Problème wshelper.exe au démarrage

Fermé
Bibi - 6 avril 2018 à 10:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 avril 2018 à 11:11
Bonjour,

Depuis plusieurs jours j'ai deux messages m'informant qu'il y a un soucis avec wshelper.exe

J'ai fait un scan FRST. Voilà les pijoints :
Addition : https://pjjoint.malekal.com/files.php?id=20180406_z6l7u9t9s10
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180406_u6h11m9p10x14
Shortcut : https://pjjoint.malekal.com/files.php?id=20180406_v14m5s9d13b6

Par avance, je vous remercie pour votre aide et vous souhaite une bonne journée,



A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
6 avril 2018 à 16:41
Bonjour,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133216 2017-03-23] (Wondershare)
S3 WsAudio_Device; C:\WINDOWS\system32\drivers\VirtualAudio.sys [48424 2018-01-17] (Wondershare)
2018-03-14 14:33 - 2018-03-14 14:33 - 000000000 ____D C:\ProgramData\Wondershare
C:\Program Files (x86)\Common Files\Wondershare
2018-03-14 14:32 - 2018-03-14 14:32 - 000000000 ____D C:\Users\Public\Documents\Wondershare
2018-03-14 14:32 - 2018-03-14 14:32 - 000000000 ____D C:\Users\paayral\AppData\Local\Wondershare
2018-03-14 14:32 - 2018-01-17 15:17 - 000048424 _____ (Wondershare) C:\WINDOWS\system32\Drivers\VirtualAudio.sys
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Merci Malekal_Morte :)

Voici ce que j'ai obtenu dans le fichier fixlog

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par paayral (06-04-2018 16:49:49) Run:1
Exécuté depuis C:\Users\paayral\Desktop
Profils chargés: paayral (Profils disponibles: paayral & SIR)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133216 2017-03-23] (Wondershare)
S3 WsAudio_Device; C:\WINDOWS\system32\drivers\VirtualAudio.sys [48424 2018-01-17] (Wondershare)
2018-03-14 14:33 - 2018-03-14 14:33 - 000000000 ____D C:\ProgramData\Wondershare
C:\Program Files (x86)\Common Files\Wondershare
2018-03-14 14:32 - 2018-03-14 14:32 - 000000000 ____D C:\Users\Public\Documents\Wondershare
2018-03-14 14:32 - 2018-03-14 14:32 - 000000000 ____D C:\Users\paayral\AppData\Local\Wondershare
2018-03-14 14:32 - 2018-01-17 15:17 - 000048424 _____ (Wondershare) C:\WINDOWS\system32\Drivers\VirtualAudio.sys
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"HKLM\System\CurrentControlSet\Services\WsAudio_Device" => supprimé(es) avec succès
WsAudio_Device => service supprimé(es) avec succès
C:\ProgramData\Wondershare => déplacé(es) avec succès
C:\Program Files (x86)\Common Files\Wondershare => déplacé(es) avec succès
C:\Users\Public\Documents\Wondershare => déplacé(es) avec succès
C:\Users\paayral\AppData\Local\Wondershare => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\VirtualAudio.sys => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2017963054-138998614-2516616045-4571\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2017963054-138998614-2516616045-4571\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31831172 B
Java, Flash, Steam htmlcache => 2833 B
Windows/system/drivers => 5547554 B
Edge => 1677776 B
Chrome => 523834193 B
Firefox => 390889063 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 469384 B
paayral => 1385209080 B
administrateur => 41468 B
SIR => 12677 B

RecycleBin => 730635395 B
EmptyTemp: => 2.9 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:50:29

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 avril 2018 à 11:11
c'est ok pour toi ?
0