Plantage explorer.exe 30 secondes après démarrage ...

loictinant Messages postés 622 Date d'inscription   Statut Membre Dernière intervention   -  
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Depuis hier mon explorateur windows plante 30 secondes après le demarrage.
Un virus ? Que faire SVP ?

Cordialement

A voir également:

12 réponses

Asukamagic Messages postés 219 Statut Membre 9
 
Il y a deux explorer.exe ( Enfin, selon les options, soit les deux processus sont liés soit non ). Tu parles du bureau ou de l'explorateur ( Ce qui est visiblement le cas )?

Essaye de faire un scan avec MalwareBytes anti malware. Si tu peux pas, accède au mode sans échec pour le faire ( Si ça marche, c'est sûrement un virus. Si non, ouvre l'invité de commande et tape sfc -scannow )
0
loictinant Messages postés 622 Date d'inscription   Statut Membre Dernière intervention   38
 
Je parle de l'explorateur, il redémarre et j'ai moins d'icones dans la barre des taches.

Un scan est en cours avec Malware Bytes.
0
loictinant Messages postés 622 Date d'inscription   Statut Membre Dernière intervention   38
 
Toujours pareil :(
0
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   4 731
 
Bonjour,

malwarbytes a trouvé quelque chose ?
pourriez-vous faire un copier/coller du rapport dans votre réponse, merci

cordialement

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loictinant Messages postés 622 Date d'inscription   Statut Membre Dernière intervention   38
 
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.24.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Loic :: LOIC-PC [administrateur]

Protection: Activé

25/07/2013 14:34:36
mbam-log-2013-07-25 (14-34-36).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239510
Temps écoulé: 5 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Users\Loic\AppData\Local\Temp\Rar$EXa0.060\Malwarebytes Anti-Malware v1 60 1 1000 Final\CLÉ\REDKg.exe (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loic\AppData\Local\Temp\Rar$EXa0.060\Malwarebytes Anti-Malware v1 60 1 1000 Final\GENERIC.KEYGEN\OMFGWTFBBQ.exe (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loic\AppData\Local\Temp\Rar$EXa0.739\Malwarebytes Anti-Malware v1 60 1 1000 Final\CLÉ\REDKg.exe (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loic\AppData\Local\Temp\Rar$EXa0.739\Malwarebytes Anti-Malware v1 60 1 1000 Final\GENERIC.KEYGEN\OMFGWTFBBQ.exe (Dont.Steal.Our.Software) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
loictinant Messages postés 622 Date d'inscription   Statut Membre Dernière intervention   38
 
et un autre:

Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.25.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Loic :: LOIC-PC [administrateur]

Protection: Activé

25/07/2013 15:11:15
mbam-log-2013-07-25 (15-11-15).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239258
Temps écoulé: 5 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{MLS0C301-8SWG-56G8-M4Y3-0R583I0R3N21} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{MLS0C301-8SWG-56G8-M4Y3-0R583I0R3N21} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Defender (Backdoor.Agent) -> Données: C:\Windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\APPLAUNCH.EXE (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   4 731
 
Re,

téléchargez et exécutez cet utilitaire :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

vous supprimez tout et vous faites également un copier/coller du rapport dans votre réponse.
0
Asukamagic Messages postés 219 Statut Membre 9
 
Donc ça n'est pas un virus.
Essaye de faire Windows+R et de taper 'sfc -scannow', entrée. A la fin, redémarre le PC et réssaye.
0
loictinant Messages postés 622 Date d'inscription   Statut Membre Dernière intervention   38
 
Plus d'erreur pour le moment, je vais attendre un peu quand meme au cas ou ...

Merci beaucoup :)

PS: Le scan SFC sert a quoi ?
0
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   4 731
 
faites quand même le scan avec adwclaener.
0
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   4 731
 
re,

la commande :

sfc /scannow

sert à réparer les fichiers systèmes.
0
Asukamagic Messages postés 219 Statut Membre 9
 
Ah merci, j'ai trop l'habitude de linux, j'ai confondu le - et le /
0
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   4 731
 
:)
0
tanteelise Messages postés 32029 Date d'inscription   Statut Contributeur Dernière intervention   4 731
 
Bonjout,

vous avez fait adwclaener ?
si tout va bien, pensez à mettre le post en résolu, merci.
0