Problème avec explorer.exe

Résolu
Bonjour,

Dans mon ordinateur, il y a 5 sessions mais le problème est qu'il n'y a qu'une seule qui marche.

En effet, dès que je veux rentrer dans une autre il y a le message d'erreur explorer.exe - erreur d'application juste après les chargements des paramètres personnels. :

L'application n'a pas pu s'initialiser correctement (0xc0000022). Cliquez sur OK pour arreter le programme.

Et puis ensuite, ben il n'y a que le fond d'écran et rien d'autre.

Merci de m'aider à résoudre ce problème.

Cordialement
Valli897

23 réponses

Résumé de la discussion

Le problème décrit concerne l'ouverture de sessions Windows XP où explorer.exe échoue avec l'erreur d'application 0xc0000022 après le chargement des paramètres personnels, laissant uniquement le fond d'écran. Plusieurs répondants préconisent d'analyser l'ordinateur avec ZHPDiag et ZHPFix, puis de nettoyer les éléments potentiellement indésirables à l'aide d'outils comme Malwarebytes et Ad-Remover après avoir désactivé temporairement la protection antivirus. D'autres propositions visent à ajuster les droits des comptes et à vérifier les permissions sur explorer.exe pour les sessions qui ne fonctionnent pas, en ajoutant par exemple une autre session comme administrateur. En pratique, les interventions portent sur la vérification des droits d'accès sur explorer.exe et l'analyse des rapports générés par ZHPDiag pour repérer une cause potentielle liée à des fichiers système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    vu ton rapport ZHPDiag.

    Il faut que tu supprimes ta version de MBAM et que tu télécharges la nouvelle ici :

    https://www.malwarebytes.com/premium/

    tu choisis l'option free.

    Avant de faire un scan (rapide, ça suffit pour le moment), tu le mets à jour en te mettant sur l'ongler Mise à jour et en suivant les instructions.

    Tu postes le rapport dans ta réponse (pas besoin de lien Cijoint).

    Ensuite,

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    2
    1. Contributeur sécurité
      Bonsoir,

      il ne faut pas conserver les logiciels de désinfection.

      Relance Ad-remover et choisis l'option de désinstallation.

      ===

      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

      Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      Clique sur le A rouge (Nettoyeur de Tools).

      Clique sur Nettoyer.

      Fais redémarrer l'ordi pour terminer le nettoyage.

      ===

      Tu as fait le ménage pour te protéger.

      Ca ne me permet pas de savoir si tu as des logiciels qui ne sont pas à jour.

      Chacun est une faille de sécurité.
      0
      1. Bonjour,

        Merci, grâce à cette manipulation proposée par toi, mon problème a été résolu. Merci beaucoup beaucoup de ton aide.

        Cordialement,
        Valli897
        0
        1. Contributeur sécurité
          Re,

          on n'a pas essayé sfc ?

          Suis ce tuto (SFC, pas la réparation de Windows)
          0
          1. Salut, c'est quoi sfc ? Et il est où le tuto ?
            0
        2. Contributeur sécurité
          Re,

          tu peux le désinstaller, mais je doute du résultat.

          Sous ta session, le compte s'est ajouté sur la liste des comptes autorisés ?

          Avec quelles autorisations ?
          0
          1. Bonjour, Je n'arrive pas à desinstaller Styler (je ne le trouve pas dans la liste des programmes à désinstaller). Oui, sous ma session, le compte s'est ajouté sur la liste des comptes autorisés, avec toutes les autoristations sauf la dernière (grisée)
            0
        3. Contributeur sécurité
          Bonsoir,

          non, à ce stade je ne crois pas (même si je ne comprends pas bien pourquoi les droits sur explorer.exe ne sont pas sur les autres sessions.

          ===

          Tu ouvres les propriétés de explorer.exe (sous ta session) et tu prends l'onglet sécurité.

          Tu cliques sur Paramètres avancés, tu cliques sur modifier et Ajouter.

          Dans la fenêtre blanche, tu mets le nom d'une autre session (éventuellement, tu fais Vérifier les noms). Tu fais OK pour fermer.

          Tu fais une vérification pour voir si la session est restée (tu réouvres les propriétés).

          Si oui, tu redémarres sur la session que tu as ajouté et tu regardes ce qui se passe.
          1
          1. Ok, deux minutes
            0
          2. Non, ca ne donne rien, toujours le même message. Est ce que Styler aurait quelque chose à voir là dedans ?
            0
        4. Contributeur sécurité
          Re,

          dans C:\Windows.
          0
          1. Ok j'ai trouvé, je t'envoi la capture d'écran.
            0
          2. Elle est là : http://www.cijoint.fr/cjlink.php?file=cj201105/cijQM36Vvi.png . Je tiens plus, à demain :) enfin, a ce matin...
            0
        5. Contributeur sécurité
          Re,

          oui, ça change.

          Si j'ai raison, ce sont les droits sur explorer.exe qui sont en cause.

          Si il y a des problèmes semblables sur d'autres .exe, on verra ça aussi.

          Je vais voir le mp.
          0
          1. Ok mais dis moi, ca se trouve où explorer.exe ?
            0
        6. Contributeur sécurité
          Re,

          je pourrai avoir une image de ce que tu vois sur l'onglet Sécurité de explorer.exe (par mp si tu veux).
          0
          1. voilà, envoyé par MP Attends attends attends ! J'ai une question ! Là je suis entré dans n'importe quel fichier et je t'ai montré ce qu'il y avait. Ca change quelque chose que ca soit explorer ou ce fichier là ?
            0
          2. Si oui, où est ce que je peux trouver explorer.exe ???
            0
        7. Contributeur sécurité
          Re,

          l'onglet sécurité ne change rien. Il permet seulement d'avoir des infos.

          Ton compte a-t-il des droits différents de ceux des autres pour explorer.exe ?
          0
          1. En fait, là je ne vois que mon compte ! Les autres sont introuvable. Il y a : Systeme, et le nom de mon compte (celui sur lequel je suis en ce moment). C'est normal ?
            0
          2. Attends 2 minutes je vais te montrer ne capture d'écran
            0
        8. Contributeur sécurité
          Re,

          oui, c'est logique.
          0
          1. Excuse :)
            0
          2. C'est bon, j'ai l'onglet sécurité. Mais le problème subsiste :(
            0
        9. Contributeur sécurité
          Re,

          Si tu fais clic droit sur un fichier et Propriétés, as tu l'onglet Sécurité ?

          Si non, ouvre ce lien :

          http://www.laboratoire-microsoft.org/t/17297/

          et exécute les instructions pour ajouter l'onglet "Sécurité" dans les "Propriétés" des objets.

          Si oui, ton compte a-t-il des droits différents de ceux des autres pour explorer.exe ?

          0
          1. Je dois faire ca dans la bonne session ?
            0
        10. Contributeur sécurité
          Re,

          les autres comptes (ceux qui ne fonctionnent pas) sont des comptes limités ?

          Si oui, du compte qui marche, donne les droits d'administrateur à un d'entre eux.

          Est ce que ça résoud le problème pour cette session ?

          Si oui, c'est probablement un problème de droits sur le fichier. On peut changer ça.

          Demain par contre.
          1
          1. Ouais demain :) Mais non, ce sont pour une grande partie d'entre eux des comptes administrateurs. Et même avec cela, ca ne marche pas. A demain :)
            0
        11. Contributeur sécurité
          Re,

          je suis là assez longtemps pour que tu postes le rapport de ZHPDiag.

          Si tu choisis une autre session, tu as le problème, tu cliques sur OK et tu as un écran noir.

          Est ce que le Gestionnaire des tâches s'ouvre (Ctrl Alt Suppr).

          Si oui, si tu fais Fichier, Nouvelle tâche et que tu tapes explorer.exe dans la fenêtre qui s'ouvre, il se passe quoi ?
          1
          1. Voilà pour le rapport : http://www.cijoint.fr/cjlink.php?file=cj201105/cij4zPuIeH.txt

            Non, ce n'est pas un écran noir que j'ai, c'est le fond d'écran normal. Le gestionnaire de tâches s'ouvre mais quand je tape explorer.exe, il y a le message d'erreur :
            L'application n'a pas pu s'initialiser correctement (0xc0000022). Cliquez sur OK pour arreter le programme.

            Même en mode sans échec ca me le fait.

            Cordialement
            0
        12. Contributeur sécurité
          Re,

          tu relances ZHPFix avec cette ligne

          O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Mort de rire.job


          Ensuite, tu fais redémarrer l'ordi, tu refais tourner ZHPDiag et tu postes le rapport dans un lien Cijoint.

          Toujours des soucis sur les autres sessions ?
          1
          1. Re,

            Ouais toujours le meme probleme avec les autres sessions. Je vais faire la manipulation. T'es encore reveillé jusqu'à quand ?
            0
        13. Contributeur sécurité
          Re,

          Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

          M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
          R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline
          O4 - HKLM\..\Run: [LaunchApp] Clé orpheline
          O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
          [HKLM\Software\Iminent]
          O43 - CFD: 27/02/2011 - 19:50:22 - [1906168] ----D- C:\Program Files\Iminent
          O43 - CFD: 13/04/2011 - 17:55:20 - [183790379] ----D- C:\Documents and Settings\Benani\Application Data\cacaoweb
          O43 - CFD: 29/11/2010 - 17:51:48 - [701] ----D- C:\Documents and Settings\Benani\Local Settings\Application Data\_1_
          O47 - AAKE:Key Export SP - "C:\Program Files\Lphant\eLePhantClient.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Lphant\eLePhantClient.exe (.not file.)
          O47 - AAKE:Key Export SP - "C:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.000\CF_Downloader.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.000\CF_Downloader.exe (.not file.)
          O47 - AAKE:Key Export SP - "C:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.001\CF_Downloader.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.001\CF_Downloader.exe (.not file.)
          O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
          O64 - Services: CurCS - (.not file.) - Jetico Personal Firewall filesystem filter (bcfsrm)  .(...) - LEGACY_BCFSRM
          O64 - Services: CurCS - (.not file.) - MpKsl00dc6c9d (MpKsl00dc6c9d)  .(...) - LEGACY_MPKSL00DC6C9D
          O64 - Services: CurCS - (.not file.) - MpKsl037d4840 (MpKsl037d4840)  .(...) - LEGACY_MPKSL037D4840
          O64 - Services: CurCS - (.not file.) - MpKsl0411e72f (MpKsl0411e72f)  .(...) - LEGACY_MPKSL0411E72F
          O64 - Services: CurCS - (.not file.) - MpKsl0581be8f (MpKsl0581be8f)  .(...) - LEGACY_MPKSL0581BE8F
          O64 - Services: CurCS - (.not file.) - MpKsl067a500b (MpKsl067a500b)  .(...) - LEGACY_MPKSL067A500B
          O64 - Services: CurCS - (.not file.) - MpKsl086f845f (MpKsl086f845f)  .(...) - LEGACY_MPKSL086F845F
          O64 - Services: CurCS - (.not file.) - MpKsl09c8ead4 (MpKsl09c8ead4)  .(...) - LEGACY_MPKSL09C8EAD4
          O64 - Services: CurCS - (.not file.) - MpKsl0b3d0386 (MpKsl0b3d0386)  .(...) - LEGACY_MPKSL0B3D0386
          O64 - Services: CurCS - (.not file.) - MpKsl0cbf980f (MpKsl0cbf980f)  .(...) - LEGACY_MPKSL0CBF980F
          O64 - Services: CurCS - (.not file.) - MpKsl0d570c39 (MpKsl0d570c39)  .(...) - LEGACY_MPKSL0D570C39
          O64 - Services: CurCS - (.not file.) - MpKsl0debca00 (MpKsl0debca00)  .(...) - LEGACY_MPKSL0DEBCA00
          O64 - Services: CurCS - (.not file.) - MpKsl0e69af46 (MpKsl0e69af46)  .(...) - LEGACY_MPKSL0E69AF46
          O64 - Services: CurCS - (.not file.) - MpKsl15f80d29 (MpKsl15f80d29)  .(...) - LEGACY_MPKSL15F80D29
          O64 - Services: CurCS - (.not file.) - MpKsl2043a17f (MpKsl2043a17f)  .(...) - LEGACY_MPKSL2043A17F
          O64 - Services: CurCS - (.not file.) - MpKsl294c1073 (MpKsl294c1073)  .(...) - LEGACY_MPKSL294C1073
          O64 - Services: CurCS - (.not file.) - MpKsl2d9158a2 (MpKsl2d9158a2)  .(...) - LEGACY_MPKSL2D9158A2
          O64 - Services: CurCS - (.not file.) - MpKsl2e514f17 (MpKsl2e514f17)  .(...) - LEGACY_MPKSL2E514F17
          O64 - Services: CurCS - (.not file.) - MpKsl2eb5b8c3 (MpKsl2eb5b8c3)  .(...) - LEGACY_MPKSL2EB5B8C3
          O64 - Services: CurCS - (.not file.) - MpKsl346ef916 (MpKsl346ef916)  .(...) - LEGACY_MPKSL346EF916
          O64 - Services: CurCS - (.not file.) - MpKsl39bf173b (MpKsl39bf173b)  .(...) - LEGACY_MPKSL39BF173B
          O64 - Services: CurCS - (.not file.) - MpKsl3b3ca077 (MpKsl3b3ca077)  .(...) - LEGACY_MPKSL3B3CA077
          O64 - Services: CurCS - (.not file.) - MpKsl3eb44e6f (MpKsl3eb44e6f)  .(...) - LEGACY_MPKSL3EB44E6F
          O64 - Services: CurCS - (.not file.) - MpKsl4079d23f (MpKsl4079d23f)  .(...) - LEGACY_MPKSL4079D23F
          O64 - Services: CurCS - (.not file.) - MpKsl438b4bb6 (MpKsl438b4bb6)  .(...) - LEGACY_MPKSL438B4BB6
          O64 - Services: CurCS - (.not file.) - MpKsl48635243 (MpKsl48635243)  .(...) - LEGACY_MPKSL48635243
          O64 - Services: CurCS - (.not file.) - MpKsl4a5d9fc4 (MpKsl4a5d9fc4)  .(...) - LEGACY_MPKSL4A5D9FC4
          O64 - Services: CurCS - (.not file.) - MpKsl4aa551bd (MpKsl4aa551bd)  .(...) - LEGACY_MPKSL4AA551BD
          O64 - Services: CurCS - (.not file.) - MpKsl4ae5f420 (MpKsl4ae5f420)  .(...) - LEGACY_MPKSL4AE5F420
          O64 - Services: CurCS - (.not file.) - MpKsl4bb42e21 (MpKsl4bb42e21)  .(...) - LEGACY_MPKSL4BB42E21
          O64 - Services: CurCS - (.not file.) - MpKsl4e51afc7 (MpKsl4e51afc7)  .(...) - LEGACY_MPKSL4E51AFC7
          O64 - Services: CurCS - (.not file.) - MpKsl56eef46b (MpKsl56eef46b)  .(...) - LEGACY_MPKSL56EEF46B
          O64 - Services: CurCS - (.not file.) - MpKsl5ceee3e6 (MpKsl5ceee3e6)  .(...) - LEGACY_MPKSL5CEEE3E6
          O64 - Services: CurCS - (.not file.) - MpKsl5db48b80 (MpKsl5db48b80)  .(...) - LEGACY_MPKSL5DB48B80
          O64 - Services: CurCS - (.not file.) - MpKsl5e0cd893 (MpKsl5e0cd893)  .(...) - LEGACY_MPKSL5E0CD893
          O64 - Services: CurCS - (.not file.) - MpKsl5fb08577 (MpKsl5fb08577)  .(...) - LEGACY_MPKSL5FB08577
          O64 - Services: CurCS - (.not file.) - MpKsl67f43339 (MpKsl67f43339)  .(...) - LEGACY_MPKSL67F43339
          O64 - Services: CurCS - (.not file.) - MpKsl6a3d0ffc (MpKsl6a3d0ffc)  .(...) - LEGACY_MPKSL6A3D0FFC
          O64 - Services: CurCS - (.not file.) - MpKsl6b76aae1 (MpKsl6b76aae1)  .(...) - LEGACY_MPKSL6B76AAE1
          O64 - Services: CurCS - (.not file.) - MpKsl6cf2f0ca (MpKsl6cf2f0ca)  .(...) - LEGACY_MPKSL6CF2F0CA
          O64 - Services: CurCS - (.not file.) - MpKsl6df2f37a (MpKsl6df2f37a)  .(...) - LEGACY_MPKSL6DF2F37A
          O64 - Services: CurCS - (.not file.) - MpKsl6f5cfd72 (MpKsl6f5cfd72)  .(...) - LEGACY_MPKSL6F5CFD72
          O64 - Services: CurCS - (.not file.) - MpKsl73b81e5a (MpKsl73b81e5a)  .(...) - LEGACY_MPKSL73B81E5A
          O64 - Services: CurCS - (.not file.) - MpKsl747fd332 (MpKsl747fd332)  .(...) - LEGACY_MPKSL747FD332
          O64 - Services: CurCS - (.not file.) - MpKsl763212e3 (MpKsl763212e3)  .(...) - LEGACY_MPKSL763212E3
          O64 - Services: CurCS - (.not file.) - MpKsl773e65c8 (MpKsl773e65c8)  .(...) - LEGACY_MPKSL773E65C8
          O64 - Services: CurCS - (.not file.) - MpKsl77c55fc4 (MpKsl77c55fc4)  .(...) - LEGACY_MPKSL77C55FC4
          O64 - Services: CurCS - (.not file.) - MpKsl7909a425 (MpKsl7909a425)  .(...) - LEGACY_MPKSL7909A425
          O64 - Services: CurCS - (.not file.) - MpKsl7a240a0c (MpKsl7a240a0c)  .(...) - LEGACY_MPKSL7A240A0C
          O64 - Services: CurCS - (.not file.) - MpKsl7b9b3c7b (MpKsl7b9b3c7b)  .(...) - LEGACY_MPKSL7B9B3C7B
          O64 - Services: CurCS - (.not file.) - MpKsl7c21c728 (MpKsl7c21c728)  .(...) - LEGACY_MPKSL7C21C728
          O64 - Services: CurCS - (.not file.) - MpKsl81bb6d0c (MpKsl81bb6d0c)  .(...) - LEGACY_MPKSL81BB6D0C
          O64 - Services: CurCS - (.not file.) - MpKsl835a9cc3 (MpKsl835a9cc3)  .(...) - LEGACY_MPKSL835A9CC3
          O64 - Services: CurCS - (.not file.) - MpKsl86e14e3c (MpKsl86e14e3c)  .(...) - LEGACY_MPKSL86E14E3C
          O64 - Services: CurCS - (.not file.) - MpKsl881e8f87 (MpKsl881e8f87)  .(...) - LEGACY_MPKSL881E8F87
          O64 - Services: CurCS - (.not file.) - MpKsl8c2cf5b4 (MpKsl8c2cf5b4)  .(...) - LEGACY_MPKSL8C2CF5B4
          O64 - Services: CurCS - (.not file.) - MpKsl8dfb6f4b (MpKsl8dfb6f4b)  .(...) - LEGACY_MPKSL8DFB6F4B
          O64 - Services: CurCS - (.not file.) - MpKsl8eebbd40 (MpKsl8eebbd40)  .(...) - LEGACY_MPKSL8EEBBD40
          O64 - Services: CurCS - (.not file.) - MpKsl927031ec (MpKsl927031ec)  .(...) - LEGACY_MPKSL927031EC
          O64 - Services: CurCS - (.not file.) - MpKsl96e7b7ff (MpKsl96e7b7ff)  .(...) - LEGACY_MPKSL96E7B7FF
          O64 - Services: CurCS - (.not file.) - MpKsl975da589 (MpKsl975da589)  .(...) - LEGACY_MPKSL975DA589
          O64 - Services: CurCS - (.not file.) - MpKsl991c0361 (MpKsl991c0361)  .(...) - LEGACY_MPKSL991C0361
          O64 - Services: CurCS - (.not file.) - MpKsl9d2094c1 (MpKsl9d2094c1)  .(...) - LEGACY_MPKSL9D2094C1
          O64 - Services: CurCS - (.not file.) - MpKsl9d20a93c (MpKsl9d20a93c)  .(...) - LEGACY_MPKSL9D20A93C
          O64 - Services: CurCS - (.not file.) - MpKsla0ee652a (MpKsla0ee652a)  .(...) - LEGACY_MPKSLA0EE652A
          O64 - Services: CurCS - (.not file.) - MpKslab1a5053 (MpKslab1a5053)  .(...) - LEGACY_MPKSLAB1A5053
          O64 - Services: CurCS - (.not file.) - MpKslabebda80 (MpKslabebda80)  .(...) - LEGACY_MPKSLABEBDA80
          O64 - Services: CurCS - (.not file.) - MpKslac4d0719 (MpKslac4d0719)  .(...) - LEGACY_MPKSLAC4D0719
          O64 - Services: CurCS - (.not file.) - MpKslacafbf5b (MpKslacafbf5b)  .(...) - LEGACY_MPKSLACAFBF5B
          O64 - Services: CurCS - (.not file.) - MpKsladaa095c (MpKsladaa095c)  .(...) - LEGACY_MPKSLADAA095C
          O64 - Services: CurCS - (.not file.) - MpKslaf08774a (MpKslaf08774a)  .(...) - LEGACY_MPKSLAF08774A
          O64 - Services: CurCS - (.not file.) - MpKslb48cba6b (MpKslb48cba6b)  .(...) - LEGACY_MPKSLB48CBA6B
          O64 - Services: CurCS - (.not file.) - MpKslb8731fb8 (MpKslb8731fb8)  .(...) - LEGACY_MPKSLB8731FB8
          O64 - Services: CurCS - (.not file.) - MpKslb96790df (MpKslb96790df)  .(...) - LEGACY_MPKSLB96790DF
          O64 - Services: CurCS - (.not file.) - MpKslb9c39605 (MpKslb9c39605)  .(...) - LEGACY_MPKSLB9C39605
          O64 - Services: CurCS - (.not file.) - MpKslbc4f7d00 (MpKslbc4f7d00)  .(...) - LEGACY_MPKSLBC4F7D00
          O64 - Services: CurCS - (.not file.) - MpKslbef4ed2b (MpKslbef4ed2b)  .(...) - LEGACY_MPKSLBEF4ED2B
          O64 - Services: CurCS - (.not file.) - MpKslbfb71cc3 (MpKslbfb71cc3)  .(...) - LEGACY_MPKSLBFB71CC3
          O64 - Services: CurCS - (.not file.) - MpKslbfef0b4d (MpKslbfef0b4d)  .(...) - LEGACY_MPKSLBFEF0B4D
          O64 - Services: CurCS - (.not file.) - MpKslc09a4cf8 (MpKslc09a4cf8)  .(...) - LEGACY_MPKSLC09A4CF8
          O64 - Services: CurCS - (.not file.) - MpKslc34b23b5 (MpKslc34b23b5)  .(...) - LEGACY_MPKSLC34B23B5
          O64 - Services: CurCS - (.not file.) - MpKslc4f42ab1 (MpKslc4f42ab1)  .(...) - LEGACY_MPKSLC4F42AB1
          O64 - Services: CurCS - (.not file.) - MpKslc588903b (MpKslc588903b)  .(...) - LEGACY_MPKSLC588903B
          O64 - Services: CurCS - (.not file.) - MpKslc7d93a05 (MpKslc7d93a05)  .(...) - LEGACY_MPKSLC7D93A05
          O64 - Services: CurCS - (.not file.) - MpKslcb9cff01 (MpKslcb9cff01)  .(...) - LEGACY_MPKSLCB9CFF01
          O64 - Services: CurCS - (.not file.) - MpKslcd95aab7 (MpKslcd95aab7)  .(...) - LEGACY_MPKSLCD95AAB7
          O64 - Services: CurCS - (.not file.) - MpKslcefb9c3c (MpKslcefb9c3c)  .(...) - LEGACY_MPKSLCEFB9C3C
          O64 - Services: CurCS - (.not file.) - MpKsld040f5e8 (MpKsld040f5e8)  .(...) - LEGACY_MPKSLD040F5E8
          O64 - Services: CurCS - (.not file.) - MpKsld10622db (MpKsld10622db)  .(...) - LEGACY_MPKSLD10622DB
          O64 - Services: CurCS - (.not file.) - MpKsld1495a7e (MpKsld1495a7e)  .(...) - LEGACY_MPKSLD1495A7E
          O64 - Services: CurCS - (.not file.) - MpKsld62d440a (MpKsld62d440a)  .(...) - LEGACY_MPKSLD62D440A
          O64 - Services: CurCS - (.not file.) - MpKsle28ed43b (MpKsle28ed43b)  .(...) - LEGACY_MPKSLE28ED43B
          O64 - Services: CurCS - (.not file.) - MpKsle3911315 (MpKsle3911315)  .(...) - LEGACY_MPKSLE3911315
          O64 - Services: CurCS - (.not file.) - MpKsle397eac0 (MpKsle397eac0)  .(...) - LEGACY_MPKSLE397EAC0
          O64 - Services: CurCS - (.not file.) - MpKsle734221f (MpKsle734221f)  .(...) - LEGACY_MPKSLE734221F
          O64 - Services: CurCS - (.not file.) - MpKsle8532c49 (MpKsle8532c49)  .(...) - LEGACY_MPKSLE8532C49
          O64 - Services: CurCS - (.not file.) - MpKsle904c866 (MpKsle904c866)  .(...) - LEGACY_MPKSLE904C866
          O64 - Services: CurCS - (.not file.) - MpKsle93bb889 (MpKsle93bb889)  .(...) - LEGACY_MPKSLE93BB889
          O64 - Services: CurCS - (.not file.) - MpKslf6c1d600 (MpKslf6c1d600)  .(...) - LEGACY_MPKSLF6C1D600
          O64 - Services: CurCS - (.not file.) - MpKslf81658ce (MpKslf81658ce)  .(...) - LEGACY_MPKSLF81658CE
          O64 - Services: CurCS - (.not file.) - MpKslf91e76bb (MpKslf91e76bb)  .(...) - LEGACY_MPKSLF91E76BB
          O64 - Services: CurCS - (.not file.) - MpKslf91fe642 (MpKslf91fe642)  .(...) - LEGACY_MPKSLF91FE642
          O64 - Services: CurCS - (.not file.) - MpKslf9efeef3 (MpKslf9efeef3)  .(...) - LEGACY_MPKSLF9EFEEF3
          O64 - Services: CurCS - (.not file.) - MpKslfba16f7e (MpKslfba16f7e)  .(...) - LEGACY_MPKSLFBA16F7E
          O64 - Services: CurCS - (.not file.) - MpKslfc494f9b (MpKslfc494f9b)  .(...) - LEGACY_MPKSLFC494F9B
          O64 - Services: CurCS - (.not file.) - MpKslfd5ef200 (MpKslfd5ef200)  .(...) - LEGACY_MPKSLFD5EF200
          [HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook]
          [HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1]
          [HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}]
          [HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}] 
          [HKCR\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}]
          [HKLM\Software\Classes\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}]
          [HKCR\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}]
          [HKLM\Software\Classes\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}]
          [HKCR\CLSID\{571715d7-3395-4df0-b43c-784836209e60}]
          [HKLM\Software\Classes\CLSID\{571715d7-3395-4df0-b43c-784836209e60}]
          [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
          [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] 
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}] 
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
          [HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]      
          [HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
          [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
          [HKLM\Software\Iminent]
          C:\Program Files\Iminent
          C:\Documents and Settings\Benani\Application Data\cacaoweb


          Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

          Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

          Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
          puis sélectionne 'Exécuter en tant qu'administrateur'.

          Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

          Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

          Clique sur "Tous" puis sur "Nettoyer".

          Laisse l'outil travailler.

          Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

          Le rapport d'exécution va apparaître dans la fenêtre.

          Copie le dans ta réponse.

          ===

          Tu sais à quoi correspond C:\WINDOWS\Tasks\Mort de rire.job ?
          0
          1. Salut (désolé pour le retard) mais non, je sais pas à quoi coresspond C:\WINDOWS\Tasks\Mort de rire.job. Je vais faire la manip que tu m'a montrée.
            0
          2. C'est fait ! Voil à pour le rapport :) http://www.cijoint.fr/cjlink.php?file=cj201105/cijUbc3cYG.txt (ca rentre pas dans un commentaire)
            0
        14. Contributeur sécurité
          Re,

          ces sessions te sont utiles ?

          0
          1. Oui, elles me sont très utiles
            0
          2. Voilà pour le rapport de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201105/cij1MipF0M.txt
            0
        15. Contributeur sécurité
          Re,

          un peu de ménage a été fait.

          Fais redémarrer l'ordi, refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.

          Tu as encore des soucis ?
          1
          1. Salut,

            J'ai déjà redémarrer l'ordi, je fais tourner ZHPDiag et j'ai encore et toujours ce même message quand j'ouve une session (autre que *******) :)

            Cordialement
            0
        16. Re,

          Et voilà pour AD-Remover :

          http://www.cijoint.fr/cjlink.php?file=cj201105/cijpXWY9d.txt

          Cordialement,
          Valli897
          0
          • 1
          • 2