Pour demander de l'aide, vous devez vous créer un compte et vous connecter. Utilisez les boutons sociaux ci-dessous depuis ce lien : S'inscrire sur le forum
Plus d'informations : Comment demander de l’aide sur le forum

UPDATE IS READY sous windows 7

Tous les problèmes de Windows : message d'erreur, BSOD et écran bleu, erreur Windows Update ou d'installation, etc

Modérateur : Mods Windows

Avatar de l’utilisateur
bertrand.qf
Messages : 3
Inscription : 21 mai 2020 22:06

UPDATE IS READY sous windows 7

Message par bertrand.qf »

J'ai depuis qlqs jours un popup UPDATE IS READAY en bas à droite.
Voici les rapports :
Shortcut.txt
(697.33 Kio) Téléchargé 1 fois
FRST.txt
(140.05 Kio) Téléchargé 2 fois
Addition.txt
(149.75 Kio) Téléchargé 2 fois
HELP PLEASE !

Avatar de l’utilisateur
Parisien_entraide
Geek à longue barbe
Geek à longue barbe
Messages : 4827
Inscription : 02 juin 2012 20:48

Re: UPDATE IS READY sous windows 7

Message par Parisien_entraide »

Bonjour,

Je note que dans ton premier message tu avais des difficultés pour un passage win7 à Win10

Normal.. Ce PC est une véritable poubelle remplie de programmes, dont la plupart piratés
Je sais que Win7 date, qu'au fil des années on peut accumuler, et au bout de quelques années c'est le bazar, mais là... On a l'impression qu'hormis des téléchargements il n'y a pas eu de maintenance
En plus y a 2 tonnes de tâches planifiées, dont certaines liées à des mises à jour (dont GoToMeeting)

Normalement ton "'update is ready" est lié à un programme installé, si tu cliques dessus tu verras de quoi il s'agit.(gotomeeting au mieux). ou pas, vu que tu es venu ici après avoir passé tout un tas de programmes (ZHP etc)

Tu peux voir les taches programmées avec autoruns, dans l'onglet "task scheduled"

https://www.malekal.com/autoruns/

Mon humble avis : Sauve tes données, récupérer le num de série de ton Win7 et fais une installation propre de Win10

https://www.malekal.com/comment-installer-windows-10/
Only Amiga... was possible !
Un problème sans solution est un problème mal posé. » (Albert Einstein)
"Tous les patients mentent" Docteur House

Avatar de l’utilisateur
bertrand.qf
Messages : 3
Inscription : 21 mai 2020 22:06

Re: UPDATE IS READY sous windows 7

Message par bertrand.qf »

Bonjour,

et merci pour ta réponse.

Oui j'en suis bien conscient... Ce PC je l'ai depuis longtemps et effectivement il n'a jamais eu de maintenance.
Alors bon, une poubelle... le terme est un peu fort, mais il mérite effectivement un gros nettoyage.
Je vais regarder les liens je te remercie et te souhaite une excellente journée.

Avatar de l’utilisateur
Parisien_entraide
Geek à longue barbe
Geek à longue barbe
Messages : 4827
Inscription : 02 juin 2012 20:48

Re: UPDATE IS READY sous windows 7

Message par Parisien_entraide »

Lorsque je dis "poubelle", c'est la quantité de progs installés et le pas de maintenance (dont certains ne doivent plus servir et en sont pas à jour soit du fait de cracks etc, ce qui peut présenter une faille de sécurité ) et lors d'une analyse ca n'aide pas (ou pour passer à Win10 qui s'emmêle les pinceaux)

Tu peux désinstaller avec Revo ou geek

https://www.malekal.com/revo-uninstalle ... acilement/

https://www.malekal.com/geek-uninstalle ... s-windows/

Faire du nettoyage avec CCleaner (mais il faut le configurer AVANT et pour une meilleure efficacité il faut CCenhancer)

https://www.malekal.com/avez-vraiment-besoin-ccleaner/

ou mieux avec des alternatives plus '"safe" comme Wise Disk cleaner"
https://www.malekal.com/alternative-ccl ... sk_Cleaner

sans compter PRIVAZER (plus axé sur la vie privée)

https://www.malekal.com/alternative-ccl ... /#Privazer
Only Amiga... was possible !
Un problème sans solution est un problème mal posé. » (Albert Einstein)
"Tous les patients mentent" Docteur House

Malekal_morte
Site Admin
Site Admin
Messages : 102565
Inscription : 10 sept. 2005 13:57
Contact :

Re: UPDATE IS READY sous windows 7

Message par Malekal_morte »

Bonjour,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Advanced Scan to PDF Free
Google Toolbar for Internet Explorer
Java
McAfee WebAdvisor
QuickTime
Orange Plug-in messagerie vocale
Orange Update
Sentinel Protection Installer
Wondershare Helper

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [javaw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\javaw.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Policies\Explorer: [Run] "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\perfmon.exe"
HKU\S-1-5-18\...\Run: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18\...\Run: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18\...\Run: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18\...\Run: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18\...\Run: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18\...\Run: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18\...\Run: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18\...\Run: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18\...\Run: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18\...\Run: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18\...\Run: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18\...\Run: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18\...\Run: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18\...\Run: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18\...\Run: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18\...\Run: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18\...\Run: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18\...\Run: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18\...\Run: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18\...\Run: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18\...\Run: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18\...\Run: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18\...\Run: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18\...\Run: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18\...\Run: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18\...\RunOnce: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18\...\RunOnce: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18\...\RunOnce: [javaw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\javaw.exe"
HKU\S-1-5-18\...\RunOnce: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18\...\RunOnce: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18\...\RunOnce: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18\...\RunOnce: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18\...\RunOnce: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18\...\RunOnce: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18\...\RunOnce: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18\...\RunOnce: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18\...\RunOnce: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18\...\RunOnce: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18\...\RunOnce: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18\...\RunOnce: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18\...\RunOnce: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18\...\RunOnce: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18\...\RunOnce: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18\...\RunOnce: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18\...\RunOnce: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18\...\RunOnce: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18\...\RunOnce: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18\...\RunOnce: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18\...\RunOnce: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18\...\RunOnce: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18\...\RunOnce: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18\...\Policies\Explorer: [Run] "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\perfmon.exe"
Startup: C:\Users\KERGAIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Advanced Scan to PDF Free Update.lnk [2020-03-17]
2012-05-30 02:21 - 2013-06-03 16:45 - 000000439 _____ () C:\Program Files (x86)\readme.txt
2016-07-25 22:20 - 2016-07-25 22:20 - 000010517 _____ () C:\Users\KERGAIA\AppData\Roaming\# DECRYPT MY FILES #.txt
2016-07-25 22:20 - 2016-07-25 22:20 - 000000091 _____ () C:\Users\KERGAIA\AppData\Roaming\# DECRYPT MY FILES #.url
2020-05-21 21:33 - 2020-05-21 21:33 - 000018253 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (R).html
2020-05-21 21:33 - 2020-05-21 21:33 - 000008881 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (R).txt
2020-05-21 21:28 - 2020-05-21 21:28 - 000017887 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (S).html
2020-05-21 21:28 - 2020-05-21 21:28 - 000008647 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (S).txt
2020-05-21 21:14 - 2020-05-21 21:34 - 000000000 ____D C:\Users\KERGAIA\AppData\Roaming\ZHP
2020-05-21 21:14 - 2020-05-21 21:14 - 000000832 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner.lnk
2020-05-21 21:14 - 2020-05-21 21:14 - 000000000 ____D C:\Users\KERGAIA\AppData\Local\ZHP
2020-05-21 21:13 - 2020-05-21 21:14 - 003303296 _____ (Nicolas Coolman) C:\Users\KERGAIA\Downloads\ZHPCleaner.exe
RemoveProxy:
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Image

Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Répondre

Revenir à « Windows : Résoudre les problèmes »