout refaire
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Nouvel arret de Dr Web.
J'étais présent.
Donc Execution de l'analyse rapide OK pas de Virus. 8648 fichiers traités
Modif pour l'analyse complète Fèche Verte, le scan démarre.
Première partie de ce scan OK C: et c: traité pas de Virus 9762 fichiers
Attaque de la suite :
Préparation à l'analyse : C: Ok
D: Ok
K: Ok
attaque de M: (DD externe 2to) et plantage après avoir travaillé un petit moment et redemarrage de l'ordi tout seul.
Ne faudrait-il pas faire l'analyse de M: tout seul, ainsi que l'autre dk externe ??
J'étais présent.
Donc Execution de l'analyse rapide OK pas de Virus. 8648 fichiers traités
Modif pour l'analyse complète Fèche Verte, le scan démarre.
Première partie de ce scan OK C: et c: traité pas de Virus 9762 fichiers
Attaque de la suite :
Préparation à l'analyse : C: Ok
D: Ok
K: Ok
attaque de M: (DD externe 2to) et plantage après avoir travaillé un petit moment et redemarrage de l'ordi tout seul.
Ne faudrait-il pas faire l'analyse de M: tout seul, ainsi que l'autre dk externe ??
Bien me revoilà,
Scan de M: Pas de Virus
Scan de K: Pas de Virus
Scan de D: (Partition de C:) Pas de Virus
Donc mis à part les deuc virus que je vous ai signalé et mis en quarantaine rien d'autre.
J'attends la suite.
A+
Scan de M: Pas de Virus
Scan de K: Pas de Virus
Scan de D: (Partition de C:) Pas de Virus
Donc mis à part les deuc virus que je vous ai signalé et mis en quarantaine rien d'autre.
J'attends la suite.
A+
D'accord mais conforme par rapport à quoi?
Comment se fait-il qu'il y ait eu cette infection alors que le PC est protéger, fichier scannés chaque semaine ect suite aux derniers dépannage que nous avons effectué ensemble.
Que faut-il faire ?
Par curiosité je suis allé voir la signification du MBR et j'ai trouvé que c'était une procédure pour demarrer le PC.
Vous m'avez fait effectué celà :
g3n-h@ckm@n - 10 août 2011 à 12:21
demarre sur le cd de XP , choisis "R" puis à la question "sur quelle session de windows voulez-vous....?" tu réponds "1"
ensuite tu as ceci :
C:\WINDOWS>_
tape :
fixmbr
[entrée]
confirme , puis tape exit
ensuite redemarre le pc sans le cd
Comme j'étais positionné sur C:\WINDOWS est-ce que la création de mbr c'est faite sous C: ?
J'ai également vu que l'on pouvait utiliser fixboot
Je pose simplement la question
Comment se fait-il qu'il y ait eu cette infection alors que le PC est protéger, fichier scannés chaque semaine ect suite aux derniers dépannage que nous avons effectué ensemble.
Que faut-il faire ?
Par curiosité je suis allé voir la signification du MBR et j'ai trouvé que c'était une procédure pour demarrer le PC.
Vous m'avez fait effectué celà :
g3n-h@ckm@n - 10 août 2011 à 12:21
demarre sur le cd de XP , choisis "R" puis à la question "sur quelle session de windows voulez-vous....?" tu réponds "1"
ensuite tu as ceci :
C:\WINDOWS>_
tape :
fixmbr
[entrée]
confirme , puis tape exit
ensuite redemarre le pc sans le cd
Comme j'étais positionné sur C:\WINDOWS est-ce que la création de mbr c'est faite sous C: ?
J'ai également vu que l'on pouvait utiliser fixboot
Je pose simplement la question
tu as raison je pense qu'il faut reessayer le fixmbr sous c:\
tu sais faire ?
tes protections antivirus etc ne peuvent rien contre ca
d'ailleurs si tu fais n'importe quoi avec l'ordi , un antivirus est totalement inutile lequel qu'il soit :) tu pourrras avoir la meilleure protections du monde ca servira à rien et tu seras infecté ^^
tu sais faire ?
tes protections antivirus etc ne peuvent rien contre ca
d'ailleurs si tu fais n'importe quoi avec l'ordi , un antivirus est totalement inutile lequel qu'il soit :) tu pourrras avoir la meilleure protections du monde ca servira à rien et tu seras infecté ^^
Je pense savoir faire en reprenant la même procédure que vous m'avez décrit, en me mettant sous C: et taper fixmbr
Pour le reste de votre réponse, avant votre 1ere intervention, je téléchargai à partir d'Emule.
Depuis, je ne me suis plus connecté.
Il m'arrive quelques fois d'enregistrer de la musique à partir de Youtube, et de les transformer à partir des logiciels suivants :
Free Youtube Download3, et Free Video to PM3 Converter.
Je navigue beaucoup sur Internet.
Je m'occupe de tennis et me connecte souvent au site de la FFT sur un logiciel de gestion sportive pour gerer les championnat régionaux.
Je récupère également des partition en échange dans les sites de musique.
Sinon le reste du temps, c'est beaucoup de traitement de texte, correction partition etc....
Je ne penses pas faire n'importe quoi, et justement tout ce qui me parait suspect est viré.
Pour le reste de votre réponse, avant votre 1ere intervention, je téléchargai à partir d'Emule.
Depuis, je ne me suis plus connecté.
Il m'arrive quelques fois d'enregistrer de la musique à partir de Youtube, et de les transformer à partir des logiciels suivants :
Free Youtube Download3, et Free Video to PM3 Converter.
Je navigue beaucoup sur Internet.
Je m'occupe de tennis et me connecte souvent au site de la FFT sur un logiciel de gestion sportive pour gerer les championnat régionaux.
Je récupère également des partition en échange dans les sites de musique.
Sinon le reste du temps, c'est beaucoup de traitement de texte, correction partition etc....
Je ne penses pas faire n'importe quoi, et justement tout ce qui me parait suspect est viré.
Compte rendu du demarrage à aprtir du CD de Xp :
Réponse "R"
3 possibilité :
1 H: Minint
2 H: i383
3 C:\Windows
J'ai tapé 3
J'ai fait cd puis C:\
Invite C:\
Tapé fixmbr puis "entrée"
Message : Ecriture du secteur de demarrage principal sur le secteur physique
\Device\Harddisk4\Partition 0
Nouvel enregistrement de demarrage ecrit correctement.
Exit
J'ai redemarré sans PB.
Quel suite ???
Réponse "R"
3 possibilité :
1 H: Minint
2 H: i383
3 C:\Windows
J'ai tapé 3
J'ai fait cd puis C:\
Invite C:\
Tapé fixmbr puis "entrée"
Message : Ecriture du secteur de demarrage principal sur le secteur physique
\Device\Harddisk4\Partition 0
Nouvel enregistrement de demarrage ecrit correctement.
Exit
J'ai redemarré sans PB.
Quel suite ???
J'ai refait cela en espérant ne pas m'être trompé :
g3n-h@ckm@n
8 aoû 2011 à 13:25
pourtant la clé est bonne.....
ton MBR est modifié par contre il faut faire une action pour le desinfecter
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
command::
"%Homedrive%\Kill'em\Mbr.exe" -f
"%Homedrive%\Kill'em\mbr.exe" -t
Notepad "%Homedrive%\Kill'em\mbr.log"
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste le contenu du rapport qui s'ouvrira en fin en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
RESULTAT de PRE-SCRIPT :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: Maxtor_6L200M0 rev.BANC1G10 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-7
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys
1 ntkrnlpa!IofCallDriver[0x804EE130] -> \Device\Harddisk0\DR0[0x86F61AB8]
3 CLASSPNP[0xF75D0FD7] -> ntkrnlpa!IofCallDriver[0x804EE130] -> \Device\Ide\IdeDeviceP2T0L0-7[0x86F4AB00]
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x17499f00 size 0x1e4 !
copy of MBR has been found in sector 62 !
Alors??
g3n-h@ckm@n
8 aoû 2011 à 13:25
pourtant la clé est bonne.....
ton MBR est modifié par contre il faut faire une action pour le desinfecter
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
command::
"%Homedrive%\Kill'em\Mbr.exe" -f
"%Homedrive%\Kill'em\mbr.exe" -t
Notepad "%Homedrive%\Kill'em\mbr.log"
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste le contenu du rapport qui s'ouvrira en fin en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
RESULTAT de PRE-SCRIPT :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: Maxtor_6L200M0 rev.BANC1G10 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-7
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys
1 ntkrnlpa!IofCallDriver[0x804EE130] -> \Device\Harddisk0\DR0[0x86F61AB8]
3 CLASSPNP[0xF75D0FD7] -> ntkrnlpa!IofCallDriver[0x804EE130] -> \Device\Ide\IdeDeviceP2T0L0-7[0x86F4AB00]
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x17499f00 size 0x1e4 !
copy of MBR has been found in sector 62 !
Alors??
alors on en est au meme point...et je ne vois pas comment regler ca.....ou alors je reflechis mal....
C'est un peu ce qu'il me semblait en regardant le CR.
Ne connaissant pas tout, j'ai suite à vos explication du problème concernant le MBR, regarder sur Internet pour comprendre un peu plus. J'avais trouvé cela :
http://forum.pcastuces.com/sujet.asp?f=01&s=108547
Normalement, et si j'ai bien compris, il sert au demarrage du PC.
Comment se fait que j'arrive à démarrer normalement???
Est-ce que la solution de reformater le disque serait une solution.
J'ai un 2éme PC à partir duquel on pourrai rester en contact pendant la manip.
Vos collègues pourraient peux être vous aider.
Mais je ne comprend toujours pas comment cela a pu arriver.
Désolé de ne pouvoir vous aider plus que ça.
Ne connaissant pas tout, j'ai suite à vos explication du problème concernant le MBR, regarder sur Internet pour comprendre un peu plus. J'avais trouvé cela :
http://forum.pcastuces.com/sujet.asp?f=01&s=108547
Normalement, et si j'ai bien compris, il sert au demarrage du PC.
Comment se fait que j'arrive à démarrer normalement???
Est-ce que la solution de reformater le disque serait une solution.
J'ai un 2éme PC à partir duquel on pourrai rester en contact pendant la manip.
Vos collègues pourraient peux être vous aider.
Mais je ne comprend toujours pas comment cela a pu arriver.
Désolé de ne pouvoir vous aider plus que ça.