Windows a cessé de fontionner

ML -  
 ML -
Bonjour,

Le message "Explorateur windows a cessé de fontionner" s'affiche constamment et m'empêche de faire quoi que ce soit sur l'ordi. Ca sent le virus a plein nez, mon système de sécurité a été désactivé, mon antivirus aussi, et je n'arrive pas a les réactiver ....

Help!

A voir également:

13 réponses

MMthèque
 
Bonjour,
Plusieurs raisons peuvent expliquer ce message.
Un peu de lecture : http://support.microsoft.com/kb/2694911/fr
0
ML
 
Merci.

J'ai réussi à rétablir le centre de sécurité et l'antivirus. Je suivrai les étapes indiquées sur lien.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Fais un scan MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
et donne le rapport

~~


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT


0
ML
 
Le Scan n'a rien donné, pourtant le problème persiste, la fenêtre n'arrête pas d'apparaître ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
et le rapport OTL ? il est où ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
ML
 
Aucun rapport ne s'est affiché à l'issue du scan ...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.

Fais le scan OTL.
0
ML
 
Le scan s'est interrompu car l'ordi s'est arrêté brusquement. Je recommence la manip...
0
ML
 
Voici le lien:

http://pjjoint.malekal.com/files.php?id=OTL_20130212_6w14t12p12p8
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu n'as copié/collé que le début du rapport.

0
ML
 
Oups, voilà le rapport complet: http://pjjoint.malekal.com/files.php?id=OTL_20130213_p1410w13b12s14

Merci pour ton aide
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Désinstalle Spybot il est dépassé et inefficace.

Tu peux essayer ce programme pour voir : http://forum.malekal.com/post141606.html?hilit=plantage#p141606 et donner le rapport via pjjoint.
0
ML
 
Je n'arrive pas à ouvrir le programme. Il est placé dans dans la partie Utilisateur, mais la fenêtre qui n'arrête pas d'âpparaître m'empêche d'y accéder ...
0