syswow64 cette ouverture intempestive et non désirée s'effectue à chaque session.

Anonyme
2013-10-08T22:29:08+00:00

bonjour

je vois après quelques minutes de connexion et pour une raison que j'ignore,

le dossier "/Windows/SysWOW64 s'ouvrir et afficher son contenu, sans raison.

cette ouverture intempestive et non désirée s'effectue à chaque session.

J'ai un très bon antivirus (GDATA) qui ne détecte aucun virus.

Cela ne me pose pas de problème particulier, si ce n'est que ce n'est visiblement pas normal.

J'ai bien lu des questions similaires, mais en ce qui me concerne, il ne s'agit pas d'un virus!!

J'ai utilisé malwarebytes antimalwares et adwcleaner. Je suspecte un de ces deux antimalwares d'avoir

endommagé Windows, surtout "MALWAREBYTES ANTIMALWARES qui ne me paraît pas au point du tout !!.

Quelqu'un peut-il m'aider à bloquer cette ouverture/affichage intempestif ?

vous remerciant

Windows pour les particuliers | Versions antérieures de Windows | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire

27 réponses

  1. Anonyme
    2013-10-17T15:12:41+00:00

    Re,

    Je viens d'avoir Nicolas, l'auteur de ZHPDiag / ZHPFix : la création de la ligne supprimée devrait être corrigée par la dernière version.

    Télécharger la Version : 2013.10.17.45 http://telechargement.zebulon.fr/telecharger-zhpdiag.html

    Et relancer ZHPFix avec la ligne indiquée, cette fois elle devrait disparaître

    Copier cette ligne dans ZHPFix :

    O4 - GS\QuickLaunch [Damien]: 22find.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe =>Hijacker.22Find

    Nous dire

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2013-10-17T12:38:57+00:00

    bonjour

    voici le rapport de JRT :

    
    Junkware Removal Tool (JRT) by Thisisu  
    
    Version: 6.0.7 (10.15.2013:3)  
    
    OS: Windows 7 Home Premium x64  
    
    Ran by Damien on 17/10/2013 at 12:02:06,77  
    
    
    
    ~~~ Registry Values
    
    ~~~ Registry Keys
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\dt soft\daemon tools toolbar  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Tracing\au\_\_rasapi32  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Tracing\au\_\_rasmancs  
    
    Successfully deleted: [Registry Key] HKEY\_CURRENT\_USER\Software\Microsoft\Internet Explorer\SearchScopes\{218ECD87-FA9C-4312-B514-5B9C05B79C5F}  
    
    Successfully deleted: [Registry Key] HKEY\_CURRENT\_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9DE25C6C-1A17-4246-B7F7-0F3DAECC7C21}  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{218ECD87-FA9C-4312-B514-5B9C05B79C5F}  
    
    Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03}
    
    ~~~ Files
    
    ~~~ Folders
    
    Successfully deleted: [Folder] "C:\Users\Damien\appdata\locallow\datamngr"  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{4A6C3AA8-F154-4435-81ED-E3C5A482362D}  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{710B9F73-07B7-43EC-A392-0BB335BEE9D6}  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{831FB670-ECD1-4844-AEA3-A675DDC57C98}  
    
    Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{C7332988-F4AD-4829-B547-81E06F75CE72}
    
    ~~~ FireFox
    
    Emptied folder: C:\Users\Damien\AppData\Roaming\mozilla\firefox\profiles\6jackc9g.default\minidumps [1 files]
    
    ~~~ Event Viewer Logs were cleared
    
    

    Scan was completed on 17/10/2013 at 12:10:57,98

    End of JRT log

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2013-10-17T08:58:33+00:00

    Il y a quelque part un processus qui recrée aussitôt cette ligne

    Essaie Junkware Removal Tool et copie le rapport :

    Suivre ce tuto :

    http://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool/

    Copier coller dans la prochaine réponse le rapport JRT, apparu sur le Bureau

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2013-10-16T22:08:13+00:00

    voici le rapport ZHPFix

    Il semble que ZHPFix ne peut pas supprimer "quick launch22find.lnk"

    Je me souviens maintenant avoir mis du temps à supprimer ce 22find et je crois y être arrivé grâce

    à ADWcleaner que j'ai découvert à cette occasion.

    J'ignorais qu'il restait ce lien. Mais visiblement, ce doit être un "ghost", un fantôme qui ne garde que le nom du launch22find car il n'intervient plus sur ma page de démarrage.

    D'ailleurs, je ne retrouve plus 22find sous aucune forme ou radical sur le PC.

    La seule chose qui me chagrinne, c'est qu'il apparaît toujours comme Hijacker par ZHPDiag (??), mais ne peut être éradiqué par ZHPFix ??

    Par ailleurs, je n'ai constaté aucune extension anormale des navigateurs que j'utilise (I E et Firefox).

    Rapport de ZHPFix 2013.10.15.11 par Nicolas Coolman, Update du 15/10/2013

    Fichier d'export Registre :

    Run by Damien at 16/10/2013 23:59:04

    High Elevated Privileges : OK

    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Fichiers ==========

    SUPPRIMÉ: c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk

    CRÉÉ: C:\Users\Damien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch22find.lnk

    ========== Récapitulatif ==========

    2 : Fichiers

    End of clean in 00mn 04s

    ========== Chemin de fichier rapport ==========

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/10/2013 17:07:55 [2616]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R2].txt - 16/10/2013 22:42:44 [777]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R3].txt - 16/10/2013 22:56:37 [857]

    C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R4].txt - 16/10/2013 23:59:08 [857]

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  5. Anonyme
    2013-10-16T21:18:52+00:00

    Il y a toujours 22find !

    Refaire ZHPFix, on n'oubliant pas de fermer les navigateurs.

    Copier cette ligne dans ZHPFix :

    O4 - GS\QuickLaunch [Damien]: 22find.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe =>Hijacker.22Find

    Copier le résulat du rapport ZHPFix

    Tu n'as pas dit pour Programmes et fonctionnalités, ni pour les extensions du navigateur ?

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire