Dmwu.exe

Résolu/Fermé
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 - 13 juil. 2014 à 07:00
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 - 18 juil. 2014 à 09:30
Bonjour

je voulais savoir si quelqu'un pourrait m'aider car d mon ordi envoi un message très gênant car c' est toutes les 5 secondes que "dmwu.exe a rencontré un problème et doit fermer" .

31 réponses

Utilisateur anonyme
13 juil. 2014 à 07:27
Bonjour,

As tu installé dernièrement le logiciel style optimizer machin truc" ?

Si oui tu es infectés, très probablement.

Fais ce qui suit pour vérifier :

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
13 juil. 2014 à 11:22
Merci de ta réponse, voila le lien

https://www.cjoint.com/?0Gnlu75mj03
0
Utilisateur anonyme
13 juil. 2014 à 11:33
Re,

c'est une niche a vérole ton PC.

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.215.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0
c'est une niche a vérole ton PC.

C'est bien dit mais où le vois tu dans le rapport ?
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
13 juil. 2014 à 13:21
Re

voila le lien

encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 juil. 2014 à 13:38
Re,

je ne le voit pas ?

+
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
13 juil. 2014 à 21:37
Re
j'ai du oublier quelque chose, le voila

https://www.cjoint.com/?0GnvK7cD5BY
0
Utilisateur anonyme
14 juil. 2014 à 03:56
Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
14 juil. 2014 à 08:17
Re

https://www.cjoint.com/?0Goinklndvo

voila le lien malabytes, a priori tout va mieux, dmwu ne s'ouvre plus, par contre le centre de sécurité Windows m'annonce des soucis donc je lance fixdamage et je reviens aux nouvelles

encore merci

j'ai deux autres ordi dont un de mon fils de 13 ans je fais les même procédures, car ils ont des soucis aussi ?
-
0
Utilisateur anonyme
14 juil. 2014 à 08:21
Re,

Non chaque PC est différent, faudra refaire un post pour chacun d'entres eux ;)

Attend pour FixDamage, fais ce qui suit auparavant :

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
14 juil. 2014 à 08:47
Re, mon ordi s'ouvre de plus en plus vite quel bonheur



https://www.cjoint.com/?0GoiThi2UEI


https://www.cjoint.com/?0GoiUnt75Oo



J'ai tjrs le message d'alerte sur virus protection et spyware protection
0
Re,

Mets FRST sur ton Bureau, là il se trouve dans le dossier "Download"

Appuies simultanément sur les touches Windows et R

Une fenêtre va s'ouvrir, tape ceci : notepad

Clic sur OK

Note : Le bloc note va s'ouvrir

Copie les lignes suivantes :



start
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=en_nc&c=91&bd=Pavilion&pf=cnnb
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=en_nc&c=91&bd=Pavilion&pf=cnnb
SearchScopes: HKLM - {32FAA1D9-7647-4BE4-BCCE-B87E90341B77} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2542115
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.live.com/results.aspx?FORM=IEFM1&q={searchTerms}
SearchScopes: HKCU - {0D00AB41-9583-462B-B214-C1D8C171C6C3} URL = http://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
SearchScopes: HKCU - {32FAA1D9-7647-4BE4-BCCE-B87E90341B77} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2542115
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
CHR Extension: (No Name) - C:\Users\Pizzuto\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj [2013-03-19]
2014-07-13 06:15 - 2009-10-11 09:53 - 00000454 _____ () C:\Windows\Tasks\Driver Robot.job
2014-07-14 17:18 - 2013-12-29 21:18 - 00000298 _____ () C:\Windows\Tasks\Bonanza.job
C:\Users\Pizzuto\AppData\Local\Temp\avgnt.exe
C:\Users\Pizzuto\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe
C:\Users\Pizzuto\AppData\Local\Temp\Quarantine.exe
C:\Users\Pizzuto\AppData\Local\Temp\SkypeSetup.exe
Update_for_BonanzaDeals (HKCU\...\Bonanza) (Version: - Update_for_BonanzaDeals)
Webplayer setup version 1.0 (HKLM\...\{74440C01-075E-4B10-AD97-60834BC4C2A0}_is1) (Version: 1.0 - )
Task: {3F76F15F-5C51-470A-AE15-D7A68E463AF2} - System32\Tasks\Dr. CleanUp => C:\Program Files\DrCleanUp\drCleanup.exe
Task: C:\Windows\Tasks\Bonanza.job => C:\Users\Pizzuto\AppData\Roaming\Bonanza\UPDATE~1\UPDATE~1.EXE
Task: {9E3E526E-0D96-41C5-83AB-937E85E7296B} - System32\Tasks\Bonanza => C:\Users\Pizzuto\AppData\Roaming\Bonanza\UpdateProc\UpdateTask.exe [2013-04-30] ()
end



Retourne dans le bloc note puis colle les lignes copiées.

Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Fix

Note : Patiente le temps de la suppression

Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

- Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
14 juil. 2014 à 10:40
0
Utilisateur anonyme
14 juil. 2014 à 10:55
Re,

refais un log pour contrôle avec zhpdiag.

+
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
15 juil. 2014 à 04:36
Re, j'ai un msg CLSched Module stopped working and was closed
je refais un log
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
15 juil. 2014 à 04:59
re

https://www.cjoint.com/?0Gpe60idyZ2

le nouveau lien du nouveau log
0
Utilisateur anonyme
15 juil. 2014 à 18:42
RE

- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


Script ZHPFix
O42 - Logiciel: Update_for_BonanzaDeals - (.Update_for_BonanzaDeals.) [HKCU] -- Bonanza
O42 - Logiciel: Webplayer setup version 1.0 - (...) [HKLM] -- {74440C01-075E-4B10-AD97-60834BC4C2A0}_is1
[HKCU\Software\Poker 770]
C:\Users\Pizzuto\AppData\Roaming\Bonanza
C:\Users\Pizzuto\AppData\Roaming\UpdateBonanza
[MD5.C001ED3C720B5FBA1C50F4C5474B6DDE] [WIS][05/05/2012] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\8004d.msi [1360384]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bonanza]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{74440C01-075E-4B10-AD97-60834BC4C2A0}_is1]
[HKLM\Software\aTube Catcher\OpenCandy]
C:\Windows\Installer\8004d.msi
O53 - SMSR:HKLM\...\startupreg\IncrediMail [Key] . (...) -- C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.)
O51 - MPSK:{5a84f831-f837-11e0-b98c-00247e74abf5}\AutoRun\command. (...) -- F:\iStudio.exe (.not file.)
O41 - Driver: (tmtdi) . (. - .) - C:\Windows\System32\DRIVERS\tmtdi.sys (.not file.)
O43 - CFD: 24/08/2013 - 20:04:14 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 26/08/2013 - 03:22:46 - [] ----D C:\Program Files\Spybot - Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [{A6528BBB-A4C9-4B54-BE83-2BE4C75E077D}] (...) -- C:\Users\Pizzuto\Downloads\sp50843.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Driver Robot] (...) -- C:\Program Files\Driver Robot\1.1.0.4\DriverRobot.exe (.not file.) [0]
[HKCU\Software\McAfee]
[HKLM\Software\AVAST Software]
[HKCU\Software\AVAST Software]
O43 - CFD: 24/08/2013 - 18:19:33 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 26/07/2009 - 18:48:11 - [] ----D C:\ProgramData\McAfee
O53 - SMSR:HKLM\...\startupreg\avast [Key] . (...) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.)
O51 - MPSK:{0a19577a-5d68-11de-b41c-00247e74abf5}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)
O51 - MPSK:{aef74b04-5d6a-11de-9b96-00247e74abf5}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Orphan key
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Orphan key


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
15 juil. 2014 à 21:11
0
Utilisateur anonyme
15 juil. 2014 à 21:26
Re,

Comment va le Pc ?

refais moi un log avec ZHPDiag pour contrôle.

+
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
15 juil. 2014 à 21:46
Re
Je n'ai plus de msg d'erreur dmwu, par contre il s'ouvre toujours très lentement (environ 10 minutes) et quand je lance firefox il met 5 mn a s'ouvrir et marque souvent not responding.
Sinon cela va beaucoup mieux et je te remercie de tes posts particulièrement pédagogues pour un novice comme moi.

Je t'ai fait un msg prive hier aussi pour te demander si la procédure de mise a jour des pilotes avec ma config est facile et sure , est ce utile, il y a des pilotes plus a jour depuis 2006 ?

J'ai également windows security alert qui me met une croix rouge en bas a droite de l'écran avec malware protection, virus not monitoring.
encore merci de ton aide

Est ce normal aussi que lorsque j'allume mon PC il me demande d'acheter la licence windows, sors que ce PC m'a été offert il y a 8 ans et acheté en toute legalite en australie ?
0
lucot Messages postés 25 Date d'inscription dimanche 13 juillet 2014 Statut Membre Dernière intervention 9 octobre 2015 1
15 juil. 2014 à 22:02
0