Explorateur Windows a cessé de fonctionner sytématique

Fermé
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012 - 11 nov. 2012 à 14:19
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 - 12 nov. 2012 à 10:02
Bonjour,
J'ai cherché une réponse partout, fait plusieurs démarches utilisant plusieurs logiciels, mais un problème persiste.
Lorsque j'ouvre l'onglet des bibliothèques dans la barre des tâches, mon ordinateur se bloque pendant une trentaine de secondes avec, à la clé, le fameux message "Explorateur Windows a cessé de fonctionner", puis "Explorateur Windows redémarre"
Pareil quand je clique sur un dossier du bureau, ou quand j'essaie d'utiliser la barre rechercher les fichiers dans le menu Windows.
Et en mode sans échec, rebelote... J'ai passé un scan rapide, puis complet de Malwarebytes, il m'avait trouvé quelque chose d'infecté, DivX, je crois; je croyais que c'était ça qui bloquait tout, mais en fait, non.
J'ai aussi fait un scan à partir de l'invite de commandes: sfc /scannow. Il me dit: La vérification 62% est terminée. La protection des ressources Windows n'a pas réussi à effectuer l'opération demandée.

Vraiment, que dois-je faire??? En plus, j'ai l'impression que mon ordinateur chauffe plus que d'habitude. Je précise que je suis maintenant constamment en mode sans échec, le mode normal étant devenu vraiment beaucoup trop lent.

Merci infiniment pour votre aide.




A voir également:

10 réponses

pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
11 nov. 2012 à 16:12
bonjour

peut etre un virus
télécharge et installe puis lance ça :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

faire clic droit sur l icone zhpdiag executer en tant qu'administrateur
une fois lancer ZHPDIAG clic sur la loupe laisse l'analyse se faire
une fois fini clic sur la disquette et enregistre le fichiers rapport sur ton bureau
va sur ce site

https://www.cjoint.com/

clic sur parcourir choisie le fichier rapport fait ok
et poste le lien que le site te donne ici
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 16:16
ok, je fais l'analyse en ce moment même
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 16:21
Bon, c'est fait, ça me donne ce lien:

https://www.cjoint.com/?0KlquYG96xW
0
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
11 nov. 2012 à 16:28
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance AdwCleaner
Sous XP double-clic sur l'icône pour lancer l'outil.
Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Clique sur suppression
Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
poste le rapport ici
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 16:34
je le fais de suite
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 16:38
Bon, alors, au détail qu'il s'est ouvert automatiquement (donc je sais pas si en tant qu'admin), il me donne quelque chose comme ça:

# AdwCleaner v2.007 - Rapport créé le 11/11/2012 à 16:35:25
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Luc - LUC-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Luc\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Agence-Exclusive
Dossier Présent : C:\Program Files (x86)\PCtuto
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto
Dossier Présent : C:\ProgramData\Partner
Dossier Présent : C:\Users\Luc\AppData\Local\Agence-Exclusive
Dossier Présent : C:\Users\Luc\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\Luc\AppData\Roaming\Agence-Exclusive

***** [Registre] *****

Clé Présente : HKCU\Software\Agence-Exclusive
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\Software\Agence-Exclusive
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Présente : HKLM\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Luc\AppData\Roaming\Mozilla\Firefox\Profiles\9esdk2jm.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3557 octets] - [11/11/2012 16:35:25]

########## EOF - C:\AdwCleaner[R1].txt - [3617 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
11 nov. 2012 à 16:39
relance adware mais cette fois clic sur suppression
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 16:51
Voilà, j'ai redémarré ensuite, le rapport s'est ouvert automatiquement:

# AdwCleaner v2.007 - Rapport créé le 11/11/2012 à 16:44:31
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Luc - LUC-PC
# Mode de démarrage : Mode sans échec avec prise en charge réseau
# Exécuté depuis : C:\Users\Luc\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Agence-Exclusive
Dossier Supprimé : C:\Program Files (x86)\PCtuto
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCtuto
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Luc\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Luc\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Luc\AppData\Roaming\Agence-Exclusive

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKLM\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Luc\AppData\Roaming\Mozilla\Firefox\Profiles\9esdk2jm.default\prefs.js

C:\Users\Luc\AppData\Roaming\Mozilla\Firefox\Profiles\9esdk2jm.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3682 octets] - [11/11/2012 16:35:25]
AdwCleaner[S1].txt - [3750 octets] - [11/11/2012 16:44:31]

########## EOF - C:\AdwCleaner[S1].txt - [3810 octets] ##########
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 16:52
Tiens, mon antivirus s'est ouvert tout seul et il fait un scan automatique, ce que je n'avais jamais eu avant..
0
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
11 nov. 2012 à 16:59
en parlant anti-virus tu en a deux d'installer antivir et trend micro internet suite
il ne faut pas en installer deux ca peut provoquer des comportement bizarre
desinstalle en un
desinstalle aussi spybot il est obsolete

apres fait ca :
telecharger Malwarebytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

installe le et met le a jour et lance un scan complet
mise a jour hors ligne telecharge et installe ce fichiers :
https://data-cdn.mbamupdates.com/tools/mbam-rules.exe

- Une fois l'analyse terminée, cliquez sur Ok.
- Cliquez sur Afficher les résultats.
Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
3- Validez par Ok.
Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
poste le rapport de fin ici
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 17:05
juste pour info, puisque je te suis étape par étape, tu penses quoi? Quel antivirus je devrais garder?
Je pense plus pour Antivir, mais c'est parce que je l'utilise plus souvent; Trend Micro était avec l'ordi, en fait. Je garde lequel?
0
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
11 nov. 2012 à 17:15
trend micro si c'est la version d'evaluation desinstaller la mais si vous avez payer une licence desintaller antivir
dans le panneau de trend micro regarder si c'est la version d'evalution ou licence payer
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
11 nov. 2012 à 19:21
Voilà j'ai effectué un scan COMPLET, et en effet, il avait trouvé un trojan Eorezo.
Pour Trend Micro, c'est la version d'évaluation, donc je vais la désinstaller.
Que dois-je faire maintenant?
0
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
11 nov. 2012 à 19:37
télécharge USbFix sur ton Bureau (important).

http://www.commentcamarche.net/download/telecharger-34079838-usbfix


Branche tes clés usb et disque dur externe (important voir essentiel sinon ca sert a rien)
Double-clique sur "UsbFix" pour lancer le programme
(Utilisateur de Vista/Windows 7, clique droit sur UsbFix et sélectionne "Exécuter en tant qu'administrateur")
Clique sur "suppression"
Laisse travailler l'outil
A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
0
delija22 Messages postés 12 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
12 nov. 2012 à 01:11
Est-ce nécessaire à présent? J'ai installé les mises à jour Windows et maintenant, tout fonctionne...
0
pamynx Messages postés 953 Date d'inscription mardi 16 octobre 2012 Statut Membre Dernière intervention 9 janvier 2013 87
12 nov. 2012 à 10:02
necessaire oui et non dans le rapport il y avait une suspicion infection USB t'avoura que cela serait bete de pas faire et d'etre peut etre re infecté la prochaine fois que tu mettra tes clé usb sur le pc mais c'est toi qui decide.

si tu decide d'arreté fait ca :
telecharger delfix (pour supprimé tout les utilitaire de desinfection et les rapports)
https://www.commentcamarche.net/telecharger/securite/7111-delfix/

tu le lance clic sur suppression puis sur désinstallation

et un peu de lecture sur les recommandation apres desinfection :
https://gen-hackman.kanak.fr/#1037
0