syswow64 cette ouverture intempestive et non désirée s'effectue à chaque session.

Anonyme
2013-10-08T22:29:08+00:00

bonjour

je vois après quelques minutes de connexion et pour une raison que j'ignore,

le dossier "/Windows/SysWOW64 s'ouvrir et afficher son contenu, sans raison.

cette ouverture intempestive et non désirée s'effectue à chaque session.

J'ai un très bon antivirus (GDATA) qui ne détecte aucun virus.

Cela ne me pose pas de problème particulier, si ce n'est que ce n'est visiblement pas normal.

J'ai bien lu des questions similaires, mais en ce qui me concerne, il ne s'agit pas d'un virus!!

J'ai utilisé malwarebytes antimalwares et adwcleaner. Je suspecte un de ces deux antimalwares d'avoir

endommagé Windows, surtout "MALWAREBYTES ANTIMALWARES qui ne me paraît pas au point du tout !!.

Quelqu'un peut-il m'aider à bloquer cette ouverture/affichage intempestif ?

vous remerciant

Windows pour les particuliers | Versions antérieures de Windows | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire

27 réponses

Trier par : Les plus récents
  1. Anonyme
    2013-10-17T17:41:50+00:00

    ah, j'oubliais :

    le dernier rapport ZHPdiag que j'ai fait après ZHPFix est clean : plus de hijacker / 22 find

    plus aucun fichier suspect.

    tout est clean

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2013-10-17T17:34:34+00:00

    T'as eu Nicolas Coolman en personne ?! respect !

    bon, voilà le rapport ZHPfix :

    Rapport de ZHPFix 2013.10.17.11 par Nicolas Coolman, Update du 17/10/2013

    Fichier d'export Registre :

    Run by Damien at 17/10/2013 19:04:00

    High Elevated Privileges : OK

    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Fichiers ==========

    SUPPRIMÉ: c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch\22find.lnk

    ========== Récapitulatif ==========

    1 : Fichiers

    End of clean in 00mn 01s

    ========== Chemin de fichier rapport ==========

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/10/2013 17:07:55 [2616]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R2].txt - 16/10/2013 22:42:44 [777]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R3].txt - 16/10/2013 22:56:37 [857]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R4].txt - 16/10/2013 22:59:08 [937]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R5].txt - 17/10/2013 19:04:02 [848]

    et la quarantaine :

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\netsession_win.exe.VIR,c:\users\damien\appdata\local\akamai\netsession_win.exe

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\netsession_win.exe.VIR,c:\users\damien\appdata\local\akamai\netsession_win.exe

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\netsession_win.exe.VIR,c:\users\damien\appdata\local\akamai\netsession_win.exe

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\quick launch22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\quick launch22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\quick launch22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk

    C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch\22find.lnk

    çà me semble bon ; d'ailleurs, l'ordi redémarre plus vite à tous niveaux

    et ce FICHU dossier SYSWOW64 n'apparaît plus depuis hier !!!

    Qu'en penses-tu ?

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2013-10-17T15:12:41+00:00

    Re,

    Je viens d'avoir Nicolas, l'auteur de ZHPDiag / ZHPFix : la création de la ligne supprimée devrait être corrigée par la dernière version.

    Télécharger la Version : 2013.10.17.45 http://telechargement.zebulon.fr/telecharger-zhpdiag.html

    Et relancer ZHPFix avec la ligne indiquée, cette fois elle devrait disparaître

    Copier cette ligne dans ZHPFix :

    O4 - GS\QuickLaunch [Damien]: 22find.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe =>Hijacker.22Find

    Nous dire

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2013-10-17T12:38:57+00:00

    bonjour

    voici le rapport de JRT :

    
    Junkware Removal Tool (JRT) by Thisisu  
    
    Version: 6.0.7 (10.15.2013:3)  
    
    OS: Windows 7 Home Premium x64  
    
    Ran by Damien on 17/10/2013 at 12:02:06,77  
    
    
    
    ~~~ Registry Values
    
    ~~~ Registry Keys
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\dt soft\daemon tools toolbar  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Tracing\au\_\_rasapi32  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Tracing\au\_\_rasmancs  
    
    Successfully deleted: [Registry Key] HKEY\_CURRENT\_USER\Software\Microsoft\Internet Explorer\SearchScopes\{218ECD87-FA9C-4312-B514-5B9C05B79C5F}  
    
    Successfully deleted: [Registry Key] HKEY\_CURRENT\_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9DE25C6C-1A17-4246-B7F7-0F3DAECC7C21}  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{218ECD87-FA9C-4312-B514-5B9C05B79C5F}  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03}
    
    ~~~ Files
    
    ~~~ Folders
    
    Successfully deleted: [Folder] "C:\Users\Damien\appdata\locallow\datamngr"  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{4A6C3AA8-F154-4435-81ED-E3C5A482362D}  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{710B9F73-07B7-43EC-A392-0BB335BEE9D6}  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{831FB670-ECD1-4844-AEA3-A675DDC57C98}  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{C7332988-F4AD-4829-B547-81E06F75CE72}
    
    ~~~ FireFox
    
    Emptied folder: C:\Users\Damien\AppData\Roaming\mozilla\firefox\profiles\6jackc9g.default\minidumps [1 files]
    
    ~~~ Event Viewer Logs were cleared
    
    

    Scan was completed on 17/10/2013 at 12:10:57,98

    End of JRT log

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  5. Anonyme
    2013-10-17T08:58:33+00:00

    Il y a quelque part un processus qui recrée aussitôt cette ligne

    Essaie Junkware Removal Tool et copie le rapport :

    Suivre ce tuto :

    http://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool/

    Copier coller dans la prochaine réponse le rapport JRT, apparu sur le Bureau

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire