Fenetre intempestive toute les heures [Résolu]

Signaler
Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020
-
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
-
Bonjour

J'ai depuis quelques années une fenêtre qui s'ouvre sur mon pc "Comment voulez vous ouvrir ce fichier" qui disparaît aussi après avoir cliqué autre part sur l'écran. Jusqu'à présent je n'était pas plus dérangé que ça, c'était seulement une fois toute les heures que ce pop-up apparaissais sur l'écran, mais maintenant elle réapparaît une 2ème fois 2 minute après la première. c'est vraiment énervant surtout quand je joue. Je ne trouve pas de solution.

6 réponses

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 357
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 357
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Akamai NetSession Interfac
Avast Cleanup Premium (inutile)
CCleaner (inutile)
DLL Suite (inutile)
Dropbox (sauf si tu synchronises)
MEGAsync (sauf si tu synchronises)
Nero (sauf si tu t'en sers)
TuneUp Utilities (inutile)
Wondershare
WildTangent


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver la télémétrie. Elles remontent des informations aux serveurs Avast!



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
Task: {9B55712B-E28E-4D6C-88B8-07392381C0F2} - System32\Tasks\AllmyappsUpdateTask => c:\users\maguy\appdata\roaming\allmyapps\allmyappsupdater.exe
C:\ProgramData\{B9D35110-E951-8096-58D7-F0148855239A}
c:\users\maguy\appdata\roaming\allmyapps
Task: {D7847279-EE83-4B40-8535-B646E16C2AC5} - System32\Tasks\Dregol meti => "C:\ProgramData\{B9D35110-E951-8096-58D7-F0148855239A}\1.17.0.1\fiber.js" [Argument = "433a2f50726f6772616d446174612f7b42394433353131302d453935312d383039362d353844372d4630313438383535323339417d2f312e31372e302e312f6d6574692e646c6c" "687474703a2f2f73616f2e7265716472652e636f6d2f" "--IsErIk"]
2014-12-03 15:18 - 2014-12-03 15:18 - 002002912 _____ (HDPlus-3.1TotalV03.12) C:\Users\Maguy\AppData\Roaming\CFLRDUTL.exe
2018-02-27 15:46 - 2018-02-27 15:50 - 000002650 _____ () C:\Users\Maguy\AppData\Roaming\droid4xinstaller.log
2013-07-23 06:18 - 2013-07-04 11:14 - 000350720 _____ () C:\Users\Maguy\AppData\Roaming\Minecraft.exe
2017-11-24 00:50 - 2018-06-18 21:41 - 000008122 _____ () C:\Users\Maguy\AppData\Roaming\SpeedRunnersLog.txt
2017-11-24 02:45 - 2017-11-25 20:59 - 000002966 _____ () C:\Users\Maguy\AppData\Roaming\TargetInvocationLog.txt
2018-11-06 21:15 - 2018-11-06 21:15 - 000034130 _____ () C:\Users\Maguy\AppData\Roaming\VoiceMeeterBananaDefault.xml
2017-12-16 23:59 - 2020-03-01 15:49 - 000034121 _____ () C:\Users\Maguy\AppData\Roaming\VoiceMeeterDefault.xml
2018-09-28 12:39 - 2018-09-28 12:39 - 000000000 _____ () C:\Users\Maguy\AppData\Local\oobelibMkey.log
2015-12-03 22:13 - 2015-12-03 22:13 - 000002553 _____ () C:\Users\Maguy\AppData\Local\recently-used.xbel
2019-11-01 21:29 - 2019-11-01 21:29 - 000007603 _____ () C:\Users\Maguy\AppData\Local\Resmon.ResmonCfg
2016-09-26 17:22 - 2016-09-26 17:22 - 000000182 _____ () C:\Users\Maguy\AppData\Local\uts.ini
2015-11-08 16:22 - 2015-11-08 16:22 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{2D4EB3F2-0308-4C25-8412-D9BCDE2351D6}
2016-06-12 14:11 - 2016-06-12 14:11 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{3668ADE7-A827-4D7B-BFA9-5A29333FC6CA}
2015-11-22 19:59 - 2015-11-22 19:59 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{376F4C0A-90F9-49B5-9AFD-61E59D74F357}
2015-06-25 01:51 - 2015-06-25 01:56 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{38EA9679-304C-4DF6-982A-B3F3DDD0BDAF}
2016-06-21 14:50 - 2016-06-21 14:50 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{54FC0FBA-F97D-4EF2-AFFF-87F6EFEFF77B}
2015-10-30 21:27 - 2015-10-30 21:27 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{91EA0C76-2C5A-4C96-8F72-77D4C1AC7DBB}
2015-10-31 22:17 - 2015-10-31 22:17 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{A48B080C-80BB-46A1-A042-F0D0A6D0AE04}
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-03-2020
Exécuté par Maguy (14-03-2020 14:58:35) Run:1
Exécuté depuis C:\Users\Maguy\Desktop
Profils chargés: Maguy (Profils disponibles: Maguy)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 14:58:35

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 357
Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-03-2020
Exécuté par Maguy (14-03-2020 15:19:13) Run:2
Exécuté depuis C:\Users\Maguy\Desktop
Profils chargés: Maguy (Profils disponibles: Maguy)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Start:
CloseProcesses:
CreateRestorePoint:
Task: {9B55712B-E28E-4D6C-88B8-07392381C0F2} - System32\Tasks\AllmyappsUpdateTask => c:\users\maguy\appdata\roaming\allmyapps\allmyappsupdater.exe
C:\ProgramData\{B9D35110-E951-8096-58D7-F0148855239A}
c:\users\maguy\appdata\roaming\allmyapps
Task: {D7847279-EE83-4B40-8535-B646E16C2AC5} - System32\Tasks\Dregol meti => "C:\ProgramData\{B9D35110-E951-8096-58D7-F0148855239A}\1.17.0.1\fiber.js" [Argument = "433a2f50726f6772616d446174612f7b42394433353131302d453935312d383039362d353844372d4630313438383535323339417d2f312e31372e302e312f6d6574692e646c6c" "687474703a2f2f73616f2e7265716472652e636f6d2f" "--IsErIk"]
2014-12-03 15:18 - 2014-12-03 15:18 - 002002912 _____ (HDPlus-3.1TotalV03.12) C:\Users\Maguy\AppData\Roaming\CFLRDUTL.exe
2018-02-27 15:46 - 2018-02-27 15:50 - 000002650 _____ () C:\Users\Maguy\AppData\Roaming\droid4xinstaller.log
2013-07-23 06:18 - 2013-07-04 11:14 - 000350720 _____ () C:\Users\Maguy\AppData\Roaming\Minecraft.exe
2017-11-24 00:50 - 2018-06-18 21:41 - 000008122 _____ () C:\Users\Maguy\AppData\Roaming\SpeedRunnersLog.txt
2017-11-24 02:45 - 2017-11-25 20:59 - 000002966 _____ () C:\Users\Maguy\AppData\Roaming\TargetInvocationLog.txt
2018-11-06 21:15 - 2018-11-06 21:15 - 000034130 _____ () C:\Users\Maguy\AppData\Roaming\VoiceMeeterBananaDefault.xml
2017-12-16 23:59 - 2020-03-01 15:49 - 000034121 _____ () C:\Users\Maguy\AppData\Roaming\VoiceMeeterDefault.xml
2018-09-28 12:39 - 2018-09-28 12:39 - 000000000 _____ () C:\Users\Maguy\AppData\Local\oobelibMkey.log
2015-12-03 22:13 - 2015-12-03 22:13 - 000002553 _____ () C:\Users\Maguy\AppData\Local\recently-used.xbel
2019-11-01 21:29 - 2019-11-01 21:29 - 000007603 _____ () C:\Users\Maguy\AppData\Local\Resmon.ResmonCfg
2016-09-26 17:22 - 2016-09-26 17:22 - 000000182 _____ () C:\Users\Maguy\AppData\Local\uts.ini
2015-11-08 16:22 - 2015-11-08 16:22 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{2D4EB3F2-0308-4C25-8412-D9BCDE2351D6}
2016-06-12 14:11 - 2016-06-12 14:11 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{3668ADE7-A827-4D7B-BFA9-5A29333FC6CA}
2015-11-22 19:59 - 2015-11-22 19:59 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{376F4C0A-90F9-49B5-9AFD-61E59D74F357}
2015-06-25 01:51 - 2015-06-25 01:56 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{38EA9679-304C-4DF6-982A-B3F3DDD0BDAF}
2016-06-21 14:50 - 2016-06-21 14:50 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{54FC0FBA-F97D-4EF2-AFFF-87F6EFEFF77B}
2015-10-30 21:27 - 2015-10-30 21:27 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{91EA0C76-2C5A-4C96-8F72-77D4C1AC7DBB}
2015-10-31 22:17 - 2015-10-31 22:17 - 000000000 _____ () C:\Users\Maguy\AppData\Local\{A48B080C-80BB-46A1-A042-F0D0A6D0AE04}
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9B55712B-E28E-4D6C-88B8-07392381C0F2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9B55712B-E28E-4D6C-88B8-07392381C0F2}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\AllmyappsUpdateTask => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AllmyappsUpdateTask" => supprimé(es) avec succès
C:\ProgramData\{B9D35110-E951-8096-58D7-F0148855239A} => déplacé(es) avec succès
"c:\users\maguy\appdata\roaming\allmyapps" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D7847279-EE83-4B40-8535-B646E16C2AC5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D7847279-EE83-4B40-8535-B646E16C2AC5}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Dregol meti => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dregol meti" => supprimé(es) avec succès
C:\Users\Maguy\AppData\Roaming\CFLRDUTL.exe => déplacé(es) avec succès
C:\Users\Maguy\AppData\Roaming\droid4xinstaller.log => déplacé(es) avec succès
C:\Users\Maguy\AppData\Roaming\Minecraft.exe => déplacé(es) avec succès
C:\Users\Maguy\AppData\Roaming\SpeedRunnersLog.txt => déplacé(es) avec succès
C:\Users\Maguy\AppData\Roaming\TargetInvocationLog.txt => déplacé(es) avec succès
C:\Users\Maguy\AppData\Roaming\VoiceMeeterBananaDefault.xml => déplacé(es) avec succès
C:\Users\Maguy\AppData\Roaming\VoiceMeeterDefault.xml => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\oobelibMkey.log => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\recently-used.xbel => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\Resmon.ResmonCfg => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\uts.ini => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{2D4EB3F2-0308-4C25-8412-D9BCDE2351D6} => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{3668ADE7-A827-4D7B-BFA9-5A29333FC6CA} => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{376F4C0A-90F9-49B5-9AFD-61E59D74F357} => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{38EA9679-304C-4DF6-982A-B3F3DDD0BDAF} => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{54FC0FBA-F97D-4EF2-AFFF-87F6EFEFF77B} => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{91EA0C76-2C5A-4C96-8F72-77D4C1AC7DBB} => déplacé(es) avec succès
C:\Users\Maguy\AppData\Local\{A48B080C-80BB-46A1-A042-F0D0A6D0AE04} => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1314711730-23605896-2185525974-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1314711730-23605896-2185525974-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 354851749 B
Java, Flash, Steam htmlcache => 413814293 B
Windows/system/drivers => 3295466 B
Edge => 99391 B
Chrome => 361335536 B
Firefox => 21536246 B
Opera => 174553 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 11080 B
NetworkService => 35640124 B
Maguy => 98914601 B

RecycleBin => 4479536250 B
EmptyTemp: => 5.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:26:13

Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 357
Vois si la popup continue de s'ouvrir.
Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020

Bon, le pop up arrive toujours à la 6ème et 9ème minute de chaque heure ( 00h06 00h09 / 16h06 16h09 / 19h06 19h09 ) je dirais si cela a marché tout à l'heure ^^
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 357 >
Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020

Sinon faut fouiller avec Autoruns
Tu as le menu Task Schedulers qui permet d'afficher les tâches planifiées.
Vois si dessus, tu peux identifier ce qui se lance à ces heures fixes.
Tu testes en décochant jusqu'à trouver le coupable.
Messages postés
6
Date d'inscription
vendredi 13 mars 2020
Statut
Membre
Dernière intervention
14 mars 2020

C'est bon, j'ai attendu 2h pour voir si cela apparaissait , plus rien ! Merci infiniment !!!
depuis 2-3 ans que j'ai ça quand même. j'en aurais mis du temps pour demander de l'aide ^^ merci
Messages postés
180120
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 octobre 2020
22 357
de rien :)