Probléme wermgr.exe [Résolu/Fermé]

Signaler
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016
-
MrYAU31
Messages postés
3862
Date d'inscription
samedi 23 février 2013
Statut
Membre
Dernière intervention
8 juillet 2017
-
Bonjour,
Suite à un problème que je n'arrive pas à régler moi même je viens vous demandez votre aide.
Donc, quelques semaines dans le gestionnaire de tache Windows onglet processus j'ai constamment un .exe qui se lance et qui disparait qui ce nomme « wermgr.exe »
Ce processus affecte beaucoup la stabilité de Windows, car j'ai constamment le cadre des fenêtres qui passe en surbrillance comme si une application voudrait ce lancer ou encore quand je suis en train d'écrire j'ai constamment le curseur qui saute et je suis obligé, à chaque fois de remettre la souris ou j'écris, très embarrassant !!
Pourriez-vous m'apporter votre aide ?
Merci d'avance.

14 réponses

Messages postés
3862
Date d'inscription
samedi 23 février 2013
Statut
Membre
Dernière intervention
8 juillet 2017
1 225
Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Je poste les rapports ou ?
MrYAU31
Messages postés
3862
Date d'inscription
samedi 23 février 2013
Statut
Membre
Dernière intervention
8 juillet 2017
1 225
Tu as lu le post ?
Tu n'as pas à poster quoique ce soit, juste lire...
Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Mais biensur que si y'a des rapports à poster là.

bonjour,
  • Télécharge et enregistre ZHPDiag sur ton bureau :


https://www.nicolascoolman.com/fr/download/zhpdiag/

ou :

http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag
si ces liens ne fonctionnent pas, passe par ici :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 et W10 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
  • Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

http://www.cjoint.com/ à lire => http://www.commentcamarche.net/faq/29493-utiliser-cjoint

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Salut Electricien 69.

Tous d'abord merci de ta réponse rapide voici donc ci joint le rapports.

http://www.cjoint.com/c/FJxo7JjQXPC

Merci d'avance.

désinstalle QuickTime, il y a des failles de sécurité là dessus !

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://www.nicolascoolman.com/fr/download/zhpcleaner-2/

Si ce lien ne fonctionne pas, passe par ici :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D



[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

http://www.cjoint.com/ à lire => http://www.commentcamarche.net/faq/29493-utiliser-cjoint

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016


super,

redémarre le pc,

? Télécharger et enregistre ADWcleaner sur ton bureau ici :

https://www.malwarebytes.com/adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le retélécharger.

Lance le
Accepte le contrat de licence d’utilisation
clique sur Analyser
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Voilà le resultat : # AdwCleaner v6.030 - Rapport créé le 23/10/2016 à 20:26:05
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-10-23.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : Admin - ADMIN-PC
# Exécuté depuis : C:\Users\Admin\Downloads\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\Users\Public\Documents\Downloaded Installers
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\media enhance
[-] Clé supprimée: HKU\S-1-5-21-3404653951-848704660-4183024949-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\media enhance
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\media enhance
[-] Clé supprimée: HKLM\SOFTWARE\Taronja
[-] Donnée restaurée: HKU\S-1-5-21-3404653951-848704660-4183024949-1000\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé supprimée: HKU\S-1-5-21-3404653951-848704660-4183024949-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Donnée restaurée: HKU\S-1-5-21-3404653951-848704660-4183024949-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          • [ Navigateurs ] *****


[-] Préférences Firefox nettoyées: "extensions.toolbar@secure-surf.com.install-event-fired" - true


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [10508 octets] - [23/10/2016 14:35:47]
C:\AdwCleaner\AdwCleaner[C2].txt - [3887 octets] - [23/10/2016 20:26:05]
C:\AdwCleaner\AdwCleaner[S0].txt - [10856 octets] - [20/10/2016 13:50:11]
C:\AdwCleaner\AdwCleaner[S1].txt - [12851 octets] - [20/10/2016 14:16:24]
C:\AdwCleaner\AdwCleaner[S2].txt - [11822 octets] - [23/10/2016 14:24:40]
C:\AdwCleaner\AdwCleaner[S3].txt - [4588 octets] - [23/10/2016 20:25:19]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [4260 octets] ##########

J'aimerai que ça se régle j'peux pas jouer a cause des ces conneries..

super,

aide toi de ce poste pour me faire passer un nouveau rapport de Zhpdiag via cjoint s'il te plait :

http://www.commentcamarche.net/forum/affich-34023664-probleme-wermgr-exe#4


Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016


tu devrais désinstalle QuickTime,

ce logiciel n'est plus suivi par appel !

vire µTorrent du démarrage, il se lance même quand tu en el vois pas !



Télécharge et enregistre Zhpfix sur ton bureau :

https://www.nicolascoolman.com/fr/download/zhpfix/

si ce lien ne fonctionne pas, passe par celui-ci :

https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D


lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}
P2 - EXT: (...) -- C:\Users\Admin\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
O43 - CFD: 27/12/2014 - [] D -- C:\Users\Admin\AppData\Local\Virus_Maker
C:\Users\Admin\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
HKCU\SOFTWARE\BitComet
O43 - CFD: 10/04/2015 - [] D -- C:\Users\Admin\AppData\Roaming\BitComet
opt:O39 - APT: Orphan - (...) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [1002]
opt:O39 - APT: Orphan - (...) -- C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job [1066]
opt:O39 - APT: Orphan - (...) -- C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [1070]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\Adobe Acrobat Update Task [4476]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [3940]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\avast! Emergency Update [3922]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\CCleanerSkipUAC [2772]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore [3814]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA [4066]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1394717083 [3872]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1468354891 [3916]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\{0EECFBC0-5855-494A-AE46-FA96F15E327F} [2972]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\{26D5A64E-D647-4EB1-88DB-0857DCE9A140} [3032]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\{44E37E95-38E2-4DD1-A5FF-EF8DB20445F1} [3032]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\{7DFE3BAC-FFE9-4693-886D-EB028923ABC5} [3254]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\{9D9CB07E-164D-4429-800F-4F030736D20B} [3320]
opt:O39 - APT: Orphan - (...) -- C:\Windows\System32\Tasks\{F8790868-D0FF-46C6-81B1-E75AB8035B59} [3092]
O69 - SBI: prefs.js [Admin - qnlu5xs8.default] user_pref("extensions.xpiState", "{\"app-profile\":{\"cacaoweb@cacaoweb.org\":{\"d\":\"C:\\\\Users\\\\Admin\\\\AppData\\\\Roaming\[...]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid





----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
http://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Pour le QuickTime je ne le trouve pas dans ma liste de programme installé, tu aurais une idée ?

Voici : http://www.cjoint.com/c/FJxtDWB5gXC

colle de nouveau ces lignes dans Zhpfix :

Script Zhpfix
O42 - Logiciel: QuickTime 7 - (.Apple Inc..) [HKLM][64Bits] -- {80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}
O53 - SMSR:HKLM\...\startupreg\QuickTime Task [Key] . (...) -- C:\Program Files (x86)\QuickTime\QTTask.exe (.not file.)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}


clique sur Go

Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Admin at 23/10/2016 21:35:58
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 11s)

========== Clés du Registre ==========
SUPPRIMÉ:* StartupReg: QuickTime Task


========== Récapitulatif ==========
1 : Clés du Registre


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\Users\Admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/10/2016 20:29:02 [1187]
C:\Users\Admin\AppData\Roaming\ZHP\ZHPFix[R2].txt - 23/10/2016 21:36:10 [576]

super,

redémarre le pc pour voir s'il se comporte normalement et si tu rencontres des anomalies et ton problème avec wermgr.exe !

Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

J'ai redémarrer et j'ai toujours ce fichu wermgr.exe qui se lance, je suis désèsperer sincérement.

est ce que tu as utilisé Maconfig sur ton pc ?

si oui, désinstalle le pour voir !


Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

Déjà desinstaller.

EDIT : Je l'ai désinstaller mais quand je vais dans Gestionnaire de taches -> Processus -> J'active le proccessus de tout les utilisateur, je vois un MaConfigAgent.exe qui apparait et disparait alors que j'ai désinstaller DriversClouds(le nouveau nom de MaConfig).

ok,
vas dans le gestionnaire de tache, retrouve le fichier wermgr.exe dans les services, clique droit dessus, puis relance le service

réinstalle le micro programme de Maconfig qui se trouve sur le site Driverscloud.com, puis redésinstalle pour voir !

il doit être mal désinstallé, il doit se trouver dans les services et se lancer puis planter !

Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

PROBLEME RESOLUT J'AI SUPPRIMER LE MACONFIG.EXE ET TOUT REMARCHE MERCI BEAUCOUP !!!!!
MrYAU31
Messages postés
3862
Date d'inscription
samedi 23 février 2013
Statut
Membre
Dernière intervention
8 juillet 2017
1 225
C'est ce qui était indiqué dans le post que je t'ai fourni.
Il n'y avait pas de rapport à fournir, juste à lire ;-)
Content que tu aies pu régler ton souci.

ok, on a fait d'une pierre 2 coups :


on a désinfecté le pc et ton problème est résolu !

mais avant de se quitter , il reste 2 bricoles :

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

# DelFix v1.013 - Rapport créé le 23/10/2016 à 22:21:57
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Admin - ADMIN-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Admin\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Admin\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\Admin\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Admin\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Admin\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Admin\Downloads\adwcleaner_6.030.exe
Supprimé : C:\Users\Admin\Downloads\Extras.Txt
Supprimé : C:\Users\Admin\Downloads\OTL.Txt
Supprimé : C:\Users\Admin\Downloads\OTL.exe
Supprimé : C:\Users\Admin\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\Admin\Downloads\ZHPDiag3.exe
Supprimé : C:\Users\Admin\Downloads\ZHPFix.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools

~ Purge de la restauration système ...

Supprimé : RP #332 [Opération de restauration | 10/20/2016 12:22:09]
Supprimé : RP #333 [Windows Update | 10/20/2016 12:49:03]
Supprimé : RP #334 [Opération de restauration | 10/20/2016 12:51:56]
Supprimé : RP #335 [Windows Update | 10/20/2016 14:23:31]
Supprimé : RP #336 [Installed DriversCloud.com (64 bits) | 10/23/2016 12:18:46]
Supprimé : RP #337 [Opération de restauration | 10/23/2016 13:08:56]
Supprimé : RP #338 [Removed DriversCloud.com (64 bits) | 10/23/2016 19:12:59]

Nouveau point de restauration créé !

########## - EOF - ##########

super,

sur ce, bon surf ;-)

Titi26000
Messages postés
18
Date d'inscription
dimanche 23 octobre 2016
Statut
Membre
Dernière intervention
18 décembre 2016

T'es un génie merci.

:-)