Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré

11 réponses
Avatar
Fidji
J'ai cette erreur en permanence. Impossible de lancer l'explorer par
le poste de travail, mais paradoxalement run de explorer.exe marche.

Au départ je me suis dit que j'avais installé un truc pas bon
et j'ai fait une restauration d'un point de synchro.
Ca a remarché quelques jours et reboom.
Donc ce n'était pas une modi du système, install ou autres.
J'ai refait plusieurs fois la resto, faute de temps pour traiter le
problème.

Et là j'ai eu l'idée géniale de réinstaller XP par dessus en me disant que
si un programme d'XP avait un schtar il serait réparé.
Non seulement cela n'a pas réparé, mais ça a viré tous les points de
synchro.
De ce fait je n'ai plus de solution de contournement.

Une idée ?

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *Fidji* :

J'ai cette erreur en permanence. Impossible de lancer l'explorer par
le poste de travail, mais paradoxalement run de explorer.exe marche.

Au départ je me suis dit que j'avais installé un truc pas bon
et j'ai fait une restauration d'un point de synchro.
Ca a remarché quelques jours et reboom.
Donc ce n'était pas une modi du système, install ou autres.
J'ai refait plusieurs fois la resto, faute de temps pour traiter le
problème.

Et là j'ai eu l'idée géniale de réinstaller XP par dessus en me disant que
si un programme d'XP avait un schtar il serait réparé.
Non seulement cela n'a pas réparé, mais ça a viré tous les points de
synchro.
De ce fait je n'ai plus de solution de contournement.

Une idée ?


Fait un scan avec HijackThis, ne coche rien et envoie le résultat ici.
Je vais y jetter un coup d'oeil.

http://www.merijn.org/downloads.html


:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Will Coyote
Du bout des griffes, Fidji tapotait sur son clavier:

Et là j'ai eu l'idée géniale de réinstaller XP par dessus en me
disant que si un programme d'XP avait un schtar il serait réparé.
Non seulement cela n'a pas réparé, mais ça a viré tous les points de
synchro.
De ce fait je n'ai plus de solution de contournement.

Une idée ?


Firewall et antivirus activés?

--
Will Coyote - Prof "Brizmenu" - http://coyote-des-neiges.blogspot.com/
Welcome Coyote Girls: http://www.coyoteuglysaloon.com/home.html
http://www.bellamyjc.org (JCB), http://www.gratilog.net (Ninou),
http://jceel.free.fr (Jceel), http://gilles.ronsin.free.fr/ (Gilles)
Fond de la tanière de Panthère Noire: http://www.d2i.ch/pn/index.html
"J'en ai marre d'avoir toujours raison!" (Ian Malcolm, Jurassic Park)
--

Avatar
Fidji
Bingo
J'ai fais un scan sans cocher, puis finalement en cochant et ca remarche.
Merci pour le conseil.
Ceci dit je ne sais pas pourquoi, si tu as une idée sur la cause ?
****************************

Logfile of HijackThis v1.99.1
Scan saved at 19:49:30, on 23/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAheadInCDInCDsrv.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
C:Program FilesWIDCOMMLogiciel Bluetoothbinbtwdins.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:WINDOWSAGRSMMSG.exe
C:Program FilesJavajre1.5.0_02binjusched.exe
C:Program FilesHPQQuick Launch ButtonsEabServr.exe
C:PROGRA~1GrisoftAVGFRE~1avgemc.exe
C:Program FilesScanSoftOmniPageSE2.0OpwareSE2.exe
C:Program FilesAheadInCDInCD.exe
C:Program FilesNokiaNokia PC Suite 5DataLayer.exe
C:Program FilesFichiers communsNokiaNCLToolsNclTray.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesFichiers communsNokiaServicesServiceLayer.exe
C:Program FilesMemoPassMemøPass.exe
C:Program FilesMicrosoft ActiveSyncwcescomm.exe
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1MI3AA1~1rapimgr.exe
C:PROGRA~1Web Offerwo.exe
C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
C:Program FilesWIDCOMMLogiciel BluetoothBTTray.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:Program FilesPyGrenouillepygrenouille.exe
C:WINDOWSsystem32taskmgr.exe
C:PROGRA~1WIDCOMMLOGICI~1BTSTAC~1.EXE
C:Program FilesFichiers communsLogitechKHALKHALMNPR.EXE
C:Program FilesGoogleGoogle Desktop SearchGoogleDesktopIndex.exe
C:Program FilesGoogleGoogle Desktop SearchGoogleDesktopCrawl.exe
C:WINDOWSexplorer.exe
C:Documents and SettingsRolandApplication DataMicrosoftInternet
ExplorerQuick LaunchMSIMN.EXE
C:Program FilesMicrosoft OfficeOFFICE11WINWORD.EXE
C:Program FilesMicrosoft OfficeOFFICE11EXCEL.EXE
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesMicrosoft OfficeOFFICE11OUTLOOK.EXE
C:Program FilesMicrosoft OfficeOFFICE11POWERPNT.EXE
C:PROGRA~1WINZIPwinzip32.exe
C:Program FilesMicrosoft OfficeOFFICE11MSTORDB.EXE
C:Program FilesMicrosoft OfficeVisio10Visio.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Documents and SettingsRolandBureauHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&&utm_content=leftnav&utm_source=wdz&utm_medium=bund&utm_campaign=wdz0605
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://www.accoona.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.free.fr/
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
http://www.accoona.com/search?q=%s
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = proxy.free.fr:3128
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = local.,
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:Program
FilesSpybot - Search & DestroySDHelper.dll
O2 - BHO: Accoona Search Assistant -
{944864A5-3916-46E2-96A9-A2E84F3F1208} - C:Program
FilesAccoonaASearchAssist.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Netcraft Toolbar - {D554D8FC-B36D-4BB4-93DB-4A3394D505E3} -
C:Program FilesNetcraft Toolbarnctb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_02binjusched.exe
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch
ButtonsEabServr.exe /Start
O4 - HKLM..Run: [Cpqset] C:Program FilesHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVGFRE~1avgcc.exe /STARTUP
O4 - HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVGFRE~1avgemc.exe
O4 - HKLM..Run: [OpwareSE2] "C:Program
FilesScanSoftOmniPageSE2.0OpwareSE2.exe"
O4 - HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 - HKLM..Run: [DataLayer] C:Program FilesNokiaNokia PC Suite
5DataLayer.exe
O4 - HKLM..Run: [Nokia Tray Application] C:Program FilesFichiers
communsNokiaNCLToolsNclTray.exe
O4 - HKLM..Run: [StorageGuard] "C:Program FilesFichiers
communsSonicUpdate Managersgtray.exe" /r
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [SSBkgdUpdate] "C:Program FilesFichiers communsScansoft
SharedSSBkgdUpdateSSBkgdupdate.exe" -Embedding -boot
O4 - HKLM..Run: [iTunesHelper] "C:Program FilesiTunesiTunesHelper.exe"
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Laplink PDASync 3.1 - PocketPC]
C:PROGRA~1FICHIE~1XCPCSync.OEMLaplink.PDASync.3.1TranslatorsPocketPCAutoDetect.exe
O4 - HKLM..Run: [Laplink PDASync 3.1 - ScheduleSync] C:PROGRA~1Laplink
PDASync 3.1ScheduleSync.exe
O4 - HKCU..Run: [MemøPass] "C:Program FilesMemoPassMemøPass.exe"
O4 - HKCU..Run: [H/PC Connection Agent] "C:Program FilesMicrosoft
ActiveSyncwcescomm.exe"
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [NBJ] "C:Program FilesaheadNero BackItUpNBJ.exe"
O4 - HKCU..Run: [eZWO] C:PROGRA~1Web Offerwo.exe
O4 - HKCU..Run: [Google Desktop Search] "C:Program FilesGoogleGoogle
Desktop SearchGoogleDesktop.exe" /startup
O4 - Startup: BJ Status Monitor Canon i865.lnk = C:Documents and
SettingsRolandcnmss Canon i865 (Local).exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:Program
FilesLogitechSetPointSetPoint.exe
O4 - Global Startup: MemøPass.exe.lnk = ?
O4 - Global Startup: PyGrenouille.lnk = C:Program
FilesPyGrenouillepygrenouille.exe
O4 - Global Startup: Taskmanager.lnk = C:WINDOWSsystem32taskmgr.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://c:program filesgoogleGoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~3OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:Program
FilesWIDCOMMLogiciel Bluetoothbtsendto_ie_ctx.htm
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:program filesgoogleGoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_02binnpjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_02binnpjpi150_02.dll
O9 - Extra button: Create Mobile Favorite -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:PROGRA~1MI3AA1~1INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -
C:PROGRA~1MI3AA1~1INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... -
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:PROGRA~1MI3AA1~1INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -
C:Program FilesWinHTTrackWinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack -
{36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:Program
FilesWinHTTrackWinHTTrackIEBar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~3OFFICE11REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 -
{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:Program FilesWIDCOMMLogiciel
Bluetoothbtsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 -
{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:Program FilesWIDCOMMLogiciel
Bluetoothbtsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:program filesbonjourmdnsnsp.dll
O17 -
HKLMSystemCCSServicesTcpip..{7A45D7AC-1ABD-45FA-BD9F-35B1536DBA32}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLMSystemCCSServicesTcpip..{B3DDC805-5943-4299-B3B6-9DE0B445D70B}:
NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} -
C:WINDOWSsystem32btxppanel.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVGFRE~1avgupsvc.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:Program
FilesWIDCOMMLogiciel Bluetoothbinbtwdins.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development
Company, L.P. - C:Program FilesHPQSHAREDHPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:Program
FilesAheadInCDInCDsrv.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies -
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
Avatar
Claude LaFrenière
Bonjour *Fidji* :

Bingo
J'ai fais un scan sans cocher, puis finalement en cochant et ca remarche.


?! Coucou Fidji ! Tu as coché quoi au juste ???

Merci pour le conseil.


J'ai jamais conseillé ça ! Merde alors !

Ceci dit je ne sais pas pourquoi, si tu as une idée sur la cause ?


En ce moment, mon cher Fidji, j'ai la bouche ouverte d'étonnement,
la mâchoîre pendante jusqu'au sol ...


****************************

Logfile of HijackThis v1.99.1


Je regarde ça et te donne des nouvelles bientôt.
(J'ai encore la mâchoire qui pend...)

A+

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Fidji
J'ai fait scan, coché tout sauf ce que je voulais conserver et ensuite fix
checked.
Alors sauf si une autre raison fait que entre ce matin et ce soir cela
marche, ben
en ce moment ça marche.
Comme le programme a la bonté de garder une sauvegarde de ce qu'il supprime
je les remets
petit à petit jusqu'à retrouver celui qui pose problème.
C'est expéditif, mais en ce moment je n'ai pas le temps de faire dans la
dentelle.
Ceci dit si tu as une idée plus précise, cela me permettra de faire moins
grosses mailles.
A+
Avatar
Claude LaFrenière
Bonjour *Fidji* :


*Ordinateur infecté par EZula* :

Coche toutes ces lignes et fait un FIX:

C:Program FilesMemoPassMemøPass.exe
C:PROGRA~1Web Offerwo.exe
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&&utm_content=leftnav&utm_source=wdz&utm_medium=bund&utm_campaign=wdz0605
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.accoona.com
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://www.accoona.com/search?q=%s
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:Program FilesAccoonaASearchAssist.dll
O4 - HKCU..Run: [eZWO] C:PROGRA~1Web Offerwo.exe
O4 - Global Startup: MemøPass.exe.lnk = ?

C'est quoi ce truc ?
O4 - Global Startup: PyGrenouille.lnk = C:Program FilesPyGrenouillepygrenouille.exe

Beaucoup trop de machins inutiles lancés au démarrage.
Désactive ce qui n'est pas nécessaire pour le démarrage de W xp et de la
connection internet. Les autres trucs peuvent être lancés au besoin...

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Claude LaFrenière
Bonjour *Fidji* :

J'ai fait scan, coché tout sauf ce que je voulais conserver et ensuite fix
checked.
Alors sauf si une autre raison fait que entre ce matin et ce soir cela
marche, ben
en ce moment ça marche.
Comme le programme a la bonté de garder une sauvegarde de ce qu'il supprime
je les remets
petit à petit jusqu'à retrouver celui qui pose problème.
C'est expéditif, mais en ce moment je n'ai pas le temps de faire dans la
dentelle.
Ceci dit si tu as une idée plus précise, cela me permettra de faire moins
grosses mailles.
A+


Ben c'est ça: coche n'importe quoi. ;-)

«Je m'en lave les mains» Ponce Pilate

:-D

P.S. Ton PC est infecté par le spyware EZula. Va lire mon autre message.

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Fidji
C'est la toolbar Netcraft qui met la grouille (un anti fishing).
J'ai tout restauré sauf la clé qui lui correspond et ça marche.
Si je restaure cette clé ça ne remarche plus.
Je veux bien un virus, mais pas si sûr !
Merci pour l'outil, performant.
ah au fait t'inquiètes pas j'ai fait une sauvegarde avant, c'est pour cela
que
j'ai fait dans l'expéditif ;-)
Avatar
Fidji
Ah ouaih, j'ai dit une bétise en appelant cela un virus.J'ai creusé entre
temps.
A priori tu as raison que ce bidule est présent, mais ce n'est pas la cause.
Avatar
Jacquouille la Fripouille
"Fidji" a écrit dans le message de
news:435bcedc$0$23007$
Bingo
J'ai fais un scan sans cocher, puis finalement en cochant et ca remarche.
Merci pour le conseil.
Ceci dit je ne sais pas pourquoi, si tu as une idée sur la cause ?
****************************


Claude te répondra plus précisément, mais tu as déjà 3 trucs considérés
comme méchants par http://www.hijackthis.de/ :
C:PROGRA~1Web Offerwo.exe
R3 - Default URLSearchHook is missing
O4 - HKCU..Run: [eZWO] C:PROGRA~1Web Offerwo.exe


--
Jacquouille

1 2