Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1394 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 7

  sysWOW64 se lance au démarrage de Windows 7

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

sysWOW64 se lance au démarrage de Windows 7

n°3127333
Videllel
Posté le 14-05-2014 à 11:00:25  profilanswer
 

Bonjour,
 
Je me permet de relancer le sujet qui datait après recherche ici de 2009. Après avoir essayé les solutions proposés et assez spécifique à l'utilisateur de l'époque, je me suis vu dans l'obligation de ré-ouvrir un topique !
 
Donc, depuis quelques jours (2j) le dossier windows\sysWOW64 se lance à chaque démarrage de la machine. Certes ce n'est pas gênant à outrance mais plutôt perturbant.
Si quelqu'un à une idée. N'hésitez pas.
Personnellement j'en ai quelques unes mais je n'ai pas un niveau assez élevé en informatique pour pouvoir m'en occuper hélas.
Si jamais j'ai déjà passé G-Data, Malwarebytes, et adwcleaner
Merci

mood
Publicité
Posté le 14-05-2014 à 11:00:25  profilanswer
 

n°3127335
Profil sup​primé
Posté le 14-05-2014 à 12:24:24  answer
 

Videllel a écrit :

Bonjour,
 
Je me permet de relancer le sujet qui datait après recherche ici de 2009. Après avoir essayé les solutions proposés et assez spécifique à l'utilisateur de l'époque, je me suis vu dans l'obligation de ré-ouvrir un topique !
 
Donc, depuis quelques jours (2j) le dossier windows\sysWOW64 se lance à chaque démarrage de la machine. Certes ce n'est pas gênant à outrance mais plutôt perturbant.
Si quelqu'un à une idée. N'hésitez pas.
Personnellement j'en ai quelques unes mais je n'ai pas un niveau assez élevé en informatique pour pouvoir m'en occuper hélas.
Si jamais j'ai déjà passé G-Data, Malwarebytes, et adwcleaner
Merci


 
Soit  
- il s'agit d'un programme récemment installé (incrédimail par exemple qui est coutumier du fait - A virer du reste car c'est un attrape pub) mais qui peut etre lancé au démarrage (voir msconfig)
Donc regarder ce que tu as installé
- Soit d'une possible infection
 
G data ne verra rien si l'infection est entrée et qu'il n'a rien fait  
MalwareBytes est dédié à certains types d'infection
Adwcleaner également
 
Le mieux est de faire un scan avec un outil de type ZHP (http://telechargement.zebulon.fr/telecharger-zhpdiag.html)
(il ne faudra pas poster le rapport ici)
 
Si quelq'un passe il te donnera la procédure et analysera, sinon si tu es préssé
 
http://forum.malekal.com/virus-aid [...] ijack.html
 
Tu t'inscris (ca permet d'avoir son fil de discussion avec la personne qui va t'aider), tu regardes comment ca se passe (lis quelques sujets) et tu exposes ton pb

n°3127338
akou69
Posté le 14-05-2014 à 12:38:40  profilanswer
 

Voici un copier coller d'un post de malwarebleach :
 
Comment héberger un rapport sur ci-joint :  
 
 
•Clique sur ce lien : http://www.cjoint.com/  
•Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.  
•Clique sur Ouvrir.  
•Clique sur "Créer le lien Cjoint" pour déposer le fichier.  
•Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.  
•Copie-colle ce lien dans ta réponse.  
 
 
Aide en image => ICI
 
 
Scan ZHPDiag  
 
 
 
•Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)  
 
 
 
•Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)  
•Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"  
•Lance ZHPDiag en double cliquant sur son icône présente sur le bureau  
•Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"  
 
 
http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 
 
•Cette fenêtre va s'ouvrir :  
 
 
http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png  
 
 
•(1) Clique sur "configurer"  
•(2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )  
•Clique sur "OUI" à l'invite  
 
 
http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png  
 
 
•Laisse le scan se dérouler  
•Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt  
•Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


Message édité par akou69 le 14-05-2014 à 12:48:57
n°3127344
Videllel
Posté le 14-05-2014 à 13:09:37  profilanswer
 

Merci à tous pour vos réponses.
Sinon je n'ai rien installé récemment, ca fait un moment même. Diablo 3 le moi passé pour dire !
Alors sinon j'ai fait ce qui était demandé.
Alors voici le lien :
http://cjoint.com/?0Eonjj2hKYc
 
Je vais attendre les réponses tranquillement, ce n'est pas un problème trop grave.
 
Merci d'avance pour tous ceux qui auront le courage de lire cela !


Message édité par Videllel le 14-05-2014 à 13:11:01
n°3127347
akou69
Posté le 14-05-2014 à 13:23:24  profilanswer
 

•Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).  
 

Script ZHPFix  
SysRestore  
O43 - CFD: 20/08/2013 - 18:07:11 - [] ----D C:\ProgramData\InstallMate
C:\ProgramData\InstallMate
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32  
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\emule_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-enUS_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-enUS_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR(1)_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR(1)_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\StarCraft-II-Beta-Setup-frFR_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASMANCS  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-Silent-125C_RASAPI32  
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-Silent-125C_RASMANCS  
EmptyFlash  
EmptyTemp


 
 
 
•Lance ZHPFix depuis le raccourci situé sur ton Bureau.  
 
 
 
•Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.  
 
 
 
•Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.  
 
 
 
•Une fois terminé, héberge le rapport sur http://www.cjoint.com/ puis copie-colle le lien dans ton prochain message.


Message édité par akou69 le 14-05-2014 à 13:48:50
n°3127352
Videllel
Posté le 14-05-2014 à 14:05:46  profilanswer
 

Voila c'est fait
 
http://cjoint.com/?0Eoog2bcBXl
 
Je ne sais pas ce que j'ai fait, mais je l'ai fait !
Si jamais j'ai redémarré après, toujours le bug sysWOW64
  :ouch:  
 
Merci


Message édité par Videllel le 14-05-2014 à 14:11:36
n°3127357
akou69
Posté le 14-05-2014 à 14:46:00  profilanswer
 

peux tu faire un screen ecran pour voir le dossier en question et le message d'erreur ?
 
On verra ensuite s'il s'agit que d'une commande inscrite dans l'onglet demarrage de Msconfig


Message édité par akou69 le 14-05-2014 à 14:49:18
n°3127363
Videllel
Posté le 14-05-2014 à 15:41:48  profilanswer
 

Ok  
En fait, il n'y a pas de message d'erreur.
Juste après 30 secondes (environ) après ouverture de windows ce dossier qui s'affiche tel quel :
http://i58.servimg.com/u/f58/17/78/32/59/impr_e10.jpg
Dans le post de 2009 j'ai lu une théorie selon laquelle un virus retiré peut toujours être lancé par windows qui le trouve plus et donc ouvre son dossier d'origine. Vu que j'en ai effacé un de la quarantaine il y a quelques jours....


Message édité par Videllel le 14-05-2014 à 16:20:29
n°3127366
timofort
Posté le 14-05-2014 à 15:51:11  profilanswer
 

Bonjour
 
Que donne un msconfig, onglet "démarrage" ?


---------------
«allez vous faire cuire le cul»
n°3127369
Videllel
Posté le 14-05-2014 à 16:24:38  profilanswer
 

Tu veux parler des programmes au démarrage ?
Ca je connais ca fait un moment que j'ai désactivé tout ce qui ne servait à rien pour moi et vérifié le reste... Je peux faire une impression écran de ce que j'ai laissé si vraiment !  
 
http://i58.servimg.com/u/f58/17/78/32/59/impr_e11.jpg


Message édité par Videllel le 14-05-2014 à 16:25:49
mood
Publicité
Posté le 14-05-2014 à 16:24:38  profilanswer
 

n°3127370
timofort
Posté le 14-05-2014 à 16:39:59  profilanswer
 

Et dans l'onglet "services", en cochant la case "masquer les services Microsoft" ?


---------------
«allez vous faire cuire le cul»
n°3127374
akou69
Posté le 14-05-2014 à 17:06:34  profilanswer
 

On doit déterminer quel est l'application qui génère cet évènement au démarrage.
 
Peux tu faire un clic droit sur "ordinateur" > Gérer > Observateur d'évènement > Résumé du journal.
 
Peux tu faire un screen en agrandissant la fenêtre ?

n°3127378
Videllel
Posté le 14-05-2014 à 17:54:33  profilanswer
 

Ce n'est pas une mince affaire. Allez je commence :
 
http://i58.servimg.com/u/f58/17/78/32/59/rasuma10.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma11.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma12.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma13.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma14.jpg
http://i58.servimg.com/u/f58/17/78/32/59/rasuma15.jpg
 
Fini... Pour moi c'est du Chinois
Bon courage !!


Message édité par Videllel le 14-05-2014 à 18:30:50
n°3127403
akou69
Posté le 14-05-2014 à 20:06:35  profilanswer
 

Peux tu mettre tes screens sur un lien cijoint pour éviter d'encombrer le topic stp ?
 
Télécharge  : Roguekiller32bits ou Roguekiller64bits
 

  • Installe le et exécute le en faisant un clic droit "exécuter en tant qu'administrateur" (laisse le pré scan s'effectuer)


  • Appui sur le bouton scan (et attendre que le scan se finisse)


  • Appui sur le bouton Delete


  • Poste le rapport dans ton prochain message (si tu ne le trouves pas clic sur le bouton report et copie/colle tout ca dans un fichier bloc note)


Egalement nous allons vérifier l'intégrité de tes fichiers système :
 
Ouvre une commande en administrateur et tape : sfc /scannow
 
Reboot


Message édité par akou69 le 14-05-2014 à 20:13:47
n°3127423
Videllel
Posté le 14-05-2014 à 21:47:18  profilanswer
 

Désolé pour l'encombrement, j'ai agis par habitude.
Donc pour Roguekiller 64 bits :
 http://cjoint.com/?0EovWtKzTTe
 
Par contre j'ai fait sfc /scannow puis redémarré... C'est censé faire quelque chose ? Je m'attendais à un scan au démarrage ou autre mais rien !
Voila
Allé bonne nuit.  
 
J'ai toujours le bug après redémarrage !  :D


Message édité par Videllel le 14-05-2014 à 22:01:06
n°3127434
akou69
Posté le 14-05-2014 à 22:36:24  profilanswer
 

Ok ce process permet de vérifier l'intégrité de tes fichiers système.  
 
Enfin pour supprimer ton bug de démarrage. Tu vas déjà créer un point de restauration : http://windows.microsoft.com/fr-fr [...] tore-point
 
Ensuite tu vas ouvrir Regedit et allez dans : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Winlogon
 
Au niveau de Userinit tu vas supprimé la valeur : C:\Windows\SysWOW64\userinit.exe et garder : C:\Windows\system32\userinit.exe, (avec la virgule à la fin)
 
Tu fermes et tu relances.

n°3127446
Videllel
Posté le 15-05-2014 à 08:53:18  profilanswer
 

Et bien quelques petites incohérences.
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Winlogon
Je n'ai trouvé que ca :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
Et en ce qui concerne Userinit comme tu peux le voir sur les liens : (2 liens désolé je ne peux pas agrandir)
http://cjoint.com/?0EpiWJbRKIh
http://cjoint.com/?0Epi22sSgNl
Je n'ai pas  
 C:\Windows\SysWOW64\userinit.exe
j'ai déjà
C:\Windows\system32\userinit.exe suivit d'un autre lien associé à l'antivirus comme tu peux le voir.
 
Les bizarreries windows...


Message édité par Videllel le 15-05-2014 à 09:10:22
n°3127456
akou69
Posté le 15-05-2014 à 11:36:55  profilanswer
 

ok on va essayer un dernier point avant restauration d'un point antérieur à ton problème.
 
Ferme toutes les applications en cours.  
Désactive temporairement G data.
Mets à jour Malwarebytes et exécute le en tant qu'administrateur. Fais un scan complet et post le rapport.

n°3127477
Videllel
Posté le 15-05-2014 à 14:11:36  profilanswer
 

Voila fini Malwarebytes
 http://cjoint.com/?0Epomrr5LOd
 
Sinon pas possible de restauré, j'ai fait à la demande ce matin ma première création de point de restauration  :D  
Au pire je reinstallerais l'ordi quand j'aurais plus de temps plus tard si je ne trouve pas.
Merci pour le coup de main !

n°3127861
Videllel
Posté le 21-05-2014 à 08:25:02  profilanswer
 

Bref, problème non résolu...
Si quelqu'un a une autre idée...
Merci

n°3152452
thierry275
Posté le 28-12-2014 à 17:19:21  profilanswer
 

bonjour,
j'ai trouvé une solution qui marche: il semble que la difficulté vienne de Gdata.
voici le site ou j'ai trouvé l'info:  
http://www.commentcamarche.net/for [...] #p31277517
j'ai testé, ça marche !
 
bien cordialement,

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 7

  sysWOW64 se lance au démarrage de Windows 7

 

Sujets relatifs
Bug à l'arrêt de Windows 8.1Windows 7 très lent
ecran bleu WindowsComment faire mal direct X Windows 8
Erreur MBR au démarrageImpossible de Terminer l'installation de Windows 7 - HP Dv6
Où téléchager windows 8.1 OEM 64bits légalement ?BGINFO - probleme d'affichage sous windows 8.1
raid 1 soft pour Disque Bootable windows 7Installer Windows 8 via un DD ext.
Plus de sujets relatifs à : sysWOW64 se lance au démarrage de Windows 7


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR