Explorateur Windows à cesser de fonctionner 7

Bastoulle Messages postés 35 Statut Membre -  
 g3n-h@ckm@n -
Bonjour, j'ai Windows 7 et j'ai le même problème que beaucoup de personnes :

Je ne peut pas regarder mes dossiers plus de 10minutes sans qu'un message "Explorateur Windows à cesser de fonctionner" suivit par "Explorateur Windows redémarre" apparaisse et ça me fait péter des câbles surtout quant ça met 1 heure à arrêter.Ce problème survient également 2 fois sur 3 quant j'allume mon ordi.

Je sais que d'autres post parlent exactement du même sujet mais aucune technique proposée n'as marché sur mon ordi(j'ai suivit à la lettre les instructions mais à chaque fois vers la dernière étape soit un GROS BUG soit pas les même options affichées à l'écran).

Je précise que j'ai supprimer TOUT les fichiers .AVI et Tous ce que je voyait dont le nom comportait "vidéo"(imaginer à quel point j'avait envie de résoudre ce problème).

De plus j'ai acheté mon ordi portable depuis début septembre(il y a 2 mois)et le bug est apparut peut longtemps après alors que sur mon fixe je n'ai jamais eu de problèmes depuis 5ans.

J'espère que vous m'apporterez une réponse rapidement merci d'avance PITIEZ AIDEZ-MOI ^^

16 réponses

Résumé de la discussion

Le problème décrit est l'Explorateur Windows qui cesse de fonctionner et redémarre sur Windows 7 lorsque l'on consulte des dossiers, avec des interruptions fréquentes au démarrage. Plusieurs pistes évoquent des guides et des réglages, mais certaines procédures ne ciblent pas Windows 7 et d'autres manquent d'efficacité pour ce cas. Des solutions pratiques incluent la désactivation temporaire d Avast, comme le suggèrent certains échanges, afin de vérifier si le logiciel bloque l'Explorateur. En cas d'échec, des liens Microsoft ou des outils tiers sont mentionnés, mais ces approches comportent des risques et ne s'appliquent pas universellement.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    salut

    cela peut provenir de differentes raisons ....
    car regarde bien ici/https://forums.commentcamarche.net/forum/affich-4012868-explorateur-windows-a-cesse-de-fonctionner

    eventuellement pour récolter une info supplémentaire/https://www.commentcamarche.net/faq/413-plantage-reboot-intempestif-du-pc#ouvrir-le-journal-systeme-de-l-observateur-d-evenements

    déja es tu sur de n avoir pas un virus ??

    as tu songé a désinstaller des programmes ??
    faire le menage....

    as tu songé a la restauration systeme à une date antérieure ??

    eventuellement tu executes: msconfig
    là direction DEMARRAGE et décoches bien des choses inutiles au demarrage du pc
    et redemarre.
    perso sur mon, seul l antivirus est coché et tout fonctionne bien sur....
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Je rappelle que j'ai Windows 7

      Pour le 1er lien : OUI j'ai tout essayer.
      Pour le 2eme : Ce n'est valable que pour vista.
      Pour msconfig : il disent vers le lien que ce n'est valable que pour XP et les versions d'avant.

      Oui j'ai désinstaller quelque programmes.Sinon comment savoir lesquels ont des risques d'être celui qui me fait ça?
      Et pour le virus je voit pas comment je pourrait savoir si j'en ai un.

      Non je n'ai pas songé à la restauration système car cela m'est arrivé très peu de temps après avoir eu mon ordi et j'ai pas envie de tout perdre.
      0
    2. Utilisateur anonyme
       
      penses tu avoir un virus au vu de comment tu surfes ??
      nous on ne sait pas, toi seul le sait...
      si tu as un doute tu postes une demande d aide sur le forum virus/securite de ccm ;)
      https://forums.commentcamarche.net/forum/virus-securite-7


      mes liens fonctionnent pour tous les windows....


      pour msconfig ca fonctionne avec toutes sortes de windows....
      se xp a seven....
      ;)

      le mode sans echec fonctionne correctement lui ??
      as tu testé ce mode ??
      il y a le "mode sans echec avec prise en charge réseau"/pratique pour des reparations ou desinfection.
      0
    3. Bastoulle Messages postés 35 Statut Membre
       
      Oui le mode sans échecs fonctionne mais la on peut rien faire c'est inutile.

      Je ne pense pas avoir de virus en vu de comment je surfe.


      Je me suis surement mal exprimer c'est pas le lien qui ne marche pas c'est la solution sur la page a laquelle j'accède ^^

      Pour msconfig pourrait tu m'expliquer si il faut le télécharger ou si il est déjà dans l'ordi comment l'exécuter.

      merci de ton aide=)
      0
    4. Utilisateur anonyme
       
      msconfig on l a tous.
      tu clic en meme temps sur la touche WINDOWS+r
      et là tu executes: msconfig
      0
  2. Ch93 Messages postés 5112 Date d'inscription   Statut Membre Dernière intervention   735
     
    Ouvre une invite de commandes et tapes SFC /SCANNOW
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      XD je suis pas doué.

      Comment on ouvre une invite de commande.
      0
  3. Ch93 Messages postés 5112 Date d'inscription   Statut Membre Dernière intervention   735
     
    Tous les programmes -> Accessoires, Invite de commandes, clic droit (sur invite de commandes) et Exécuter en tant qu'administrateur.

    C'est quand qu'on mange ?
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Ça c'est pour savoir si j'ai un virus?
      0
  4. Ch93 Messages postés 5112 Date d'inscription   Statut Membre Dernière intervention   735
     
    Non, c'est pour vérifier les fichiers système et remplacer ceux qui sont défectueux.
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      La vérification est terminée et j'ai un message:

      "La protection des ressources Windows a trouvé des fichiers endommagés, mais
      n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal
      CBS.Log windir/Logs/CBS/CBS.log. par exemple C:/Windows/Logs/CBS/CBS.log"

      Sachant que j'ai fait les / à l'envers

      Que doit-je faire?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ch93 Messages postés 5112 Date d'inscription   Statut Membre Dernière intervention   735
     
    Déjà, regarde si ton problème est réglé, ensuite tu peux aller voir dans ce fichier log quels sont les fichiers endommagés qui n'ont pas été remplacés.

    C'est quand qu'on mange ?
    0
  7. Bastoulle Messages postés 35 Statut Membre
     
    Non mon probleme n'est pas réglé et je peut pas suppr. ca :

    Acces refusé
    0
  8. Ch93 Messages postés 5112 Date d'inscription   Statut Membre Dernière intervention   735
     
    Tu peux essayer un chkdsk /f...
    Même chose, tu ouvres une invite de commandes en mode administrateur, tu tapes chkdsk /f, ça va te mettre un message, tu répond O pour oui, tu valides et tu redémarres l'ordinateur.
    Au redémarrage tu ne touches à rien et tu laisses faire jusqu'au bout.

    C'est quand qu'on mange ?
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Lorsque j'ai effectueé cela dans l'invitte de commande et que j'ai redémaré l'odibateur la procédure a pris quelques minutes et quant j'ai ouvert ma session le message réaparait comme d'habitude.
      0
    2. Bastoulle Messages postés 35 Statut Membre
       
      Pour ton lien j'ai tout essayer la meilleur réponse sur la page mais les 2 solutions ne marchent pas.
      0
  9. G-H
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Tout dabord comment désactiver windows defender
      0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Le scan s'est bien passé et a la fin effectivement le bureau ne réapparaît pas.

      Je fait ce que tu m'as dit et quand j'ouvre explorer le même bug que d'habitude.

      Après avoir galéré à suppr le bug je trouve bien le fichier :Pre_Scan_la_date_et_l'heure.txt

      Puis je revient sur le site et je m'aperçoit que lorsque j'ouvre http://www.cijoint.fr/ la page est toute blanche.
      Et sur :
      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
      Page non trouvée - Erreur 404
      0
  10. G-H
     
    oui chaque fois je me fais avoir ^^

    https://www.cjoint.com/
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      J'ai confiance en toi j'espere que tu me fait pas de conneries

      http://cjoint.com/11nv/AKlbJTGklJA.htm
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      fais gaffe Gros Helper il est vilain ! :p
      0
    3. Bastoulle Messages postés 35 Statut Membre
       
      Toi chut tu fout le caca
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      mais LOL
      0
    5. Bastoulle Messages postés 35 Statut Membre
       
      Bon G-H
      Je vais me coucher ta toute la nuit pour étudier mon ordi.
      Je te rep demain
      0
  11. G-H
     
    desinstalle babylon
    desinstalle search qu
    desinstalle Ilivid
    desinstalle bandoo

    =======================================

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.

    =========================================

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. G-H
       
      et avant tout desactive la sandbox d'avast
      0
    2. Bastoulle Messages postés 35 Statut Membre
       
      Il faut que je crée encore un lien ou je poste le message sur le forum?
      0
    3. Bastoulle Messages postés 35 Statut Membre
       
      Je précise que depuis que tu me fait faire quelques manipulation le bug apparaît à chaque fois que j'ouvre ma session.
      0
    4. Bastoulle Messages postés 35 Statut Membre
       
      Bon je le post ici :




      RAPPORT ADWCLEANER:




      # AdwCleaner v1.317B - Rapport créé le 11/11/2011 à 12:40:43
      # Mis à jour le 10/11/11 à 14h par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : bastien - BASTIEN-PC (Administrateur)
      # Exécuté depuis : C:\Users\bastien\Desktop\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\ProgramData\~0
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\BrightBreezeSA
      Dossier Supprimé : C:\Users\bastien\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\bastien\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\bastien\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Program Files (x86)\BrightBreeze
      Dossier Supprimé : C:\Program Files (x86)\DealScout
      Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\brightbreezesa
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\BrightBreeze
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

      ***** [Registre (x64)] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v15.0.874.106

      Fichier : C:\Users\bastien\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée :





      LA J'AI TOUT ENLEVER CA ALLER PRENDRE TROP DE PLACE SUR LE FORUM






      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [157639 octets] - [11/11/2011 12:40:43]

      *************************

      Dossier Temporaire : 2 dossier(s)et 14 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S1].txt - [157861 octets] ##########





      RAPPORT ADREMOVER :



      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Users\bastien\Desktop\main.exe (CLEAN [1]) -> Lancé à 13:00:31 le 11/11/2011, Mode normal

      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
      bastien@BASTIEN-PC (ASUSTeK Computer Inc. G53SX)

      ============== ACTION(S) ==============


      Dossier supprimé: C:\ProgramData\PopCap Games

      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2304157
      Clé supprimée: HKLM\Software\PopCap
      Clé supprimée: HKCU\Software\PopCap
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}


      ============== SCAN ADDITIONNEL ==============

      **** Google Chrome Version [15.0.874.106] ****

      Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
      Extension\mpmfjcpampmdgkjfjbjfloolnfojlogf (C:\Program Files (x86)\DealScout\dealscout.crx) (x)

      -- C:\Users\bastien\AppData\Local\Google\Chrome\User Data\Default --
      Preferences - default_search_provider: "Web Search" (Activé: true) (hxxp://www.searchqu.com/web?src=crb&appid=101&systemid=406&sr=0&q={searchTerms})
      Preferences - homepage: hxxp://www.searchqu.com/406
      Preferences - homepage_is_newtabpage: false
      Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
      Plugin - Native Client (Activé: true) (C:\Users\bastien\AppData\Local\Google\Chrome\Application\15.0.874.106\ppGoogleNaClPluginChrome.dll)
      Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
      Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
      Plugin - Zeon Plus (Activé: true) (C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll)
      Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
      Plugin - "Silverlight" (Activé: true)
      Plugin - "Remoting Viewer" (Activé: true)
      Plugin - "Native Client" (Activé: true)
      Plugin - "NVIDIA 3D Vision" (Activé: true)
      Plugin - "NVIDIA 3D VISION" (Activé: true)
      Plugin - "Zeon Plus" (Activé: true)
      Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{5e5ab302-7f65-44cd-8211-c1d4caaccea3} (x)
      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKCU_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{3AAE0F34-0D6E-4AE0-B5D7-F25E3518947A} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
      HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost.exe (ESN Social Software AB)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D005000} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher.exe (?)
      HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
      HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
      BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

      ========================================

      C:\Users\bastien\Desktop\Quarantine: 4 Fichier(s)
      C:\Users\bastien\Desktop\Backup: 13 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 11/11/2011 13:00:35 (5361 Octet(s))

      Fin à: 13:01:15, 11/11/2011

      ============== E.O.F ==============
      0
    5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      j'aurais bien avancé mon ami gh
      mais vu les affronts que tu m as fait hier

      tu attendra.
      0
  12. G-H
     
    hello

    et tu as toujours le message explorer a cessé de fonctionner là ?
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      ouai
      0
    2. Bastoulle Messages postés 35 Statut Membre
       
      Alors que puis je faire?
      0
  13. G-H
     

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    --
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Comment désactiver mes antispywares stp?
      0
  14. g3n-h@ckm@n
     

    __________________________________________________
    =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
    =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
    ----------------------------------------------------------------------------


    Toujours avec toutes les protections désactivées, fais ceci :

    ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
    ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

    ----------------------------------------------------------
    KillAll::

    File::
    c:\windows\system32\acovcnt.exe

    Driver::
    X6va005

    RegLock::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


    ------------------------------------------------------------------

    ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
    ▶ Quitte le Bloc Notes

    ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

    ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
    ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
    0
    1. g3n-h@ckm@n
       
      le rapport n est pas complet :)
      0
    2. Bastoulle Messages postés 35 Statut Membre
       
      a bon faut que je refasse?
      0
  15. g3n-h@ckm@n
     
    c'est tout ce qu il y a dans le rapport ?
    0
    1. Bastoulle Messages postés 35 Statut Membre
       
      Ben oui.
      Bon je le refait
      0
    2. makike89 Messages postés 1 Statut Membre
       
      Hello Bastoulle, as tu réussi à résoudre le problème finalement, j ai le meme, et aucune des solutions ne marche;merçi.
      0
    3. g3n-h@ckm@n
       
      salut ouvre-toi un nouveau sujet

      merci
      0