Signaler

Windows ne trouve pas : [Résolu]

Posez votre question Alex "Augure" Cadinot - Dernière réponse le 14 févr. 2017 à 08:27 par Malekal_morte-
Bonjour tout le monde !
A chaque démarrage de mon PC ce message s'affiche :

"Windows ne trouve pas
C:\Users\Nom\AppData\Local\Temp\subfolder\S5A8SD8ZSD.exe"

Qu'est-ce que "S5A8SD8ZSD.exe" et y a-t-il un moyen de régler ce problème qui, je pense, est la source de mes soucis actuels sur mon PC ?

Afficher la suite 
Utile
+0
plus moins
Salut,

Pour voir cela :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Donnez votre avis
Utile
+0
plus moins
Voilà pour

FRST.txt :
http://pjjoint.malekal.com/files.php?id=FRST_20170212_p11v6f12d7t11

Shortcut.txt :
http://pjjoint.malekal.com/files.php?id=20170212_e10x8w9r14d10

Additionnal.txt :
http://pjjoint.malekal.com/files.php?id=20170212_z14p6g9v8j11

En espérant avoir un retour !
Donnez votre avis
Utile
+0
plus moins
Envoie C:\Users\Alexandre\AppData\Roaming\System33\System33.exe
sur http://upload.malekal.com

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [FR3B2Z10W3] => C:\Users\Alexandre\Conf.Command-LZKL17XPE9OG3TD.js
HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [Security Essentials] => C:\Users\Alexandre\AppData\Roaming\System33\System33.exe [599008 2017-02-06] (City)
Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Conf.Command-LZKL17XPE9OG3TD.js [2016-12-15] ()
Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\S5A8SD8ZSD.vbs [2017-02-08] ()
2017-02-10 18:39 - 2017-02-11 18:08 - 00000000 ____D C:\Users\Alexandre\AppData\Local\NBTExplorer
2017-02-06 18:54 - 2017-02-06 19:03 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\GoogleChrommeV.19
2017-02-06 18:44 - 2017-02-06 18:44 - 00000000 ___HD C:\Users\Alexandre\AppData\Roaming\System33
2017-02-06 17:09 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Xooqubehw
2017-02-06 17:09 - 2017-02-08 14:54 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Ogitacvyy
2017-02-06 17:09 - 2017-02-06 17:09 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Mygeazluyv
2017-02-05 16:28 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Isnyluibybe
2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Piidfopaupem
2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Cyogihno
C:\Users\Alexandre\AppData\Roaming\System33
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
Donnez votre avis
Utile
+0
plus moins
Voilà pour le "fixlog.txt" qui s'est créée :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:12-02 2017
Exécuté par Augure (13-02-2017 11:25:37) Run:1
Exécuté depuis C:\Users\Alexandre\Desktop
Profils chargés: Augure (Profils disponibles: Augure)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
 HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [FR3B2Z10W3] => C:\Users\Alexandre\Conf.Command-LZKL17XPE9OG3TD.js 
 HKU\S-1-5-21-350171972-3635165763-2927139008-1001\...\Run: [Security Essentials] => C:\Users\Alexandre\AppData\Roaming\System33\System33.exe [599008 2017-02-06] (City) 
 Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Conf.Command-LZKL17XPE9OG3TD.js [2016-12-15] () 
 Startup: C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\S5A8SD8ZSD.vbs [2017-02-08] ()  
  2017-02-10 18:39 - 2017-02-11 18:08 - 00000000 ____D C:\Users\Alexandre\AppData\Local\NBTExplorer 
 2017-02-06 18:54 - 2017-02-06 19:03 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\GoogleChrommeV.19 
 2017-02-06 18:44 - 2017-02-06 18:44 - 00000000 ___HD C:\Users\Alexandre\AppData\Roaming\System33 
 2017-02-06 17:09 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Xooqubehw 
 2017-02-06 17:09 - 2017-02-08 14:54 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Ogitacvyy 
 2017-02-06 17:09 - 2017-02-06 17:09 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Mygeazluyv 
 2017-02-05 16:28 - 2017-02-08 14:57 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Isnyluibybe 
 2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Piidfopaupem 
 2017-02-05 16:28 - 2017-02-05 16:28 - 00000000 ____D C:\Users\Alexandre\AppData\Roaming\Cyogihno 
 C:\Users\Alexandre\AppData\Roaming\System33
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKU\S-1-5-21-350171972-3635165763-2927139008-1001\Software\Microsoft\Windows\CurrentVersion\Run\\FR3B2Z10W3 => valeur supprimé(es) avec succès
HKU\S-1-5-21-350171972-3635165763-2927139008-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Security Essentials => valeur non trouvé(e).
C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Conf.Command-LZKL17XPE9OG3TD.js => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\S5A8SD8ZSD.vbs => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Local\NBTExplorer => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\GoogleChrommeV.19 => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\System33 => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Xooqubehw => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Ogitacvyy => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Mygeazluyv => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Isnyluibybe => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Piidfopaupem => déplacé(es) avec succès
C:\Users\Alexandre\AppData\Roaming\Cyogihno => déplacé(es) avec succès
"C:\Users\Alexandre\AppData\Roaming\System33" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-350171972-3635165763-2927139008-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-350171972-3635165763-2927139008-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 32768 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33712114 B
Java, Flash, Steam htmlcache => 324814828 B
Windows/system/drivers => 16585653 B
Edge => 4116706 B
Chrome => 422232844 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 20480 B
NetworkService => 2146 B
Alexandre => 25962426 B

RecycleBin => 143938 B
EmptyTemp: => 789.3 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 11:26:07 ====



Egalement, le message d'erreur au démarrage ne s'affiche plus. Reste a voir si les problèmes de mon PC (genre Chrome qui mongolise) générés par cette erreur seront corrigés.
Donnez votre avis
Utile
+0
plus moins
verdict ?
Donnez votre avis
Utile
+0
plus moins
Verdict : Le problème semble résolu !
Merci beaucoup de votre aide précieuse !
Donnez votre avis
Utile
+0
plus moins
super :)

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !