sysWOW64 se lance au démarrage de Windows 7

sysWOW64 se lance au démarrage de Windows 7 - Win 7 - Windows & Software

Marsh Posté le 14-05-2014 à 11:00:25    

Bonjour,
 
Je me permet de relancer le sujet qui datait après recherche ici de 2009. Après avoir essayé les solutions proposés et assez spécifique à l'utilisateur de l'époque, je me suis vu dans l'obligation de ré-ouvrir un topique !
 
Donc, depuis quelques jours (2j) le dossier windows\sysWOW64 se lance à chaque démarrage de la machine. Certes ce n'est pas gênant à outrance mais plutôt perturbant.
Si quelqu'un à une idée. N'hésitez pas.
Personnellement j'en ai quelques unes mais je n'ai pas un niveau assez élevé en informatique pour pouvoir m'en occuper hélas.
Si jamais j'ai déjà passé G-Data, Malwarebytes, et adwcleaner
Merci

Reply

Marsh Posté le 14-05-2014 à 11:00:25   

Reply

Marsh Posté le 14-05-2014 à 12:24:24    

Videllel a écrit :

Bonjour,
 
Je me permet de relancer le sujet qui datait après recherche ici de 2009. Après avoir essayé les solutions proposés et assez spécifique à l'utilisateur de l'époque, je me suis vu dans l'obligation de ré-ouvrir un topique !
 
Donc, depuis quelques jours (2j) le dossier windows\sysWOW64 se lance à chaque démarrage de la machine. Certes ce n'est pas gênant à outrance mais plutôt perturbant.
Si quelqu'un à une idée. N'hésitez pas.
Personnellement j'en ai quelques unes mais je n'ai pas un niveau assez élevé en informatique pour pouvoir m'en occuper hélas.
Si jamais j'ai déjà passé G-Data, Malwarebytes, et adwcleaner
Merci


 
Soit  
- il s'agit d'un programme récemment installé (incrédimail par exemple qui est coutumier du fait - A virer du reste car c'est un attrape pub) mais qui peut etre lancé au démarrage (voir msconfig)
Donc regarder ce que tu as installé
- Soit d'une possible infection
 
G data ne verra rien si l'infection est entrée et qu'il n'a rien fait  
MalwareBytes est dédié à certains types d'infection
Adwcleaner également
 
Le mieux est de faire un scan avec un outil de type ZHP (http://telechargement.zebulon.fr/telecharger-zhpdiag.html)
(il ne faudra pas poster le rapport ici)
 
Si quelq'un passe il te donnera la procédure et analysera, sinon si tu es préssé
 
http://forum.malekal.com/virus-aid [...] ijack.html
 
Tu t'inscris (ca permet d'avoir son fil de discussion avec la personne qui va t'aider), tu regardes comment ca se passe (lis quelques sujets) et tu exposes ton pb

Reply

Marsh Posté le 14-05-2014 à 12:38:40    

Voici un copier coller d'un post de malwarebleach :
 
Comment héberger un rapport sur ci-joint :  
 
 
•Clique sur ce lien : http://www.cjoint.com/  
•Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.  
•Clique sur Ouvrir.  
•Clique sur "Créer le lien Cjoint" pour déposer le fichier.  
•Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.  
•Copie-colle ce lien dans ta réponse.  
 
 
Aide en image => ICI
 
 
Scan ZHPDiag  
 
 
 
•Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)  
 
 
 
•Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)  
•Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"  
•Lance ZHPDiag en double cliquant sur son icône présente sur le bureau  
•Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"  
 
 
http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 
 
•Cette fenêtre va s'ouvrir :  
 
 
http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png  
 
 
•(1) Clique sur "configurer"  
•(2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )  
•Clique sur "OUI" à l'invite  
 
 
http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png  
 
 
•Laisse le scan se dérouler  
•Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt  
•Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


Message édité par akou69 le 14-05-2014 à 12:48:57
Reply

Marsh Posté le 14-05-2014 à 13:09:37    

Merci à tous pour vos réponses.
Sinon je n'ai rien installé récemment, ca fait un moment même. Diablo 3 le moi passé pour dire !
Alors sinon j'ai fait ce qui était demandé.
Alors voici le lien :
http://cjoint.com/?0Eonjj2hKYc
 
Je vais attendre les réponses tranquillement, ce n'est pas un problème trop grave.
 
Merci d'avance pour tous ceux qui auront le courage de lire cela !


Message édité par Videllel le 14-05-2014 à 13:11:01
Reply

Marsh Posté le 14-05-2014 à 13:23:24    

•Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).  
 

Script ZHPFix  
SysRestore  
O43 - CFD: 20/08/2013 - 18:07:11 - [] ----D C:\ProgramData\InstallMate
C:\ProgramData\InstallMate
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32  
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-enUS_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-enUS_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR(1)_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR(1)_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-Silent-125C_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-Silent-125C_RASMANCS  
EmptyFlash  
EmptyTemp


 
 
 
•Lance ZHPFix depuis le raccourci situé sur ton Bureau.  
 
 
 
•Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.  
 
 
 
•Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.  
 
 
 
•Une fois terminé, héberge le rapport sur http://www.cjoint.com/ puis copie-colle le lien dans ton prochain message.


Message édité par akou69 le 14-05-2014 à 13:48:50
Reply

Marsh Posté le 14-05-2014 à 14:05:46    

Voila c'est fait
 
http://cjoint.com/?0Eoog2bcBXl
 
Je ne sais pas ce que j'ai fait, mais je l'ai fait !
Si jamais j'ai redémarré après, toujours le bug sysWOW64
  :ouch:  
 
Merci


Message édité par Videllel le 14-05-2014 à 14:11:36
Reply

Marsh Posté le 14-05-2014 à 14:46:00    

peux tu faire un screen ecran pour voir le dossier en question et le message d'erreur ?
 
On verra ensuite s'il s'agit que d'une commande inscrite dans l'onglet demarrage de Msconfig


Message édité par akou69 le 14-05-2014 à 14:49:18
Reply

Marsh Posté le 14-05-2014 à 15:41:48    

Ok  
En fait, il n'y a pas de message d'erreur.
Juste après 30 secondes (environ) après ouverture de windows ce dossier qui s'affiche tel quel :
http://i58.servimg.com/u/f58/17/78/32/59/impr_e10.jpg
Dans le post de 2009 j'ai lu une théorie selon laquelle un virus retiré peut toujours être lancé par windows qui le trouve plus et donc ouvre son dossier d'origine. Vu que j'en ai effacé un de la quarantaine il y a quelques jours....


Message édité par Videllel le 14-05-2014 à 16:20:29
Reply

Marsh Posté le 14-05-2014 à 15:51:11    

Bonjour
 
Que donne un msconfig, onglet "démarrage" ?


---------------
«allez vous faire cuire le cul»
Reply

Marsh Posté le 14-05-2014 à 16:24:38    

Tu veux parler des programmes au démarrage ?
Ca je connais ca fait un moment que j'ai désactivé tout ce qui ne servait à rien pour moi et vérifié le reste... Je peux faire une impression écran de ce que j'ai laissé si vraiment !  
 
http://i58.servimg.com/u/f58/17/78/32/59/impr_e11.jpg


Message édité par Videllel le 14-05-2014 à 16:25:49
Reply

Marsh Posté le 14-05-2014 à 16:24:38   

Reply

Marsh Posté le 14-05-2014 à 16:39:59    

Et dans l'onglet "services", en cochant la case "masquer les services Microsoft" ?


---------------
«allez vous faire cuire le cul»
Reply

Marsh Posté le 14-05-2014 à 17:06:34    

On doit déterminer quel est l'application qui génère cet évènement au démarrage.
 
Peux tu faire un clic droit sur "ordinateur" > Gérer > Observateur d'évènement > Résumé du journal.
 
Peux tu faire un screen en agrandissant la fenêtre ?

Reply

Marsh Posté le 14-05-2014 à 17:54:33    

Ce n'est pas une mince affaire. Allez je commence :
 
http://i58.servimg.com/u/f58/17/78/32/59/rasuma10.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma11.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma12.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma13.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma14.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma15.jpg
 
Fini... Pour moi c'est du Chinois
Bon courage !!


Message édité par Videllel le 14-05-2014 à 18:30:50
Reply

Marsh Posté le 14-05-2014 à 20:06:35    

Peux tu mettre tes screens sur un lien cijoint pour éviter d'encombrer le topic stp ?
 
Télécharge  : Roguekiller32bits ou Roguekiller64bits
 

  • Installe le et exécute le en faisant un clic droit "exécuter en tant qu'administrateur" (laisse le pré scan s'effectuer)


  • Appui sur le bouton scan (et attendre que le scan se finisse)


  • Appui sur le bouton Delete


  • Poste le rapport dans ton prochain message (si tu ne le trouves pas clic sur le bouton report et copie/colle tout ca dans un fichier bloc note)


Egalement nous allons vérifier l'intégrité de tes fichiers système :
 
Ouvre une commande en administrateur et tape : sfc /scannow
 
Reboot


Message édité par akou69 le 14-05-2014 à 20:13:47
Reply

Marsh Posté le 14-05-2014 à 21:47:18    

Désolé pour l'encombrement, j'ai agis par habitude.
Donc pour Roguekiller 64 bits :
 http://cjoint.com/?0EovWtKzTTe
 
Par contre j'ai fait sfc /scannow puis redémarré... C'est censé faire quelque chose ? Je m'attendais à un scan au démarrage ou autre mais rien !
Voila
Allé bonne nuit.  
 
J'ai toujours le bug après redémarrage !  :D


Message édité par Videllel le 14-05-2014 à 22:01:06
Reply

Marsh Posté le 14-05-2014 à 22:36:24    

Ok ce process permet de vérifier l'intégrité de tes fichiers système.  
 
Enfin pour supprimer ton bug de démarrage. Tu vas déjà créer un point de restauration : http://windows.microsoft.com/fr-fr [...] tore-point
 
Ensuite tu vas ouvrir Regedit et allez dans : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Winlogon
 
Au niveau de Userinit tu vas supprimé la valeur : C:\Windows\SysWOW64\userinit.exe et garder : C:\Windows\system32\userinit.exe, (avec la virgule à la fin)
 
Tu fermes et tu relances.

Reply

Marsh Posté le 15-05-2014 à 08:53:18    

Et bien quelques petites incohérences.
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Winlogon
Je n'ai trouvé que ca :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
Et en ce qui concerne Userinit comme tu peux le voir sur les liens : (2 liens désolé je ne peux pas agrandir)
http://cjoint.com/?0EpiWJbRKIh
http://cjoint.com/?0Epi22sSgNl
Je n'ai pas  
 C:\Windows\SysWOW64\userinit.exe
j'ai déjà
C:\Windows\system32\userinit.exe suivit d'un autre lien associé à l'antivirus comme tu peux le voir.
 
Les bizarreries windows...


Message édité par Videllel le 15-05-2014 à 09:10:22
Reply

Marsh Posté le 15-05-2014 à 11:36:55    

ok on va essayer un dernier point avant restauration d'un point antérieur à ton problème.
 
Ferme toutes les applications en cours.  
Désactive temporairement G data.
Mets à jour Malwarebytes et exécute le en tant qu'administrateur. Fais un scan complet et post le rapport.

Reply

Marsh Posté le 15-05-2014 à 14:11:36    

Voila fini Malwarebytes
 http://cjoint.com/?0Epomrr5LOd
 
Sinon pas possible de restauré, j'ai fait à la demande ce matin ma première création de point de restauration  :D  
Au pire je reinstallerais l'ordi quand j'aurais plus de temps plus tard si je ne trouve pas.
Merci pour le coup de main !

Reply

Marsh Posté le 21-05-2014 à 08:25:02    

Bref, problème non résolu...
Si quelqu'un a une autre idée...
Merci

Reply

Marsh Posté le 28-12-2014 à 17:19:21    

bonjour,
j'ai trouvé une solution qui marche: il semble que la difficulté vienne de Gdata.
voici le site ou j'ai trouvé l'info:  
http://www.commentcamarche.net/for [...] #p31277517
j'ai testé, ça marche !
 
bien cordialement,

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed