Problème explorer.exe ?

Résolu/Fermé
Elementis45 - Modifié par Elementis45 le 24/09/2013 à 10:08
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 30 sept. 2013 à 11:11
Bonjour,

Depuis quelques jours, j'ai un soucis avec mon ordinateur portable MSI acheté en janvier. Quand je le démarre, tout est normal jusqu'à arriver au bureau ou plus aucune application ne se lance. Impossible d'ouvrir Itunes, Skype, l'antivirus ou même l'explorateur Windows (Je suis sous Windows 7).

J'ai réglé le soucis une fois en relançant explorer.exe mais après plus moyen, en le relançant, ça ne refonctionne pas. Le seul moyen que j'ai trouvé pour solutionner mon problème est de démarrer en mode sans échec et effectuer une restauration du système à chaque fois, autan dire que c'est ennuyant !

J'ai pensé à un problème de pilote ou autre suite à une mise à jour, mais j'ai fait toutes les mises à jour possibles après mes restaurations, ou j'ai testé sans refaire les mises à jour. Rien à faire, le problème réapparrait dès que j'éteins mon ordinateur. J'essaye donc de le laisser en veille prolongée le plus possible...
Je suis novice en informatique, quelle serait la cause de mon problème ? Je précise que j'ai scanné mon PC avec Microsoft Security, qui n'a rien trouvé.

Merci d'avance

28 réponses

Claude051968 Messages postés 1368 Date d'inscription lundi 16 septembre 2013 Statut Membre Dernière intervention 18 octobre 2013 73
24 sept. 2013 à 10:20
Je te propose une chose simple, si tu peux aller scaner en ligne ,vas chercher un antivuirus en ligne,de même peut être serait ce une bonne chose que tu passe par le même biais un anti trojan en ligne car il est possible que tu sois infécté sans que ton antivirus ne reconnaisse.
Cordialement
1
Après avoir passé Eset Online Scanner voici les menaces qu'il m'a trouvé:
C:\Users\All Users\APN\APN-Stub\W3IV6-G\APNIC.7z Win32/Bundled.Toolbar.Ask.B Application
C:\Users\All Users\APN\APN-Stub\W3IV6-G\APNIC.dll Win32/Bundled.Toolbar.Ask.B Application
C:\ProgramData\APN\APN-Stub\W3IV6-G\APNIC.7z Win32/Bundled.Toolbar.Ask.B Application supprimé - mis en quarantaine
C:\ProgramData\APN\APN-Stub\W3IV6-G\APNIC.dll Win32/Bundled.Toolbar.Ask.B Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S7SJ5EOJ\BiTool[1].dll Win32/Somoto.B Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SVMTVHX8\ApnIC[1].0 une variante de Win32/Bundled.Toolbar.Ask Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SVMTVHX8\bi_downloader[1].exe Win32/Somoto.A Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\AppData\Local\Temp\is1668783924\DeltaTB.exe une variante de Win32/Toolbar.Babylon.A Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\AppData\Local\Temp\is1668783924\yontoo-c4.exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\AppData\Local\Temp\Temp1_FFSetup3.0.1.zip\FFSetup3.0.1.exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Documents\ApnStub.exe une variante de Win32/Bundled.Toolbar.Ask Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\***@*** Win32/Adware.1ClickDownload.AE Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\PDFCreator-1_6_2_setup.exe Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\SoftonicDownloader_for_age-of-empires.exe Win32/SoftonicDownloader.E Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\SoftonicDownloader_for_slendermans-shadow-elementary.exe Win32/SoftonicDownloader.E Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\SoftonicDownloader_pour_format-factory.exe Win32/SoftonicDownloader.E Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\SoftonicDownloader_pour_slender-the-eight-pages.exe Win32/SoftonicDownloader.E Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\SoftonicDownloader_pour_slendermans-shadow-hospice.exe Win32/SoftonicDownloader.E Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\vioplayer2_d3795647(1).exe une variante de Win32/InstallIQ.A Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\vioplayer2_d3795647.exe une variante de Win32/InstallIQ.A Application nettoyé par suppression - mis en quarantaine
C:\Users\Timothée\Downloads\VIO_Player_Setup.exe une variante de Win32/Adware.iBryte.G Application nettoyé par suppression - mis en quarantaine

Y en aurait-il une à la cause de mon problème ?
0
Claude051968 Messages postés 1368 Date d'inscription lundi 16 septembre 2013 Statut Membre Dernière intervention 18 octobre 2013 73
26 sept. 2013 à 10:00
Oui comme je le craignais tu es infécté par un trojan le W32 toolbar.ask.B; il n'était pas seul....
Tout dépend de quels sites tu consulte, à ta place j'installerais un anti trojan, il en éxiste de gratuits qui sont quand même utiles pour détécter ce genre de problème, ce n'est pas méchant méchant, mais cela ralentit la machine.

Dans certains cas un Mail peut cacher un trojan, il suffit de cliquer pour ouvrir tpon mail et celui ci se met en place, d'ou il faut être très prudent lorsque on épluche sa boite mail, car certains qui viennent d'inconnus, sont pollués.
voilà une partie des possibilités pour se chopper se genre de petites tracasseries qui nous empoissonent la vie.
Cordialement
0
Elementis45 > Claude051968 Messages postés 1368 Date d'inscription lundi 16 septembre 2013 Statut Membre Dernière intervention 18 octobre 2013
26 sept. 2013 à 10:24
Merci beaucoup pour ton aide.
Par contre je ne sais pas si eset online scanner a supprimé le trojan, comment en être sur et dans ce cas comment le supprimer ?
Quel anti trojan me conseilles-tu ?

Merci encore en tout cas.
0
Claude051968 Messages postés 1368 Date d'inscription lundi 16 septembre 2013 Statut Membre Dernière intervention 18 octobre 2013 73
26 sept. 2013 à 10:29
Moi perso j'utilise élément 5 qui n'est pas mal, car il détecte environ 8 000 000 de signature, par contre l'inconvénient, c'est que détectant pas mal de signature le scane est plus long.
Pour répondre à ta question ,le moyen le plus simple de voir si il t'a réellement enlevé l'infection est de lui refaire faire un scane.
Au vu du résultat tu sauras si il à bien tout néttoyé
0
J'ai du redémarrer mon pc pour un prolème internet durant le téléchargement de l'anti-trojan Emisoft (element5) et quand j'ai rallumé, même problème. J'ai du refaire une restauration. J'ai repassé ESET et il me trouve encore plus de trojan que la dernière fois ! En voici la liste:

C:\Users\All Users\APN\APN-Stub\W3IV6-G\APNIC.dll Win32/Bundled.Toolbar.Ask.B application

C:\ProgramData\APN\APN-Stub\W3IV6-G\APNIC.dll Win32/Bundled.Toolbar.Ask.B application cleaned by deleting - quarantined

C:\Users\Timothée\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S7SJ5EOJ\BiTool[1].dll Win32/Somoto.B application cleaned by deleting - quarantined

C:\Users\Timothée\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SVMTVHX8\bi_downloader[1].exe Win32/Somoto.A application cleaned by deleting - quarantined

C:\Users\Timothée\AppData\Local\Temp\is1668783924\DeltaTB.exe a variant of Win32/Toolbar.Babylon.A application cleaned by deleting - quarantined

C:\Users\Timothée\AppData\Local\Temp\is1668783924\yontoo-c4.exe multiple threats cleaned by deleting - quarantined

C:\Users\Timothée\AppData\Local\Temp\Temp1_FFSetup3.0.1.zip\FFSetup3.0.1.exe multiple threats cleaned by deleting - quarantined

C:\Users\Timothée\Documents\ApnStub.exe a variant of Win32/Bundled.Toolbar.Ask application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe Win32/OpenCandy application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\***@*** Win32/Adware.1ClickDownload.AE application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\PDFCreator-1_6_2_setup.exe Win32/OpenCandy application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\SoftonicDownloader_for_age-of-empires.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\SoftonicDownloader_for_slendermans-shadow-elementary.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\SoftonicDownloader_pour_format-factory.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\SoftonicDownloader_pour_slender-the-eight-pages.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\SoftonicDownloader_pour_slendermans-shadow-hospice.exe Win32/SoftonicDownloader.E application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\vioplayer2_d3795647(1).exe a variant of Win32/InstallIQ.A application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\vioplayer2_d3795647.exe a variant of Win32/InstallIQ.A application cleaned by deleting - quarantined

C:\Users\Timothée\Downloads\VIO_Player_Setup.exe a variant of Win32/Adware.iBryte.G application cleaned by deleting - quarantined

Que puis-je faire de plus ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
26 sept. 2013 à 22:13
Hello

Faire un diagnostic

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
Bonjour, j'ai effectué le diagnostic, voilà mon lien:

http://cjoint.com/?3IBhIBovdFm

Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 sept. 2013 à 08:01
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
Voici les rapports S0 et R0 de Adwcleaner (je ne sais pas si ils sont identiques):
http://cjoint.com/?CIBns70UgQw
http://cjoint.com/?3IBnu6k7Gyc

Bonne nouvelle a priori, puisqu'après le redémarrage de mon ordi par Adwcleaner, il n'a pas planté !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 sept. 2013 à 13:50
:)

C est pas fini
0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
27 sept. 2013 à 14:50
Bonjour,

Je pense avoir le même problème... Ma barre de tâche est bloquée, je ne parviens plus à cliquer dessus. Pendant que je vous écris, il y a le menu du clic droit qui apparaît une fraction de seconde et qui redisparaît (ça va très très très vite). D'autre fois, on dirait que quelqu'un clique droit pour moi alors que je ne fais rien..... C'est très très bizarre. Je n'ai rien fait de particuliers si ce n'est insérer ma clé usb, clé dans laquelle un ami a placé un fichier hier.... je pense que ma clé est infectée et du coup mon pc aussi....
Comme il me semble avoir le même problème qu'Elementis45, j'ai effectué la même manoeuvre et voici le rapport ZHP https://www.cjoint.com/?3IBoNSqqD8a

Please help!
0
Quelles sont les étapes suivantes ?
0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
Modifié par devillady le 27/09/2013 à 15:21
j'ai également utiliser adwcleaner et voici le rapport : https://www.cjoint.com/?3IBpgF4G3Qv

par contre rien n'a changé au redémarrage :-(
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 sept. 2013 à 15:12
@Devil

Ouvres toi un sujet celui-ci étant pour elementis

Elementis

On va passer JRT


* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

0
J'ai passé JunkToolRemover. Je ne crois pas qu'il m'ait effacé le bureau quelques instants par contre. Mais il est arrivé au bout.

Par contre, après le redémarrage, je n'ai pas eu de fichier texte qui s'est ouvert. J'ai juste eu a autoriser l'application en tant qu'administrateur, puis plus rien. Faut-il que je le relance ? Puis-je trouver le rapport quelque part ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 sept. 2013 à 19:31
Regarde soit sur ton bureau soit dans ton disque dur
0
Rien dans aucun des deux. Pas de fichier texte en rapport avec JRT, même dans son dossier.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 sept. 2013 à 19:39
Pas grave

Refais moi un zhpdiag

On continue après manger
0
Voilà le résultat de mon Zhpdiag
http://cjoint.com/?3IBt4gFKK01
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 sept. 2013 à 22:58
Il faudrait que tu désinstalles Eset et Emisoft

A la place on va utiliser Malwarebytes

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance
0
Bonjour, voilà le résultat pour MalwareBytes:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.28.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Timothée :: TIMOTHÉE-MSI [administrateur]

28/09/2013 12:00:46
mbam-log-2013-09-28 (12-00-46).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 386330
Temps écoulé: 54 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 sept. 2013 à 13:04
Super

Refais moi un zhpdiag
0
Hop, voilà le ZHPdiag que je viens de faire !

http://cjoint.com/data3/3ICnldRALoS.htm
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 sept. 2013 à 13:19
Peux tu faire la maj pour firefox?
0