PC à nettoyer, wuauclt, rootkit ?
EDRAGAL
-
edragal_sioul Messages postés 20 Statut Membre -
edragal_sioul Messages postés 20 Statut Membre -
Bonjour,
Je suis nouveau sur le forum et vous présente mes excuses si, bien involontairement, je n'en respecte pas les us et coutumes.
Le présent message fait suite à la faq CCM "3174-virus-methode-preliminaire-de-désinfection"
Comme proposé j'ai chargé et lancé ZHPDiag et enregistré le rapport sur cijoint.fr avec le lien :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijbYDWEAo.txt
Les motifs de ma demande d'aide sont les suivants : L'anti-virus Bit Defender Internet Security 2010 lors d'une de ses taches quotidienne d'analyse adonné comme résultats :
Eléments cachés par des rootkits : Aucune action possible
avec la référence :
Camouflé : C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
En relançant BitDefender : plus d'alarme
Suite à navigation sur Google j'ai lancé l'utilitaire Windows sfc /scannow qui a planté en me demandant le CD de XP Professional alors que je n'ai que XP édition familiale upgradé de Millenium.
En relançant sfc /scannow , plus de problème signalé
Par contre le PC est devenu de plus en plus lent
J'ai alors lancé Gmer qui n'a donné aucune ligne en rouge
J'ai essayé de lancer MalwareBytes'Anti-Malware mais ça a planté car le PC était trop lent
En regardant le gestionnaire de tâches windows je me suis rendu compte que Wuauclt saturait l'UC : en arrêtant l'arborescence du processus plusieurs fois de suite j'arrive à ce que uauclt ne réapparaisse pas de suite et que le PC fonctionne correctement
Voili Voila le point ou j'en suis
D'avance merci de votre aide
Bien cordialement
Je suis nouveau sur le forum et vous présente mes excuses si, bien involontairement, je n'en respecte pas les us et coutumes.
Le présent message fait suite à la faq CCM "3174-virus-methode-preliminaire-de-désinfection"
Comme proposé j'ai chargé et lancé ZHPDiag et enregistré le rapport sur cijoint.fr avec le lien :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijbYDWEAo.txt
Les motifs de ma demande d'aide sont les suivants : L'anti-virus Bit Defender Internet Security 2010 lors d'une de ses taches quotidienne d'analyse adonné comme résultats :
Eléments cachés par des rootkits : Aucune action possible
avec la référence :
Camouflé : C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
En relançant BitDefender : plus d'alarme
Suite à navigation sur Google j'ai lancé l'utilitaire Windows sfc /scannow qui a planté en me demandant le CD de XP Professional alors que je n'ai que XP édition familiale upgradé de Millenium.
En relançant sfc /scannow , plus de problème signalé
Par contre le PC est devenu de plus en plus lent
J'ai alors lancé Gmer qui n'a donné aucune ligne en rouge
J'ai essayé de lancer MalwareBytes'Anti-Malware mais ça a planté car le PC était trop lent
En regardant le gestionnaire de tâches windows je me suis rendu compte que Wuauclt saturait l'UC : en arrêtant l'arborescence du processus plusieurs fois de suite j'arrive à ce que uauclt ne réapparaisse pas de suite et que le PC fonctionne correctement
Voili Voila le point ou j'en suis
D'avance merci de votre aide
Bien cordialement
A voir également:
- PC à nettoyer, wuauclt, rootkit ?
- Nettoyer pc lent - Guide
- Nettoyer son mac - Guide
- Remettre a zero un pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
13 réponses
Re
Vérifions;
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
http://pjjoint.malekal.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Vérifions;
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
http://pjjoint.malekal.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Re
1)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://www.teamxscript.org/adremoverTelechargement.html
! Déconnecte toi et ferme toutes applications en cours !
* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Poste les rapports au fur et à mesure;merci.
@+
1)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://www.teamxscript.org/adremoverTelechargement.html
! Déconnecte toi et ferme toutes applications en cours !
* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Poste les rapports au fur et à mesure;merci.
@+
Re
1ère étape , voici le rapport de AD-remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:10:43 le 10/04/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
User@CLIENT ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\User\Local Settings\Application Data\AskToolbar
Dossier supprimé: C:\Program Files\Search Guard Plus
Dossier supprimé: C:\Program Files\Search Guard PlusU
Dossier supprimé: C:\Program Files\SGPSA
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé supprimée: HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
Clé supprimée: HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\BHO.dll
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E4073F2-5425-4da4-A2D9-70846ED9022C}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\User\Application Data\Mozilla\FireFox\Profiles\cwlen6rf.default --
Extensions\fr@dictionaries.addons.mozilla.org (Dictionnaire MySpell en Français (réforme 1990))
Searchplugins\Searcheo.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameSearcheo</ShortName <DescriptionMéta-annuaire ...)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\User\\Mes documents\\MARIE CLAIRE
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.14
Prefs.js - browser.startup.homepage, hxxp://www.searcheo.fr/france
Prefs.js - keyword.URL, hxxp://www.searcheo.fr/france?search&q=
Prefs.js - browser.search.selectedEngine, Searcheo
========================================
**** Internet Explorer Version [7.0.5730.11] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{f3d17138-0225-4a82-8b31-4d0c3cc1608a} - "Searcheo" (hxxp://www.searcheo.fr/france?search&q={searchTerms})
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (?)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar2user.exe (?)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2010\about.exe\about.ex (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE7} - WindowsFolder\hh.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7E853D72-626A-48EC-A868-BA8D5E23E045} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 17 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/04/2011 20:11:11 (6969 Octet(s))
Fin à: 20:15:26, 10/04/2011
============== E.O.F ==============
Merci
je lance le téléchargement de malwarebytes anti malware
1ère étape , voici le rapport de AD-remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:10:43 le 10/04/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
User@CLIENT ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Documents and Settings\User\Local Settings\Application Data\AskToolbar
Dossier supprimé: C:\Program Files\Search Guard Plus
Dossier supprimé: C:\Program Files\Search Guard PlusU
Dossier supprimé: C:\Program Files\SGPSA
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé supprimée: HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
Clé supprimée: HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\AppID\BHO.dll
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E4073F2-5425-4da4-A2D9-70846ED9022C}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\User\Application Data\Mozilla\FireFox\Profiles\cwlen6rf.default --
Extensions\fr@dictionaries.addons.mozilla.org (Dictionnaire MySpell en Français (réforme 1990))
Searchplugins\Searcheo.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameSearcheo</ShortName <DescriptionMéta-annuaire ...)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\User\\Mes documents\\MARIE CLAIRE
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.14
Prefs.js - browser.startup.homepage, hxxp://www.searcheo.fr/france
Prefs.js - keyword.URL, hxxp://www.searcheo.fr/france?search&q=
Prefs.js - browser.search.selectedEngine, Searcheo
========================================
**** Internet Explorer Version [7.0.5730.11] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{f3d17138-0225-4a82-8b31-4d0c3cc1608a} - "Searcheo" (hxxp://www.searcheo.fr/france?search&q={searchTerms})
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (?)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar2user.exe (?)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2010\about.exe\about.ex (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE7} - WindowsFolder\hh.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7E853D72-626A-48EC-A868-BA8D5E23E045} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 17 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/04/2011 20:11:11 (6969 Octet(s))
Fin à: 20:15:26, 10/04/2011
============== E.O.F ==============
Merci
je lance le téléchargement de malwarebytes anti malware
Bonjour,
Voici le résultat du scan
--------------------------------------------------------------
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6326
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
11/04/2011 06:09:25
mbam-log-2011-04-11 (06-09-25).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 291130
Temps écoulé: 8 heure(s), 26 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
--------------------------------------------------------------
Apparemment donc tout est ok
1) cependant j'ai peut être fait des erreurs :
1.1) avant de lancer j'ai oublié de déconnecter le cable ADSL ....
1.2) avant de lancer je n'ai pas pensé que cela allait prendre tant de temps (plus de 8h) et je n'ai donc pas déprogrammé le lancement de l'anti virus Bit Defender ... qui a démarré à 2h du matin et que je n'ai arrêté que 20 minutes plus tard ...
Faut il relancer le scan avec le cable ADSL débranché ?
2) pour que le micro ne rame pas trop , avant de lancer Malwarebytes' Anti-Malware,
2.1) j'avais été obligé de stopper l'arborescence du processus wuauclt (difficilement : 5 à 10 fois de suite !) qui s'incrémente en taille "tout seul" depuis environ 6 000 ko et dépasse rapidement les 100 000 Ko d'utilisation mémoire
2.2) j'ai aussi stoppé le processus WDsmartwareservice qui est très gourmand
Encore merci et bonne journée
Voici le résultat du scan
--------------------------------------------------------------
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6326
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
11/04/2011 06:09:25
mbam-log-2011-04-11 (06-09-25).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 291130
Temps écoulé: 8 heure(s), 26 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
--------------------------------------------------------------
Apparemment donc tout est ok
1) cependant j'ai peut être fait des erreurs :
1.1) avant de lancer j'ai oublié de déconnecter le cable ADSL ....
1.2) avant de lancer je n'ai pas pensé que cela allait prendre tant de temps (plus de 8h) et je n'ai donc pas déprogrammé le lancement de l'anti virus Bit Defender ... qui a démarré à 2h du matin et que je n'ai arrêté que 20 minutes plus tard ...
Faut il relancer le scan avec le cable ADSL débranché ?
2) pour que le micro ne rame pas trop , avant de lancer Malwarebytes' Anti-Malware,
2.1) j'avais été obligé de stopper l'arborescence du processus wuauclt (difficilement : 5 à 10 fois de suite !) qui s'incrémente en taille "tout seul" depuis environ 6 000 ko et dépasse rapidement les 100 000 Ko d'utilisation mémoire
2.2) j'ai aussi stoppé le processus WDsmartwareservice qui est très gourmand
Encore merci et bonne journée
Bonsoir
Pas de crainte à avoir
Procède maintenant à la mise à jour de ton Windows via Windows Update.
@+
Pas de crainte à avoir
Procède maintenant à la mise à jour de ton Windows via Windows Update.
@+
Bonsoir
Un grand merci
J'ai essayé de faire la mise à jour via http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Il a commencé par "planter" la mise à jour de Windows Genuine Advantage Validation Tool (KB892130)
J'ai donc relancé
Il a alors réussi et me propose :
Total : 23 mises à jour , 81.3 Mo , 17 heures 37 minutes
Je suppose que c'est le temps qu'il va mettre pour faire les mises à jour
Je lance donc maintenant
Bonne soirée
@+
Un grand merci
J'ai essayé de faire la mise à jour via http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Il a commencé par "planter" la mise à jour de Windows Genuine Advantage Validation Tool (KB892130)
J'ai donc relancé
Il a alors réussi et me propose :
Total : 23 mises à jour , 81.3 Mo , 17 heures 37 minutes
Je suppose que c'est le temps qu'il va mettre pour faire les mises à jour
Je lance donc maintenant
Bonne soirée
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Guillaume5188,
Ca n'a pas été facile et il a fallu que je m'y reprenne à plusieurs fois car il faisait echec pour certaines mises à jour ... mais ouf , ça y est !
J'ai observé le résultat dans l'usage du micro hier matin , hier soir et ce matin (c'est mon micro familial) et ma compagne l'a testé avec skype :
Si Wuauclt n'est pas actif le micro est agréable à utiliser : souris fluide , son fluide ... Tout bon grace à toi , un grand merci
Mais Wuauclt s'active "tout seul" et apparemment est aussi réveillé à chaque fois que j'ouvre internet ou la messagerie ou skype ..
si Wuauclt.exe fonctionne, il sature progressivement et rapidement (moins d' 1 minute) l'utilisation de l'UC et du fichier d'échange, ce qui ralentit énormémemnt le micro : déplacement saccadé de la souris, son du système saccadé, conversation skype très dégradée selon ma compagne.
Donc je fonctionne avec le visualiseur du gestionnaire des taches de windows en activité et quand ça commence à bloquer je vais terminer l'arbiorescence du processus de Wuauclt. Quelques fois une seule action suffit mais le plus souvent il faut que je m'y reprenne plusieurs fois avant qu'il soit vraiement arrêté.
Je ne sais pas si c'est normal
Si c'est normal je suis bon ( ;<((( pour acheter un nouvel ordinateur pour la famille car, je les comprends, ils se refusent à intervenir au niveau du gestionnaire des taches windows.
Mais est-ce bien normal ce fonctionnement de wuauclt.exe qui s'incrémente en utilisation mémoire jusqu'à la saturer ?
Bonne journée
cordialement
Ca n'a pas été facile et il a fallu que je m'y reprenne à plusieurs fois car il faisait echec pour certaines mises à jour ... mais ouf , ça y est !
J'ai observé le résultat dans l'usage du micro hier matin , hier soir et ce matin (c'est mon micro familial) et ma compagne l'a testé avec skype :
Si Wuauclt n'est pas actif le micro est agréable à utiliser : souris fluide , son fluide ... Tout bon grace à toi , un grand merci
Mais Wuauclt s'active "tout seul" et apparemment est aussi réveillé à chaque fois que j'ouvre internet ou la messagerie ou skype ..
si Wuauclt.exe fonctionne, il sature progressivement et rapidement (moins d' 1 minute) l'utilisation de l'UC et du fichier d'échange, ce qui ralentit énormémemnt le micro : déplacement saccadé de la souris, son du système saccadé, conversation skype très dégradée selon ma compagne.
Donc je fonctionne avec le visualiseur du gestionnaire des taches de windows en activité et quand ça commence à bloquer je vais terminer l'arbiorescence du processus de Wuauclt. Quelques fois une seule action suffit mais le plus souvent il faut que je m'y reprenne plusieurs fois avant qu'il soit vraiement arrêté.
Je ne sais pas si c'est normal
Si c'est normal je suis bon ( ;<((( pour acheter un nouvel ordinateur pour la famille car, je les comprends, ils se refusent à intervenir au niveau du gestionnaire des taches windows.
Mais est-ce bien normal ce fonctionnement de wuauclt.exe qui s'incrémente en utilisation mémoire jusqu'à la saturer ?
Bonne journée
cordialement
Bonjour
j'ai aussi stoppé le processus WDsmartwareservice qui est très gourmand
https://www.touslesdrivers.com/index.php?v_code=3610&v_page=3
Ce logiciel est 'il vraiment utile?
Télécharge SEAF.exe de C_XX a cette adresse :
https://www.androidworld.fr/
*Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista ou seven) .
*Une fenêtre va s'ouvrir.
Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre".
*Tape : Wuauclt.exe
et ensuite du clique sur le bouton "Lancer la recherche" .
*Patiente pendant la recherche.
*Une fenêtre avec un log .txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
@+
j'ai aussi stoppé le processus WDsmartwareservice qui est très gourmand
https://www.touslesdrivers.com/index.php?v_code=3610&v_page=3
Ce logiciel est 'il vraiment utile?
Télécharge SEAF.exe de C_XX a cette adresse :
https://www.androidworld.fr/
*Double clique sur SEAF.exe ("exécuter en tant qu'administrateur pour vista ou seven) .
*Une fenêtre va s'ouvrir.
Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre".
*Tape : Wuauclt.exe
et ensuite du clique sur le bouton "Lancer la recherche" .
*Patiente pendant la recherche.
*Une fenêtre avec un log .txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
@+
Re bonjour
1) Concernant WDsmartwareservice , ce logiciel ne me semble utile que lorsque je lance la sauvegarde du disque interne sur un disque externe ... c'était livré avec ce disque externe. depuis que j'ai terminé l'arborescence du processus, il n'apparait plus. Il ne se rétablit que lorsque je redémarre l'ordinateur, ce qui n'est pas souvent car il fonctionne 24h/24h à disposition de la falmille.
2) Voici le log de SEAF.exe :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:24:58 le 16/04/2011
4.
5. Valeur(s) recherchée(s):
6. wuauclt.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\WINDOWS\$NtServicePackUninstall$\wuauclt.exe" [ COMPRESSED | 113 Ko ]
18. TC: 04/06/2010,07:49:05 | TM: 19/08/2004,17:10:06 | DA: 12/04/2011,07:37:39
19.
20. Hash MD5: FC21787F32E3793A4C7C02D2BFAA5AE0
21.
22. CompanyName: Microsoft Corporation
23. ProductName: Système d'exploitation Microsoft® Windows®
24. InternalName: wuauclt.exe
25. OriginalFileName: wuauclt.exe
26. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
27. ProductVersion: 5.4.3790.2180
28. FileVersion: 5.4.3790.2180 (xpsp_sp2_rtm.040803-2158)
29.
30. =========================
31.
32.
33. "C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 20 Ko ]
34. TC: 04/06/2010,08:33:02 | TM: 16/04/2011,12:19:19 | DA: 16/04/2011,12:19:19
35.
36. Hash MD5: B473821DD662FAC6174F5AA197978555
37.
38.
39. =========================
40.
41.
42. "C:\WINDOWS\ServicePackFiles\i386\wuauclt.exe" [ NORMAL | 113 Ko ]
43. TC: 24/03/2010,10:43:43 | TM: 14/04/2008,04:34:29 | DA: 12/04/2011,09:01:27
44.
45. Hash MD5: 7E3DEFE771CB451B0FF630BFA435417E
46.
47. CompanyName: Microsoft Corporation
48. ProductName: Système d'exploitation Microsoft® Windows®
49. InternalName: wuauclt.exe
50. OriginalFileName: wuauclt.exe
51. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
52. ProductVersion: 5.4.3790.5512
53. FileVersion: 5.4.3790.5512 (xpsp.080413-0852)
54.
55. =========================
56.
57.
58. "C:\WINDOWS\system32\dllcache\wuauclt.exe" [ COMPRESSED|ARCHIVE | 53 Ko ]
59. TC: 25/11/2005,09:48:46 | TM: 06/08/2009,20:24:06 | DA: 12/04/2011,09:20:53
60.
61. Hash MD5: 62BB79160F86CD962F312C68C6239BFD
62.
63. CompanyName: Microsoft Corporation
64. ProductName: Microsoft® Windows® Operating System
65. InternalName: wuauclt.exe
66. OriginalFileName: wuauclt.exe
67. LegalCopyright: © Microsoft Corporation. All rights reserved.
68. ProductVersion: 7.4.7600.226
69. FileVersion: 7.4.7600.226 (winmain_wtr_wsus3sp2(wmbla).090806-1834)
70.
71. =========================
72.
73.
74. "C:\WINDOWS\system32\wuauclt.exe" [ ARCHIVE | 53 Ko ]
75. TC: 25/11/2005,09:48:46 | TM: 06/08/2009,20:24:06 | DA: 16/04/2011,12:19:09
76.
77. Hash MD5: 62BB79160F86CD962F312C68C6239BFD
78.
79. CompanyName: Microsoft Corporation
80. ProductName: Microsoft® Windows® Operating System
81. InternalName: wuauclt.exe
82. OriginalFileName: wuauclt.exe
83. LegalCopyright: © Microsoft Corporation. All rights reserved.
84. ProductVersion: 7.4.7600.226
85. FileVersion: 7.4.7600.226 (winmain_wtr_wsus3sp2(wmbla).090806-1834)
86.
87. =========================
88.
89.
90.
91. ====== Entrée(s) du registre ======
92.
93. Aucun élément dans le registre trouvé
94.
95. =========================
96.
97. Fin à: 12:33:29 le 16/04/2011
98. 483811 Éléments analysés
99.
100. =========================
101. E.O.F
3) Pour info, quelques autres problèmes de mon micro ... je vis avec !
3.1) Depuis pas mal de temps je n'ai plus accès à notepad : quand je le lance, aucune fenêtre ne s'ouvre.
3.2) Quand je redémarre le micro , il me signale un problème de Raid service
@ +
1) Concernant WDsmartwareservice , ce logiciel ne me semble utile que lorsque je lance la sauvegarde du disque interne sur un disque externe ... c'était livré avec ce disque externe. depuis que j'ai terminé l'arborescence du processus, il n'apparait plus. Il ne se rétablit que lorsque je redémarre l'ordinateur, ce qui n'est pas souvent car il fonctionne 24h/24h à disposition de la falmille.
2) Voici le log de SEAF.exe :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:24:58 le 16/04/2011
4.
5. Valeur(s) recherchée(s):
6. wuauclt.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\WINDOWS\$NtServicePackUninstall$\wuauclt.exe" [ COMPRESSED | 113 Ko ]
18. TC: 04/06/2010,07:49:05 | TM: 19/08/2004,17:10:06 | DA: 12/04/2011,07:37:39
19.
20. Hash MD5: FC21787F32E3793A4C7C02D2BFAA5AE0
21.
22. CompanyName: Microsoft Corporation
23. ProductName: Système d'exploitation Microsoft® Windows®
24. InternalName: wuauclt.exe
25. OriginalFileName: wuauclt.exe
26. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
27. ProductVersion: 5.4.3790.2180
28. FileVersion: 5.4.3790.2180 (xpsp_sp2_rtm.040803-2158)
29.
30. =========================
31.
32.
33. "C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 20 Ko ]
34. TC: 04/06/2010,08:33:02 | TM: 16/04/2011,12:19:19 | DA: 16/04/2011,12:19:19
35.
36. Hash MD5: B473821DD662FAC6174F5AA197978555
37.
38.
39. =========================
40.
41.
42. "C:\WINDOWS\ServicePackFiles\i386\wuauclt.exe" [ NORMAL | 113 Ko ]
43. TC: 24/03/2010,10:43:43 | TM: 14/04/2008,04:34:29 | DA: 12/04/2011,09:01:27
44.
45. Hash MD5: 7E3DEFE771CB451B0FF630BFA435417E
46.
47. CompanyName: Microsoft Corporation
48. ProductName: Système d'exploitation Microsoft® Windows®
49. InternalName: wuauclt.exe
50. OriginalFileName: wuauclt.exe
51. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
52. ProductVersion: 5.4.3790.5512
53. FileVersion: 5.4.3790.5512 (xpsp.080413-0852)
54.
55. =========================
56.
57.
58. "C:\WINDOWS\system32\dllcache\wuauclt.exe" [ COMPRESSED|ARCHIVE | 53 Ko ]
59. TC: 25/11/2005,09:48:46 | TM: 06/08/2009,20:24:06 | DA: 12/04/2011,09:20:53
60.
61. Hash MD5: 62BB79160F86CD962F312C68C6239BFD
62.
63. CompanyName: Microsoft Corporation
64. ProductName: Microsoft® Windows® Operating System
65. InternalName: wuauclt.exe
66. OriginalFileName: wuauclt.exe
67. LegalCopyright: © Microsoft Corporation. All rights reserved.
68. ProductVersion: 7.4.7600.226
69. FileVersion: 7.4.7600.226 (winmain_wtr_wsus3sp2(wmbla).090806-1834)
70.
71. =========================
72.
73.
74. "C:\WINDOWS\system32\wuauclt.exe" [ ARCHIVE | 53 Ko ]
75. TC: 25/11/2005,09:48:46 | TM: 06/08/2009,20:24:06 | DA: 16/04/2011,12:19:09
76.
77. Hash MD5: 62BB79160F86CD962F312C68C6239BFD
78.
79. CompanyName: Microsoft Corporation
80. ProductName: Microsoft® Windows® Operating System
81. InternalName: wuauclt.exe
82. OriginalFileName: wuauclt.exe
83. LegalCopyright: © Microsoft Corporation. All rights reserved.
84. ProductVersion: 7.4.7600.226
85. FileVersion: 7.4.7600.226 (winmain_wtr_wsus3sp2(wmbla).090806-1834)
86.
87. =========================
88.
89.
90.
91. ====== Entrée(s) du registre ======
92.
93. Aucun élément dans le registre trouvé
94.
95. =========================
96.
97. Fin à: 12:33:29 le 16/04/2011
98. 483811 Éléments analysés
99.
100. =========================
101. E.O.F
3) Pour info, quelques autres problèmes de mon micro ... je vis avec !
3.1) Depuis pas mal de temps je n'ai plus accès à notepad : quand je le lance, aucune fenêtre ne s'ouvre.
3.2) Quand je redémarre le micro , il me signale un problème de Raid service
@ +
Re
A vérification ;il s'agit bien du programme pour vérifier les mises à jour de Windows.
Il se lance en général au démarrage du PC ;vérifie et ensuite s'arrête.
Pour ton problème de RAID service ;il s'agit d'un programme de gestion pour tes disques durs.Je te propose pour ce problème d'ouvrir un nouveau sujet dans la rubrique "Matériel,Hardware" de ce forum.
Toujours des problèmes avec ce processus Wuauclt?
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
A vérification ;il s'agit bien du programme pour vérifier les mises à jour de Windows.
Il se lance en général au démarrage du PC ;vérifie et ensuite s'arrête.
Pour ton problème de RAID service ;il s'agit d'un programme de gestion pour tes disques durs.Je te propose pour ce problème d'ouvrir un nouveau sujet dans la rubrique "Matériel,Hardware" de ce forum.
Toujours des problèmes avec ce processus Wuauclt?
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Bonsoir,
1) Wuauclt continuait son activité plus de trois heures après avoir redémarré le micro, montant à plus de 150.000 Ko avec parfois de brusques retombées vers 7.000 Ko de quantité d'utilisation mémoire.
J'ai voulu me servir de word (2 fichiers ouverts) mais ça ramait pas mal avec des déplacements hachés de la souris et un défilement non fluide des pages.
J'ai donc terminé l'arborescence du processus wuauclt (en m'y prenant généralement à plusieurs reprises) et à chaque fois que cela recommence à ramer je recommence car wuauclt redémarre tout seul.
Je m'obnubile peut être à tort sur ce processus ! mais il y a de toute évidence concommitance des problèmes de ralentissement avec son activation et disparition de ces problèmes quand il est inactivé.
2) merci pour l'indication de la bonne rubrique pour le problème de Raid Service
Bonne soirée
cordialement
1) Wuauclt continuait son activité plus de trois heures après avoir redémarré le micro, montant à plus de 150.000 Ko avec parfois de brusques retombées vers 7.000 Ko de quantité d'utilisation mémoire.
J'ai voulu me servir de word (2 fichiers ouverts) mais ça ramait pas mal avec des déplacements hachés de la souris et un défilement non fluide des pages.
J'ai donc terminé l'arborescence du processus wuauclt (en m'y prenant généralement à plusieurs reprises) et à chaque fois que cela recommence à ramer je recommence car wuauclt redémarre tout seul.
Je m'obnubile peut être à tort sur ce processus ! mais il y a de toute évidence concommitance des problèmes de ralentissement avec son activation et disparition de ces problèmes quand il est inactivé.
2) merci pour l'indication de la bonne rubrique pour le problème de Raid Service
Bonne soirée
cordialement
Re
Je te propose d'ouvrir un sujet dans le sous forum Windows pour ton problème avec Wuauclt.exe.
Désolé de ne pas pouvoir en faire plus.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Je te propose d'ouvrir un sujet dans le sous forum Windows pour ton problème avec Wuauclt.exe.
Désolé de ne pas pouvoir en faire plus.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Bonjour
Supprimons ces utilitaires installés:
Télécharge DelFix de Xplode
* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
@+
Supprimons ces utilitaires installés:
Télécharge DelFix de Xplode
* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
@+
Re
Je ne dois pas agir comme il faut ;<(
J'ai téléchargé et enregistré sur dique le DelFix de Xplode
je l'ai lancé une deuxième fois en cliquant sur [Recherche]
j'ai obtenu le message :
Error ; Failed attempt to launch program or document :
Action <C:\DelFixSuppr.txt>
Params: <>
The current thread will exit
Specifically: application introuvable
Line #
--> 746: Run,%RapportFiles%
j'ai donc cliqué sur OK
puis j'ai cliqué sur [Désinstallation]
je l'ai lancé une première fois en cliquant sur [Suppression]
j'ai obtenu le message :
Error ; Failed attempt to launch program or document :
Action <C:\DelFixSearch.txt>
Params: <>
The current thread will exit
Specifically: application introuvable
Line #
--> 396: Run,%RapportFiles%
j'ai donc cliqué sur OK
puis j'ai cliqué sur [Désinstallation]
Je ne peux donc pas poster le rapport
désolé
@+
Je ne dois pas agir comme il faut ;<(
J'ai téléchargé et enregistré sur dique le DelFix de Xplode
je l'ai lancé une deuxième fois en cliquant sur [Recherche]
j'ai obtenu le message :
Error ; Failed attempt to launch program or document :
Action <C:\DelFixSuppr.txt>
Params: <>
The current thread will exit
Specifically: application introuvable
Line #
--> 746: Run,%RapportFiles%
j'ai donc cliqué sur OK
puis j'ai cliqué sur [Désinstallation]
je l'ai lancé une première fois en cliquant sur [Suppression]
j'ai obtenu le message :
Error ; Failed attempt to launch program or document :
Action <C:\DelFixSearch.txt>
Params: <>
The current thread will exit
Specifically: application introuvable
Line #
--> 396: Run,%RapportFiles%
j'ai donc cliqué sur OK
puis j'ai cliqué sur [Désinstallation]
Je ne peux donc pas poster le rapport
désolé
@+
Re
Procède alors avec ceci:
Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Supprime le ensuite( Le .exe et le .txt)
à+
Procède alors avec ceci:
Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Supprime le ensuite( Le .exe et le .txt)
à+
Re
1)C - Ccleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
2)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
1)C - Ccleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
2)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
Bonsoir,
Avant de faire lancer le nettioyage je préfère te demander si j'ai bien compris le point
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
Est-ce que cela veut dire :
1) que je laisse coché tout ce qui est déjà coché dans les items Internet explorer, Explorateur windows et Système et que je coche en plus "Vieilles données de Prefetch" ?
ou
2) que je décoche tout sauf l'unique case "Vieilles données de Prefetch" ?
Dans un premier temps je ne me suis pas posé la question : j'ai choisi le cas 1) ci-avant et lancé l'analyse .
Il me propose
ANALYSE TERMINEE - (33.760 secs)
592 Mo à supprimer. (Taille approximative)
Détails des fichiers à supprimer (Aucun fichier n'a pour l'instant été supprimé)
suivi d'un peu plus d'une page de propositions commençant par
Internet Explorer - Fichiers temporaires
et finissant par
Utilitaires - Spybot Search and Destroy
merci de ta réponse
Avant de faire lancer le nettioyage je préfère te demander si j'ai bien compris le point
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
Est-ce que cela veut dire :
1) que je laisse coché tout ce qui est déjà coché dans les items Internet explorer, Explorateur windows et Système et que je coche en plus "Vieilles données de Prefetch" ?
ou
2) que je décoche tout sauf l'unique case "Vieilles données de Prefetch" ?
Dans un premier temps je ne me suis pas posé la question : j'ai choisi le cas 1) ci-avant et lancé l'analyse .
Il me propose
ANALYSE TERMINEE - (33.760 secs)
592 Mo à supprimer. (Taille approximative)
Détails des fichiers à supprimer (Aucun fichier n'a pour l'instant été supprimé)
suivi d'un peu plus d'une page de propositions commençant par
Internet Explorer - Fichiers temporaires
et finissant par
Utilitaires - Spybot Search and Destroy
merci de ta réponse
Bonsoir,
J'avais cru le problème résolu, mais c'était crier un peu trop vite victoire!
En fait maintenant j'ai deux processus wuauckt.exe qui parfois fonctionnent simultanément
- un dont le Nom de l'utilisateur est "User" , qui semble rester "calme" à 4 432 k0
- un dont le nom utilisateur est "SYSTEM" et qui semble être très versatile, se déclenchant et "disparaissant" tout seul , et qui peut consommer plus de 128 000 Ko
Quand j'ai commencé ce message , il était actif et ralentissant beaucoup la souris, puis il a disparu .... et ça fonctionne de nouveau bien ! et tant que j'écris ce message , il se réactive ...
Je n'y comprends toujours rien
En suivant les recommendations de Z@uk sur le sous-forum Windows, j'ai refait la mise à jour de windows par windows update
Comme il n'y avait plus de mises à jour prioritaires , j'ai lancé hier soir et nuit successivement toutes les mises à jour facultatives ce qui explique mon silence ...
Apparemment rien n'y fait
Je m'absente quelques jours (WE de Pâques) : dois-je clore le post ?
Si oui , ou de toute façon pour l'avenir (je suis optimiste!), peux-tu m'indiquer comment clore ?
Encore merci
Bonne soirée
Cordialement
J'avais cru le problème résolu, mais c'était crier un peu trop vite victoire!
En fait maintenant j'ai deux processus wuauckt.exe qui parfois fonctionnent simultanément
- un dont le Nom de l'utilisateur est "User" , qui semble rester "calme" à 4 432 k0
- un dont le nom utilisateur est "SYSTEM" et qui semble être très versatile, se déclenchant et "disparaissant" tout seul , et qui peut consommer plus de 128 000 Ko
Quand j'ai commencé ce message , il était actif et ralentissant beaucoup la souris, puis il a disparu .... et ça fonctionne de nouveau bien ! et tant que j'écris ce message , il se réactive ...
Je n'y comprends toujours rien
En suivant les recommendations de Z@uk sur le sous-forum Windows, j'ai refait la mise à jour de windows par windows update
Comme il n'y avait plus de mises à jour prioritaires , j'ai lancé hier soir et nuit successivement toutes les mises à jour facultatives ce qui explique mon silence ...
Apparemment rien n'y fait
Je m'absente quelques jours (WE de Pâques) : dois-je clore le post ?
Si oui , ou de toute façon pour l'avenir (je suis optimiste!), peux-tu m'indiquer comment clore ?
Encore merci
Bonne soirée
Cordialement
Bonsoir
Dans la rubrique Avancé:coche "Vieilles données de Prefetch" ?
et seulement elle.
@+
Dans la rubrique Avancé:coche "Vieilles données de Prefetch" ?
et seulement elle.
@+
Bonsoir,
J'ai passé Ccleaner comme tu me l'as indiqué
dans registre j'ai du lancer 4 fois la séquence "chercher les erreurs", "réparer les erreurs sélectionnées", "sauvegarde", cooriger toures les erreurs sélectionnées" et "OK" pour enfin arriver à zéro erreur.
Pour purger la restauration j'ai suivi le tutoriel de symantec en
+ désactivant la restauration du système
+ puis réactivant la restauration du système.
Fallait-il bien réactiver la restauration du système?
Le processus wuauclt que j'avais terminé ne s'est pas encore réactivé
Le pc ffonctionne bien et les déplacements de la souris sont fluides ...
Un grand merci
Bien cordialement
J'ai passé Ccleaner comme tu me l'as indiqué
dans registre j'ai du lancer 4 fois la séquence "chercher les erreurs", "réparer les erreurs sélectionnées", "sauvegarde", cooriger toures les erreurs sélectionnées" et "OK" pour enfin arriver à zéro erreur.
Pour purger la restauration j'ai suivi le tutoriel de symantec en
+ désactivant la restauration du système
+ puis réactivant la restauration du système.
Fallait-il bien réactiver la restauration du système?
Le processus wuauclt que j'avais terminé ne s'est pas encore réactivé
Le pc ffonctionne bien et les déplacements de la souris sont fluides ...
Un grand merci
Bien cordialement
Bonsoir,
Oups!
j'ai mal positionné ma réponse
Je la recopie donc ici ... en vous présntant mes excuses de néeophyte en forum :>)
J'avais cru le problème résolu, mais c'était crier un peu trop vite victoire!
En fait maintenant j'ai deux processus wuauckt.exe qui parfois fonctionnent simultanément
- un dont le Nom de l'utilisateur est "User" , qui semble rester "calme" à 4 432 k0
- un dont le nom utilisateur est "SYSTEM" et qui semble être très versatile, se déclenchant et "disparaissant" tout seul , et qui peut consommer plus de 128 000 Ko
Quand j'ai commencé ce message , il était actif et ralentissant beaucoup la souris, puis il a disparu .... et ça fonctionne de nouveau bien ! et tant que j'écris ce message , il se réactive ...
Je n'y comprends toujours rien
En suivant les recommendations de Z@uk sur le sous-forum Windows, j'ai refait la mise à jour de windows par windows update
Comme il n'y avait plus de mises à jour prioritaires , j'ai lancé hier soir et nuit successivement toutes les mises à jour facultatives ce qui explique mon silence ...
Apparemment rien n'y fait
Je m'absente quelques jours (WE de Pâques) : dois-je clore le post ?
Si oui , ou de toute façon pour l'avenir (je suis optimiste!), peux-tu m'indiquer comment clore ?
Encore merci
Bonne soirée
Cordialement
Oups!
j'ai mal positionné ma réponse
Je la recopie donc ici ... en vous présntant mes excuses de néeophyte en forum :>)
J'avais cru le problème résolu, mais c'était crier un peu trop vite victoire!
En fait maintenant j'ai deux processus wuauckt.exe qui parfois fonctionnent simultanément
- un dont le Nom de l'utilisateur est "User" , qui semble rester "calme" à 4 432 k0
- un dont le nom utilisateur est "SYSTEM" et qui semble être très versatile, se déclenchant et "disparaissant" tout seul , et qui peut consommer plus de 128 000 Ko
Quand j'ai commencé ce message , il était actif et ralentissant beaucoup la souris, puis il a disparu .... et ça fonctionne de nouveau bien ! et tant que j'écris ce message , il se réactive ...
Je n'y comprends toujours rien
En suivant les recommendations de Z@uk sur le sous-forum Windows, j'ai refait la mise à jour de windows par windows update
Comme il n'y avait plus de mises à jour prioritaires , j'ai lancé hier soir et nuit successivement toutes les mises à jour facultatives ce qui explique mon silence ...
Apparemment rien n'y fait
Je m'absente quelques jours (WE de Pâques) : dois-je clore le post ?
Si oui , ou de toute façon pour l'avenir (je suis optimiste!), peux-tu m'indiquer comment clore ?
Encore merci
Bonne soirée
Cordialement
Merci
Le PC est hyper lent , plus de 2 minutes pour lancer word par exemple
Quandd je "tue" le processus de Wuauclt cela redevient normal mais il se relance "tout seul"
Les manips que j'ai effectuées avant le ZHPDiag correspondaient à la Faq/14963-supprimer-les-rootkits de Commentcamarche.net
cordialement