Explorer.exe plante une fois par "session"
Fermé
necris55
Messages postés
2
Date d'inscription
samedi 6 octobre 2018
Statut
Membre
Dernière intervention
6 octobre 2018
-
6 oct. 2018 à 09:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 oct. 2018 à 11:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 oct. 2018 à 11:18
A voir également:
- Explorer.exe plante une fois par "session"
- Explorer.exe - Télécharger - Divers Utilitaires
- Qu'est ce qu'une femme fait 3 fois par jour et un homme une fois dans sa vie ✓ - Forum Loisirs / Divertissements
- Explorer.exe erreur d'application ✓ - Forum Windows 10
- Session invalide ou obsolète - Forum Consommation & Internet
- Veuillez ouvrir une session avec les privilèges du gestionnaire ✓ - Forum Jeux vidéo
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
Modifié le 6 oct. 2018 à 10:40
Modifié le 6 oct. 2018 à 10:40
Salut,
Pas infecté.
A désinstaller :
CCleaner
Bonjour
Java
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Peut-être IDM ou ADCSee sont la source à tester en les désinstallant.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
~~
1) Tu peux lancer une vérficiation et réparation SFC
Sur la recherche Windows, tape invite de commandes
Sur le résultat, fais un clic droit puis exécuter en tant qu'administrateur.
Dans la fenêtre noire de l'invite de commandes, saisir sfc /scannow dans la fenêtre.
Voir cette image : https://www.malekal.com/wp-content/uploads/ouvrir-invite-commandes-administrateur-Windows10.gif
Cela doit te dire que la protection a détecté des éléments endommagés, qu'il faut redémarrer pour pouvoir les corriger. A ce moment là, redémarre.
Pas infecté.
A désinstaller :
CCleaner
Bonjour
Java
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Peut-être IDM ou ADCSee sont la source à tester en les désinstallant.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [PWRISOVM.EXE] => J:\Logiciels\PowerISO\PWRISOVM.EXE [455136 2018-02-28] (Power Software Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Authhunk] => C:\Windows\system32\wbem\wmic.exe [521728 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3207968 2018-09-08] (Valve Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Spotify] => C:\Users\Chab-PC\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-23] (Spotify Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-26] (Piriform Ltd)
GroupPolicy: Restriction ? <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
~~
1) Tu peux lancer une vérficiation et réparation SFC
Sur la recherche Windows, tape invite de commandes
Sur le résultat, fais un clic droit puis exécuter en tant qu'administrateur.
Dans la fenêtre noire de l'invite de commandes, saisir sfc /scannow dans la fenêtre.
Voir cette image : https://www.malekal.com/wp-content/uploads/ouvrir-invite-commandes-administrateur-Windows10.gif
Cela doit te dire que la protection a détecté des éléments endommagés, qu'il faut redémarrer pour pouvoir les corriger. A ce moment là, redémarre.
necris55
Messages postés
2
Date d'inscription
samedi 6 octobre 2018
Statut
Membre
Dernière intervention
6 octobre 2018
6 oct. 2018 à 10:54
6 oct. 2018 à 10:54
Bonjour Malekal_morte- et merci pour ta réactivité et ta réponse,
je viens d'effectuer les manipulations que tu m'as noté,
pour Acdsee et idm j'avais le souci avant d'avoir ces 2 logiciels du fait je pense qu'on peut les exclure.
Je viens de reboot, pour l'instant l'explorer n'a pas planté,
peux tu m'expliqué pour ma culture d'où provenait le problème ? et ce que ton "script" à fait ? si ce n'est pas trop "avancé" bien sur,
voici le fixlog :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.10.2018
Exécuté par Chab-PC (06-10-2018 10:46:38) Run:1
Exécuté depuis J:\Divers\temp
Profils chargés: Chab-PC (Profils disponibles: Chab-PC)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Authhunk] => C:\Windows\system32\wbem\wmic.exe [521728 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3207968 2018-09-08] (Valve Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Spotify] => C:\Users\Chab-PC\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-23] (Spotify Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-26] (Piriform Ltd)
GroupPolicy: Restriction ? <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Authhunk" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Steam" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Spotify" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45062554 B
Java, Flash, Steam htmlcache => 22377028 B
Windows/system/drivers => 633433 B
Edge => 3584 B
Chrome => 5903247 B
Firefox => 199722773 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile32 => 0 B
LocalService => 922 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Chab-PC => 15414381 B
RecycleBin => 0 B
EmptyTemp: => 283.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
je viens d'effectuer les manipulations que tu m'as noté,
pour Acdsee et idm j'avais le souci avant d'avoir ces 2 logiciels du fait je pense qu'on peut les exclure.
Je viens de reboot, pour l'instant l'explorer n'a pas planté,
peux tu m'expliqué pour ma culture d'où provenait le problème ? et ce que ton "script" à fait ? si ce n'est pas trop "avancé" bien sur,
voici le fixlog :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.10.2018
Exécuté par Chab-PC (06-10-2018 10:46:38) Run:1
Exécuté depuis J:\Divers\temp
Profils chargés: Chab-PC (Profils disponibles: Chab-PC)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Authhunk] => C:\Windows\system32\wbem\wmic.exe [521728 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3207968 2018-09-08] (Valve Corporation)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [Spotify] => C:\Users\Chab-PC\AppData\Roaming\Spotify\Spotify.exe [25061776 2018-09-23] (Spotify Ltd)
HKU\S-1-5-21-3098861606-531812055-3627468091-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-26] (Piriform Ltd)
GroupPolicy: Restriction ? <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Authhunk" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Steam" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Spotify" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3098861606-531812055-3627468091-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 45062554 B
Java, Flash, Steam htmlcache => 22377028 B
Windows/system/drivers => 633433 B
Edge => 3584 B
Chrome => 5903247 B
Firefox => 199722773 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile32 => 0 B
LocalService => 922 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Chab-PC => 15414381 B
RecycleBin => 0 B
EmptyTemp: => 283.2 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 10:46:50
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
6 oct. 2018 à 10:57
6 oct. 2018 à 10:57
Rien de spécial, juste retirer quelques programmes du démarrage de Windows.
A voir si ça tient pour explorer.
A voir si ça tient pour explorer.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
>
Necris55
6 oct. 2018 à 11:18
6 oct. 2018 à 11:18
de rien :)