"system 32"

Bonjour,



A chaque fois que je démarre mon PC, je ne peux l'utiliser de suite, je dois attendre qu'une fenetre intitulé "systeme 32" s'affiche. Une fois que je ferme cette fenetre, tout est ok. Cette fenetre s'affiche en meme tps que MSN messenger, mais quand je mets mon code sur MSN sans fermer la fenetre "systeme 32", je ne peux me connecter.

Que dois-je faire? a quoi sert ce "systeme 32"?

De plus j'ai du dernièrement installé un logiciel, je suppose, parce que maintenant qd je fais une recherche sur google, j'ai systematiquement une fenetre "shopper reports" qui s'ouvre sur le coté (fenetre tout en anglais, que je ferme en cliquant sur la croix, ms dès que je clique sur une autre fenetre google, de nouveau cette fenetre s'ouvre)
Comment retirer cette "chose"??

Questions certainement bete, mais je connais personne qui puisse m'aider.

merci

10 réponses

Résumé de la discussion

Un démarrage sous Windows Vista/IE7 est perturbé par une fenêtre System32 qui apparaît à l'allumage, bloquant l'utilisation tant que l'utilisateur ne la ferme et entravant la connexion MSN. Des solutions de nettoyage et d’analyse, notamment UsbFix, ZHPFix et ZHPDiag, sont proposées avec des rapports à partager et des instructions sur la désactivation temporaire de l’antivirus et de l’UAC. Les échanges portent aussi sur la suppression d’un adware nommé Shopper Reports et l’usage d’outils comme Ad-R et OTL, en insistant sur les étapes et la vérification des rapports. D’autres mentions évoquent le remplacement de Norton par un antivirus gratuit et des diagnostics détaillés via des rapports en ligne, afin d’évaluer l’étendue des infections avant toute réinstallation.

Bobot (l’IA à votre service)
  1. Un Adware

    Produisez un diagnostique PC.

    Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
    • Lancer l'installation de ZHPDiag.exe,
    .. Ne modifiez pas les paramètres
    .. Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

    En haut à gauche ;
    • Cliquer sur la LOUPE ..pour créer le rapport.
    .. Attendez que le rapport soit complété,
    • Cliquer sur la DISQUETTE et sauvegarder le rapport,

    Au lieu de postez ce rapport "très volumineux" direct sur le forum.
    • Utilisez l'hébergeur Cjoint
    • Appuyez sur [Parcourrir] et aller chercher le rapport .txt
    • Ensuite appuyer sur [Créer le lien Cjoint].
    .. Une adresse http//...... (bleu, mauve) sera créé.
    Postez le lien http//..... contenant le rapport).
    0
    1. merci pr cette réponse rapide
      mais un message d'erreur s'est affiché au moment de l'execution de ZUPDiag:
      "impossible d'executer le fichier
      C:\programfiles\ZHPDiag\ZHPDiag.exe
      createprocess à échoué; code 740
      l'opération demandée nécessite une elevation"

      que faire maintenant?
      0
    2. Y a t-il d'autre programme qui ne peuvent être lancés.
      Par ex., l'antivirus de service fonctionne t-il..

      Essayer avec cet autre lien ZHPDiag_silent.exe.
      Un peu différent, s'il ce lance, le rapport sera créer par lui-même.
      0
    3. g comme antivirus norton et il se lance sans problemes

      j'ai essayé avec cette autre lien et denouevau j'ai un message d'erreur.
      0
  2. bonjour
    fais : démarrer / tous les programmes / accessoires / invite de commandes ( avec le clic droit pour être en mode administrateur ) puis tu inscrits : SFC_/SCANNOW à la place du _ tu mets un espace
    tu peux aussi mettre à jour ton antivirus puis tu redémarres en mode sans échec ( touche F8 à tapoter après le logo de la marque de ton ordinateur et avant que windows ne démarrer ) et tu lances une analyse approfondie avec ton antivirus
    0
    1. voici le resultat après avoir fait le scan via "invite de commandes".
      je dois faire quoi après?

      Microsoft Windows [version 6.0.6002]
      Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

      C:\Windows\system32> SFC /SCANNOW

      Début de l'analyse du système. Cette opération peut nécessiter un certain temps.

      Démarrage de la phase de vérification de l'analyse du système.
      La vérification 100% est terminée.
      La protection des ressources Windows a trouvé des fichiers endommagés, mais
      n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal
      CBS.Log windir\Logs\CBS\CBS.log. Par exemple C:\Windows\Logs\CBS\CBS.log

      C:\Windows\system32>
      0
  3. Pur enlever le adware "Shopper Reports"

    Téléchargez sur votre bureau C_XX_Ad-R.exe

    /|\ Désactiver l'antivirus. /|\

    Avec Vista ou Windows 7 :
    • Désactiver l'UAC
    • Lancez AD-R.exe par un Clic droit → "Exécuter en tant qu'adm..

    Avec XP:
    • Lancez AD-R.exe,

    • Déconnectez-vous, quittez les applications ouvertes
    • Sélectionner l'option [Nettoyer]
    .. Laisser le aller,

    • Après le scan, appuyez sur une touche pour ouvrir le rapport..
    ► Postez le rapport (C:\Ad-Report-Clean.log)

    /|\ Réactiver l'antivirus et l'UAC(pour vista). /|\
    _______________________________________________

    Produisez un diagnostique du système avec cet autre log.

    Télécharger OTL
    • Lancez OTL.exe,
    • Fermez toutes les autre fenêtres - applications.
    • Cochez [Rapport Minimal],
    • Cocher [Recherche Lop] et [Recherche Purity],
    • À [Registre: approfondi] cochez Tous.

    • Cliquez sur [Analyse] (tel que sur cette image),
    .. le Bloc-Notes va s'ouvrir avec les rapports OTL.txt et Extras.txt

    Au lieu de poster ces rapports "très volumineux" direct sur le forum.

    • Aller sur le site CJoint,
    • Appuyez sur [Parcourir] et chercher le rapport sur le disque,
    • Ensuite appuyez sur [Créer le lien CJoint],
    .. Une adresse http//......(bleu, mauve) sera créé.
    Postez cette adresse http//.......

    ► Recommencez cette procédure pour l'autre rapport..
    0
    1. j'ai télécharger le fichier ad-r.exe, je l'ai executer pr nettoyer et au bout de 7% d'analyse, j'ai une fenetre "audoIt error" qui apparait . Il est inscrit: "line 9215 (file C:\Program Files\ad-remover\maon.exe) error: variable used without being declared"

      une fois cette fenetre afficher, l'analyse s'arrete et que je clique OK ou sur la croix, ça ferme le programme.

      je fais quoi maintenant, du coup je n'ai pas lancé l'autre analyse!
      dois-je supprimer ce dernier programme telechargé?
      0
    2. Si vous laissez l'antivirus activé et je ne sais trop quelle autre protection genre Spybot ou quoi d'autre d'activé. Les outils ne pourront pas s'exécuter.

      Poster soit les rapports d'OTL ou celui de ZHPDiag.
      Déjà avec ça, j'pourrais avoir l'ensemble des installation logiciels et des infections, ..s'il y a autre chose que ce shop report.
      0
  4. à priori la base de registre est endommagée. si on dispose justement du DVD de Vista, les procédures de réparation sont intégrées au support;
    sauf à pouvoir accéder aux Options de démarrage avancées, en tapotant sur la touche F8 au début du setup, afin par ex. d'ouvrir le Mode sans échec, une fenêtre d'Invite, ou encore relancer l'ordi sur la Dernière bonne configuration valide.
    mais si rien ne fonctionne, il existe la possibilité de télécharger un ISO bootable à graver permettant d'accéder à l'environnement de récupération [menu Réparer l'ordinateur]:

    https://www.clubic.com/telecharger-fiche14046-magic-iso-maker.html

    Image
    et à partir de là on peut réparer le démarrage, lancer une restauration système, etc...
    0
    1. Essayer Ad-R.exe en mode sans échec..
      ► S'il fonctionne poster le rapport.

      * Et qu'il ait fonctionné ou non, suivez par une relance et sélectionner [Désinstallation].
      ________________________________________________________

      Doublez clic sur OTL.exe pour le lancer.
      •Copiez / collez la Citation dans la fenêtre [Personnalisation]

      :OTL
      SRV - (Boonty Games) -- C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (BOONTY)     
      IE - HKLM\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
      IE - HKCU\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
      FF - HKLM\software\mozilla\Firefox\Extensions\\Hotbar@Hotbar.com: C:\Program Files\Hotbar\bin\11.0.175.0\firefox\extensions     
      O2 - BHO: (ShoppingReport2) - {258C9770-1713-4021-8D7E-1F184A2BD754} - C:\Program Files\ShoppingReport2\Bin\2.7.12\ShoppingReport.dll (SmartShopper Networks)     
      O2 - BHO: (Messenger Plus Live France Toolbar) - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.     
      O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) 
      O2 - BHO: (Java Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)     
      O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)     
      O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)     
      O3 - HKLM\..\Toolbar: (Messenger Plus Live France Toolbar) - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
      O3 - HKLM\..\Toolbar: (Mirar) - {9F87FD18-5649-40EB-A721-8E47404AC1FE} - C:\Windows\System32\win4478.dll File not found
      O3 - HKCU\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)     
      O3 - HKCU\..\Toolbar\WebBrowser: (Messenger Plus Live France Toolbar) - {59994074-C06D-4A75-9768-49E5A8C21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
      O3 - HKCU\..\Toolbar\WebBrowser: (Mirar) - {9F87FD18-5649-40EB-A721-8E47404AC1FE} - C:\Windows\System32\win4478.dll File not found
      O9 - Extra Button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - C:\Program Files\ShoppingReport2\Bin\2.7.12\ShoppingReport.dll (SmartShopper Networks)     
      O9 - Extra Button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - C:\Program Files\ShoppingReport2\Bin\2.7.12\ShoppingReport.dll (SmartShopper Networks)     
      :Reg
      [HKey_Local_Machine\\Software\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"=-
      "NvMediaCenter"=-
      "UpdateLBPShortCut"=-
      "UpdateP2GoShortCut"=-
      "UpdatePDIRShortCut"=-
      "UpdatePSTShortCut"=-
      "Windows Mobile-based device management"=-
      "TVAgent"=-
      [HKey_Current_User\\Software\Microsoft\Windows\CurrentVersion\Run]
      "BitTorrent DNA"=-
      "SfKg6wIPuSpdcduD7"=-
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] 
      "{9F87FD18-5649-40EB-A721-8E47404AC1FE}"=-
      "Ask.com Search Assistant"=-
      "PlayMP3"=-
      "PremiereAdvertisingPlatform =-
      "ShoppingReport2"=-
      :Files
      net stop Boonty Games /c
      net delete Boonty Games /c
      C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk
      C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk 
      C:\Program Files\ShoppingReport2 
      C:\Users\GELIOT\Application Data\Microsoft\Internet Explorer\Quick Launch\RegistryBooster.lnk 
      C:\Users\Public\Desktop\RegistryBooster.lnk 
      C:\Users\GELIOT\AppData\Roaming\DealAssistant   
      C:\Program Files\Messenger_Plus_Live_France
      C:\Program Files\Hotbar
      C:\Windows\System32\yktlleogvhimmdv.dll-uninst.exe 
      :Commands
      [Emptytemp] 

      • Clique sur [Correction] (en haut),
      • Si le logiciel demande de redémarrer, accepte en cliquant sur YES.
      • Au redémarrage , autorisez OTL a s'exécuter.
      ► Postez le rapport généré par OTL.
      ________________________________________________________

      Allez désinstaller : BOONTY
      ________________________________________________________

      Télécharger/installer Superantispyware Free Edition,
      * Lancer le et appuyer [Scanner votre ordinateur]..
      • Cocher "Scan complet" et appuyer sur [Suivant],
      .. Après le scan,
      • Appuyer sur [Préférences] → [Statistiques/Journaux de bord]

      Si y a autre chose que des cookies de supprimés.
      ► Poster le rapport du scan. ....avec CJoint !
      ________________________________________________________

      Mises à jours Logiciels.
      Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.

      • Adobe : https://get2.adobe.com/reader/otherversions/

      • Suivez ce tuto de Javara, pour télécharger et installer Java,
      • Et ensuite, supprimer les anciennes version de Java.

      • Faites les mise à jours proposées par Sumo Lite ou Secunia.
      ► À vérifier aux 30jours.
      ________________________________________________________

      Purger les points de Restauration en désactivant et réactivant la Restauration du système
      ________________________________________________________

      Télécharger - Installer CCleaner
      • Durant l'installation décocher "mises à jours automatique"

      • Cliquer sur Option et Avancé et Décochez : "Effacer .. les fichiers tempor.. de + de 48hre"

      • Sélectionner Nettoyeur et cliquez sur Windows et aller à la section [Avancé]
      • Cocher uniquement la première case : "Vieilles données du perfetch"

      • Cliquer sur le bouton Analyse..
      • Lorsque complété, cliquer sur Nettoyage à quelques occasions..

      Ensuite re-paramétrer CCleaner avec les options d'utilisation courantes.
      • Recocher les Options - Avancé : "Effacer .. les fichiers temporaires de + de 48hre",
      • Dans Nettoyeur et Windows, Décocher : "Vieilles données du perfetch"
      0
      1. Donnez des nouvelles.. entre autre de la fenetre "systeme 32" ?!
        0
      2. _ en mode sans echec, j'ai eu le meme résultat au niveau du fichier Ad-R.exe ( fenetre erreur)

        _j'ai lancer OTL, la correction a commencé, puis bug, fenetre erreur, et là j'avais le fond d'écran de l'ordi, sans icones, ni accès au menu demarrer. J'ai du redemarrer l'ordi.

        _ j'ai pas trouvé le fichier BOONTY a désinstaller ds le panneau de config.

        _voci le rapport du scan fait par SUPERANTISPYWARE : https://www.cjoint.com/?htl3JOMKi4

        _ voici le rapprt par JAVA: https://www.cjoint.com/?htl5Mpc5Rq

        Dois-je garder tous ce que vous m'avez demandé de télécharge?
        mon antivirus norton expire d'ici peu, que me conseillez vous comme antivirus?
        d'autres conseils pr m'eviter ses problèmes?
        je vais redemarrer l'ordi voir si le fichier system 32 apparait toujours!
        merci
        0
      3. j'ai pas trouver ou purger les points de restauration du systeme, ms une restauration c'est lancé et au redemarrage de l'ordi une fenetre erreur c'est ouverte:
        "restauration du système n'a pas pu se terminer , paramètres et fichiers système de votre ordi n'ont pas été modifiés.
        details: une erreur non spécifique s'est produite durant la restauration"

        quand au fichier system 32, il apparait toujours!
        0
    2. Pouvez garder Superantispyware pour un scan occasionel, toujours précédé d'une mise à jours auparavant.

      Ad-R.exe vous le désisntaller en appuyant sur [Désinstallation]
      _______________________________________________

      Aller supprimer ce répertoire
      C:\Program Files\Common Files\BOONTY Shared

      • Et lancer un recherche avec BOONTY sur le C:, pour vérifier s'il a pas d'autre répertoire à supprimer

      _______________________________________________

      sabrina a écrit : j'ai pas trouver ou purger les points de restauration du systeme, ms une restauration c'est lancé et au redemarrage de l'ordi une fenetre erreur c'est ouverte:
      "restauration du système n'a pas pu se terminer , paramètres et fichiers système de votre ordi n'ont pas été modifiés.
      details: une erreur non spécifique s'est produite durant la restauration"


      Ouais ben ça...., préférable de ne pas lancer de points de restauration, parce qu'il sont contaminé par des infections.

      • Autre tuto pour purger les points de restauration du système.

      • Ressayer de lancer ZHPDiag ..mais par un clic-droit → Exécuter en tant qu'adm
      ► Et poster le "très long" rapport de ZHPDiag avec CJoint.

      Si ZHPDiag ne fonctionne toujours pas même avec le clic-droit → Exécuter en tant .. ALors relancer OTL et ne poster que le rapport OTL.txt

      _______________________________________________

      Vous devriez en profiter pour changer d'antivirus le plus tôt possible.

      Antivir : Téléchargement - & - Tuto de config.

      Compléter la désinstallation de Norton avec ceci.

      Si vous en changer.
      Après la mise à jours d'Antivir
      ► Lancer un scan complet du C:\ et poster le rapport !

      ________________________________________________

      sabrina a écrit : une fenetre intitulé "systeme 32" s'affiche. Une fois que je ferme cette fenetre, tout est ok. Cette fenetre s'affiche en meme tps que MSN messenger,

      Pouvez vous poster l'image de cette fenêtre system32
      Avec l'hébergeur https://www.imagup.com/

      Lorsque la fenêtre y sera, ..faits un clic dans son cadre supérieur et appuyer simultanément sur les touches [Alt Gr] [Imp écr] ..ce qui ne mettra en mémoire que cette fenêtre !
      Ensuite aller la Coller(par un clic-droit) dans votre logiciel d'image ..Ms Paint ou autre. Sauvegarder l'image en .JPG ou .PNG (format d'image très léger en Ko) et aller Uploader l'image sur l'Hébergeur.
      merci.
      0
      1. Prenez la version d'Antivir
        Télécharger le kit d'installation français
        [Flag] Avira AntiVir Personal - FREE Antivirus, Version 9
        0
      2. je ne parviens pas a faire une image du fichier système 32, qd j'appui sur Alt Gr et Imp Ecr, rien ne se produit. J'ai cherché dans mes images ms je n'ai rien non plus!!
        0
    3. Téléchargez UsbFix de C_XX & Chiquitine29,

      /|\ Branchez tout vos périphériques USB externes /|\

      • Lancez UsbFix par un clic-droit → "Exécuter en tant qu'administrateur" .

      • Sélectionnez l'option [Suppression]
      >> Laisse le aller, le rapport apparaîtra,

      Postez le rapport ( C:\UsbFix.txt ).

      "Process.exe"; une composante de l'outil, est détecté par certains antivirus.
      Il ne s'agit pas d'un virus, mais d'un module d'USBFix. Autorisez ce téléchargement.
      __________________________________________________

      Lancer ZHPFix.exe par un clic-droit → Exécuter en tant qu'adm..
      • Cliquez sur le bouton [H].
      • Copiez/collez la Citation dans la fenêtres de ZHPFix,
      • Cliquez sur [OK]
      • Cliquez sur [Tous] et sur [Nettoyer],

      O4 - HKCU\..\Run: [SfKg6wIPuSpdcduD7] C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\wqlhryi.exe (.not file.) 

      ► S'il vous est proposé de redémarrer le PC, faites le

      Copiez/collez le rapport dans votre prochaine réponse.
      _________________________________________________

      Relancer ZHPDiag par un clic-droit → Exécuter ..
      Et poster un nouveau rapport
      _________________________________________________

      Aller désinstaller ce BitTorrent DNA
      Qui est considéré comme dans dangereux.

      Et prenez en un autre, genre >>>>>> Bit Torrent << (cliquer sur le lien en bleu).
      ____________________________________________________

      IMPORTANT.
      Compte tenu que la majorité des infections, proviennent de téléchargements fait par les utilisateurs. Aller scanner/vérifier chez Virus Total tout vos "fichiers d'installation (.exe) de programmes téléchargés", avant de lancer leurs déploiement(installations) dans le système.
      ____________________________________________________

      Vous devriez changer Norton pour Antivir gratuit.
      Qui même en version gratuite, est plus efficace !

      ET faites les mises à jours Java ......entre autre
      0
      1. je n'ai pas pu télécharger le fichier USB fix,
        fenetre erreur: "accès refusé. vous devez disposer d'une autorisation pour effectuer cette action"
        0
      2. Désactiver l'antivirus de service et ensuite ré-essayer de télécharger USBFix
        0
      3. vous me dites de lancer ZHPfix, moi j'ai ZHPdiag! dois-je télécharger ZHPfix?
        0
    4. LOL.
      Avec tout ce que j'vous ai fait installer.
      D'abord ZHPDiag qui ne fonctionnait pas(qui avait "plutôt" besoin d'un clic-droit .. pour être lancé), ensuite OTL. Qui sont tous 2 des logiciels de diagnostiques. Ajoutez à ça que j'roule plusieurs sujets simultanément, sans utiliser systématiquement que le même diagnostiqueur. Et que lorsqu'il y a des délais(en jours) entre les messages/réponses, auxquels je ne relis pas toujours le topic au complet, pour vérifier l'historique de l'affaire.

      Avec un Vista.
      ZHPFix devrait être accessuible dans le répertoire de ZHPDiag. Qui devrait être installé "par défaut" ..soit dans C:\Program Files\ZHPDiag\ZHPFix.exe

      Sinon y a aussi OTL.
      Avec lequel vous auriez aussi qu'à copier/coller, ce qui suit dans sa fenêtre et appuyer sur le bouton [Correction].
      :reg
      [HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run]
      "SfKg6wIPuSpdcduD7"=-

      ___________________________________________________

      Avez vous fait USBFix. <- Poster le rapport
      Qui comme plusieurs autre outils de désinfection spécialisés, du même genre. Fait bipper les antivirus, de par leurs fonctions interne, qui vont à la fois ; scanner un système, le redémarrer pour procéder à des suppression et/ou modification du registre(pour le remettre à l'état d'origine). Puisqu'il arrive fréquemment qu'une infection modifie aussi le registre, pour bloquer certaine fonction de Windows etc. Bref.., cet assemblage de commandes / function, fait un peu freaker les protections résidente. Mais c'est nécessaire !
      ___________________________________________________

      Après, ..vous reposterez un nouveau rapport ZHPDiag (avec CJoint).
      0
      1. Ah.., ok j'viens de lire l'autre e-mail e tvous avez fait et poster le rappor tUSBFix !

        Des répertoires Autorun.inf ont été créés sur les supports et disque pour les vacciner.
        0
      2. merci...
        voici le rapport fait par ZHPfix:
        Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
        Fichier d'export Registre : C:\ZHPExportRegistry-21-07-2010-14-58-22.txt
        Run by GELIOT at 21/07/2010 14:58:22
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== ==========
        O4 - HKCU\..\Run: [SfKg6wIPuSpdcduD7] C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\wqlhryi.exe (.not file.) =>

        ========== ==========
        1 :

        End of the scan
        0
    5. Aller sur ce message ci.
      Et refaites la procédures avec la citation à copier/coller dans la fenêtre d'OTL pour lancer la [Correction].

      Au lieu de lancer OTL par un double-clique.
      Lancer le par un clic-droit -> Exécuter en tant qu'Adm.. !
      Si comme aussi ça ne fonctionne pas, désactiver l'UAC et recommencer avec le clic-droit ..
      Et Poster le rapport.

      >>>>> Dîtes SVP si ça fonctionné avec ou sans l'UAC <<<<<<<
      0
      1. Après ou avant la [Correction] avec OTL du message précédent (qui remonte à un autre message)

        La procédure suivante va permettre de ramasser, ce qu'un des logiciels spécialisés précédent, ne pouvait, faute de ce lancer.
        • Lancer ZHPFix par un clic-droit → Exécuter en tant qu'adm..
        • Copier/coller le contenu de la Citation suivante dans sa fenêtre et suivez la même procédure que sur ce message :

        • Posterez le rapport de ZHPFix
        • Et ensuite relancerez et postez un nouveau rapport d'ZHPDiag, après avoir fait OTL.

        O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM]     
        O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM]     
        O42 - Logiciel: PlayMP3z - (.Pas de propriétaire.) [HKLM]     
        O42 - Logiciel: PremiereAdvertisingPlatform - (.Pas de propriétaire.) [HKLM]     
        O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM]     
        [HKCU\Software\AppDataLow\HavingFunOnline] 
        [HKCU\Software\AppDataLow\Software\Conduit] 
        [HKCU\Software\AppDataLow\Software\Hotbar] 
        [HKCU\Software\AppDataLow\Software\ShoppingReport2] 
        [HKCU\Software\AskSearchAsst]     
        [HKCU\Software\MainConcept] 
        [HKCU\Software\PlayMP3] 
        [HKCU\Software\PopCap]     
        [HKCU\Software\PremiereAdvertisingPlatform]     
        [HKCU\Software\ShoppingReport2] 
        [HKLM\Software\Messenger_Plus_Live_France]     
        [HKLM\Software\iWin] 
        O43 - CFD:Common File Directory ----D- C:\Program Files\Ask Search Assistant 
        O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames 
        O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit     
        O43 - CFD:Common File Directory ----D- C:\Program Files\PlayMP3z     
        O43 - CFD:Common File Directory ----D- C:\Program Files\PremiereAdvertisingPlatform     
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BOONTY Shared     
        O69 - SBI: SearchScopes {18EAB056-9057-F224-FD4C-1F6569C4D8D2}- (Ask) - http://www.plusnetwork.com 
        O69 - SBI: SearchScopes {2EA67990-4B29-411E-A379-C14D79DC6E7A}- (AOL Recherche) - http://slirsredirect.search.aol.com 
        O69 - SBI: SearchScopes {6A17B27D-3A45-4F32-888B-97E973FBA206}- (Search) - http://www.mirarsearch.com 
        O69 - SBI: SearchScopes {9B6103C1-F818-48a8-9683-314055BE6075}- (MyStart Rechercher) - http://mystart.hiyo.com 
        O69 - SBI: SearchScopes {A93B119D-C18F-4DA2-BF2B-4918A4A45BC9}- (Kelkoo) - http://fr.kelkoopartners.net 
        O69 - SBI: SearchScopes {afdbddaa-5d3f-42ee-b79c-185a7020515b}- (Messenger Plus Live France Customized Web Search) - http://search.conduit.com 
        0
      2. voici le rapport OTL après avoir fais la première partie de votre message, sachant qu'au moment du redemarrage on n ma pas demandé d'executer OTL
        https://www.cjoint.com/?hvriwIhcyk

        je fais la suite et poste les rapports
        0
      3. j'ai pas eu besoin de desactiver UAC
        0
      4. nouveau rapport ZHPFix:
        Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
        Fichier d'export Registre : C:\ZHPExportRegistry-21-07-2010-17-19-57.txt
        Run by GELIOT at 21/07/2010 17:19:57
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== ==========
        O4 - HKCU\..\Run: [SfKg6wIPuSpdcduD7] C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\wqlhryi.exe (.not file.) =>

        ========== ==========
        1 :

        End of the scan
        0
      5. je n'ai pas pu relancer ZHPDiag, fenetre erreur: delete file a echoué, code 5, accès refusé"

        je ne comprend rien d'autant plus que tout a l'heure j'ai pu le faire sans problème!
        0
    6. re bonjour
      lance un SFC_/scannow en mode sans échec puis s'il te trouve une erreur tu fais démarrer / tous les programmes / accessoires / invites de commandes ( avec le clic droit pour être en mode administrateur ) puis tu inscrits dans la fenêtre qui s'ouvre
      sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows
      0
      1. mais tu es en de bonnes mains avec Cosmi10 que je salue au passage
        0
      2. oups !
        j'ai rien dit ! car d'habitude Cosmi10 ne commet pas d'erreur !
        mille excuses ( j'avais soumis une idée mais...)
        cordialement
        0