Task hosts

Fermé
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015 - 28 janv. 2015 à 18:03
 titine95 - 9 févr. 2015 à 22:31
Bonjour

Depuis qques jours, je n'arrive pas à fermer windows sans devoir forcer la fermeture de task hosts.... Que faire ?

D'avance merci pour votre aide
A voir également:

79 réponses

¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
28 janv. 2015 à 21:13
Refait un scan Complet avec ZHPDiag et communique moi le nouveau rapport stp
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
28 janv. 2015 à 21:23
https://www.cjoint.com/c/EACvGkjkrx4

Voici le lien et chrome a déjà été désinstallé et réinstallé (pour info)
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
28 janv. 2015 à 22:23
je me sens un peu abandonné ...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
28 janv. 2015 à 22:29
je me sens un peu abandonné ...

J'étais en train de diner : )

# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").


Script ZHPFix
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
MD5.00000000000000000000000000000000] [APT] [{04AD8300-FB9A-4CBE-AAD0-BB9481F17794}] (...) -- C:\Users\carrefour\Desktop\cybelink.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0F224DB3-CE5A-4D48-A8F0-32F7E65A3FB1}] (...) -- C:\Program Files (x86)\ManyCam\ManyCam.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1AE19198-5590-4760-B8E5-03F3B7138904}] (...) -- C:\Users\carrefour\Desktop\Films\Cyberlink YouCam v3+Serial [ kk ]\YouCam3_Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{21039F8A-C760-4DC8-BC3A-5B5EE1F88769}] (...) -- C:\Users\carrefour\Desktop\sp51029.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{242ABDD6-B393-447F-A5D6-3809073313A6}] (...) -- C:\Users\carrefour\Downloads\sp45692.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4D6626DF-704B-47EF-BABE-F5BCB3A60249}] (...) -- C:\Program Files\9-lab\Removal Tool\rmtool.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4DC072E0-1838-49E9-82F2-C34D53248F01}] (...) -- F:\SQLServerCE31-FR.msi" (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{625C6476-F2D1-43B9-BDD2-B03E6D4EFFE8}] (...) -- C:\Users\carrefour\Desktop\sp61279.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{69A4526A-BB15-4A55-8FFA-1B92C1666171}] (...) -- C:\Users\carrefour\Downloads\sp59986.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{70B45612-5A7D-4699-9626-EB6B6EE10D11}] (...) -- C:\Users\carrefour\Downloads\sp63287.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{766E6A2C-8FBF-4009-8022-F96CC580ECD9}] (...) -- C:\Users\carrefour\Desktop\cyberlink.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7812E42A-4234-4477-BD5F-BA7676972768}] (...) -- C:\Users\carrefour\Desktop\CCleaner Professional Edition 4.05.4250\ccsetup4.05.4250.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9328F1A0-DCFF-46F8-B96C-8DD91FDC9791}] (...) -- C:\Users\carrefour\Desktop\Films\Cyberlink Youcam 3\YouCam3_Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D734AAB0-CB2D-4C7B-B998-FAE68BA9CFCF}] (...) -- C:\Users\carrefour\Desktop\sp50783.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D93BFFC9-5A41-4D18-A17A-1C1E62503177}] (...) -- C:\Program Files\9-lab\Removal Tool\rmtool.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DF4A78AE-7452-4FF7-9199-50FCA2C0A4D2}] (...) -- C:\Users\carrefour\Desktop\YouCam3_Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FBDC32F3-5C07-40F2-8D19-B3F283E86DA9}] (...) -- C:\Users\carrefour\Desktop\DEVILMAYCRY4\bin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FDF05903-3B79-4E9A-B371-DD89D74D5097}] (...) -- C:\Users\carrefour\Desktop\Cyberlink Youcam 3\YouCam3_Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FE2DA73C-B837-44A6-A919-04DB1FF4CAB8}] (...) -- C:\SWSetup\sp53160.exe (.not file.) [0]
O43 - CFD: 16/11/2014 - 12:59:57 - [] ----D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
O43 - CFD: 28/05/2012 - 19:48:42 - [] ----D C:\Users\carrefour\AppData\Roaming\{90140011-0066-040C-0000-0000000FF1CE}
EmptyTemp
EmptyFlash
EMPTYCLSID


# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur Importer
# Les lignes précedemment copiées doivent être collées dans le cadre
# Si c'est le cas, Clic sur GO



# Confirmes les nettoyages des données en cliquant sur "Oui"


# Une fois le scan terminé rends toi sur le bureau, le fichier[b] ZHPFixReport /bà été crée.
# Copie le contenu du rapport ZHPFix.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
28 janv. 2015 à 22:33
ah désolé et bonne digestion à défaut du bon appétit

voici le lien

https://www.cjoint.com/c/EACwQPM4JHZ
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
28 janv. 2015 à 22:41
;)

Désinstalle adobe reader et installe la dernière version : https://www.sosvirus.net/telecharger/adobe-reader/

Désinstalle SUPERAntiSpyware et préfères y Mlawarebyte's anti-malware.

Redémarre ensuite le PC et dis moi ce que ça donne stp.

Si ça bloque encore, refait un scan complet via ZHPDiag et communique moi le nouveau rapport.


La suite demain matin pour moi mais rassures toi, il n'y a rien de grave ;)
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
28 janv. 2015 à 22:42
superantispyware n'est plus là depuis bien longtemps et adobe je m'y attèle

je serai là demain après 19h30
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 00:53
Alors Chrome rame toujours, fermeture toujours aussi difficile si pas plus

Voici le dernier lien

https://www.cjoint.com/c/EADbdBtUa3a
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 29/01/2015 à 08:46
Hello,

# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").


Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{04AD8300-FB9A-4CBE-AAD0-BB9481F17794}] (...) -- C:\Users\carrefour\Desktop\cybelink.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\EPSON XP-412 413 415 Series Invitation {C1E34DD7-5707-459A-B69A-94F14C84ACE6}.job [727]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\EPSON XP-412 413 415 Series Invitation {C1E34DD7-5707-459A-B69A-94F14C84ACE6} [727]
O39 - APT: - (..) -- C:\Windows\Tasks\EPSON XP-412 413 415 Series Update {C1E34DD7-5707-459A-B69A-94F14C84ACE6}.job [913]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\EPSON XP-412 413 415 Series Update {C1E34DD7-5707-459A-B69A-94F14C84ACE6} [913]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore [1066]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA [1070]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\SUPERAntiSpyware Scheduled Task 77fbb9d1-d52b-4fbb-ab3e-03b3c7aa0357 [518]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\SUPERAntiSpyware Scheduled Task 7cbd6a12-0d64-44fa-876f-4312a3615dd4 [518]
O43 - CFD: 21/02/2014 - 22:59:23 - [0] ----D C:\Users\carrefour\AppData\Roaming\data
EmptyTemp
EmptyFlash
EMPTYCLSID


# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur Importer
# Les lignes précedemment copiées doivent être collées dans le cadre
# Si c'est le cas, Clic sur GO



# Confirmes les nettoyages des données en cliquant sur "Oui"


# Une fois le scan terminé rends toi sur le bureau, le fichier[b] ZHPFixReport /bà été crée.
# Copie le contenu du rapport ZHPFix.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.
Idem, ensuite redémarre le PC et test 2 fois stp
@ ce soir :)

Développeur : UsbFix.Net ## Webmaster : SosVirus.Net
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 19:44
voici désolé je rentre à l'instant du boulot

https://www.cjoint.com/c/EADt2yj5dJb
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
29 janv. 2015 à 20:09
Hello,


Toujours ce soucis de fermeture ?
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 20:11
je vais vérifier

Ce qui fait le plus CH..... ce sont les "nouvel onglet" de chrome qui parfois mettent jusqu'à 15 sec pour effectuer l'ouverture de la page ou la recherche demandée
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 20:16
tjs ce même taskhosts windows présent au moment de fermer et donc obligé de forcer la fermeture

pour chrome rien de changé...
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
29 janv. 2015 à 21:12
Arff :( décidemment quand ça veux pas, ça veux pas :(


Tu peux refaire un scan via FRST et me communiquer les nouveaux rapport stp ?
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 21:21
frst ????
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
29 janv. 2015 à 21:30
Arff excuse, j'ai confondu avec une autre intervention, je croyais qu'on l'avait utilisé tous les deux :(


# Télécharge FRST (de Farbar) sur ton bureau !

# Ferme toutes les applications en cours !

# Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Coche la case Addition.txt
# Clique sur Scan



# Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
# Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle les liens générés dans ta prochaine réponse

0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 21:36
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
29 janv. 2015 à 22:41
pour chrome c'est limite un désastre en devenir bref ça s'empire
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 janv. 2015 à 08:32
Hello,

On y voit plus clair avec ce rapport, par contre il me manque addition.txt stp
0
macmurphy Messages postés 181 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 9 février 2015
30 janv. 2015 à 08:44
https://www.cjoint.com/c/EAEi2ps4ysc

voici

une idée du soucis ?
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 janv. 2015 à 09:10
Désinstalle : Java 7 Update 60

############

# Appuies simultanément sur les touches Windows et R
# Une fenêtre va s'ouvrir, tape ceci : notepad
# Clic sur OK

# Note : Le bloc note va s'ouvrir




# Copie les lignes suivantes :

start
25-01-2015 20:53:15 Revo Uninstaller's restore point - NoVirusThanks Malware Remover Free 3.1
25-01-2015 20:57:32 Windows Update
26-01-2015 07:32:08 Installed Should I Remove It
26-01-2015 07:37:55 Revo Uninstaller's restore point - Should I Remove It
26-01-2015 07:38:45 Removed Should I Remove It
26-01-2015 07:43:11 Revo Uninstaller's restore point - Java 8 Update 25
26-01-2015 08:13:13 Revo Uninstaller's restore point - Malware Eraser version 1.2
26-01-2015 20:43:20 Windows Update
26-01-2015 22:21:25 Revo Uninstaller's restore point - Google Chrome
27-01-2015 20:57:55 Revo Uninstaller's restore point - ZHPFix 2014
28-01-2015 15:52:26 Revo Uninstaller's restore point - Malwarebytes Anti-Malware version 2.0.4.1028
28-01-2015 15:54:22 OTL Restore Point - 28-1-2015 16:54:22
28-01-2015 18:35:10 Revo Uninstaller's restore point - Malwarebytes Anti-Malware version 2.0.4.1028
28-01-2015 21:44:04 Revo Uninstaller's restore point - Adobe Reader X (10.1.13) MUI
29-01-2015 00:01:15 Revo Uninstaller's restore point - Malwarebytes Anti-Malware version 2.0.4.1028
29-01-2015 07:17:55 Revo Uninstaller's restore point - Skype Click to Call
Task: {D26638E1-B1C8-4F8F-950B-1E4A6B6CCB40} - System32\Tasks\SUPERAntiSpyware Scheduled Task 7cbd6a12-0d64-44fa-876f-4312a3615dd4 => C:\Program Files\SUPERAntiSpyware\SASTask.exe
Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 77fbb9d1-d52b-4fbb-ab3e-03b3c7aa0357.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 7cbd6a12-0d64-44fa-876f-4312a3615dd4.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
Task: {C2A113C1-30F1-4683-BDD8-C51ECAA2038E} - System32\Tasks\{21128DC0-B20A-40EB-92DD-9E8BCFDC3E8F} => Chrome.exe http://ui.skype.com/ui/0/5.1.0.104.161/fr/abandoninstall?page=tsMain&installinfo=google-toolbar:notoffered;notincluded,google-chrome:notoffered;disabled
C:\Program Files\SUPERAntiSpyware
CHR HKU\S-1-5-21-1266153928-1531438429-3368020011-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1266153928-1531438429-3368020011-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
2015-01-29 20:12 - 2015-01-29 20:12 - 00000000 _____ () C:\Windows\SysWOW64\sho7983.tmp
2015-01-29 09:00 - 2015-01-29 09:00 - 00000000 _____ () C:\Windows\SysWOW64\shoA4D.tmp
2015-01-29 01:28 - 2015-01-29 01:28 - 00000000 _____ () C:\Windows\SysWOW64\shoF528.tmp
2015-01-28 09:01 - 2015-01-28 09:01 - 00000000 _____ () C:\Windows\SysWOW64\sho4A4A.tmp
2015-01-27 00:23 - 2015-01-27 00:23 - 00000000 _____ () C:\Windows\SysWOW64\shoD461.tmp
2015-01-26 07:39 - 2015-01-26 07:39 - 00000000 _____ () C:\Windows\SysWOW64\sho4098.tmp
2015-01-25 20:21 - 2015-01-25 20:21 - 00000000 _____ () C:\Windows\SysWOW64\shoA18C.tmp
2015-01-24 17:57 - 2014-12-07 09:57 - 00000518 _____ () C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 7cbd6a12-0d64-44fa-876f-4312a3615dd4.job
end


# Retourne dans le bloc note puis colle les lignes copiées.

# Clic sur Fichier, puis Enregistrer sous ... , nomme le fixlist.txt et enregistre le sur ton bureau

# Rends toi sur le bureau, Lance FRST, [u]exécuter en tant qu'administrateur/u sous Windows : 7/8 et Vista
# Clic sur Fix

# Note : Patiente le temps de la suppression




# Une fois le scan terminé rends toi sur le bureau, un rapport Fixlog.txt a été créé.
# Héberge les rapports Fixlog.txt sur SosUpload, puis copie/colle le lien généré dans ta prochaine réponse

0