Soucci au démarrage

Résolu/Fermé
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014 - 19 janv. 2014 à 11:17
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 24 janv. 2014 à 18:29
Bonjours, j'ai un petit problème, a chaque demarre de mon ordinateur sur le bureau w8 un message d'erreur concernant Explorer.exe plutôt peu frequent s'affiche.

C'est suite a un lavage via ccleaner qu'il est survenu.

voici le ''message'' :

http://image.noelshack.com/fichiers/2014/03/1390126312-sans-titre-1.jpg

comment puis je résoudre cette erreur, j'ai essayer de réparer w8 avec le cd installation mais nada, il détecte aucune erreur.

Merci d'avance :)
A voir également:

15 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
23 janv. 2014 à 14:08
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
23 janv. 2014 à 14:34
;)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 12:53
MBAM n'a pas réussi à supprimer ces éléments.

RogueKiller devrait s'en occuper :

Fais un scan et poste le rapport :

https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#instructions-d-utilisation
1
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
24 janv. 2014 à 14:38
Victoire ! RogueKiller a oblitérer la menace.

Voici le scanne : https://pjjoint.malekal.com/files.php?read=ZHPDiag_20140124_z14j6r8g7e10

Tout ma sympathie pour ton dévouement :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
19 janv. 2014 à 11:21
Hello

Tente une restauration antérieure à l'utilisation de Ccleaner

Désinstalles Advanced system care =>obsolète!
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
20 janv. 2014 à 15:06
Salut :) EUH sa na pas marcher, ils n'y a pas une autre solution ? ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tjs pas de solution ?
0
Utilisateur anonyme
23 janv. 2014 à 14:09
Bonjour,

Puisque tu as ccleaner, et que tu sais faire une capture d'écran. Va dans les options de ccleaner, cherche "démarrage" et fais une capture d'image comme celle-ci :

http://img11.hostingpics.net/pics/164335Demarrage_ccleaner.png

On verra si quelque chose se lance encore sans raison.
0
pour se qui est de CCL : http://image.noelshack.com/fichiers/2014/04/1390498456-sans-titre-1.jpg

le résulta finale du scane :

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20140123_k7k8l5x11o10

Si il demande un MDP c'est mon Pseudo

Merci pour votre implication :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
23 janv. 2014 à 18:53
--> Barre des charmes > Paramètres > Panneau de configuration > Désinstaller un programme. Désinstalle Slick Savings.

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
23 janv. 2014 à 19:07
J'ai fais le nettoyage mais le problème n'est toujours pas résolus.

la note : https://pjjoint.malekal.com/files.php?read=20140123_j8s9t9w6h8
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
23 janv. 2014 à 19:56
On en profite pour désinfecter le PC ;)

Je voudrais un nouveau rapport ZHPDiag.
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
23 janv. 2014 à 22:57
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
23 janv. 2014 à 23:40
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.1 (Désactivé)
G2 - GCE: Preference [User Data\Default] [icdlfehblmklkikfigmjhbmmpmkmpooj] Domain Error Assistant v.1.3 (Désactivé)
G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Slick Savings v.2.4 (Désactivé)
G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
M2 - MFEP: prefs.js [Niko - 2xsq3oqz.default\savingsslider@mybrowserbar.com] [] Slick Savings v2.9 (..)
M2 - MFEP: prefs.js [Niko - 2xsq3oqz.default\{58d2a791-6199-482f-a9aa-9b725ec61362}] [] Start Page v2.0 (..)
F3 - REG:win.ini: load=C:\Users\Niko\LOCALS~1\Temp\msaecdua.com
O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O43 - CFD: 09/01/2014 - 00:36:36 - [0] ----D C:\Program Files (x86)\predm
O43 - CFD: 09/01/2014 - 00:34:05 - [0] ----D C:\Users\Niko\AppData\Local\Software
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (nationzoom) - http://ww7.nationzoom.com
C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\2xsq3oqz.default\extensions\savingsslider@mybrowserbar.com
[HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
23 janv. 2014 à 23:53
est le voici :
Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Niko at 23/01/2014 23:50:35
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (01mn 19s)

========== Clés du Registre ==========
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\2xsq3oqz.default\extensions\savingsslider@mybrowserbar.com
SUPPRIMÉ: C:\Users\Niko\AppData\Roaming\Mozilla\Firefox\Profiles\2xsq3oqz.default\extensions\{58d2a791-6199-482f-a9aa-9b725ec61362}
SUPPRIMÉ: C:\Program Files (x86)\predm
SUPPRIMÉ: C:\Users\Niko\AppData\Local\Software
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉ: C:\Users\Niko\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
1 : Valeurs du Registre
6 : Dossiers
3 : Fichiers
1 : Restauration Système


End of clean in 01mn 50s

========== Chemin de fichier rapport ==========
C:\Users\Niko\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/01/2014 23:51:54 [1570]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 00:03
Un nouveau rapport ZHPDiag s'il te plaît.
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
24 janv. 2014 à 00:11
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 00:34
Le message d'erreur vient sûrement de ceci :

"F3 - REG:win.ini: load=C:\Users\Niko\LOCALS~1\Temp\msaecdua.com"

ZHPFix ne l'a pas corrigé, je vois ça avec le créateur.

Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
Modifié par nikoo92i le 24/01/2014 à 02:00
30 min de scan 8 élément détecter mais toujours pas fini, en attendant voici des service désactiver.
( http://image.noelshack.com/fichiers/2014/04/1390522794-sans-titre-2.jpg )

Si il y a une erreur potentielle ...

edit : les résultats du logiciel et de ZHPDiag

----> https://pjjoint.malekal.com/files.php?read=20140124_w11r13x10q7u9
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 11:30
"HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\Niko\LOCALS~1\Temp\msaecdua.com -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Données: C:\Users\Niko\LOCALS~1\Temp\msaecdua.com -> Suppression au redémarrage."

--> As-tu redémarré avant de faire le scan avec ZHPDiag ?
0
Oui jai fais le scan apres avoire relancer le pc
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 15:13
Plus de souci au démarrage ?
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
24 janv. 2014 à 15:49
oui plus de souci, j'ai tester un redémarrage est il n'y avais plus le ''message'' http://image.noelshack.com/fichiers/2014/03/1390126312-sans-titre-1.jpg
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 17:12
:)

Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

"Adobe Reader 8"

--> Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
nikoo92i Messages postés 15 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 17 avril 2014
24 janv. 2014 à 18:27
Est voici pour finir, le rapport DelFix :

# DelFix v10.6 - Rapport créé le 24/01/2014 à 18:21:38
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Niko - NIKOO92I
# Système d'exploitation : Windows 8.1  (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Niko\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Niko\Downloads\adwcleaner.exe
Supprimé : C:\Users\Niko\Downloads\RogueKiller-8.8.2.exe
Supprimé : C:\Users\Niko\Downloads\RogueKillerX64.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #8 [TrueCrypt installation | 01/17/2014 22:23:24]
Supprimé : RP #9 [Programme d'installation pour les modules Windows | 01/21/2014 13:22:14]
Supprimé : RP #10 [ZHPFix Restore System Point | 01/23/2014 22:50:10]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 janv. 2014 à 18:29
Ok pour DelFix.

Bonne soirée ;)
0