Explorer.exe ne se lance pas au démarrage de windows 7

Résolu/Fermé
Signaler
Messages postés
3
Date d'inscription
samedi 25 mars 2017
Statut
Membre
Dernière intervention
1 avril 2019
-
Messages postés
3
Date d'inscription
samedi 25 mars 2017
Statut
Membre
Dernière intervention
1 avril 2019
-
Bonjour,

Depuis ce matin au démarrage j'ai le droit à un très joli écran noir, j'arrive à relancer explorer via le gestionnaire de tâches, c'est super mais je soupçonne tout de même une infection qui ne me plait pas du tout.
Je vous post donc mes 3 liens suivant, en espérant que quelqu'un puisse m'aider et me dire quoi faire selon les résultats des rapports, parce que mes compétences s’arrêtent là malheureusement.

https://pjjoint.malekal.com/files.php?id=20190401_k6x5v9i9f15
https://pjjoint.malekal.com/files.php?id=20190401_i10j6q12r8v5
https://pjjoint.malekal.com/files.php?id=FRST_20190401_t12x14o6o10u6

Je vous en serai éternellement reconnaissant ^^ Bisous bisous

1 réponse

Messages postés
38752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 janvier 2022
16 170
Bonjour,

Désinstalle Avast Secure Browser

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2106392056-604636338-1260742079-1000\...\Winlogon: [Shell] %comspec% <==== ATTENTION
GroupPolicy: Restriction ?
HKU\S-1-5-21-2106392056-604636338-1260742079-1000\...\Command Processor: @mode 20,5 & tasklist /FI IMAGENAME eq SoundMixer.exe 2>NUL | find /I /N SoundMixer.exe>NUL && exit & if exist ( start /MIN & tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit ) else ( tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit )
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Vérifie et dis-moi si ton problème est toujours présent.

2
Messages postés
3
Date d'inscription
samedi 25 mars 2017
Statut
Membre
Dernière intervention
1 avril 2019

Tout d'abord merci, quelle réactivité fast & furieuse ;)

Suite à ta manip l'ordi a redémarré normalement, je te link tout de même le résultat:
https://pjjoint.malekal.com/files.php?id=20190401_h9e10l14i12y12

Et donc c'était quoi ce bidule? Un virus, un malware, un bug, ou autre chose?
En tout cas gg à toi l'ami, si je pouvais te payer un coup ça serait avec plaisir, les gens comme toi qui passent du temps à aider les autres sont formidables !
0
Messages postés
38752
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 janvier 2022
16 170
C'est un infection qui arrive via des PUP qui s'installent sans que tu le saches, elle se lançait au démarrage du pc, le script a supprimé les deux clés de registre responsables.
Un peu de lecture https://www.malekal.com/adwares-pup-protection/
Bonne journée. ;)
0
Messages postés
3
Date d'inscription
samedi 25 mars 2017
Statut
Membre
Dernière intervention
1 avril 2019

Double merci du coup ^^
0