Pop-up "There is an update for this PC" HELP SVP

Fermé
Semi57 Messages postés 2 Date d'inscription lundi 11 juin 2018 Statut Membre Dernière intervention 11 juin 2018 - 11 juin 2018 à 01:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juin 2018 à 18:21
Bonjour, voila depuis quelque temps j'ai un pop up très agaçant qui s'affiche sur bureau
"There is an update for this PC" et je ne peux quitter ce pop up que par le gestionnaire de tache
j'ai regardé sur les topics de CCM et je suis tombé sur une méthode avec FRST.
j'ai donc fais une analyse FRST mais je ne comprend rien a ce qui est écrit dans les liens
donc si quelqu’un sait faire je serai ravi de son aide.

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180611_h10d15n10t13y7

Addition : https://pjjoint.malekal.com/files.php?id=20180611_l13f6o89w6

Shortcut : https://pjjoint.malekal.com/files.php?id=20180611_x13m12z9v15f12

Cordialement.


A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juin 2018 à 10:50
Salut


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast Cleanup Premium
CyberLink
Java
WildTangent Games
Yahoo! Powered


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-650867304-683358942-3244499106-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Semi HAKAN\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
2018-05-25 06:48 - 2018-05-25 06:48 - 000000000 ____D C:\Users\Semi HAKAN\AppData\Local\racelecit
2018-05-25 06:47 - 2018-05-25 06:51 - 000000000 ____D C:\Users\Semi HAKAN\AppData\Local\Fagebem
Task: {3432FEC4-C6D0-4B56-9811-30FBB66CBDB6} - System32\Tasks\Tede Denamec
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}
Task: {19514C6D-0730-4A57-8DD9-F51C2E3BF2F4} - System32\Tasks\Yahoo! Powered metef
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}
Task: {202ACD10-136A-413C-AB45-B4449E1FF9BB} - System32\Tasks\{7A9A529C-F110-4044-027F-356F56D38D1A} => C:\Users\Semi HAKAN\AppData\Roaming\7A9A529C-F110-4044-027F-356F56D38D1A\productupdt.exe [2013-04-28] () <==== ATTENTION
C:\Users\Semi HAKAN\AppData\Roaming\7A9A529C-F110-4044-027F-356F56D38D1A\
Task: {FD75C90E-229A-4890-BD11-609077410F63} - System32\Tasks\Moram Tocef => "wscript.exe" "C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}\cato.txt" "68747470733a2f2f643168706f667a7361786d7a6f672e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}
2018-05-25 06:47 - 2018-05-25 06:47 - 000000000 ____D C:\Users\Semi HAKAN\AppData\Local\{6AD55C89-4E7D-3031-23E5-15D9078DE941}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0
Semi57 Messages postés 2 Date d'inscription lundi 11 juin 2018 Statut Membre Dernière intervention 11 juin 2018
11 juin 2018 à 17:56
ok merci voici le copier collé

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-650867304-683358942-3244499106-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Semi HAKAN\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
2018-05-25 06:48 - 2018-05-25 06:48 - 000000000 ____D C:\Users\Semi HAKAN\AppData\Local\racelecit
2018-05-25 06:47 - 2018-05-25 06:51 - 000000000 ____D C:\Users\Semi HAKAN\AppData\Local\Fagebem
Task: {3432FEC4-C6D0-4B56-9811-30FBB66CBDB6} - System32\Tasks\Tede Denamec
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}
Task: {19514C6D-0730-4A57-8DD9-F51C2E3BF2F4} - System32\Tasks\Yahoo! Powered metef
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}
Task: {202ACD10-136A-413C-AB45-B4449E1FF9BB} - System32\Tasks\{7A9A529C-F110-4044-027F-356F56D38D1A} => C:\Users\Semi HAKAN\AppData\Roaming\7A9A529C-F110-4044-027F-356F56D38D1A\productupdt.exe [2013-04-28] () <==== ATTENTION
C:\Users\Semi HAKAN\AppData\Roaming\7A9A529C-F110-4044-027F-356F56D38D1A\
Task: {FD75C90E-229A-4890-BD11-609077410F63} - System32\Tasks\Moram Tocef => "wscript.exe" "C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}\cato.txt" "68747470733a2f2f643168706f667a7361786d7a6f672e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}
2018-05-25 06:47 - 2018-05-25 06:47 - 000000000 ____D C:\Users\Semi HAKAN\AppData\Local\{6AD55C89-4E7D-3031-23E5-15D9078DE941}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKU\S-1-5-21-650867304-683358942-3244499106-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface" => supprimé(es) avec succès
C:\Users\Semi HAKAN\AppData\Local\racelecit => déplacé(es) avec succès
C:\Users\Semi HAKAN\AppData\Local\Fagebem => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3432FEC4-C6D0-4B56-9811-30FBB66CBDB6}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3432FEC4-C6D0-4B56-9811-30FBB66CBDB6}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Tede Denamec => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Tede Denamec" => supprimé(es) avec succès
C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19514C6D-0730-4A57-8DD9-F51C2E3BF2F4}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19514C6D-0730-4A57-8DD9-F51C2E3BF2F4}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Yahoo! Powered metef => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered metef" => supprimé(es) avec succès
"C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}" => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{202ACD10-136A-413C-AB45-B4449E1FF9BB}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{202ACD10-136A-413C-AB45-B4449E1FF9BB}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{7A9A529C-F110-4044-027F-356F56D38D1A} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7A9A529C-F110-4044-027F-356F56D38D1A}" => supprimé(es) avec succès
C:\Users\Semi HAKAN\AppData\Roaming\7A9A529C-F110-4044-027F-356F56D38D1A => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FD75C90E-229A-4890-BD11-609077410F63}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FD75C90E-229A-4890-BD11-609077410F63}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Moram Tocef => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Moram Tocef" => supprimé(es) avec succès
"C:\ProgramData\{2EA6EBC5-A4E4-6103-2222-FF41B860748F}" => non trouvé(e)
C:\Users\Semi HAKAN\AppData\Local\{6AD55C89-4E7D-3031-23E5-15D9078DE941} => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-650867304-683358942-3244499106-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-650867304-683358942-3244499106-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-650867304-683358942-3244499106-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-650867304-683358942-3244499106-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21139396 B
Java, Flash, Steam htmlcache => 145695072 B
Windows/system/drivers => 3759382 B
Edge => 526585 B
Chrome => 788843379 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 9448 B
LocalService => 0 B
NetworkService => 7296 B
NetworkService => 0 B
defaultuser0 => 7168 B
Semi HAKAN => 13140576 B

RecycleBin => 420139 B
EmptyTemp: => 937.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 17:46:24

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Semi57 Messages postés 2 Date d'inscription lundi 11 juin 2018 Statut Membre Dernière intervention 11 juin 2018
11 juin 2018 à 18:21
ok suis la procédure en entier.
0