SysWOW64 s'ouvre au démarrage.

Résolu/Fermé
samsunger Messages postés 33 Date d'inscription mercredi 21 novembre 2012 Statut Membre Dernière intervention 3 avril 2014 - Modifié par samsunger le 3/04/2014 à 19:18
 Delphin - 6 févr. 2015 à 14:43
Bonjour,

Récemment j'ai désinstaller Samsung Kies et j'ai eu une petite surprise après désinstallation, à chaque redémarrage, des fenêtres de l'explorer de fichers allant toutes dans C:\Windows\SysWOW64 s'ouvrent environ 2min30 après l'ouverture de la session (le nombre de fenêtres s'ouvrantes varie entre 1, 2 et 3).

Après avoir fait la désinstallation de Samsung Kies, la fenêtre de demande d'obtention des droits administrateurs s'est ouvert pour que MAsetupcleaner.exe s'execute en admin. J'ai premièrement refusé, étant donné que l'éditeur était inconnu et je ne l'ai plus jamais eu.

J'ai donc fais quelques recherches (pendant + d'1 semaine) afin de comprendre ce que finalement était ce programme : un utilitaire de Kies.
J'ai ensuite réinstaller Kies pour le redésinstaller proprement afin de re-obtenir le MAsetupcleaner.exe dans le but de l'autoriser et c'est ce que j'ai fais. Il ne s'est rien passé mais les fenêtres continuent de s'ouvrir au démarrage.

J'ai suivi quelques manip. que l'on m'a conseillé :
- réparer erreur de registre avec Ccleaner (sans succès)
- aller dans msconfig depuis executer pour trouver et décocher tout les programmes en rapport dans les 2 catégories (rien trouvé ---> sans succès)
- aller dans Démarrer -> Clique droit Ordinateur -> Gérer -> Services et Applications -> Services -> supprimer du démarrage tout ce qui a rapport avec Samsung Kies (--> sans succès)

J'ai fouillé dans le registre et trouvé quelques clés en rapport avec masetupcleaner.exe et les ai supprimé. C'est déjà ça...

J'ai redémarré mon PC en filmant l'exécution des processus afin de voir lequel est responsable et voilà ce que ça donne en 3 étapes :

-Processus au démarrage, avant l'ouverture des fenêtres :

Nom de l'image et description

winlogon.exe (rien)
taskmgr.exe Gestionnaire de tâches Windows
taskhost.exe Processus hôte pour Tâches Windows
MOM.exe Catalyst Control Center: Monitoring program
jusched.exe *32 Java(TM) Update Scheduler
HydraDM64.exe HydraDMH64
HydraDM.exe *32 HydraDM
hpwuschd2.exe *32 hpwuSchd Application
hpsysdrv.exe*32 hpsysdrv
GdBgInx64.exe G Data Bankguard LDR Inj
explorer.exe Explorateur Windows
dwm.exe Gestionnaire de fenêtres du Bureau
csrss.exe (rien)
CCC.exe Catalyst Control Center: Host application
AVKTray.exe *32 G Data Security Software
AutorunDelayLoader.exe *32 G Data AntiVirus AutostartDelayLoaderModule
atiedxx.exe (rien)

-Processus à l'ouverture des fenêtres :

Nom de l'image et description

ZuneLauncher.exe (rien)
winlogon.exe (rien)
taskmgr.exe Gestionnaire de tâches Windows
taskhost.exe Processus hôte pour Tâches Windows
pdfsty.exe *32 (rien)
MOM.exe Catalyst Control Center: Monitoring program
jusched.exe *32 Java(TM) Update Scheduler
HydraDM64.exe HydraDMH64
HydraDM.exe *32 HydraDM
hpwuschd2.exe *32 hpwuSchd Application
hpsysdrv.exe*32 hpsysdrv
GdBgInx64.exe G Data AntiVirus Bankguard LDR Inj
explorer.exe Explorateur Windows
dwm.exe Gestionnaire de fnêtres du Bureau
csrss.exe (rien)
CCC.exe Catalyst Control Center: Host application
AVKTray.exe *32 G Data Security Software
AutorunDelayLoader.exe *32 G Data AntiVirus AutostartDelayLoaderModule
atiedxx.exe (rien)

-Et après l'ouverture des fenêtres (certains se ferment juste après l'ouverture des fenêtres automatiquement) :

Nom de l'image Description

ZuneLauncher.exe (rien)
winlogon.exe (rien)
taskmgr.exe Gestionnaire de tâches Windows
taskhost.exe Processus hôte pour Tâches Windows
MOM.exe Catalyst Control Center: Monitoring program
jusched.exe *32 Java(TM) Update Scheduler
HydraDM64.exe HydraDMH64
HydraDM.exe *32 HydraDM
hpwuschd2.exe *32 hpwuSchd Application
hpsysdrv.exe*32 hpsysdrv
GdBgInx64.exe G Data AntiVirus Bankguard LDR Inj
explorer.exe Explorateur Windows
dwm.exe Gestionnaire de fnêtres du Bureau
csrss.exe (rien)
CCC.exe Catalyst Control Center: Host application
AVKTray.exe *32 G Data Security Software
atiedxx.exe (rien)

Lorsque je ferme les fenêtres, aucun processus ne se ferme. Donc en résume, ce sont les processus pdfsty.exe *32, ZuneLauncher.exe et AutorunDelayLoader.exe *32 qui se sont exécuté sachant que seulement le premier et le dernier des trois se sont fermés tout seuls....

Je tourne sous Windows 7 Family Premium.
Sans succès jusqu'à maintenant....

Quelqu'un aurait une solution afin de faire disparaître ce dysfonctionnement ?
Le problème en soit n'est pas grave ni d'une grande importance mais c'est très dérangeant !

Merci d'avance pour votre aide !

EDIT : J'ai désinstallé le logiciel Zune et PDF Complete Edition correspondant au processus pdfsty.exe *32 et néttoyé le registre (avec CCleaner). Après avoir redémarré, j'ai eu 4 fenêtres au lieu de 3 habituellement...

Après avoir désactivé tout de G Data dans msconfig et après avoir redemarré, plus aucune fenêtre ne s'ouvre... Le problème viendrait de G Data bien que je ne puisse pas le laisser désactivé au demarrage, c'est un antivirus..

2 réponses

samsunger Messages postés 33 Date d'inscription mercredi 21 novembre 2012 Statut Membre Dernière intervention 3 avril 2014 6
3 avril 2014 à 20:03
J'ai réactivé les composants G Data a part celui se nommant "C:\Program Files (x86)\G Data\AntiVirus\DelayLoader\Autostart" et G Data fonctionne comme il faut et les fenêtres ne s'ouvrent plus au démarrage pour le moment.

Sujet résolu (pour le moment)
1
Bonjour samsunger,

Je suis donc allé demander de l'aide à GDATA. Voici comment finalement le problème a été résolu :

- Dans "autostart manager" (application GDATA pour retarder le démarrage d'applications à l'ouverture de l'ordinateur), faire passer tout ce qui est dans "lancement immédiat" dans "lancement retardé".

- Vérifier qu'au redémarrage de l'ordinateur, le problème est résolu (plus d'ouverture intempestive de "SysW0W64).

- Revenir à la situation initiale (ce qu'on vient de faire passer dans "lancement retardé" revient dans "lancement immédiat").

- Au nouveau redémarrage de l'ordinateur, constater que le problème ne revient pas.


Delphin
0
Thierry > Delphin
28 déc. 2014 à 17:10
Bonjour,
merci Delphin... je trainais ce truc depuis des mois !
bien cordialement !
0
Bonjour
Petite précision sur ce pb identique que j'ai eu après avoir installé un driver carte son.
C'était exactement les mêmes fichiers aux mêmes endroits.
Si on va dans les propriétés de ces fichiers, on constate qu'ils sont bloqués car provenent d'un autre ordinateur.
Il faut les débloquer mais la réussite pérenne de cette manip dépend du niveau de sécurité que vous avez sur le système.
Si vous quittez les propriétés après avoir débloqué le fichier et que vous y retournez, il se peut que la rubrique "débloquer" soit revenue.
Dansce cas, aller dans propriétés/sécurité et s'attribuer les droits sur les paramètres de ce fichier
0
Delphin > al91
6 févr. 2015 à 14:43
Merci de cette approche plus certainement plus précise.

Delphin
0
Un grand merci Samsunger.

J'avais exactement le même problème que vous depuis quelques jours : mon ordinateur s'ouvre systématiquement sur sysWoW64 en 2 pages identiques.

Comme pour vous, c'est bien mon antivirus G-DATA qui était cause, avec sa fonction "autostartmanager", permettant de retarder le lancement d'applications au démarrage de l'ordinateur.

Je suis donc allé, à votre exemple, dans "ordinateur ->[TXXXX(C:)->G Data->TotalProtection"], pour mettre DelayLoader dans la corbeille.

A la mise en marche de l'ordinateur, ouverture normale, plus de page sysWoW64.
Mais si je restaure DelayLoader, le problème réapparaît alors, avec à nouveau l'ouverture de mon ordinateur sur la page en double "sysWoW64".

Je vais contacter GDATA pour une résolution, que j'espère définitive. Je vous tiendrai au courant sur ce forum.

J'avais auparavant vainement erré de nombreuses heures sur internet à la recherche d'une solution. La plus plausible (inopérante dans mon cas) étant une scorie de désinstallation d'un logiciel dans la base de registre de mon ordinateur.

Merci encore de la précision de l'exposé de votre démarche.

Delphin
0