Windows ne trouve pas :

Résolu
Alex "Augure" Cadinot -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour tout le monde !
A chaque démarrage de mon PC ce message s'affiche :

"Windows ne trouve pas
C:\Users\Nom\AppData\Local\Temp\subfolder\S5A8SD8ZSD.exe"

Qu'est-ce que "S5A8SD8ZSD.exe" et y a-t-il un moyen de régler ce problème qui, je pense, est la source de mes soucis actuels sur mon PC ?

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Pour voir cela :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Alex "Augure" Cadinot
     
    Voilà pour

    FRST.txt :
    http://pjjoint.malekal.com/files.php?id=FRST_20170212_p11v6f12d7t11

    Shortcut.txt :
    http://pjjoint.malekal.com/files.php?id=20170212_e10x8w9r14d10

    Additionnal.txt :
    http://pjjoint.malekal.com/files.php?id=20170212_z14p6g9v8j11

    En espérant avoir un retour !
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Envoie C:\Users\Alexandre\AppData\Roaming\System33\System33.exe
    sur http://upload.malekal.com

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    CreateRestorePoint:
    HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [FR3B2Z10W3] => C:\Users\Alexandre\Conf.Command-LZKL17XPE9OG3TD.js
    HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [Security Essentials] => C:\Users\Alexandre\AppData\Roaming\System33\System33.exe [599008 2017-02-06] (City)
    Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Conf.Command-LZKL17XPE9OG3TD.js [2016-12-15] ()
    Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\S5A8SD8ZSD.vbs [2017-02-08] ()
    2017-02-10 18:39 - 2017-02-11 18:08 - 00000000 ____D C:\Users\Alexandre\AppData\Local\NBTExplorer
    2017-02-06 18:54 - 2017-02-06 19:03 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\GoogleChrommeV.19
    2017-02-06 18:44 - 2017-02-06 18:44 - 00000000 ___HD C:\Users\Alexandre\AppData\Roaming\System33
    2017-02-06 17:09 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Xooqubehw
    2017-02-06 17:09 - 2017-02-08 14:54 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Ogitacvyy
    2017-02-06 17:09 - 2017-02-06 17:09 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Mygeazluyv
    2017-02-05 16:28 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Isnyluibybe
    2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Piidfopaupem
    2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Cyogihno
    C:\Users\Alexandre\AppData\Roaming\System33
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
  4. Alex "Augure" Cadinot
     
    Voilà pour le "fixlog.txt" qui s'est créée :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:12-02 2017
    Exécuté par Augure (13-02-2017 11:25:37) Run:1
    Exécuté depuis C:\Users\Alexandre\Desktop
    Profils chargés: Augure (Profils disponibles: Augure)
    Mode d'amorçage: Normal
    ==============================================
    
    fixlist contenu:
    *****************
    CreateRestorePoint:
    CloseProcesses:
    CreateRestorePoint:
     HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [FR3B2Z10W3] => C:\Users\Alexandre\Conf.Command-LZKL17XPE9OG3TD.js 
     HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [Security Essentials] => C:\Users\Alexandre\AppData\Roaming\System33\System33.exe [599008 2017-02-06] (City) 
     Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Conf.Command-LZKL17XPE9OG3TD.js [2016-12-15] () 
     Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\S5A8SD8ZSD.vbs [2017-02-08] ()  
      2017-02-10 18:39 - 2017-02-11 18:08 - 00000000 ____D C:\Users\Alexandre\AppData\Local\NBTExplorer 
     2017-02-06 18:54 - 2017-02-06 19:03 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\GoogleChrommeV.19 
     2017-02-06 18:44 - 2017-02-06 18:44 - 00000000 ___HD C:\Users\Alexandre\AppData\Roaming\System33 
     2017-02-06 17:09 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Xooqubehw 
     2017-02-06 17:09 - 2017-02-08 14:54 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Ogitacvyy 
     2017-02-06 17:09 - 2017-02-06 17:09 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Mygeazluyv 
     2017-02-05 16:28 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Isnyluibybe 
     2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Piidfopaupem 
     2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Cyogihno 
     C:\Users\Alexandre\AppData\Roaming\System33
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    *****************
    
    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    Le Point de restauration a été créé avec succès.
    HKU\S-1-5-21-350171972-3635165763-2927139008-1001\Software\Microsoft\Windows\CurrentVersion\Run\\FR3B2Z10W3 => valeur supprimé(es) avec succès
    HKU\S-1-5-21-350171972-3635165763-2927139008-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Security Essentials => valeur non trouvé(e).
    C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Conf.Command-LZKL17XPE9OG3TD.js => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\S5A8SD8ZSD.vbs => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Local\NBTExplorer => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\GoogleChrommeV.19 => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\System33 => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Xooqubehw => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Ogitacvyy => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Mygeazluyv => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Isnyluibybe => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Piidfopaupem => déplacé(es) avec succès
    C:\Users\Alexandre\AppData\Roaming\Cyogihno => déplacé(es) avec succès
    "C:\Users\Alexandre\AppData\Roaming\System33" => non trouvé(e).
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.
    
    ========= RemoveProxy: =========
    
    HKU\S-1-5-21-350171972-3635165763-2927139008-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-350171972-3635165763-2927139008-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    
    
    ========= Fin de RemoveProxy: =========
    
    
    =========== EmptyTemp: ==========
    
    BITS transfer queue => 32768 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33712114 B
    Java, Flash, Steam htmlcache => 324814828 B
    Windows/system/drivers => 16585653 B
    Edge => 4116706 B
    Chrome => 422232844 B
    Firefox => 0 B
    Opera => 0 B
    
    Temp, IE cache, history, cookies, recent:
    Default => 6656 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 20480 B
    NetworkService => 2146 B
    Alexandre => 25962426 B
    
    RecycleBin => 143938 B
    EmptyTemp: => 789.3 MB données temporaires supprimées.
    
    ================================
    
    
    Le système a dû redémarrer.
    
    ==== Fin de Fixlog 11:26:07 ====


    Egalement, le message d'erreur au démarrage ne s'affiche plus. Reste a voir si les problèmes de mon PC (genre Chrome qui mongolise) générés par cette erreur seront corrigés.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    verdict ?
    0
  7. Alex "Augure" Cadinot
     
    Verdict : Le problème semble résolu !
    Merci beaucoup de votre aide précieuse !
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    super :)

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0