UPDATE IS READY sous windows 7

Tous les problèmes de Windows : message d'erreur, BSOD et écran bleu, erreur Windows Update ou d'installation, etc

Modérateur : Mods Windows

Avatar de l’utilisateur
bertrand.qf
Messages : 3
Inscription : 21 mai 2020 22:06

UPDATE IS READY sous windows 7

par bertrand.qf »

J'ai depuis qlqs jours un popup UPDATE IS READAY en bas à droite.
Voici les rapports :
Shortcut.txt
FRST.txt
Addition.txt
HELP PLEASE !
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
Parisien_entraide
Messages : 13489
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: UPDATE IS READY sous windows 7

par Parisien_entraide »

Bonjour,

Je note que dans ton premier message tu avais des difficultés pour un passage win7 à Win10

Normal.. Ce PC est une véritable poubelle remplie de programmes, dont la plupart piratés
Je sais que Win7 date, qu'au fil des années on peut accumuler, et au bout de quelques années c'est le bazar, mais là... On a l'impression qu'hormis des téléchargements il n'y a pas eu de maintenance
En plus y a 2 tonnes de tâches planifiées, dont certaines liées à des mises à jour (dont GoToMeeting)

Normalement ton "'update is ready" est lié à un programme installé, si tu cliques dessus tu verras de quoi il s'agit.(gotomeeting au mieux). ou pas, vu que tu es venu ici après avoir passé tout un tas de programmes (ZHP etc)

Tu peux voir les taches programmées avec autoruns, dans l'onglet "task scheduled"

https://www.malekal.com/autoruns/

Mon humble avis : Sauve tes données, récupérer le num de série de ton Win7 et fais une installation propre de Win10

https://www.malekal.com/comment-installer-windows-10/
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
Avatar de l’utilisateur
bertrand.qf
Messages : 3
Inscription : 21 mai 2020 22:06

Re: UPDATE IS READY sous windows 7

par bertrand.qf »

Bonjour,

et merci pour ta réponse.

Oui j'en suis bien conscient... Ce PC je l'ai depuis longtemps et effectivement il n'a jamais eu de maintenance.
Alors bon, une poubelle... le terme est un peu fort, mais il mérite effectivement un gros nettoyage.
Je vais regarder les liens je te remercie et te souhaite une excellente journée.
Avatar de l’utilisateur
Parisien_entraide
Messages : 13489
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: UPDATE IS READY sous windows 7

par Parisien_entraide »

Lorsque je dis "poubelle", c'est la quantité de progs installés et le pas de maintenance (dont certains ne doivent plus servir et en sont pas à jour soit du fait de cracks etc, ce qui peut présenter une faille de sécurité ) et lors d'une analyse ca n'aide pas (ou pour passer à Win10 qui s'emmêle les pinceaux)

Tu peux désinstaller avec Revo ou geek

https://www.malekal.com/revo-uninstalle ... acilement/

https://www.malekal.com/geek-uninstalle ... s-windows/

Faire du nettoyage avec CCleaner (mais il faut le configurer AVANT et pour une meilleure efficacité il faut CCenhancer)

https://www.malekal.com/avez-vraiment-besoin-ccleaner/

ou mieux avec des alternatives plus '"safe" comme Wise Disk cleaner"
https://www.malekal.com/alternative-ccl ... sk_Cleaner

sans compter PRIVAZER (plus axé sur la vie privée)

https://www.malekal.com/alternative-ccl ... /#Privazer
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
Malekal_morte
Messages : 113208
Inscription : 10 sept. 2005 13:57

Re: UPDATE IS READY sous windows 7

par Malekal_morte »

Bonjour,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Advanced Scan to PDF Free
Google Toolbar for Internet Explorer
Java
McAfee WebAdvisor
QuickTime
Orange Plug-in messagerie vocale
Orange Update
Sentinel Protection Installer
Wondershare Helper

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Run: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [javaw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\javaw.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\RunOnce: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05212020213901431\...\Policies\Explorer: [Run] "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\perfmon.exe"
HKU\S-1-5-18\...\Run: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18\...\Run: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18\...\Run: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18\...\Run: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18\...\Run: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18\...\Run: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18\...\Run: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18\...\Run: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18\...\Run: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18\...\Run: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18\...\Run: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18\...\Run: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18\...\Run: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18\...\Run: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18\...\Run: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18\...\Run: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18\...\Run: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18\...\Run: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18\...\Run: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18\...\Run: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18\...\Run: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18\...\Run: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18\...\Run: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18\...\Run: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18\...\Run: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18\...\RunOnce: [wuapp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wuapp.exe"
HKU\S-1-5-18\...\RunOnce: [shutdown] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\shutdown.exe"
HKU\S-1-5-18\...\RunOnce: [javaw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\javaw.exe"
HKU\S-1-5-18\...\RunOnce: [sdbinst] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdbinst.exe"
HKU\S-1-5-18\...\RunOnce: [hh] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\hh.exe"
HKU\S-1-5-18\...\RunOnce: [RMActivate_ssp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\RMActivate_ssp.exe"
HKU\S-1-5-18\...\RunOnce: [wecutil] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\wecutil.exe"
HKU\S-1-5-18\...\RunOnce: [sdchange] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\sdchange.exe"
HKU\S-1-5-18\...\RunOnce: [DWWIN] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\DWWIN.EXE"
HKU\S-1-5-18\...\RunOnce: [choice] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\choice.exe"
HKU\S-1-5-18\...\RunOnce: [dialer] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\dialer.exe"
HKU\S-1-5-18\...\RunOnce: [TSTheme] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\TSTheme.exe"
HKU\S-1-5-18\...\RunOnce: [xpsrchvw] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\xpsrchvw.exe"
HKU\S-1-5-18\...\RunOnce: [cipher] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\cipher.exe"
HKU\S-1-5-18\...\RunOnce: [w32tm] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\w32tm.exe"
HKU\S-1-5-18\...\RunOnce: [rasautou] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\rasautou.exe"
HKU\S-1-5-18\...\RunOnce: [ipconfig] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\ipconfig.exe"
HKU\S-1-5-18\...\RunOnce: [mmc] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mmc.exe"
HKU\S-1-5-18\...\RunOnce: [gpresult] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\gpresult.exe"
HKU\S-1-5-18\...\RunOnce: [icardagt] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\icardagt.exe"
HKU\S-1-5-18\...\RunOnce: [grpconv] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\grpconv.exe"
HKU\S-1-5-18\...\RunOnce: [openfiles] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\openfiles.exe"
HKU\S-1-5-18\...\RunOnce: [HOSTNAME] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\HOSTNAME.EXE"
HKU\S-1-5-18\...\RunOnce: [mfpmp] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\mfpmp.exe"
HKU\S-1-5-18\...\RunOnce: [bitsadmin] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\bitsadmin.exe"
HKU\S-1-5-18\...\RunOnce: [syskey] => "C:\Windows\system32\config\systemprofile\AppData\Roaming\{00000200-0200-0000-00C1-430101000000}\syskey.exe"
HKU\S-1-5-18\...\Policies\Explorer: [Run] "C:\Windows\system32\config\systemprofile\AppData\Roaming\{4BDB364D-2DA8-A870-3AC0-3E5F99FD9E04}\perfmon.exe"
Startup: C:\Users\KERGAIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Advanced Scan to PDF Free Update.lnk [2020-03-17]
2012-05-30 02:21 - 2013-06-03 16:45 - 000000439 _____ () C:\Program Files (x86)\readme.txt
2016-07-25 22:20 - 2016-07-25 22:20 - 000010517 _____ () C:\Users\KERGAIA\AppData\Roaming\# DECRYPT MY FILES #.txt
2016-07-25 22:20 - 2016-07-25 22:20 - 000000091 _____ () C:\Users\KERGAIA\AppData\Roaming\# DECRYPT MY FILES #.url
2020-05-21 21:33 - 2020-05-21 21:33 - 000018253 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (R).html
2020-05-21 21:33 - 2020-05-21 21:33 - 000008881 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (R).txt
2020-05-21 21:28 - 2020-05-21 21:28 - 000017887 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (S).html
2020-05-21 21:28 - 2020-05-21 21:28 - 000008647 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner (S).txt
2020-05-21 21:14 - 2020-05-21 21:34 - 000000000 ____D C:\Users\KERGAIA\AppData\Roaming\ZHP
2020-05-21 21:14 - 2020-05-21 21:14 - 000000832 _____ C:\Users\KERGAIA\Desktop\ZHPCleaner.lnk
2020-05-21 21:14 - 2020-05-21 21:14 - 000000000 ____D C:\Users\KERGAIA\AppData\Local\ZHP
2020-05-21 21:13 - 2020-05-21 21:14 - 003303296 _____ (Nicolas Coolman) C:\Users\KERGAIA\Downloads\ZHPCleaner.exe
RemoveProxy:
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Windows : Résoudre les problèmes »