> Tous les forums > Forum Sécurité
 Explorateur windows se désactive
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
shanti1
  Posté le 29/12/2011 @ 00:09 
Aller en bas de la page 
Petit astucien

Bonjour,

Hier (27/12), j'ai utilisé mon portable Dell Vostro 1220 (Windows 7 32 bits) pour confectionner un
cd live de linux allégé (Toutoulinux) et l'essayer. Après plantage, j'ai dû éteindre. Puis j'ai
téléchargé un Xubuntu. Lorsque j'ai voulu cliquer droit sur le fichier iso pour faire apparaître
"Graver", impossible. Un message indique 'Explorateur windows a cessé de fonctionner'. Il essaie
de se recharger mais sans succès et la barre de tâches disparaît. Depuis lors, l'exporateur
windows se désactive dès que je fais un clic droit sur un fichier. Je suis obligé d'appuyer sur
alt+ctrl+supp pour fermer la session et ensuite la rouvrir.

La restauration n'a rien donné (points du 26/12 et du 27).

Toutefois, le moniteur de fiabilité m'indique que la chute de fiabilité est antérieure, soit à partir du
25/12.

Evénements critiques au 25/12 : "Foxit Reader.EXE fonctionnement arrêté" .

La recherche de solution par le centre de maintenance a été négative.

Evénements d'info : volume générique installation correcte du pilote
unknown device installation correcte du pilote

Par ailleurs un rapport de problèmes a signalé (mais je ne sais plus comment je l'ai obtenu : il concerne vraisemblablement le 27/12) :

Windows - Pb : arrêt non planifié
Fichiers facilitant la descript° du problème :
112411-22673-01.dmp
sysdata.xml
WERInternalMetadata.xml

Désinstaller Foxit Reader serait-il nécessaire, suffisant ou est-ce que ça compliquerait les choses ?

Merci pour ce que vous pourrez faire.

Publicité
Papounet17000
 Posté le 29/12/2011 à 15:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

La première chose à savoir, dis nous sur qu'elle site tu as téléchargé ces Live CD, je préconise toujours les sites officiels.

stepmond
 Posté le 30/12/2011 à 05:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour, d'après ce que j'ai compris il faudrait donc que tu fasses une restau système antérieure au problème de firefox.

De plus, un plantage de l'installation peut provenir d'un disque dur abimé (le mot est peut etre fort), donc lance un checkdisk

shanti1
 Posté le 30/12/2011 à 15:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci Papounet17000 et Stepmond.

- Il me semble bien que j'ai téléchargé Toutoulinux et Xubuntu sur leurs sites : http://toutoulinux.free.fr/download.php

http://xubuntu.fr/down.htm

- Je ne sais pas si Firefox est concerné (j'ai évoqué Foxit, l'équivalent libre d'Acrobat reader).

Je n'ai pas de points antérieurs de restauration .

Papounet17000
 Posté le 30/12/2011 à 16:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

pas de point de restauration, c'est que la restauration système n'est pas activée, faudrait le faire.

Tu peux désinstaller Foxit avec Revo Uninstaller (option 4, tu verras quand la fenêtre s'affichera, c'est l'option en bas, la dernière qui n'est pas cochée);

Ensuite, tu le réinstalles voir si tu as toujours le problème.

Tu peux aussi passer un coup des deux logiciels de sécurité que je te mets plus bas.

Malwarebytes' Anti-Malware et SUPERAntispywares

Supprimes tout ce qu'il vont t'afficher à la fin.

shanti1
 Posté le 30/12/2011 à 17:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Désolé, Explorateur Windows s'est désamorcé et le message est parti avant que l'aie terminé !
Je voulais ajouter que j'avais vérifié le disque : pas pu voir le résultat car aussitôt l'écran passe à l'ouverture de Windows.

Je réponds au nouveaumessage de Papounet.

La restauration était activée mais seuls deux points, postérieurs au pb étaient visibles même en cochant "afficher danvantage de points".

J'avais désinstallé Foxit. Toujours le problème. Je vais le réinstaller pour voir si cela fonctionne. J'avais passé Malwarebytes' Anti-Malware mais je ne me souviens plus si j'ai eu à effectuer une action. Je vais recommencer et je vous tiens au courant.



Papounet17000
 Posté le 30/12/2011 à 18:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Quand le ménage complet aura été fait, défragmentes et crée un point de restauration.

shanti1
 Posté le 31/12/2011 à 00:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà, tout est fait, même un nettoyage sévère avec CCleaner mais je me retrouve toujours avec explorater windows qui se désactive et m'empêche de faire certaines actions.

Que pourrais-je faire, hormis réinstaller W7 ? Car, dans ce cas, je n'arrive pas à sauvegarder en conservant les dates des dossiers et fichiers (ce qui m'est nécessaire pour m'y retrouver) et, hormis les fichiers que j'ai créés, je ne sais pas lesquels je dois conserver et ceux qu'il ne faut pas sauver afin de ne pas réinjecter le problème...

De plus, je ne comprends pas, alors que je suis en triple boot (W7, XP, Ubuntu), pourquoi n'apparaît pas la swap de linux dans le gestionnaire de disque et je crains de tout bouleverser alors que, jusqu'à maintenant, tout était très stable.

shanti1
 Posté le 31/12/2011 à 01:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Complément :

Comme explorateur windows plante je ne peux exécuter sfc ni par "exécuter" ni en clic droit sur le fichier car même si je le trouvais (la recherche fait planter explorateur), cela fait aussi planter (j'ai essayé avec cmd dans system32).
Comme dans une console sfc /scannow mais on me dit que je dois être administrateur et je ne sais comment procéder pour cela. Casse-tête...
Merci pour de nouveaux conseils.

Finalement, j'ai réussi à ouvrir une session administrateur pour lancer sfc /scannow mais le scan a indiqué qu'il n'y avait aucun problème dans le système.
Est-il alors possible de désinstaller puis de réinstaller proprement explorer.exe (en mode administrateur je suppose) ?

Papounet17000
 Posté le 31/12/2011 à 01:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Essaies de faire un clic droit sur le disque C:/ et "propriétés" dans "ordinateur".

Pour la swap, elle doit être obligatoirement dans la gestion des disques, sinon Linux ne peut pas démarrer s'il n'a pas été installé avec Wubi dans Windows.

Pour la console (l'invite de commande), il faut faire un clic droit dessus et ouvrir en tant qu'administrateur.

Il est possible aussi que tu est installé un logiciel dernièrement qui démarre avec Windows et qui te plante explorer.exe.

Il faudrait décocher les derniers logiciels installés qui démarre avec Windows dans msconfig.

A "commande" sur la capture, tu as le chemin ainsi que le nom du logiciel, décoches ceux que tu as installés dernièrement et qui démarrent avec Windows.

Ca va te dire de redémarrer le PC quand tu vas fermer la fenêtre, fais le.

Ensuite tu contrôles que l'explorateur ne plante plus, et si c'est le cas, tu retournes dans msconfig recocher les cases une par une en redémarrant entre chaque case recochée.

Tu contrôle aussi entre chaque redémarrage si l'explorateur se met à planter.

Tu sauras comme ça si ça vient d'un logiciel et si c'est le cas, il suffira de le désinstaller ou de laisser la case non cochée.

Ne décoches pas n'importe quoi, juste ce que tu as installé, tout ce qui concerne le système, l'antivirus ou autres logiciels de sécurité, laisses tel quel.

Ca aurait été bien si on avait le nom de l'erreur quand ça se produit, on avancerait plus vite.



Modifié par Papounet17000 le 31/12/2011 02:19
shanti1
 Posté le 31/12/2011 à 15:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Du nouveau peut-être ? (voir plus bas)

Merci Papounet pour ces indications très pratiques.
J'ai fait beaucoup de tests et passé Superantispyware complet (et nettoyé), après Malwarebytes (rapide).
Chkdsk : ok
Mémoire : ok
Comme je l'ai dit précédemment, j'avais pu faire sfc /scannow en ayant activé une session "administrateur". Ok
D'ailleurs, pas de pb d'explorateur w dans cette session, ce qui laisse peut-être penser que c'est pas windows qui est en cause mais quelque chose qui parasite dans ma session utilsateur.
Dans ma session, j'ai récupéré la fonction "exécuter". C'est déjà ça.
J'ajoute que je peux faire un clic droit sur certains fichiers sans problèmes. Apparemment, ça se passe bien dans C. C'est dans E (mes données et des logiciels) que le pb apparaît dès un clic droit sur de nombreux fichiers.

Avec msconfig, je n'ai laissé coché que les 3 commandes Intel(R) Common User Interface (igfxtray.exe, hkcmd.exe, igfxpers.ex) et avast. Sans amélioration.
Le pb ne vient pas d'avast car, après un passage drastique de CCleaner, Avast Internet security ne fonctionnait plus alors que le pb explorateur windows était quand même là. (Comme il me restait seulement 25 jours, j'ai préféré refaire un abonnement et avast fonctionne maintenant).

Je n'avais pas fait d'image système, hélas. De plus, quand ça plante, "windows recherche une solution au problème", mouline un peu et rapidement redémarre explorateur... tout autant instable. Malheureusement, l'erreur n'est pas identifiée et donc pas nommée.

J'ai l'impression qu'il n'y a pas grand chose, mais quoi ?

Du nouveau peut-être ?

La gestion de la mémoire virtuelle (gérée automatiquement par l'ordinateur) me semble bizarre :
0 Mo pour le disque C: qui comporte pourtant le système ; je suppose que les 3548 Mo sur E: (données + Ubuntu, probablement) sont ce qui est réservé à Ubuntu (swap).

http://pix.toile-libre.org/upload/original/1325369131.png

En session utilisateur comme en session administrateur, j'ai essayé en décochant la gestion automatique d'allouer de la mémoire à C:, mais je n'ai pas été autorisé à aller au delà de 400 (il me reste alors 1200 Mo libres sur le volume C:).

Comme ça me semble bizarre que tant de place soit occupée sur C:, je m'aperçois qu'un fichier hiberfil.sys pèse 2,7 Go. Je récupèrerais volontiers cet espace si je pouvais le supprimer. Peut-être alors la gestion automatique de mémoire virtuelle allouerait-elle des Mo à C:, ce qui permettrait à Explorateur Windows d'arrêter de se désamorcer (je rêve peut-être...).
A propos d'hiberfil.sys, j'ai trouvé :
"pour hiberfil.sys (provoqué par la mise en veille prolongée, sauvegarde de la RAM): cliquer sur démarrer, là ou il y rechercher les programmes : taper powercfg -h off.
puis on redémarre l'ordinateur et on récupère un bon paquet de Go...
Est-ce réellement un fichier que l'on peut supprimer sans risque ?

Bonne fin d'année et meilleure année 2012.



Modifié par shanti1 le 31/12/2011 23:48
Papounet17000
 Posté le 31/12/2011 à 22:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Si ton PC à une vrai infection, clic sur le triangle jaune et demande à ce que ton post soit déplacé dans la section sécurité, les membres ce de forum te prendront en charge.

Ce sont de vrais pros, mais il faut de faire pas à pas ce qu'ils demandent.

En ce qui me concerne, mes connaissances pour la sécurité du PC s'arrêtent là, ils en savent beaucoup plus que moi.



Modifié par Papounet17000 le 31/12/2011 22:15
Papounet17000
 Posté le 31/12/2011 à 23:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

en effet, c'est illogique, voici le mien sur mon ACER Aspire One, il est bien sur le C:/ et non ailleurs.

Bien entendu, on ne peut la modifier que dans la session administrateur.



Modifié par Papounet17000 le 31/12/2011 23:34
Papounet17000
 Posté le 31/12/2011 à 23:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

shanti1 a écrit :

Inscrit depuis le : 08 10 2011
Messages: 27
En ligne
Du nouveau peut-être ?

La gestion de la mémoire vive (gérée automatiquement par l'ordinateur) me semble bizarre :
0 Mo pour le disque C: qui comporte pourtant le système ; je suppose que les 3548 Mo sur E: (données + Ubuntu, probablement) sont ce qui est réservé à Ubuntu (swap).

Open in new window.
En session utilisateur comme en session administrateur, j'ai essayé en décochant la gestion automatique d'allouer de la mémoire à C:, mais je n'ai pas été autorisé à aller au delà de 400 (il me reste alors 1200 Mo libres sur le volume C:).

Bonne fin d'année et meilleure année 2012.

Ce n'est pas la mémoire vive mais le fichier d'échange, et Ubuntu et la swap n'ont rien a rvoir avec ça, c'est Windows qui le gère.

shanti1
 Posté le 31/12/2011 à 23:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
De Papounet

Ce n'est pas la mémoire vive mais le fichier d'échange, et Ubuntu et la swap n'ont rien a rvoir avec ça, c'est Windows qui le gère.

Je voulais effectivement parler de la mémoire virtuelle.

J'ai modifié bêtement mon message de 15 h et quelques sans m'apercevoir que Papounet avait répondu.

J'ajoute donc ici mon additif :

Comme ça me semble bizarre que tant de place soit occupée sur C:, je m'aperçois qu'un fichier hiberfil.sys pèse 2,7 Go. Je récupèrerais volontiers cet espace si je pouvais le supprimer. Peut-être alors la gestion automatique de mémoire virtuelle allouerait-elle des Mo à C:, ce qui permettrait à Explorateur Windows d'arrêter de se désamorcer (je rêve peut-être...).
A propos d'hiberfil.sys, j'ai trouvé :
"pour hiberfil.sys (provoqué par la mise en veille prolongée, sauvegarde de la RAM): cliquer sur démarrer, là ou il y rechercher les programmes : taper powercfg -h off.
puis on redémarre l'ordinateur et on récupère un bon paquet de Go...
Est-ce réellement un fichier que l'on peut supprimer sans risque ?



Modifié par shanti1 le 31/12/2011 23:59
Papounet17000
 Posté le 01/01/2012 à 00:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Si tu n'utilises pas la veille prolongée, tu peux la décocher, tu récupèreras la totalité de la mémoire qu'elle utilise.

Pour le fichier hiberfil.sys, tu peux le supprimer, voir ici pour le faire correctement.



Modifié par Papounet17000 le 01/01/2012 00:08
Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

shanti1
 Posté le 01/01/2012 à 00:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai supprimé hiberfil.sys et demandé à Windows de gérer la mémoire virtuelle de C: Ce qu'il a fait. Mais explorateur windows plante toujours et la Visionneuse prétend toujours qu'il n'y a pas assez de mémoire alors que seul firefox fonctionne, que la ram est de 4 Go et que la mémoire virtuelle est maintenant à 7108 Mo (5322 recommandés).

Papounet17000, tu penses donc plutôt à une infection malgré les scan d'avast, malwarebytes, et superantispyware ?


Papounet17000
 Posté le 01/01/2012 à 12:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Pour savoir éellement s'ilo s'agit d'une infection ou d'un logiciel qui te fait planter l'explorateur, essaies de démarrer en mode sans echec avec prise en charge réseau (F8 au démarrage du PC).

Tu verras si celui-ci plante toujours (infection) ou pas (logiciel).



Modifié par Papounet17000 le 01/01/2012 12:45
pcastuces
 Posté le 01/01/2012 à 21:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat.

Vous pouvez continuer la discussion Ó la suite.

A bient¶t.
shanti1
 Posté le 01/01/2012 à 21:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je n'avais pas vu ton message., papounet17000.

En mode sans échec, le problème persiste. Ce serait donc une infection (?). J'ai suivi ton conseil et les modérateurs ont déplacé vers "sécurité".

Merci encore.



Modifié par shanti1 le 01/01/2012 21:32
shanti1
 Posté le 01/01/2012 à 21:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci à l'équipe de modération

Actualisation :

Les choses s'aggravent. Avast n'est plus en action. J'ai essayé de faire remonter le pb à avast mais je suis bloqué lorsque le tutoriel demande de faire un clic droit sur un fichier.

Ayant vu que les mises à jour de la période où le problème était arrivé, j'ai constaté que les 4 mises à jour concernaient Windows Defender, j'ai essayé de désactiver cet antivirus actif. Sans amélioration.

Je suis aussi revenu (mais je ne me rappelle plus à la suite de quoi) à une restauration antérieure mais postérieure au début du problème. Je me suis aperçu par hasard qu'avast internet security ne fonctionnait plus (tout en indiquant "licence activée") dont j'avais renouvelé la licence il y a deux jours (alors qu'il me restait 25 jours) . Mais je ne sais pas à quel moment ce problème nouveau problème d'avast est survenu par rapport à la restauration ou aux modifications sur Win Defender...

Je suis désolé de tant de complications mais je ne vois plus comment je vais m'en sortir...

Merci pour votre aide.



Modifié par shanti1 le 01/01/2012 21:33
Papounet17000
 Posté le 01/01/2012 à 22:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

A tout hasard, essaies de désinstaller AVAST après le redémarrage du PC, installer Microsoft Security Essentials, pour ta version, soit 32 soit 64 bits et fais une analyse.

Avec un peu de chance, il va trouver tout seul l'infection, mais si ce n'est pas le cas, il faudra attendre qu'un membre de la sécurité te donne la marche à suivre pour désinfecter le PC dans son intégralité.

Ce sont de vrais pros, donc il arriveront à le faire si tu suis à la lettre ce qu'ils te diront.

Pour l'instant essaies MSE, et par retour dis moi ce qu'il en est en faisant une analyse complète.

shanti1
 Posté le 02/01/2012 à 14:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci pour ces nouveaux conseils que j'ai appliqués. Aucune menace n'est détectée par MSE. SuperAntispyware avait éliminé un trokjan et jusqu' à maintenant, avast faisait son boulot.

Peut-être y aurait-il eu un conflit entre Windows Defender et Avast qui cohabitent pourtant sans problème depuis deux ans ?

pear
 Posté le 02/01/2012 à 14:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Pour rechercher une éventuzllz infection:

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes
image

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur
image
Cliquez sur le tounevis et choisissez Tous
En cas de blocage, sur O80 par exemple ou 043,045, cliquez sur le tournevis pour les décocher

Clic sur la Loupe pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

2) Essayez ceci pour l'explorateur:

Démarrer->Exécuter
regsvr32 -u shmedia.dll
valider
Redémarrez

ensuite

Démarrer->ExécuterCopier /coller et validez succesivement
regsvr32 /u shmedia.dll /s
regsvr32 /i browseui.dll /s
regsvr32 /i shell32.dll /s
regsvr32 /u /i shdocvw.dll /s
Enfin, pour complètement désactiver le Dr Watson,se rendre dans la base de registres :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug
et mettre la valeur de la chaîne Auto à 0.

Si vous avez de nombreux crashs de l'explorer avec le messagePour protéger votre ordinateur Windows a fermé..vous pouvez désactiver la fonctionnalité DEP(Data Execution Prevention):

Cliquer sur Démarrer
Cliquer sur Tout les Programmes
Cliquer sur Accessoires
Cliquer-droit sur "Invite de commandes"
Cliquer sur "Exécuter en tant qu'administrateur"
Coller cette commande dans la fenetre de prompt :

bcdedit.exe /set {current} nx AlwaysOff

Presser entrer, la phrase suivante devrait s'afficher "Opération réussie"
Rédemarrer. La fonction DEP est à présent désactivée.

Pour la réactiver si nécessaire, donc sans résultat probant, même procédure

bcdedit.exe /set {current} nx AlwaysOn



Papounet17000
 Posté le 02/01/2012 à 17:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Le groupe sécurité ayant pris le relai, suis leurs conseils à la lettre.

meilleurs voeux tous.

shanti1
 Posté le 02/01/2012 à 23:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci Papounet ainsi que Pear, du Groupe Sécurité.

Je vais faire le maximum mais comment puis-je faire certtaines actions qui nécessitent le clic droit ? Je rappelle qu'aucun clic droit qui ne peut aboutir car systématiquement Explorateur windows se désamorce, se réamorce ensuite mais reste toujours hostile à mes clics droit (!) ?

Merci de me dire si et comment je peux contourner cette difficulté.

shanti1
 Posté le 02/01/2012 à 23:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

L'exécution de regsvr32 -u shmedia.dll a donné ceci :

"Échec du chargement du module « shmedia.dll ». Vérifiez que le code binaire est enregistré dans le chemin d'accès spécifié ou débogguez-le pour rechercher d'éventuels problèmes de fichiers .DLL binaires ou dépendants. Le module spécifié est introuvable."

pear
 Posté le 05/01/2012 à 17:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir,

Excusez ma réponse tardive.

Shmedia.dll est absent ou endommgé, téléchargez la sur le net.

Installez la dans système32 et enregistrez la.

regsvr32 /u shmedia.dll /s

Papounet17000
 Posté le 05/01/2012 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Au cas ou ça interresserait du monde, les dlls peuvent se trouver facilement ici

shanti1
 Posté le 07/01/2012 à 19:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Merci Papounet pour le lien et Pear pour la méthode de réparation de Shmedia.dll.

"Installez la dans système32 et enregistrez la.

regsvr32 /u shmedia.dll /s"

J'ai téléchargé et placé les 3 fichiers dézippés dans system32. Je n'ai pas vraiment compris "enregistrez-la". J'ai pensé que cela se faisait avec la commande

regsvr32 /u shmedia.dll /s

Ce que j'ai fait. J'ai redémarré et j'ai repris ensuite la procédure du message de Pear du 2/01 :

Démarrer->Exécuter
regsvr32 -u shmedia.dll
valider
Redémarrez

ensuite

Démarrer->ExécuterCopier /coller et validez succesivement
regsvr32 /u shmedia.dll /s
regsvr32 /i browseui.dll /s
regsvr32 /i shell32.dll /s
regsvr32 /u /i shdocvw.dll /s
Enfin, pour complètement désactiver le Dr Watson,se rendre dans la base de registres :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug
et mettre la valeur de la chaîne Auto à 0.

Mais arrivé à la fin, je n'ai pas su où mettre 0.

AeDebug donne :

ab (par défaut) REG_SZ (valeur non définie)

UserDebuggerHotKey REG_DWORD 0x0000000(0)

De plus, en sous-dossier sous AeDebug, il y a AutoExclusionList qui donne la même 1re ligne et :

DWM.exe REG_DWORD 0x0000000(0)

Merci par avance.



Modifié par shanti1 le 07/01/2012 19:26
shanti1
 Posté le 07/01/2012 à 21:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

Bonsoir,

Dans la session administrateur (dans laquelle Explorateur windows plante aussi), je me suis décidé à lancer directement ZHPDiag (ouvrir), donc sans avoir à cliquer droit puisque je n'aurais pas pu avoir l'affichage "exécuter comme administrateur". J'espère que l'analyse aura pu être complète quand même.

J'imagine qu'il doit y avoir de nombreux problèmes si j'en juge par les textes en bleu...

Merci pour votre coopération.



Modifié par shanti1 le 07/01/2012 21:42
pear
 Posté le 08/01/2012 à 10:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien


Télécharger AdwCleaner
Sous Vista et Windows 7-> Exécuter en tant qu'administrateur

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt
image

Nettoyage
Relancez AdwCleaner avec droits administrateur
Cliquez sur Suppression et postez le rapport C:\AdwCleaner[S1].txt

shanti1
 Posté le 08/01/2012 à 14:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci Pear,

1er rapport d'AdwCleaner[R3] :

# AdwCleaner v1.404 - Rapport créé le 08/01/2012 à 14:39:28
# Mis à jour le 04/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Administrateur - PORTABLE-JAQ (Administrateur)
# Exécuté depuis : C:\Users\Administrateur\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Tarma Installer

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Agence-Exclusive
Clé Présente : HKLM\SOFTWARE\Tarma Installer
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : s89lewfd.default
Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\s89lewfd.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [21412 octets] - [05/12/2011 11:24:44]
AdwCleaner[S1].txt - [317 octets] - [05/12/2011 11:25:40]
AdwCleaner[R2].txt - [21532 octets] - [05/12/2011 11:28:31]
AdwCleaner[S2].txt - [384 octets] - [05/12/2011 11:29:10]
AdwCleaner[R3].txt - [2198 octets] - [08/01/2012 14:39:28]

########## EOF - C:\AdwCleaner[R3].txt - [2326 octets] ##########

2e rapport d'AdwCleaner[S3] :

# AdwCleaner v1.404 - Rapport créé le 08/01/2012 à 14:47:21
# Mis à jour le 04/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Administrateur - PORTABLE-JAQ (Administrateur)
# Exécuté depuis : C:\Users\Administrateur\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : s89lewfd.default
Fichier : C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\s89lewfd.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [21412 octets] - [05/12/2011 11:24:44]
AdwCleaner[S1].txt - [317 octets] - [05/12/2011 11:25:40]
AdwCleaner[R2].txt - [21532 octets] - [05/12/2011 11:28:31]
AdwCleaner[S2].txt - [384 octets] - [05/12/2011 11:29:10]
AdwCleaner[R3].txt - [2327 octets] - [08/01/2012 14:39:28]
AdwCleaner[R4].txt - [2387 octets] - [08/01/2012 14:47:13]
AdwCleaner[S3].txt - [2212 octets] - [08/01/2012 14:47:21]

*************************

Dossier Temporaire : 6 dossier(s) et 4 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S3].txt - [2432 octets] ##########

Merci de me dire ce que je peux faire maintenant.

Cordialement

PS : Aviez-vous pu analyser le rapport de ZHFDiag du 7/01 ?



Modifié par shanti1 le 10/01/2012 14:51
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Gel douche Tahiti Coco 2x250mL
3,30 € 4 € -18%
@Amazon
Lot de 3 bidons de lessive Ariel 1,26L (84 lavages)
18,50 € 25 € -26%
@Amazon
Coupe bordure sans fil débroussailleuse Worx avec batterie 20V
99,27 € 140 € -29%
@Amazon
Tournevis court à cliquet avec 6 embouts Bosch
8,84 € 13,22 € -33%
@Amazon
Carte mère Asus TUF Gaming B650-E WiFi (AM5, micro-ATX, WiFi 6, Bluetooth 5.2, Ethernet 2.5Gb)
156,49 € 200 € -22%
@Amazon Allemagne
Chargeur USB UGREEN Nexode 65W GaN 3x USB C
24,69 € 39,99 € -38%
@Amazon

Sujets relatifs
Samsung désactive Windows Update sans le dire à personne
Explorateur windows qui cesse de fonctionner
Noouveaux documents apparaissant dans l'Explorateur Windows
Windows 7 Familial Premium: explorateur windows
Comment réparer l'Explorateur Windows
Explorateur windows qui se ferme
L'explorateur windows se bloque
MAJ Windows up date désactivé
Centre de sécurité Windows désactivé
Explorateur cesse de fonctionner (Windows 7)
Plus de sujets relatifs à Explorateur windows se désactive
 > Tous les forums > Forum Sécurité