Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds
Petite astucienne | Bonjour J'ai un soucis de clic droit sur mes dossiers dans Explorer "L'explorer windows a cessé de fonctionner....." et il se ferme Je ne sais pas si ces 2 erreurs sont liées. Voici ce que l'on me dit dans l'observateur d’événement ************************************ Nom de l’application défaillante Explorer.EXE, version : 6.1.7601.17567, horodatage : 0x4d672ee4 Nom du module défaillant : SHELL32.dll, version : 6.1.7601.18762, horodatage : 0x54dd89c7 Code d’exception : 0xc0000005
**********************************
wuaueng.dll (492) SUS20ClientDataStore: Le magasin de version de cette instance (0) a atteint sa taille maximale de 32 Mo. Il est probable qu'une longue transaction empêche le nettoyage du magasin de version et entraîne l'augmentation de sa taille. Les mises à jour seront rejetées aussi longtemps que la longue transaction n'est pas complètement validée ou restaurée. Longue transaction possible : Session : 0x00000000010604A0 ************************************ Après avoir cherché, j'ai trouvé certaines manip à faire.......que j'ai réalisées étapes par étapes.... 1_ j'ai nettoyé mon pc avec Adwcleaner, Malwarebytes, Spybot, Ccleaner , Rogkiller(problème non réglé) 2_Suis allée dans "Organiser, Options des dossiers", j'ai cliqué sur "Paramètres par défaut" (problème non réglé) 3_CHKDSK, (non réglé) 4_Retauration du système qui m'a planté le pc, il ne s'ouvrait plus, il tournait en boucle 5_Avec mon CD d'installation, j'ai fait "Réparer" (non réglé) ********************************** Là suis à cours d'idées, si vous en avez...... Merci d'avance
| |||||||
Publicité | ||||||||
| ||||||||
Groupe Sécurité | Dans un premier temps essaie ceci: Clic droit dans la barre des taches/gestionnaire des taches/processus/explorer.exe/arreter le processus Puis en haut à gauche clic sur fichier/nouvelle tache/taper: explorer.exe /ok Redemarrer Si pas de résultat: 1)Touche Windows + R / tu tapes msconfig.exe et tu cliques sur OK / onglet Démarrage => Désactive tout sauf ton antivirus puis OK, redemarre. 2)Tu retournes dans msconfig, tu ouvres l'onglet Services. Attention /!\ tu coches la case en bas : Masquer tous les services Microsoft , pour ne pas les désactiver car ils sont nécessaires ! maintenant tu cliques sur désactiver tout / réactives seulement l’antivirus/appliquer /OK/ Redemarre l'ordinateur . ....................................................................................... 3) L'outil vérificateur des fichiers système (SFC) détecte l'absence ou les fichiers système endommagés et les répare Sous Vista/Win7 => Dans le menu Windows // Tous les programmes // Accessoires => clic-droit sur "Invite de commandes" et "Exécuter en tant qu'administrateur" Copier/coller sfc /scannow dans la fenêtre noire qui va s'ouvrir et derriere le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>
| |||||||
Petite astucienne | Merci El Magnifico Je teste tout cela et je te tiens au courant | |||||||
Groupe Sécurité | Re, J'ai oublié de te demander si en mode sans echec tu retrouves ce probléme ? | |||||||
Petite astucienne | El Magnifico Pour répondre à ta dernière question Je viens de faire un essai En mode sans échec c'est pareil "L’explorateur Windows à cessé de fonctionné....." ****************** J'ai fait tes 2 premières suggestions, cela n'a rien changé Pour le 3 ième sfc/scannow Le scan m'a dit qu'il y avait des fichiers qu'il n'avait pas pu réparer Le document texte est hyper hyper long, je n'ai pas osé le mettre ici Que faut-il que je regarde ?
| |||||||
Groupe Sécurité | Re, Tu as tout fait sans résultat, on va explorer d'autres pistes, ce que tu as fait va dans le bon sens de toute façon. As tu installé des logiciels juste avant ton probléme ? - Dans l'explorateur, cliquer sur Organiser(en haut dans barre d'outils) / Disposition . - si ce bug fait suite là l'installation d'un pack de codecs, désinstallez-le. . Désactivation de la fonction DEP (Data Execution Prevention) - Cliquer sur Démarrer redemarrer Pour réactiver la fonction DEP, reprendre la même procédure, cette fois en copiant/collant bcdedit.exe /set {current} nx AlwaysOn A te lire pour la suite Modifié par El Magnifico le 04/05/2015 17:28 | |||||||
Petite astucienne | Re Cela ne fonctionne tjrs pas grrr Volet de visualisation j'avais essayé, marche pas Logiciel installé juste avant mes problèmes, Spybot Pour les codecs, pas tout compris, c'est quoi exactement ? La fonction DEP, c'est fait sans résultats... A demain, je ferme pour ce soir Merci à toi et bonne soirée | |||||||
Groupe Sécurité | Re, Tu peux désinstaller Spybot , il existe d'autres logs plus interessant. Peux tu faire ceci : Télécharger ZHPDiag2 de Nicolas Coolman en cliquant sur l'icône suivante => Quand le lien est ouvert, clique sur ce bouton :
Double-cliquer sur le fichier zhpiag20.exe pour installer l'outil. Sur le bureau seront créées deux icônes dont une avec une seringue, à laisser de coté pour le moment. Faire un double-clic sur sur l'icône ZHPDiag,(parchemin), pour lancer l'outil. . Si ton antivirus est Avast désactive le , le temps du téléchargement et du scan ! | |||||||
Grande Maîtresse astucienne | Dans CCleaner, Outils, Démarrage, Menu Contextuel, désactive tout, teste le clic droit. | |||||||
Petite astucienne | Bonjour Ce matin mon clic droit refonctionne normalement enfermedehors, j'ai tout de même fait ta manip mais tout fonctionnait correctement, merci pour l'astuce El Magnifico, j'ai téléchargé ZHPDiag2 je vais essayer de lancer l'analyse dans la journée, (aujourd'hui suis très occupée des RV) Merci à vous 2, je reviens dans la journée
| |||||||
Groupe Sécurité | Content pour toi, à l'occasion poste le rapport ZHP que je jette un œil | |||||||
Petite astucienne | Bonjour Ce matin mon clic droit fonctionnait très bien, et cet aprèm il ne fonctionne plus pffff, n'importe quoi !!! Si tu veux bien regarder mon rapport En te remerciant http://cjoint.com/?EEfrtIPypgQ
| |||||||
Grand Maître astucien | Bonjour marithy El Magnifico a eu le nez creux : ton PC est infecté. Clique l'icône dans le bandeau au-dessus de ton message et dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum Sécurité puis clique sur Envoyer.
| |||||||
Petite astucienne | Bonsoir clbugnot Merci je clique donc | |||||||
Groupe Sécurité | Bonsoir marithy Tu as quelques merdouilles, surtout un fichier Host bien rempli, du P2P (emule) çà c'est pas bon du tout, et des lignes inutiles en pagaille. Ton adobe reader qui n'est pas à jour Tu seras pris en charge dans le forum sécurité, si ton probléme reste d'actualité par la suite , revient sur ce Forum. | |||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat. Vous pouvez continuer la discussion Ó la suite de ce message. A bient¶t. | |||||||
Groupe Sécurité | Bienvenu Marity, dans le forum Sécurité,
Cliquez ICI
Si tu es d’accord, je peux t’aider pour désinfecter ton PC. Mon prénom est Pierre et tu peux donner le tien, si tu le désires. Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits). Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usageet je te dirais alors d’attendre pour qu’il prenne le relais. Ceci dit: Tu as des restes de P2P Les rapports révèlent des traces d’ un réseau P2P enlevé avant cette désinfection. A lire ceci, dans le cas ou tu voudrais le réinstaller plus tard (prudence.., prudence.. )
http://www.20minutes.fr/lille/1456439-20141007-lille-sanctionnee-avoir-telecharge-illegalement-maladroitement
Peux tu désinstaller Spybot Search and Destroy via panneau de config Windows car inutile et peut gener la désinfection
On va faire un diagnostique de ton PC ,tu vas passer ces logiciels dans l'ordre.
1 - Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/ Installes le. Désactives temporairement ton antivirus. Lances le programme Clique surSCANNER
Notes: 1 - Durant le nettoyage, si l'outil te demande Avez vous installé ce proxy ? suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non" 2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui", 3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”
Un rapport va s'ouvrir. Tu l'enregistres sur ton bureau par exemple Envoies le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) http://www.cjoint.com/index.php
CJOINT te donne un lien internet que tu postes dans ta réponse
2 - AdwCleaner Télécharger Adwcleaner sur le bureau en cliquant sur l'icône suivante : Cliquer sur l'icône du fichier obtenu adwcleaner.exe
3 - Malwarebyte's Anti Malware
Au plaisir de te lire, Pierre | |||||||
Petite astucienne | Bonjour Pierre, moi c'est Marithy Je veux bien de ton aide et je t'en remercie Là ou je suis surprise c'est que je ne fais plus de P2P depuis que la loi Hadopi est entrée en vigueur, j'ai désinstallé Emule depuis un bon moment Par contre j'ai téléchargé des templates pour wordpress sur des sites en anglais et c'est depuis ce moment que ça marche moins bien Adwcleaner ne m'avait rien trouvé ni malwarebytes, mais je vais faire comme tu me le conseilles Je désinstalles Spybot et j'enchaine avec ZHPCleaner
| |||||||
Groupe Sécurité | Marithy, Pour le P2P, ce sont des restes que je ferai sauter | |||||||
Petite astucienne | ||||||||
Petite astucienne | ||||||||
Petite astucienne | ||||||||
Groupe Sécurité | Marity, Pour ADWCleaner et MBAM c'est OK Dans le rapport ZHPCleaner, il y a un Faux positif que Nicolas Coolman, vient de corriger dans sa dernière version. En effet Free PDF to Word Converter est considéré comme nuisible alors qu'il est légitime. Tu va mettre mettre à la poubelle ZHPCleaner. ,télécharger la dernière version de ZHPCleaner que Nicolas a mis en ligne et refaire ZHPCleaner en mode SCAN pour le vérifier. Pierre | |||||||
Petite astucienne | Bonjour Pierre Voici mon second scan avec ZHPCleaner Faut-il que je clique sur le bouton nettoyer ? Merci | |||||||
Groupe Sécurité | Bonjour Marithy, Le dernier rapport ZHPCleaner indique que Nicolas a corrigé le faux positif. On peut continuer. On va nettoyer
1- ZHPCleaner
Désactives temporairement ton antivirus. Lances le programme
Clique surRépareret non sur scanner
Notes: 1 - Durant le nettoyage, si l'outil te demande Avez vous installé ce proxy ? suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non" 2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui", 3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non” Quand tu accèderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras sur nettoyer
Un rapport va s'ouvrir Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse
Tu peux réactiver ton antivirus
2 - AdwCleaner Peux tu relancer Adwcleaner en cliquant sur SCANNER, et à la fin du scan, cliques sur NETTOYER.
3- ZHPDiag
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse Au plaisir de te lire, Pierre | |||||||
Petite astucienne | ||||||||
Petite astucienne | ||||||||
Petite astucienne | Pierre Voici le dernier rapport de ZHPDiag En espérant qu'il n'y ai plus "rien"
| |||||||
Groupe Sécurité | Dans le dernier rapport ZHPDiag, je soupconne un faux positif
C:\Program Files (x86)\ASUS\ASUSUpdate\UpdateChecker\UpdateChecker.exe
Dans l'attente et au plaisir de te lire Pierre
| |||||||
Petite astucienne | ||||||||
Groupe Sécurité | Marithy, J'avais raison, c'est bien un faux Positif que je vais remonter à N.Coolman le concepteur de ZHPDiag. Je te prépare un script ZHPFix et je reviens vers toi. Pierre | |||||||
Groupe Sécurité | Tu vas restaurer ton fichier Hosts en téléchargeant RSTHOSTS ICI Clique sur Restaurer Puis clique sur Créer un rapport
Enregistre le rapport par exemple sur ton bureau et envoie le
Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile. Pour créer un point de restauration : Tu peux le faire 1 - soit par la méthode habituelle: 2 - soit par ce petit utilitaire : TéléchargeOneClick 2 Restore Pointde Laddy.
télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous https://1fichier.com/?fj7vpy0ysr /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\
La fenêtre d'avertissement va disparaître
Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum | |||||||
Petite astucienne | Voici le rapport de Rshost *********************** -|x| RstHosts v2.0 - Rapport créé le 06/05/2015 à 14:32:56 -|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) -|x| Nom d'utilisateur : NANOU - NANOU-PC (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts Attribut(s) : RASH Propriétaire : Administrateurs - BUILTIN Taille : 89 bytes Date de création : 14/07/2009 - 04:34:48 Date de modification : 06/05/2015 - 14:32:52 Date de dernier accès : 06/05/2015 - 14:32:52
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost ::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 625 bytes -|x|- | |||||||
Petite astucienne | ||||||||
Groupe Sécurité | Dans l'attente d'un rapport ZHPDiag pour vérifier le travail du ZHPFix Au plaisir de te lire Pierre | |||||||
Petite astucienne | ||||||||
Groupe Sécurité | Marithy, Le rapport ZHPDiag indique que ZHPFix a fait son boulot et qu'il n'y a plus de malware Cependant des nuisibles n'ont peut être pas été détectées par les différents outils. Aussi nous allons allons procédé à dernière analyse...mais elle est longue
| |||||||
Petite astucienne | Bonsoir Pierre En effet ce fut long Je pense que cette fois ci c'est bon Merci infiniment du temps consacré à mon dépannage Bonne soirée et à demain ********************************* C:\AdwCleaner\Quarantine\C\Program Files (x86)\Speedial\1.8.29.15\uninstall.exe.virune variante de Win32/InstallCore.YX application potentiellement indésirablesupprimé - mis en quarantaine C:\AdwCleaner\Quarantine\C\Users\NANOU\AppData\Roaming\Speedial\UpdateProc\UpdateTask.exe.virune variante de Win32/DealPly.S application potentiellement indésirablesupprimé - mis en quarantaine C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys.virune variante de Win64/NetFilter.A application potentiellement dangereusesupprimé - mis en quarantaine C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys.virune variante de Win64/NetFilter.A application potentiellement dangereusesupprimé - mis en quarantaine
| |||||||
Groupe Sécurité | Eset n'a rien détecté sauf des menaces qui sont en quarantaine dans ADWcleaner
Vide la quarantaine de Malwarebytes.
On va faire de la place sur ton PC en passant TFC.exe
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.
On va supprimer les autres outils de désinfection:
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPDiag
Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
Arrivé ici tu me recontacteras pour te donner les derniers conseils
Important:
A la fin de la période de quarantaine ( que bon prince, je réduirais à 30 jours ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outilet pas avant
A faire ceci dans un mois: tu peux les imprimer.
| |||||||
Petite astucienne | Bonjour Pierre J'ai tout fait comme tu m'as dit Et surtout j'ai retrouvé mon clic droit J'attends tes conseils pour la suite | |||||||
Groupe Sécurité | Marithy, Nous avons réussi tous les deux alors, car tu as été une collaboratrice efficace La désinfection est terminée. Si tel est le cas, tu peux mettre ta demande en résolu.
Ce fut un plaisir de travailler avec toi et je vais te quitter avec un petit pincement au coeur Je te souhaites une bonne journée. Pierre
Tu liras ceci:
Quelques conseils:
Pour commencer un petit exercice éducatif pour ne pas tomber dans le piège des adwares http://security-x.fr/~guigui0001/Adware_Prevention.exe Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS
INFOS => Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
Bien entendu, vous pouvez en choisir un autre de votre choix Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr le navigateur Firefox est malléable et vous pourrez y associer ces extensions => Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim /!\Pensez à faire une Image Disque de votre disque dur Système /!\
| |||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|