Problème avec explorer.exe

Résolu
Bonjour,

Dans mon ordinateur, il y a 5 sessions mais le problème est qu'il n'y a qu'une seule qui marche.

En effet, dès que je veux rentrer dans une autre il y a le message d'erreur explorer.exe - erreur d'application juste après les chargements des paramètres personnels. :

L'application n'a pas pu s'initialiser correctement (0xc0000022). Cliquez sur OK pour arreter le programme.

Et puis ensuite, ben il n'y a que le fond d'écran et rien d'autre.

Merci de m'aider à résoudre ce problème.

Cordialement
Valli897

23 réponses

Résumé de la discussion

Le problème décrit concerne l'ouverture de sessions Windows XP où explorer.exe échoue avec l'erreur d'application 0xc0000022 après le chargement des paramètres personnels, laissant uniquement le fond d'écran. Plusieurs répondants préconisent d'analyser l'ordinateur avec ZHPDiag et ZHPFix, puis de nettoyer les éléments potentiellement indésirables à l'aide d'outils comme Malwarebytes et Ad-Remover après avoir désactivé temporairement la protection antivirus. D'autres propositions visent à ajuster les droits des comptes et à vérifier les permissions sur explorer.exe pour les sessions qui ne fonctionnent pas, en ajoutant par exemple une autre session comme administrateur. En pratique, les interventions portent sur la vérification des droits d'accès sur explorer.exe et l'analyse des rapports générés par ZHPDiag pour repérer une cause potentielle liée à des fichiers système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    vu ton rapport ZHPDiag.

    Il faut que tu supprimes ta version de MBAM et que tu télécharges la nouvelle ici :

    https://www.malwarebytes.com/premium/

    tu choisis l'option free.

    Avant de faire un scan (rapide, ça suffit pour le moment), tu le mets à jour en te mettant sur l'ongler Mise à jour et en suivant les instructions.

    Tu postes le rapport dans ta réponse (pas besoin de lien Cijoint).

    Ensuite,

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    2
    1. Contributeur sécurité
      Re,

      un peu de ménage a été fait.

      Fais redémarrer l'ordi, refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.

      Tu as encore des soucis ?
      1
      1. Salut,

        J'ai déjà redémarrer l'ordi, je fais tourner ZHPDiag et j'ai encore et toujours ce même message quand j'ouve une session (autre que *******) :)

        Cordialement
        0
    2. Contributeur sécurité
      Re,

      tu relances ZHPFix avec cette ligne

      O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Mort de rire.job


      Ensuite, tu fais redémarrer l'ordi, tu refais tourner ZHPDiag et tu postes le rapport dans un lien Cijoint.

      Toujours des soucis sur les autres sessions ?
      1
      1. Re,

        Ouais toujours le meme probleme avec les autres sessions. Je vais faire la manipulation. T'es encore reveillé jusqu'à quand ?
        0
    3. Contributeur sécurité
      Re,

      je suis là assez longtemps pour que tu postes le rapport de ZHPDiag.

      Si tu choisis une autre session, tu as le problème, tu cliques sur OK et tu as un écran noir.

      Est ce que le Gestionnaire des tâches s'ouvre (Ctrl Alt Suppr).

      Si oui, si tu fais Fichier, Nouvelle tâche et que tu tapes explorer.exe dans la fenêtre qui s'ouvre, il se passe quoi ?
      1
      1. Voilà pour le rapport : http://www.cijoint.fr/cjlink.php?file=cj201105/cij4zPuIeH.txt

        Non, ce n'est pas un écran noir que j'ai, c'est le fond d'écran normal. Le gestionnaire de tâches s'ouvre mais quand je tape explorer.exe, il y a le message d'erreur :
        L'application n'a pas pu s'initialiser correctement (0xc0000022). Cliquez sur OK pour arreter le programme.

        Même en mode sans échec ca me le fait.

        Cordialement
        0
    4. Contributeur sécurité
      Re,

      les autres comptes (ceux qui ne fonctionnent pas) sont des comptes limités ?

      Si oui, du compte qui marche, donne les droits d'administrateur à un d'entre eux.

      Est ce que ça résoud le problème pour cette session ?

      Si oui, c'est probablement un problème de droits sur le fichier. On peut changer ça.

      Demain par contre.
      1
      1. Ouais demain :) Mais non, ce sont pour une grande partie d'entre eux des comptes administrateurs. Et même avec cela, ca ne marche pas. A demain :)
        0
    5. Contributeur sécurité
      Bonsoir,

      non, à ce stade je ne crois pas (même si je ne comprends pas bien pourquoi les droits sur explorer.exe ne sont pas sur les autres sessions.

      ===

      Tu ouvres les propriétés de explorer.exe (sous ta session) et tu prends l'onglet sécurité.

      Tu cliques sur Paramètres avancés, tu cliques sur modifier et Ajouter.

      Dans la fenêtre blanche, tu mets le nom d'une autre session (éventuellement, tu fais Vérifier les noms). Tu fais OK pour fermer.

      Tu fais une vérification pour voir si la session est restée (tu réouvres les propriétés).

      Si oui, tu redémarres sur la session que tu as ajouté et tu regardes ce qui se passe.
      1
      1. Ok, deux minutes
        0
      2. Non, ca ne donne rien, toujours le même message. Est ce que Styler aurait quelque chose à voir là dedans ?
        0
    6. Peut tu nous dire ce qui se passe plus précisément?
      0
      1. Voilà :) j'ai juste pas beaucoup de memoire donc j'ai du changer plusieurs fois de sessions :)
        0
      2. Bonjour,
        Et il a combien de mémoire ce PC?
        Vous pourriez supprimer vos anciennes restaurations.
        0
      3. 160 go et il en reste 74
        0
      4. Supprimer vos anciennes restaurations ainsi :
        vous ouvrez le Poste de travail puis faire un clic droit sur le C: , aller propriétés puis nettoyage du disque tout cocher puis supprimer, recommencer à aller sur nettoyage du disque puis en haut aller sur l'onglet autres options puis aller en bas sur nettoyer, le faire tout cocher meme si vide supprimer faire OK et encore supprimer puis faire OK pour fermer et redémarrer le PC.
        0
      5. ok quelques minutes
        0
    7. Voilà pour MBAM :

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 6506

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      04/05/2011 19:14:10
      mbam-log-2011-05-04 (19-14-10).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 240402
      Temps écoulé: 17 minute(s), 10 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Cordialement,
      Valli897
      0
      1. Contributeur sécurité
        Re,

        bon ....

        Le rapport de Ad-remover.
        0
        1. Re,

          Et voilà pour AD-Remover :

          http://www.cijoint.fr/cjlink.php?file=cj201105/cijpXWY9d.txt

          Cordialement,
          Valli897
          0
          1. Contributeur sécurité
            Re,

            ces sessions te sont utiles ?

            0
            1. Oui, elles me sont très utiles
              0
            2. Voilà pour le rapport de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201105/cij1MipF0M.txt
              0
          2. Contributeur sécurité
            Re,

            Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

            M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
            R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline
            O4 - HKLM\..\Run: [LaunchApp] Clé orpheline
            O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
            [HKLM\Software\Iminent]
            O43 - CFD: 27/02/2011 - 19:50:22 - [1906168] ----D- C:\Program Files\Iminent
            O43 - CFD: 13/04/2011 - 17:55:20 - [183790379] ----D- C:\Documents and Settings\Benani\Application Data\cacaoweb
            O43 - CFD: 29/11/2010 - 17:51:48 - [701] ----D- C:\Documents and Settings\Benani\Local Settings\Application Data\_1_
            O47 - AAKE:Key Export SP - "C:\Program Files\Lphant\eLePhantClient.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Lphant\eLePhantClient.exe (.not file.)
            O47 - AAKE:Key Export SP - "C:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.000\CF_Downloader.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.000\CF_Downloader.exe (.not file.)
            O47 - AAKE:Key Export SP - "C:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.001\CF_Downloader.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\Benani\Local Settings\Temp\7ZipSfx.001\CF_Downloader.exe (.not file.)
            O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
            O64 - Services: CurCS - (.not file.) - Jetico Personal Firewall filesystem filter (bcfsrm)  .(...) - LEGACY_BCFSRM
            O64 - Services: CurCS - (.not file.) - MpKsl00dc6c9d (MpKsl00dc6c9d)  .(...) - LEGACY_MPKSL00DC6C9D
            O64 - Services: CurCS - (.not file.) - MpKsl037d4840 (MpKsl037d4840)  .(...) - LEGACY_MPKSL037D4840
            O64 - Services: CurCS - (.not file.) - MpKsl0411e72f (MpKsl0411e72f)  .(...) - LEGACY_MPKSL0411E72F
            O64 - Services: CurCS - (.not file.) - MpKsl0581be8f (MpKsl0581be8f)  .(...) - LEGACY_MPKSL0581BE8F
            O64 - Services: CurCS - (.not file.) - MpKsl067a500b (MpKsl067a500b)  .(...) - LEGACY_MPKSL067A500B
            O64 - Services: CurCS - (.not file.) - MpKsl086f845f (MpKsl086f845f)  .(...) - LEGACY_MPKSL086F845F
            O64 - Services: CurCS - (.not file.) - MpKsl09c8ead4 (MpKsl09c8ead4)  .(...) - LEGACY_MPKSL09C8EAD4
            O64 - Services: CurCS - (.not file.) - MpKsl0b3d0386 (MpKsl0b3d0386)  .(...) - LEGACY_MPKSL0B3D0386
            O64 - Services: CurCS - (.not file.) - MpKsl0cbf980f (MpKsl0cbf980f)  .(...) - LEGACY_MPKSL0CBF980F
            O64 - Services: CurCS - (.not file.) - MpKsl0d570c39 (MpKsl0d570c39)  .(...) - LEGACY_MPKSL0D570C39
            O64 - Services: CurCS - (.not file.) - MpKsl0debca00 (MpKsl0debca00)  .(...) - LEGACY_MPKSL0DEBCA00
            O64 - Services: CurCS - (.not file.) - MpKsl0e69af46 (MpKsl0e69af46)  .(...) - LEGACY_MPKSL0E69AF46
            O64 - Services: CurCS - (.not file.) - MpKsl15f80d29 (MpKsl15f80d29)  .(...) - LEGACY_MPKSL15F80D29
            O64 - Services: CurCS - (.not file.) - MpKsl2043a17f (MpKsl2043a17f)  .(...) - LEGACY_MPKSL2043A17F
            O64 - Services: CurCS - (.not file.) - MpKsl294c1073 (MpKsl294c1073)  .(...) - LEGACY_MPKSL294C1073
            O64 - Services: CurCS - (.not file.) - MpKsl2d9158a2 (MpKsl2d9158a2)  .(...) - LEGACY_MPKSL2D9158A2
            O64 - Services: CurCS - (.not file.) - MpKsl2e514f17 (MpKsl2e514f17)  .(...) - LEGACY_MPKSL2E514F17
            O64 - Services: CurCS - (.not file.) - MpKsl2eb5b8c3 (MpKsl2eb5b8c3)  .(...) - LEGACY_MPKSL2EB5B8C3
            O64 - Services: CurCS - (.not file.) - MpKsl346ef916 (MpKsl346ef916)  .(...) - LEGACY_MPKSL346EF916
            O64 - Services: CurCS - (.not file.) - MpKsl39bf173b (MpKsl39bf173b)  .(...) - LEGACY_MPKSL39BF173B
            O64 - Services: CurCS - (.not file.) - MpKsl3b3ca077 (MpKsl3b3ca077)  .(...) - LEGACY_MPKSL3B3CA077
            O64 - Services: CurCS - (.not file.) - MpKsl3eb44e6f (MpKsl3eb44e6f)  .(...) - LEGACY_MPKSL3EB44E6F
            O64 - Services: CurCS - (.not file.) - MpKsl4079d23f (MpKsl4079d23f)  .(...) - LEGACY_MPKSL4079D23F
            O64 - Services: CurCS - (.not file.) - MpKsl438b4bb6 (MpKsl438b4bb6)  .(...) - LEGACY_MPKSL438B4BB6
            O64 - Services: CurCS - (.not file.) - MpKsl48635243 (MpKsl48635243)  .(...) - LEGACY_MPKSL48635243
            O64 - Services: CurCS - (.not file.) - MpKsl4a5d9fc4 (MpKsl4a5d9fc4)  .(...) - LEGACY_MPKSL4A5D9FC4
            O64 - Services: CurCS - (.not file.) - MpKsl4aa551bd (MpKsl4aa551bd)  .(...) - LEGACY_MPKSL4AA551BD
            O64 - Services: CurCS - (.not file.) - MpKsl4ae5f420 (MpKsl4ae5f420)  .(...) - LEGACY_MPKSL4AE5F420
            O64 - Services: CurCS - (.not file.) - MpKsl4bb42e21 (MpKsl4bb42e21)  .(...) - LEGACY_MPKSL4BB42E21
            O64 - Services: CurCS - (.not file.) - MpKsl4e51afc7 (MpKsl4e51afc7)  .(...) - LEGACY_MPKSL4E51AFC7
            O64 - Services: CurCS - (.not file.) - MpKsl56eef46b (MpKsl56eef46b)  .(...) - LEGACY_MPKSL56EEF46B
            O64 - Services: CurCS - (.not file.) - MpKsl5ceee3e6 (MpKsl5ceee3e6)  .(...) - LEGACY_MPKSL5CEEE3E6
            O64 - Services: CurCS - (.not file.) - MpKsl5db48b80 (MpKsl5db48b80)  .(...) - LEGACY_MPKSL5DB48B80
            O64 - Services: CurCS - (.not file.) - MpKsl5e0cd893 (MpKsl5e0cd893)  .(...) - LEGACY_MPKSL5E0CD893
            O64 - Services: CurCS - (.not file.) - MpKsl5fb08577 (MpKsl5fb08577)  .(...) - LEGACY_MPKSL5FB08577
            O64 - Services: CurCS - (.not file.) - MpKsl67f43339 (MpKsl67f43339)  .(...) - LEGACY_MPKSL67F43339
            O64 - Services: CurCS - (.not file.) - MpKsl6a3d0ffc (MpKsl6a3d0ffc)  .(...) - LEGACY_MPKSL6A3D0FFC
            O64 - Services: CurCS - (.not file.) - MpKsl6b76aae1 (MpKsl6b76aae1)  .(...) - LEGACY_MPKSL6B76AAE1
            O64 - Services: CurCS - (.not file.) - MpKsl6cf2f0ca (MpKsl6cf2f0ca)  .(...) - LEGACY_MPKSL6CF2F0CA
            O64 - Services: CurCS - (.not file.) - MpKsl6df2f37a (MpKsl6df2f37a)  .(...) - LEGACY_MPKSL6DF2F37A
            O64 - Services: CurCS - (.not file.) - MpKsl6f5cfd72 (MpKsl6f5cfd72)  .(...) - LEGACY_MPKSL6F5CFD72
            O64 - Services: CurCS - (.not file.) - MpKsl73b81e5a (MpKsl73b81e5a)  .(...) - LEGACY_MPKSL73B81E5A
            O64 - Services: CurCS - (.not file.) - MpKsl747fd332 (MpKsl747fd332)  .(...) - LEGACY_MPKSL747FD332
            O64 - Services: CurCS - (.not file.) - MpKsl763212e3 (MpKsl763212e3)  .(...) - LEGACY_MPKSL763212E3
            O64 - Services: CurCS - (.not file.) - MpKsl773e65c8 (MpKsl773e65c8)  .(...) - LEGACY_MPKSL773E65C8
            O64 - Services: CurCS - (.not file.) - MpKsl77c55fc4 (MpKsl77c55fc4)  .(...) - LEGACY_MPKSL77C55FC4
            O64 - Services: CurCS - (.not file.) - MpKsl7909a425 (MpKsl7909a425)  .(...) - LEGACY_MPKSL7909A425
            O64 - Services: CurCS - (.not file.) - MpKsl7a240a0c (MpKsl7a240a0c)  .(...) - LEGACY_MPKSL7A240A0C
            O64 - Services: CurCS - (.not file.) - MpKsl7b9b3c7b (MpKsl7b9b3c7b)  .(...) - LEGACY_MPKSL7B9B3C7B
            O64 - Services: CurCS - (.not file.) - MpKsl7c21c728 (MpKsl7c21c728)  .(...) - LEGACY_MPKSL7C21C728
            O64 - Services: CurCS - (.not file.) - MpKsl81bb6d0c (MpKsl81bb6d0c)  .(...) - LEGACY_MPKSL81BB6D0C
            O64 - Services: CurCS - (.not file.) - MpKsl835a9cc3 (MpKsl835a9cc3)  .(...) - LEGACY_MPKSL835A9CC3
            O64 - Services: CurCS - (.not file.) - MpKsl86e14e3c (MpKsl86e14e3c)  .(...) - LEGACY_MPKSL86E14E3C
            O64 - Services: CurCS - (.not file.) - MpKsl881e8f87 (MpKsl881e8f87)  .(...) - LEGACY_MPKSL881E8F87
            O64 - Services: CurCS - (.not file.) - MpKsl8c2cf5b4 (MpKsl8c2cf5b4)  .(...) - LEGACY_MPKSL8C2CF5B4
            O64 - Services: CurCS - (.not file.) - MpKsl8dfb6f4b (MpKsl8dfb6f4b)  .(...) - LEGACY_MPKSL8DFB6F4B
            O64 - Services: CurCS - (.not file.) - MpKsl8eebbd40 (MpKsl8eebbd40)  .(...) - LEGACY_MPKSL8EEBBD40
            O64 - Services: CurCS - (.not file.) - MpKsl927031ec (MpKsl927031ec)  .(...) - LEGACY_MPKSL927031EC
            O64 - Services: CurCS - (.not file.) - MpKsl96e7b7ff (MpKsl96e7b7ff)  .(...) - LEGACY_MPKSL96E7B7FF
            O64 - Services: CurCS - (.not file.) - MpKsl975da589 (MpKsl975da589)  .(...) - LEGACY_MPKSL975DA589
            O64 - Services: CurCS - (.not file.) - MpKsl991c0361 (MpKsl991c0361)  .(...) - LEGACY_MPKSL991C0361
            O64 - Services: CurCS - (.not file.) - MpKsl9d2094c1 (MpKsl9d2094c1)  .(...) - LEGACY_MPKSL9D2094C1
            O64 - Services: CurCS - (.not file.) - MpKsl9d20a93c (MpKsl9d20a93c)  .(...) - LEGACY_MPKSL9D20A93C
            O64 - Services: CurCS - (.not file.) - MpKsla0ee652a (MpKsla0ee652a)  .(...) - LEGACY_MPKSLA0EE652A
            O64 - Services: CurCS - (.not file.) - MpKslab1a5053 (MpKslab1a5053)  .(...) - LEGACY_MPKSLAB1A5053
            O64 - Services: CurCS - (.not file.) - MpKslabebda80 (MpKslabebda80)  .(...) - LEGACY_MPKSLABEBDA80
            O64 - Services: CurCS - (.not file.) - MpKslac4d0719 (MpKslac4d0719)  .(...) - LEGACY_MPKSLAC4D0719
            O64 - Services: CurCS - (.not file.) - MpKslacafbf5b (MpKslacafbf5b)  .(...) - LEGACY_MPKSLACAFBF5B
            O64 - Services: CurCS - (.not file.) - MpKsladaa095c (MpKsladaa095c)  .(...) - LEGACY_MPKSLADAA095C
            O64 - Services: CurCS - (.not file.) - MpKslaf08774a (MpKslaf08774a)  .(...) - LEGACY_MPKSLAF08774A
            O64 - Services: CurCS - (.not file.) - MpKslb48cba6b (MpKslb48cba6b)  .(...) - LEGACY_MPKSLB48CBA6B
            O64 - Services: CurCS - (.not file.) - MpKslb8731fb8 (MpKslb8731fb8)  .(...) - LEGACY_MPKSLB8731FB8
            O64 - Services: CurCS - (.not file.) - MpKslb96790df (MpKslb96790df)  .(...) - LEGACY_MPKSLB96790DF
            O64 - Services: CurCS - (.not file.) - MpKslb9c39605 (MpKslb9c39605)  .(...) - LEGACY_MPKSLB9C39605
            O64 - Services: CurCS - (.not file.) - MpKslbc4f7d00 (MpKslbc4f7d00)  .(...) - LEGACY_MPKSLBC4F7D00
            O64 - Services: CurCS - (.not file.) - MpKslbef4ed2b (MpKslbef4ed2b)  .(...) - LEGACY_MPKSLBEF4ED2B
            O64 - Services: CurCS - (.not file.) - MpKslbfb71cc3 (MpKslbfb71cc3)  .(...) - LEGACY_MPKSLBFB71CC3
            O64 - Services: CurCS - (.not file.) - MpKslbfef0b4d (MpKslbfef0b4d)  .(...) - LEGACY_MPKSLBFEF0B4D
            O64 - Services: CurCS - (.not file.) - MpKslc09a4cf8 (MpKslc09a4cf8)  .(...) - LEGACY_MPKSLC09A4CF8
            O64 - Services: CurCS - (.not file.) - MpKslc34b23b5 (MpKslc34b23b5)  .(...) - LEGACY_MPKSLC34B23B5
            O64 - Services: CurCS - (.not file.) - MpKslc4f42ab1 (MpKslc4f42ab1)  .(...) - LEGACY_MPKSLC4F42AB1
            O64 - Services: CurCS - (.not file.) - MpKslc588903b (MpKslc588903b)  .(...) - LEGACY_MPKSLC588903B
            O64 - Services: CurCS - (.not file.) - MpKslc7d93a05 (MpKslc7d93a05)  .(...) - LEGACY_MPKSLC7D93A05
            O64 - Services: CurCS - (.not file.) - MpKslcb9cff01 (MpKslcb9cff01)  .(...) - LEGACY_MPKSLCB9CFF01
            O64 - Services: CurCS - (.not file.) - MpKslcd95aab7 (MpKslcd95aab7)  .(...) - LEGACY_MPKSLCD95AAB7
            O64 - Services: CurCS - (.not file.) - MpKslcefb9c3c (MpKslcefb9c3c)  .(...) - LEGACY_MPKSLCEFB9C3C
            O64 - Services: CurCS - (.not file.) - MpKsld040f5e8 (MpKsld040f5e8)  .(...) - LEGACY_MPKSLD040F5E8
            O64 - Services: CurCS - (.not file.) - MpKsld10622db (MpKsld10622db)  .(...) - LEGACY_MPKSLD10622DB
            O64 - Services: CurCS - (.not file.) - MpKsld1495a7e (MpKsld1495a7e)  .(...) - LEGACY_MPKSLD1495A7E
            O64 - Services: CurCS - (.not file.) - MpKsld62d440a (MpKsld62d440a)  .(...) - LEGACY_MPKSLD62D440A
            O64 - Services: CurCS - (.not file.) - MpKsle28ed43b (MpKsle28ed43b)  .(...) - LEGACY_MPKSLE28ED43B
            O64 - Services: CurCS - (.not file.) - MpKsle3911315 (MpKsle3911315)  .(...) - LEGACY_MPKSLE3911315
            O64 - Services: CurCS - (.not file.) - MpKsle397eac0 (MpKsle397eac0)  .(...) - LEGACY_MPKSLE397EAC0
            O64 - Services: CurCS - (.not file.) - MpKsle734221f (MpKsle734221f)  .(...) - LEGACY_MPKSLE734221F
            O64 - Services: CurCS - (.not file.) - MpKsle8532c49 (MpKsle8532c49)  .(...) - LEGACY_MPKSLE8532C49
            O64 - Services: CurCS - (.not file.) - MpKsle904c866 (MpKsle904c866)  .(...) - LEGACY_MPKSLE904C866
            O64 - Services: CurCS - (.not file.) - MpKsle93bb889 (MpKsle93bb889)  .(...) - LEGACY_MPKSLE93BB889
            O64 - Services: CurCS - (.not file.) - MpKslf6c1d600 (MpKslf6c1d600)  .(...) - LEGACY_MPKSLF6C1D600
            O64 - Services: CurCS - (.not file.) - MpKslf81658ce (MpKslf81658ce)  .(...) - LEGACY_MPKSLF81658CE
            O64 - Services: CurCS - (.not file.) - MpKslf91e76bb (MpKslf91e76bb)  .(...) - LEGACY_MPKSLF91E76BB
            O64 - Services: CurCS - (.not file.) - MpKslf91fe642 (MpKslf91fe642)  .(...) - LEGACY_MPKSLF91FE642
            O64 - Services: CurCS - (.not file.) - MpKslf9efeef3 (MpKslf9efeef3)  .(...) - LEGACY_MPKSLF9EFEEF3
            O64 - Services: CurCS - (.not file.) - MpKslfba16f7e (MpKslfba16f7e)  .(...) - LEGACY_MPKSLFBA16F7E
            O64 - Services: CurCS - (.not file.) - MpKslfc494f9b (MpKslfc494f9b)  .(...) - LEGACY_MPKSLFC494F9B
            O64 - Services: CurCS - (.not file.) - MpKslfd5ef200 (MpKslfd5ef200)  .(...) - LEGACY_MPKSLFD5EF200
            [HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook]
            [HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1]
            [HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}]
            [HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}] 
            [HKCR\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}]
            [HKLM\Software\Classes\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}]
            [HKCR\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}]
            [HKLM\Software\Classes\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}]
            [HKCR\CLSID\{571715d7-3395-4df0-b43c-784836209e60}]
            [HKLM\Software\Classes\CLSID\{571715d7-3395-4df0-b43c-784836209e60}]
            [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
            [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] 
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}] 
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
            [HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]      
            [HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
            [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
            [HKLM\Software\Iminent]
            C:\Program Files\Iminent
            C:\Documents and Settings\Benani\Application Data\cacaoweb


            Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

            Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

            Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
            puis sélectionne 'Exécuter en tant qu'administrateur'.

            Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

            Clique sur "Tous" puis sur "Nettoyer".

            Laisse l'outil travailler.

            Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

            Le rapport d'exécution va apparaître dans la fenêtre.

            Copie le dans ta réponse.

            ===

            Tu sais à quoi correspond C:\WINDOWS\Tasks\Mort de rire.job ?
            0
            1. Salut (désolé pour le retard) mais non, je sais pas à quoi coresspond C:\WINDOWS\Tasks\Mort de rire.job. Je vais faire la manip que tu m'a montrée.
              0
            2. C'est fait ! Voil à pour le rapport :) http://www.cijoint.fr/cjlink.php?file=cj201105/cijUbc3cYG.txt (ca rentre pas dans un commentaire)
              0
          3. Contributeur sécurité
            Re,

            Si tu fais clic droit sur un fichier et Propriétés, as tu l'onglet Sécurité ?

            Si non, ouvre ce lien :

            http://www.laboratoire-microsoft.org/t/17297/

            et exécute les instructions pour ajouter l'onglet "Sécurité" dans les "Propriétés" des objets.

            Si oui, ton compte a-t-il des droits différents de ceux des autres pour explorer.exe ?

            0
            1. Je dois faire ca dans la bonne session ?
              0
          4. Contributeur sécurité
            Re,

            oui, c'est logique.
            0
            1. Excuse :)
              0
            2. C'est bon, j'ai l'onglet sécurité. Mais le problème subsiste :(
              0
          5. Contributeur sécurité
            Re,

            l'onglet sécurité ne change rien. Il permet seulement d'avoir des infos.

            Ton compte a-t-il des droits différents de ceux des autres pour explorer.exe ?
            0
            1. En fait, là je ne vois que mon compte ! Les autres sont introuvable. Il y a : Systeme, et le nom de mon compte (celui sur lequel je suis en ce moment). C'est normal ?
              0
            2. Attends 2 minutes je vais te montrer ne capture d'écran
              0
          6. Contributeur sécurité
            Re,

            je pourrai avoir une image de ce que tu vois sur l'onglet Sécurité de explorer.exe (par mp si tu veux).
            0
            1. voilà, envoyé par MP Attends attends attends ! J'ai une question ! Là je suis entré dans n'importe quel fichier et je t'ai montré ce qu'il y avait. Ca change quelque chose que ca soit explorer ou ce fichier là ?
              0
            2. Si oui, où est ce que je peux trouver explorer.exe ???
              0
          7. Contributeur sécurité
            Re,

            oui, ça change.

            Si j'ai raison, ce sont les droits sur explorer.exe qui sont en cause.

            Si il y a des problèmes semblables sur d'autres .exe, on verra ça aussi.

            Je vais voir le mp.
            0
            1. Ok mais dis moi, ca se trouve où explorer.exe ?
              0
          8. Contributeur sécurité
            Re,

            dans C:\Windows.
            0
            1. Ok j'ai trouvé, je t'envoi la capture d'écran.
              0
            2. Elle est là : http://www.cijoint.fr/cjlink.php?file=cj201105/cijQM36Vvi.png . Je tiens plus, à demain :) enfin, a ce matin...
              0
          9. Contributeur sécurité
            Re,

            tu peux le désinstaller, mais je doute du résultat.

            Sous ta session, le compte s'est ajouté sur la liste des comptes autorisés ?

            Avec quelles autorisations ?
            0
            1. Bonjour, Je n'arrive pas à desinstaller Styler (je ne le trouve pas dans la liste des programmes à désinstaller). Oui, sous ma session, le compte s'est ajouté sur la liste des comptes autorisés, avec toutes les autoristations sauf la dernière (grisée)
              0
          10. Contributeur sécurité
            Re,

            on n'a pas essayé sfc ?

            Suis ce tuto (SFC, pas la réparation de Windows)
            0
            1. Salut, c'est quoi sfc ? Et il est où le tuto ?
              0
          • 1
          • 2