Explorateur Windows à cesser de fonctionner 7

Fermé
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011 - 8 nov. 2011 à 23:05
 Utilisateur anonyme - 26 déc. 2011 à 11:09
Bonjour, j'ai Windows 7 et j'ai le même problème que beaucoup de personnes :

Je ne peut pas regarder mes dossiers plus de 10minutes sans qu'un message "Explorateur Windows à cesser de fonctionner" suivit par "Explorateur Windows redémarre" apparaisse et ça me fait péter des câbles surtout quant ça met 1 heure à arrêter.Ce problème survient également 2 fois sur 3 quant j'allume mon ordi.


Je sais que d'autres post parlent exactement du même sujet mais aucune technique proposée n'as marché sur mon ordi(j'ai suivit à la lettre les instructions mais à chaque fois vers la dernière étape soit un GROS BUG soit pas les même options affichées à l'écran).


Je précise que j'ai supprimer TOUT les fichiers .AVI et Tous ce que je voyait dont le nom comportait "vidéo"(imaginer à quel point j'avait envie de résoudre ce problème).


De plus j'ai acheté mon ordi portable depuis début septembre(il y a 2 mois)et le bug est apparut peut longtemps après alors que sur mon fixe je n'ai jamais eu de problèmes depuis 5ans.

J'espère que vous m'apporterez une réponse rapidement merci d'avance PITIEZ AIDEZ-MOI ^^
A voir également:

16 réponses

Utilisateur anonyme
9 nov. 2011 à 07:09
salut

cela peut provenir de differentes raisons ....
car regarde bien ici/https://forums.commentcamarche.net/forum/affich-4012868-explorateur-windows-a-cesse-de-fonctionner

eventuellement pour récolter une info supplémentaire/https://www.commentcamarche.net/faq/413-plantage-reboot-intempestif-du-pc#ouvrir-le-journal-systeme-de-l-observateur-d-evenements

déja es tu sur de n avoir pas un virus ??

as tu songé a désinstaller des programmes ??
faire le menage....

as tu songé a la restauration systeme à une date antérieure ??

eventuellement tu executes: msconfig
là direction DEMARRAGE et décoches bien des choses inutiles au demarrage du pc
et redemarre.
perso sur mon, seul l antivirus est coché et tout fonctionne bien sur....
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
9 nov. 2011 à 14:10
Je rappelle que j'ai Windows 7

Pour le 1er lien : OUI j'ai tout essayer.
Pour le 2eme : Ce n'est valable que pour vista.
Pour msconfig : il disent vers le lien que ce n'est valable que pour XP et les versions d'avant.

Oui j'ai désinstaller quelque programmes.Sinon comment savoir lesquels ont des risques d'être celui qui me fait ça?
Et pour le virus je voit pas comment je pourrait savoir si j'en ai un.

Non je n'ai pas songé à la restauration système car cela m'est arrivé très peu de temps après avoir eu mon ordi et j'ai pas envie de tout perdre.
0
Utilisateur anonyme
9 nov. 2011 à 18:53
penses tu avoir un virus au vu de comment tu surfes ??
nous on ne sait pas, toi seul le sait...
si tu as un doute tu postes une demande d aide sur le forum virus/securite de ccm ;)
https://forums.commentcamarche.net/forum/virus-securite-7


mes liens fonctionnent pour tous les windows....


pour msconfig ca fonctionne avec toutes sortes de windows....
se xp a seven....
;)

le mode sans echec fonctionne correctement lui ??
as tu testé ce mode ??
il y a le "mode sans echec avec prise en charge réseau"/pratique pour des reparations ou desinfection.
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
9 nov. 2011 à 20:16
Oui le mode sans échecs fonctionne mais la on peut rien faire c'est inutile.

Je ne pense pas avoir de virus en vu de comment je surfe.


Je me suis surement mal exprimer c'est pas le lien qui ne marche pas c'est la solution sur la page a laquelle j'accède ^^

Pour msconfig pourrait tu m'expliquer si il faut le télécharger ou si il est déjà dans l'ordi comment l'exécuter.

merci de ton aide=)
0
Utilisateur anonyme
9 nov. 2011 à 20:48
msconfig on l a tous.
tu clic en meme temps sur la touche WINDOWS+r
et là tu executes: msconfig
0
Ch93 Messages postés 5168 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 728
9 nov. 2011 à 14:15
Ouvre une invite de commandes et tapes SFC /SCANNOW
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
9 nov. 2011 à 14:18
XD je suis pas doué.

Comment on ouvre une invite de commande.
0
Ch93 Messages postés 5168 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 728
Modifié par Ch93 le 9/11/2011 à 14:20
Tous les programmes -> Accessoires, Invite de commandes, clic droit (sur invite de commandes) et Exécuter en tant qu'administrateur.

C'est quand qu'on mange ?
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
9 nov. 2011 à 14:24
Ça c'est pour savoir si j'ai un virus?
0
Ch93 Messages postés 5168 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 728
9 nov. 2011 à 14:26
Non, c'est pour vérifier les fichiers système et remplacer ceux qui sont défectueux.
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
9 nov. 2011 à 14:39
La vérification est terminée et j'ai un message:

"La protection des ressources Windows a trouvé des fichiers endommagés, mais
n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal
CBS.Log windir/Logs/CBS/CBS.log. par exemple C:/Windows/Logs/CBS/CBS.log"

Sachant que j'ai fait les / à l'envers

Que doit-je faire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ch93 Messages postés 5168 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 728
Modifié par Ch93 le 9/11/2011 à 15:08
Déjà, regarde si ton problème est réglé, ensuite tu peux aller voir dans ce fichier log quels sont les fichiers endommagés qui n'ont pas été remplacés.

C'est quand qu'on mange ?
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
9 nov. 2011 à 16:07
Non mon probleme n'est pas réglé et je peut pas suppr. ca :

Acces refusé
0
Ch93 Messages postés 5168 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 728
Modifié par Ch93 le 9/11/2011 à 20:22
Tu peux essayer un chkdsk /f...
Même chose, tu ouvres une invite de commandes en mode administrateur, tu tapes chkdsk /f, ça va te mettre un message, tu répond O pour oui, tu valides et tu redémarres l'ordinateur.
Au redémarrage tu ne touches à rien et tu laisses faire jusqu'au bout.

C'est quand qu'on mange ?
0
Ch93 Messages postés 5168 Date d'inscription mardi 18 janvier 2011 Statut Membre Dernière intervention 23 janvier 2013 728
10 nov. 2011 à 07:59
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
10 nov. 2011 à 22:59
Lorsque j'ai effectueé cela dans l'invitte de commande et que j'ai redémaré l'odibateur la procédure a pris quelques minutes et quant j'ai ouvert ma session le message réaparait comme d'habitude.
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
10 nov. 2011 à 23:00
Pour ton lien j'ai tout essayer la meilleur réponse sur la page mais les 2 solutions ne marchent pas.
0
Utilisateur anonyme
10 nov. 2011 à 23:14
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 01:03
Tout dabord comment désactiver windows defender
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 01:28
Le scan s'est bien passé et a la fin effectivement le bureau ne réapparaît pas.

Je fait ce que tu m'as dit et quand j'ouvre explorer le même bug que d'habitude.

Après avoir galéré à suppr le bug je trouve bien le fichier :Pre_Scan_la_date_et_l'heure.txt

Puis je revient sur le site et je m'aperçoit que lorsque j'ouvre http://www.cijoint.fr/ la page est toute blanche.
Et sur :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
Page non trouvée - Erreur 404
0
Utilisateur anonyme
11 nov. 2011 à 01:33
oui chaque fois je me fais avoir ^^

https://www.cjoint.com/
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 01:37
J'ai confiance en toi j'espere que tu me fait pas de conneries

http://cjoint.com/11nv/AKlbJTGklJA.htm
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 nov. 2011 à 01:38
fais gaffe Gros Helper il est vilain ! :p
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 01:39
Toi chut tu fout le caca
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 nov. 2011 à 01:40
mais LOL
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 01:41
Bon G-H
Je vais me coucher ta toute la nuit pour étudier mon ordi.
Je te rep demain
0
desinstalle babylon
desinstalle search qu
desinstalle Ilivid
desinstalle bandoo

=======================================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.

=========================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
et avant tout desactive la sandbox d'avast
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 12:50
Il faut que je crée encore un lien ou je poste le message sur le forum?
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 13:08
Je précise que depuis que tu me fait faire quelques manipulation le bug apparaît à chaque fois que j'ouvre ma session.
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
11 nov. 2011 à 13:14
Bon je le post ici :




RAPPORT ADWCLEANER:




# AdwCleaner v1.317B - Rapport créé le 11/11/2011 à 12:40:43
# Mis à jour le 10/11/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : bastien - BASTIEN-PC (Administrateur)
# Exécuté depuis : C:\Users\bastien\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\~0
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrightBreezeSA
Dossier Supprimé : C:\Users\bastien\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\bastien\AppData\Local\Conduit
Dossier Supprimé : C:\Users\bastien\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\BrightBreeze
Dossier Supprimé : C:\Program Files (x86)\DealScout
Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar

***** [Registre] *****

Clé Supprimée : HKCU\Software\brightbreezesa
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BrightBreeze
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.106

Fichier : C:\Users\bastien\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée :





LA J'AI TOUT ENLEVER CA ALLER PRENDRE TROP DE PLACE SUR LE FORUM






[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [157639 octets] - [11/11/2011 12:40:43]

*************************

Dossier Temporaire : 2 dossier(s)et 14 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [157861 octets] ##########





RAPPORT ADREMOVER :



======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Users\bastien\Desktop\main.exe (CLEAN [1]) -> Lancé à 13:00:31 le 11/11/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
bastien@BASTIEN-PC (ASUSTeK Computer Inc. G53SX)

============== ACTION(S) ==============


Dossier supprimé: C:\ProgramData\PopCap Games

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Toolbar.CT2304157
Clé supprimée: HKLM\Software\PopCap
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [15.0.874.106] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\mpmfjcpampmdgkjfjbjfloolnfojlogf (C:\Program Files (x86)\DealScout\dealscout.crx) (x)

-- C:\Users\bastien\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Web Search" (Activé: true) (hxxp://www.searchqu.com/web?src=crb&appid=101&systemid=406&sr=0&q={searchTerms})
Preferences - homepage: hxxp://www.searchqu.com/406
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\bastien\AppData\Local\Google\Chrome\Application\15.0.874.106\ppGoogleNaClPluginChrome.dll)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - Zeon Plus (Activé: true) (C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "NVIDIA 3D Vision" (Activé: true)
Plugin - "NVIDIA 3D VISION" (Activé: true)
Plugin - "Zeon Plus" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{5e5ab302-7f65-44cd-8211-c1d4caaccea3} (x)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{3AAE0F34-0D6E-4AE0-B5D7-F25E3518947A} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost.exe (ESN Social Software AB)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Users\bastien\Desktop\Quarantine: 4 Fichier(s)
C:\Users\bastien\Desktop\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/11/2011 13:00:35 (5361 Octet(s))

Fin à: 13:01:15, 11/11/2011

============== E.O.F ==============
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
11 nov. 2011 à 15:56
j'aurais bien avancé mon ami gh
mais vu les affronts que tu m as fait hier

tu attendra.
0
Utilisateur anonyme
13 nov. 2011 à 13:44
hello

et tu as toujours le message explorer a cessé de fonctionner là ?
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
Modifié par Bastoulle le 13/11/2011 à 15:23
ouai
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
Modifié par Bastoulle le 14/11/2011 à 19:32
Alors que puis je faire?
0
Utilisateur anonyme
14 nov. 2011 à 23:49

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.




--
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
15 nov. 2011 à 18:20
Comment désactiver mes antispywares stp?
0
Utilisateur anonyme
15 nov. 2011 à 19:06
desactive Avast ca sera suffisant
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
16 nov. 2011 à 13:01
0
Utilisateur anonyme
16 nov. 2011 à 13:09

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

File::
c:\windows\system32\acovcnt.exe

Driver::
X6va005

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
18 nov. 2011 à 22:35
0
Utilisateur anonyme
19 nov. 2011 à 04:06
le rapport n est pas complet :)
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
19 nov. 2011 à 15:31
a bon faut que je refasse?
0
Utilisateur anonyme
19 nov. 2011 à 16:05
c'est tout ce qu il y a dans le rapport ?
0
Bastoulle Messages postés 34 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011
22 nov. 2011 à 18:16
Ben oui.
Bon je le refait
0
makike89 Messages postés 1 Date d'inscription lundi 26 décembre 2011 Statut Membre Dernière intervention 26 décembre 2011
26 déc. 2011 à 00:14
Hello Bastoulle, as tu réussi à résoudre le problème finalement, j ai le meme, et aucune des solutions ne marche;merçi.
0
Utilisateur anonyme
26 déc. 2011 à 11:09
salut ouvre-toi un nouveau sujet

merci
0