Problème explorer.exe / écran noir

Bonjour,
j'allume mon pc ce matin et j'ai le explorer exe qui m'indique une erreur (OxOOOOO22)
j'arrive à aller dans le mode sans échec .
pourriez-vous m'aider
mon pc :
un acer aspire x3990 avec window 7 édition familiale (pré installée)
c'est un pc fixe ;)
merci d'avance

4 réponses

Résumé de la discussion

Le problème décrit est l’apparition d’une erreur explorer.exe avec le code OxOOOOO22 au démarrage, Acer Aspire X3990 sous Windows 7 édition familiale, situation accessible en mode sans échec. Plusieurs propositions visent à identifier et supprimer des éléments malveillants via RogueKiller, avec exécution en administrateur, puis génération d’un rapport et transmission des résultats à partager. En parallèle, certains préconisent d’utiliser chkdsk pour réparer les fichiers système et d’exécuter Malwarebytes, afin de repérer d’éventuels éléments nuisibles et de sécuriser le système. D'autres interventions évoquent aussi de vérifier les paramètres de l'hôte et le secteur de démarrage, puis relancer une analyse et poster le nouveau rapport après suppression éventuelle.

Bobot (l’IA à votre service)
  1. j'ai fais un scan anti-Malwarebytes mais cela ne marche toujours pas
    0
    1. salut

      tu peux poster le rapport du scan malwarebytes?

      @+
      0
      1. j'en ai fais plusieurs en voila un contenant des erreurs

        Malwarebytes Anti-Malware (Essai) 1.65.1.1000
        www.malwarebytes.org

        Version de la base de données: v2012.12.15.03

        Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
        Internet Explorer 9.0.8112.16421
        Lesgosses :: LESGOSSES-ASSEZ [administrateur]

        Protection: Désactivé

        15/12/2012 13:19:29
        mbam-log-2012-12-15 (13-19-29).txt

        Type d'examen: Examen éclair
        Options d'examen activées: Mémoire | Démarrage | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: Registre | Système de fichiers | P2P
        Elément(s) analysé(s): 172422
        Temps écoulé: 12 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 3
        HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Mis en quarantaine et supprimé avec succès.

        Valeur(s) du Registre détectée(s): 1
        HKCU\Software\InstalledBrowserExtensions\215 Apps|4479 (PUP.CrossFire.SA) -> Données: Giant Savings -> Mis en quarantaine et supprimé avec succès.

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 1
        C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

        Fichier(s) détecté(s): 3
        C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
        C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Lesgosses\Downloads\explorer.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. un deuxième avec des erreurs
          Malwarebytes Anti-Malware (Essai) 1.65.1.1000
          www.malwarebytes.org

          Version de la base de données: v2012.12.15.03

          Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
          Internet Explorer 9.0.8112.16421
          Lesgosses :: LESGOSSES-ASSEZ [administrateur]

          Protection: Désactivé

          15/12/2012 13:23:06
          mbam-log-2012-12-15 (13-23-06).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 107779
          Temps écoulé: 13 minute(s), 22 seconde(s) [abandonné]

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 12
          HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Aucune action effectuée.
          HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.

          Valeur(s) du Registre détectée(s): 2
          HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Données: Search-Results Toolbar -> Mis en quarantaine et supprimé avec succès.
          HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Données: -> Mis en quarantaine et supprimé avec succès.

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 2
          C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
          C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
          1. re

            au vu des rapports je te conseille de faire 1 scan complet (tous les disques)

            et de laisser le logiciel bosser jusqu'à la fin

            poste le rapport de l'analyse complète

            ps:met MBAM a jour avant de lancer le scan (3ème bouton)

            @+
            0
          2. ok c'est en cours je te dis quoi

            merci de ta réponse ;)
            0
          3. pas de soucis^^

            @++
            0
          4. je n'ai aucune erreur
            0
          5. ok

            poste moi le rapport s'il te plaît

            @+
            0