"dwm.exe" encore!

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

pg91

"dwm.exe" encore!

par pg91 »

Bonjour,
Je rencontre également ce problème depuis quelques jours de "dwm.exe qui a cessé de fonctionné".
Je me résous à vous envoyer les 3 fichiers FRST, espérant que vous pourrez m'aider à supprimer ce désagrément et vous remerciant par avance.

http://pjjoint.malekal.com/files.php?id ... d11o7r6o14
http://pjjoint.malekal.com/files.php?id ... r5n7e14x15
http://pjjoint.malekal.com/files.php?id ... d9s14r12z7
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: "dwm.exe" encore!

par angelique »

  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-3428803597-2204195419-2083751583-1000\...\Run: [tsiVideo] => C:\Windows\SysWOW64\rundll32.exe C:\Users\Pierre\AppData\Local\Temp\\mdi364.dll,asdasd <===== ATTENTION
    IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\ccd-uninst.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\chrome.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\clonecd.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\clonecdtray.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\dtlite.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\fileencrypt.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\filesplitter.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\helplauncher.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\integrator.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\mediabuilder.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\profileeditor.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\profileru.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\regclonecd.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\sptdinst-x64.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\systemcheckup.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\systemreport.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\trueimagelauncher.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\trueimagetools.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    IFEO\uninst.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ?type=hppp
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = ?type=hppp
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = ?type=hppp
    SearchScopes: HKLM -> {B941A154-84C8-424D-957E-E50924C93567} URL = http://fr.kelkoopartners.net/ctl/do/sea ... d=96913932
    SearchScopes: HKLM-x32 -> {B941A154-84C8-424D-957E-E50924C93567} URL = http://fr.kelkoopartners.net/ctl/do/sea ... d=96913932
    BHO-x32: Symantec Intrusion Prevention -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> No File
    Toolbar: HKLM-x32 - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
    Toolbar: HKU\S-1-5-21-3428803597-2204195419-2083751583-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
    R2 jecugyry; C:\Users\Pierre\AppData\Roaming\079DBD74-1425316369-11DD-9A6E-7553A0F642FD\nsv5174.tmpfs [X]
    2015-04-03 17:11 - 2015-04-03 17:11 - 00000000 ____D () C:\ProgramData\SSvN8J0kd0yByPTr
    C:\Users\Pierre\AppData\Local\Temp\msupdate71
    Task: {712C6861-2B14-4E72-92BA-22B6921FE2B7} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs
    Task: {797FE449-DBD1-4A18-B467-27125581932D} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
    Task: {A0B51178-4130-46D3-BDE4-2E1A4A5FD56D} - \RealPlayer (32-bit) No Task File <==== ATTENTION
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Vérifie que c'est mieux ?

-----------------------------
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
pg91

Re: "dwm.exe" encore!

par pg91 »

Bonsoir Angelique,
Merci pour ta rapidité,
j'ai donc fait la manip proposée, hélas sans résultat,j'ai rebooté
j'ai peut être fait une erreur car je n'obtiens pas de fichier "fixlog" mais FRST.txt:

http://pjjoint.malekal.com/files.php?id ... 11i10c5i11
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: "dwm.exe" encore!

par Malekal_morte »

Salut,

Désinstalle Spybot,

Fais un checkdisk - paragraphe "Erreurs disque / Problème disque dur"
=> http://forum.malekal.com/tester-materie ... 44006.html

Si ça continue, désinstalle Comodo.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
pg91

Re: "dwm.exe" encore!

par pg91 »

Mea Culpa,

j'ai bien fait une erreur de manip, et donc pour le moment ça marche.
Lorsque j'ai relancé FRST j'ai cliqué (bêtement) sur "scan" comme au début au lieu de "fix", comme quoi quand on veut aller trop vite!
voici le lien:
http://pjjoint.malekal.com/files.php?id ... o10o7c15m5

Une question si je peux me permettre:
où puis je trouver sur ce site une explication sur le pourquoi et le comment de cette procédure, j'aime bien en effet esssayer de comprendre et pas seulement appliquer pas à pas cette procédure (comme un ane PDT_001 )

En tous cas merci beaucoup, je vais explorer un peu plus ce site que je ne connaissais pas.
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: "dwm.exe" encore!

par Malekal_morte »

pjjoint évalue les rapports, mais bon là, y a pas vraiment de malwares actifs.
Je penche pour un plantage dû à Comodo.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: "dwm.exe" encore!

par angelique »

Chaque fixlist.txt est spécifique au rapport , pour aider > http://www.geekstogo.com/forum/topic/33 ... scan-tool/

➫ supp. frst.exe, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »