explori.exe

Le
Mouchettep
Ben voilà. J'ai fait. La bestiole n'est plus là quand je réinicie. Mais
lorsqu'après avoir éteint le soir, le lendemain quand j'allume mon ordi,
elle est revenue. Elle n'a pas l'air méchante, mais le même avis est
toujours là. Devrais- je reformater?


nce35" <vb@wo.fr>
Objet: Re: explori.exe
Date: dimanche 25 novembre 2007 7:35

Mouchettep a écrit :
> Bonjour à tous.
> J'ai rencontré ceci sur mon ordi= explori.exe qui se trouve en Csystème
> 32
> Chaque fois que j'allume l'ordi, cela m'ouvre une fenêtre noire avec un
> avis
> me disant que le processeur NTVCM a rencontré une instruction non
> autorisée
> et me donne un numéro CF et OP, et me propose de fermer la fenêtre pour en
> finir avec l'application. Ce que je fais.
> J'ai jeté ça à la poubelle, sans aucun effet. J'ai donc remis ça à sa
> place
> puisque je n'y connais rien, mais il avait été remplacé par un autre
> absolument identique.
> J'ai passé Spybot-> rien.
> J'ai passé AdAware-> rien de spécial qui soit relationné.
> J'ai passé antivirus Avast-> n'a rien vu
> J'ai passé Live One Car-> n'a vu que des détails que j'ai supprimés et non
> relationnés.
> J'ai fait un scandisk-> impeccable.
> Jai tenté en vain de restaurer à une date antérieure.
> A part ça l'ordi fonctionne normalement.
> C'est quoi exactement cette bête? Et comment la tuer???
> Merci à qui peut m'orienter. A bientôt.
> Mouchette.


http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/virus/virus_msn_system_32exploriexe-425507/messages-1.html

--
Fujitsu Siemens Xi1526
Windows XP Media Center
Firefox 2.0.0.9 - Thunderbird 2.0.0.9
Questions / Réponses high-tech
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
j
Le #792029
Coucou chère Mouchette
notre brésilienne préférée ;-)

"Mouchettep"a écrit dans le message
news:

Ben voilà. J'ai fait. La bestiole n'est plus là quand je réinicie. Mais
lorsqu'après avoir éteint le soir, le lendemain quand j'allume mon ordi,
elle est revenue. Elle n'a pas l'air méchante, mais le même avis est
toujours là. Devrais- je reformater?


Tu sais bien que le mot formater est interdit de séjour ici !!!!

*Si tu fais un HThis en mode normal,
tu dois le trouver ds

O4 - HKLM..Run: [explorer] C:WINDOWSsystem32explori.exe
à Fixer en cochant la case kivabien

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

http://assiste.com.free.fr/p/logitheque/hijackthis.html


*Ds l'Explorateur --»
Affiche les dossiers système et fichiers cachés

- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation
(recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

recherche et supprime le fichier

C:WINDOWSsystem32explori.exe

* Ds le Registre = touches Windows + R --»

--» Surligne Poste de travail --»
puis Édition --» Rechercher

Tape explori.exe --» et décoche Mot entier seulement --»
clic / Suivant


Supprime avec un clic droit ttes les entrées / lignes trouvées
( F3 pour faire défiler la liste )


Puis qd la liste est vide : Fichier --» Quitter
( Redémarrer )
+
rebelote idem avec les autres etc ..

NB/ à faire en Mode sans échec / F8 au démarrage/Administrateur
si besoin
Fais le étape par étape vérifie de suite qu'*une* suppression ne pose pas pb pour ta navigation

**** Mais essaie d'abord Gmer qui met les saletés en rouge
http://forum.malekal.com/ftopic3218.php

[ amha, sûrement associé à qqchose d'autre
au démarrage / msconfig' ;-( ]

et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Mouchettep
Le #792028
j'ai inclu mes réponses dans ton texte.

""

Coucou chère Mouchette
notre brésilienne préférée ;-)
Tu sais bien que le mot formater est interdit de séjour ici !!!!


Oui, je le sais. C'est pour ça que j'ai toujours recours à vous.

*Si tu fais un HThis en mode normal, tu dois le trouver ds
O4 - HKLM..Run: [explorer] C:WINDOWSsystem32explori.exe
à Fixer en cochant la case kivabien
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
http://assiste.com.free.fr/p/logitheque/hijackthis.html


C'est ça que j'ai fait .

*Ds l'Explorateur --»
Affiche les dossiers système et fichiers cachés
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation
(recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

recherche et supprime le fichier

C:WINDOWSsystem32explori.exe

* Ds le Registre = touches Windows + R --»
--» Surligne Poste de travail --»
puis Édition --» Rechercher
Tape explori.exe --» et décoche Mot entier seulement --»
clic / Suivant


Supprime avec un clic droit ttes les entrées / lignes trouvées
( F3 pour faire défiler la liste )


Puis qd la liste est vide : Fichier --» Quitter
( Redémarrer )
+
rebelote idem avec les autres etc ..

NB/ à faire en Mode sans échec / F8 au démarrage/Administrateur si besoin
Fais le étape par étape > vérifie de suite qu'*une* suppression ne pose pas pb pour ta navigation

**** Mais essaie d'abord Gmer qui met les saletés en rouge > http://forum.malekal.com/ftopic3218.php

[ amha, sûrement associé à qqchose d'autre > au démarrage / msconfig'
;-( ]

et dis-ns :o)


Oui. Je vais faire tout celà et je te donnerai des nouvelles. Merci. Je
crois que tu es imbattable.


Mouchettep
Le #792027
Chère ,
J'ai fait tout ce qui est indiqué ici.
Au redémarrage, l'avis n'est plus là. Mais le lendemain matin, au démarrage,
il est revenu. Il s'agit donc certainement d'une application de je ne sais
pas quoi (Nero?, Java?.....) j'ai donc ouvert msconfig et vu qu'il se
trouvait cliqué à la page "démarrage". J'ai décliqué et éteint et
rallumé(pas implement redémarré). Mais maintenant, je suis en mode
"démarrage sélectif" et à l'ouverture, l'utilitaire me fait une proposition
à laquelle je ne sais vraiment pas quoi répondre... (Oui, je suis
informatico-analphabète) donc, je clique simplement sur la petite croix.
Donc, question = où dois-je cliquer sur l'avis de l'utilitaire???
Puis-je sans danger, démarrer en mode diagnostic?
Je compte avec ton savoir et je te remercie.
Mouchette.

""

Coucou chère Mouchette
notre brésilienne préférée ;-)

"Mouchettep"a écrit dans le message
news:

Ben voilà. J'ai fait. La bestiole n'est plus là quand je réinicie. Mais
lorsqu'après avoir éteint le soir, le lendemain quand j'allume mon ordi,
elle est revenue. Elle n'a pas l'air méchante, mais le même avis est
toujours là. Devrais- je reformater?


Tu sais bien que le mot formater est interdit de séjour ici !!!!

*Si tu fais un HThis en mode normal,
tu dois le trouver ds

O4 - HKLM..Run: [explorer] C:WINDOWSsystem32explori.exe
à Fixer en cochant la case kivabien

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

http://assiste.com.free.fr/p/logitheque/hijackthis.html


*Ds l'Explorateur --»
Affiche les dossiers système et fichiers cachés

- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation
(recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

recherche et supprime le fichier

C:WINDOWSsystem32explori.exe

* Ds le Registre = touches Windows + R --»

--» Surligne Poste de travail --»
puis Édition --» Rechercher

Tape explori.exe --» et décoche Mot entier seulement --»
clic / Suivant


Supprime avec un clic droit ttes les entrées / lignes trouvées
( F3 pour faire défiler la liste )


Puis qd la liste est vide : Fichier --» Quitter
( Redémarrer )
+
rebelote idem avec les autres etc ..

NB/ à faire en Mode sans échec / F8 au démarrage/Administrateur
si besoin
Fais le étape par étape > vérifie de suite qu'*une* suppression ne pose pas pb pour ta navigation

**** Mais essaie d'abord Gmer qui met les saletés en rouge >
http://forum.malekal.com/ftopic3218.php

[ amha, sûrement associé à qqchose d'autre
au démarrage / msconfig' ;-( ]

et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html




j
Le #792025
re'

"Mouchettep" a écrit dans le message
news:

Chère ,
J'ai fait tout ce qui est indiqué ici.


Qu'a trouvé Gmer ??

stp, tu veux bien ns copier-coller ton log HThis
( ou le mettre sur http://www.cjoint.com/ )
pour y jeter un oeil .. pas deux ;-)

Au redémarrage, l'avis n'est plus là. Mais le lendemain matin, au
démarrage, il est revenu. Il s'agit donc certainement d'une application de
je ne sais pas quoi (Nero?, Java?.....) j'ai donc ouvert msconfig et vu
qu'il se trouvait cliqué à la page "démarrage". J'ai décliqué et éteint et
rallumé(pas implement redémarré). Mais maintenant, je suis en mode
"démarrage sélectif" et à l'ouverture, l'utilitaire me fait une
proposition à laquelle je ne sais vraiment pas quoi répondre... (Oui, je
suis informatico-analphabète) donc, je clique simplement sur la petite
croix.


du moment où tu supprimes qqchose ds msconfig',
tu passes en mode sélectif
( ensuite, si tu coches Mode normal, les cases se recochent
/ et donc ta manip' n'a servi à rien / )--»

Donc, question = où dois-je cliquer sur l'avis de l'utilitaire???
Puis-je sans danger, démarrer en mode diagnostic?


---» .

il te suffit de cocher la case " Ne plus afficher ce message .....

à suivre ..
Bizz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.virustotal.com/en/virustotalx.html

j
Le #792023
re'

"Mouchettep" a écrit dans le message
news:

Gmer n'a rien trouvé de spécial. C'est pour ça également que je crois que
ce explori.exe est une application d'un programme quelconque.
Voilà la copie du log HThis que j'ai mise aussi à l'adresse
http://www.cjoint.com/
merci encore.


[ O4 - HKLM..Run: [explorer] C:WINDOWSsystem32explori.exe ]

tu peux copier ton log là pour te faire une idée --»

http://hijackthis.de/index.php?langselect=french


1/ :-D *****Ben le voilà celui que j'attendais -- »

C: WINDOWSsystem32taskmgra.com
O4 - HKLM..Run: [taskmgra] C:WINDOWSsystem32taskmgra.com


j'avais vu le 29 là-dessus http://www.commentcamarche.net/forum/affich-3037186-probleme-mise-a-jours-ccleaner
parmi
cf. http://www.google.fr/search?q=explori.exe+++resolu

http://www.google.fr/search?q=taskmgra.com


2/ O4 - HKCU..Run: [WhenUSave] "C:Program FilesSaveSave.exe"

= Adware Savenow
http://www.symantec.com/fr/fr/security_response/writeup.jsp?docid 03-080414-3713-99&tabid=2

tu dois le trouver ds le Panneau de config' --» Ajout Suppr' des
programmes ----»
désinstalle-le ce "programme" pourri de Save
( listé aussi ds C:Program FilesSaveSave.exe )

cf. http://www.google.fr/search?q=Save.exe+++resolu

3/ ALCMTR.EXE
est un spyware de Realtek
cf. http://www.google.fr/search?q=ALCMTR.EXE+++resolu

4/ comme tu surfes pas mal en MSN, tu devrais faire cette manip'
un de ces jours et de temps en temps ( tranquillo)

http://pagesperso-orange.fr/jesses/Docs/Nuisibles/Navipromo.htm

***** c'était un peu de lecture et de travail pour le WE ..

t'as plein de trucs pas nécessaires/ les java, adobe, office, no name etc
je ferai le tri à mon retour lundi
à moins que l'ami CLF passe par là = il aime bien :o)

---
Bizz@+ ©

http://www.zebulon.fr/dossiers/43-hijackthis.html

j
Le #791765
re'

"Mouchettep" a écrit dans le message
news:

Gmer n'a rien trouvé de spécial. C'est pour ça également que je crois que
ce explori.exe est une application d'un programme quelconque.
Voilà la copie du log HThis que j'ai mise aussi à l'adresse
http://www.cjoint.com/
merci encore.


Pour t'aider à faire le tri ds ton Démarrage,
je te conseille d'installer cet utilitaire plus facile à gérer que msconfig
/ léger en outre
l'excellent CodeStuffStarter --»

Pour surveiller ton démarrage :Vérifier (+/-supprimer) les processus qui
tournent (en excès?)

très pratique car les noms des programmes et des Services Windows y figurent
en toutes lettres donc facile de faire demi-tour !
Un clic sur une case et le tour est joué ;-)

---» http://www.pcastuces.com/logitheque/starter.htm

Pour alléger c'est super ...

**Tu peux décocher tout ce qui n'est pas indispensable avec logique..
case après case
et/ou
en t'aidant des références de
http://www.processlibrary.com/

http://assiste.com.free.fr/p/pacman/pacman_startup_list.html

L'onglet Processus te permet en outre d'arrêter facilement
un programme superflu en cours

**Le nouvel onglet Services est aussi très pratique ..
voir et jongler avec --»

http://a.vouillon.free.fr/faq-winxp.htm#28

http://www.depannetonpc.net/dossiers/lire_9_1_comprendre-et-configurer-les-services-windows-xp.html

http://www.01net.com/article/323666.html

Bizzz@+ ©
et Bon Dimanche ( à tous )

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Publicité
Poster une réponse
Anonyme