"system 32"

Fermé
sabrina - 14 juil. 2010 à 20:04
 sabrina - 26 juil. 2010 à 18:33
Bonjour,





A chaque fois que je démarre mon PC, je ne peux l'utiliser de suite, je dois attendre qu'une fenetre intitulé "systeme 32" s'affiche. Une fois que je ferme cette fenetre, tout est ok. Cette fenetre s'affiche en meme tps que MSN messenger, mais quand je mets mon code sur MSN sans fermer la fenetre "systeme 32", je ne peux me connecter.

Que dois-je faire? a quoi sert ce "systeme 32"?

De plus j'ai du dernièrement installé un logiciel, je suppose, parce que maintenant qd je fais une recherche sur google, j'ai systematiquement une fenetre "shopper reports" qui s'ouvre sur le coté (fenetre tout en anglais, que je ferme en cliquant sur la croix, ms dès que je clique sur une autre fenetre google, de nouveau cette fenetre s'ouvre)
Comment retirer cette "chose"??

Questions certainement bete, mais je connais personne qui puisse m'aider.

merci
A voir également:

10 réponses

Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
14 juil. 2010 à 20:07
Un Adware

Produisez un diagnostique PC.

Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer l'installation de ZHPDiag.exe,
.. Ne modifiez pas les paramètres
.. Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

En haut à gauche ;
• Cliquer sur la LOUPE ..pour créer le rapport.
.. Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,

Au lieu de postez ce rapport "très volumineux" direct sur le forum.
• Utilisez l'hébergeur Cjoint
• Appuyez sur [Parcourrir] et aller chercher le rapport .txt
• Ensuite appuyer sur [Créer le lien Cjoint].
.. Une adresse http//...... (bleu, mauve) sera créé.
Postez le lien http//..... contenant le rapport).
0
merci pr cette réponse rapide
mais un message d'erreur s'est affiché au moment de l'execution de ZUPDiag:
"impossible d'executer le fichier
C:\programfiles\ZHPDiag\ZHPDiag.exe
createprocess à échoué; code 740
l'opération demandée nécessite une elevation"

que faire maintenant?
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
Modifié par Cosmi10 le 15/07/2010 à 11:04
Y a t-il d'autre programme qui ne peuvent être lancés.
Par ex., l'antivirus de service fonctionne t-il..

Essayer avec cet autre lien ZHPDiag_silent.exe.
Un peu différent, s'il ce lance, le rapport sera créer par lui-même.
0
g comme antivirus norton et il se lance sans problemes

j'ai essayé avec cette autre lien et denouevau j'ai un message d'erreur.
0
bonjour
fais : démarrer / tous les programmes / accessoires / invite de commandes ( avec le clic droit pour être en mode administrateur ) puis tu inscrits : SFC_/SCANNOW à la place du _ tu mets un espace
tu peux aussi mettre à jour ton antivirus puis tu redémarres en mode sans échec ( touche F8 à tapoter après le logo de la marque de ton ordinateur et avant que windows ne démarrer ) et tu lances une analyse approfondie avec ton antivirus
0
voici le resultat après avoir fait le scan via "invite de commandes".
je dois faire quoi après?


Microsoft Windows [version 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

C:\Windows\system32> SFC /SCANNOW

Début de l'analyse du système. Cette opération peut nécessiter un certain temps.


Démarrage de la phase de vérification de l'analyse du système.
La vérification 100% est terminée.
La protection des ressources Windows a trouvé des fichiers endommagés, mais
n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal
CBS.Log windir\Logs\CBS\CBS.log. Par exemple C:\Windows\Logs\CBS\CBS.log

C:\Windows\system32>
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
Modifié par Cosmi10 le 16/07/2010 à 11:49
Pur enlever le adware "Shopper Reports"

Téléchargez sur votre bureau C_XX_Ad-R.exe

/|\ Désactiver l'antivirus. /|\

Avec Vista ou Windows 7 :
• Désactiver l'UAC
• Lancez AD-R.exe par un Clic droit → "Exécuter en tant qu'adm..

Avec XP:
• Lancez AD-R.exe,

• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [Nettoyer]
.. Laisser le aller,

• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log)

/|\ Réactiver l'antivirus et l'UAC(pour vista). /|\
_______________________________________________

Produisez un diagnostique du système avec cet autre log.

Télécharger OTL
• Lancez OTL.exe,
• Fermez toutes les autre fenêtres - applications.
• Cochez [Rapport Minimal],
• Cocher [Recherche Lop] et [Recherche Purity],
• À [Registre: approfondi] cochez Tous.

• Cliquez sur [Analyse] (tel que sur cette image),
.. le Bloc-Notes va s'ouvrir avec les rapports OTL.txt et Extras.txt

Au lieu de poster ces rapports "très volumineux" direct sur le forum.

• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport sur le disque,
• Ensuite appuyez sur [Créer le lien CJoint],
.. Une adresse http//......(bleu, mauve) sera créé.
Postez cette adresse http//.......

► Recommencez cette procédure pour l'autre rapport..
0
j'ai télécharger le fichier ad-r.exe, je l'ai executer pr nettoyer et au bout de 7% d'analyse, j'ai une fenetre "audoIt error" qui apparait . Il est inscrit: "line 9215 (file C:\Program Files\ad-remover\maon.exe) error: variable used without being declared"

une fois cette fenetre afficher, l'analyse s'arrete et que je clique OK ou sur la croix, ça ferme le programme.

je fais quoi maintenant, du coup je n'ai pas lancé l'autre analyse!
dois-je supprimer ce dernier programme telechargé?
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
18 juil. 2010 à 13:00
Si vous laissez l'antivirus activé et je ne sais trop quelle autre protection genre Spybot ou quoi d'autre d'activé. Les outils ne pourront pas s'exécuter.

Poster soit les rapports d'OTL ou celui de ZHPDiag.
Déjà avec ça, j'pourrais avoir l'ensemble des installation logiciels et des infections, ..s'il y a autre chose que ce shop report.
0
https://www.cjoint.com/?hsxJOg7Vix
https://www.cjoint.com/?hsxKzv1ZcR

par contre, pour le scan avec ad-r.exe, j'ai denouveau desactivé l'antivirus avec le lien que vous m'avez passé, mais j'ai eu le meme resultat!

encore merci pr votre aide
0
à priori la base de registre est endommagée. si on dispose justement du DVD de Vista, les procédures de réparation sont intégrées au support;
sauf à pouvoir accéder aux Options de démarrage avancées, en tapotant sur la touche F8 au début du setup, afin par ex. d'ouvrir le Mode sans échec, une fenêtre d'Invite, ou encore relancer l'ordi sur la Dernière bonne configuration valide.
mais si rien ne fonctionne, il existe la possibilité de télécharger un ISO bootable à graver permettant d'accéder à l'environnement de récupération [menu Réparer l'ordinateur]:

https://www.clubic.com/telecharger-fiche14046-magic-iso-maker.html

Image
et à partir de là on peut réparer le démarrage, lancer une restauration système, etc...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
Modifié par Cosmi10 le 19/07/2010 à 01:22
Essayer Ad-R.exe en mode sans échec..
► S'il fonctionne poster le rapport.

* Et qu'il ait fonctionné ou non, suivez par une relance et sélectionner [Désinstallation].
________________________________________________________

Doublez clic sur OTL.exe pour le lancer.
•Copiez / collez la Citation dans la fenêtre [Personnalisation]

:OTL
SRV - (Boonty Games) -- C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (BOONTY)     
IE - HKLM\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
IE - HKCU\..\URLSearchHook: {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
FF - HKLM\software\mozilla\Firefox\Extensions\\Hotbar@Hotbar.com: C:\Program Files\Hotbar\bin\11.0.175.0\firefox\extensions     
O2 - BHO: (ShoppingReport2) - {258C9770-1713-4021-8D7E-1F184A2BD754} - C:\Program Files\ShoppingReport2\Bin\2.7.12\ShoppingReport.dll (SmartShopper Networks)     
O2 - BHO: (Messenger Plus Live France Toolbar) - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.     
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation) 
O2 - BHO: (Java Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)     
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)     
O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)     
O3 - HKLM\..\Toolbar: (Messenger Plus Live France Toolbar) - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
O3 - HKLM\..\Toolbar: (Mirar) - {9F87FD18-5649-40EB-A721-8E47404AC1FE} - C:\Windows\System32\win4478.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)     
O3 - HKCU\..\Toolbar\WebBrowser: (Messenger Plus Live France Toolbar) - {59994074-C06D-4A75-9768-49E5A8C21264} - C:\Program Files\Messenger_Plus_Live_France\tbMess.dll (Conduit Ltd.)     
O3 - HKCU\..\Toolbar\WebBrowser: (Mirar) - {9F87FD18-5649-40EB-A721-8E47404AC1FE} - C:\Windows\System32\win4478.dll File not found
O9 - Extra Button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - C:\Program Files\ShoppingReport2\Bin\2.7.12\ShoppingReport.dll (SmartShopper Networks)     
O9 - Extra Button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - C:\Program Files\ShoppingReport2\Bin\2.7.12\ShoppingReport.dll (SmartShopper Networks)     
:Reg
[HKey_Local_Machine\\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-
"UpdatePDIRShortCut"=-
"UpdatePSTShortCut"=-
"Windows Mobile-based device management"=-
"TVAgent"=-
[HKey_Current_User\\Software\Microsoft\Windows\CurrentVersion\Run]
"BitTorrent DNA"=-
"SfKg6wIPuSpdcduD7"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] 
"{9F87FD18-5649-40EB-A721-8E47404AC1FE}"=-
"Ask.com Search Assistant"=-
"PlayMP3"=-
"PremiereAdvertisingPlatform =-
"ShoppingReport2"=-
:Files
net stop Boonty Games /c
net delete Boonty Games /c
C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk
C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk 
C:\Program Files\ShoppingReport2 
C:\Users\GELIOT\Application Data\Microsoft\Internet Explorer\Quick Launch\RegistryBooster.lnk 
C:\Users\Public\Desktop\RegistryBooster.lnk 
C:\Users\GELIOT\AppData\Roaming\DealAssistant   
C:\Program Files\Messenger_Plus_Live_France
C:\Program Files\Hotbar
C:\Windows\System32\yktlleogvhimmdv.dll-uninst.exe 
:Commands
[Emptytemp] 

• Clique sur [Correction] (en haut),
• Si le logiciel demande de redémarrer, accepte en cliquant sur YES.
• Au redémarrage , autorisez OTL a s'exécuter.
► Postez le rapport généré par OTL.
________________________________________________________

Allez désinstaller : BOONTY
________________________________________________________

Télécharger/installer Superantispyware Free Edition,
* Lancer le et appuyer [Scanner votre ordinateur]..
• Cocher "Scan complet" et appuyer sur [Suivant],
.. Après le scan,
• Appuyer sur [Préférences] → [Statistiques/Journaux de bord]

Si y a autre chose que des cookies de supprimés.
► Poster le rapport du scan. ....avec CJoint !
________________________________________________________

Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.

• Adobe : https://get2.adobe.com/reader/otherversions/

• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.

• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
________________________________________________________

Purger les points de Restauration en désactivant et réactivant la Restauration du système
________________________________________________________

Télécharger - Installer CCleaner
• Durant l'installation décocher "mises à jours automatique"

• Cliquer sur Option et Avancé et Décochez : "Effacer .. les fichiers tempor.. de + de 48hre"

• Sélectionner Nettoyeur et cliquez sur Windows et aller à la section [Avancé]
• Cocher uniquement la première case : "Vieilles données du perfetch"

• Cliquer sur le bouton Analyse..
• Lorsque complété, cliquer sur Nettoyage à quelques occasions..

Ensuite re-paramétrer CCleaner avec les options d'utilisation courantes.
• Recocher les Options - Avancé : "Effacer .. les fichiers temporaires de + de 48hre",
• Dans Nettoyeur et Windows, Décocher : "Vieilles données du perfetch"
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
19 juil. 2010 à 01:37
Donnez des nouvelles.. entre autre de la fenetre "systeme 32" ?!
0
_ en mode sans echec, j'ai eu le meme résultat au niveau du fichier Ad-R.exe ( fenetre erreur)

_j'ai lancer OTL, la correction a commencé, puis bug, fenetre erreur, et là j'avais le fond d'écran de l'ordi, sans icones, ni accès au menu demarrer. J'ai du redemarrer l'ordi.

_ j'ai pas trouvé le fichier BOONTY a désinstaller ds le panneau de config.

_voci le rapport du scan fait par SUPERANTISPYWARE : https://www.cjoint.com/?htl3JOMKi4

_ voici le rapprt par JAVA: https://www.cjoint.com/?htl5Mpc5Rq

Dois-je garder tous ce que vous m'avez demandé de télécharge?
mon antivirus norton expire d'ici peu, que me conseillez vous comme antivirus?
d'autres conseils pr m'eviter ses problèmes?
je vais redemarrer l'ordi voir si le fichier system 32 apparait toujours!
merci
0
j'ai pas trouver ou purger les points de restauration du systeme, ms une restauration c'est lancé et au redemarrage de l'ordi une fenetre erreur c'est ouverte:
"restauration du système n'a pas pu se terminer , paramètres et fichiers système de votre ordi n'ont pas été modifiés.
details: une erreur non spécifique s'est produite durant la restauration"

quand au fichier system 32, il apparait toujours!
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
19 juil. 2010 à 13:43
Pouvez garder Superantispyware pour un scan occasionel, toujours précédé d'une mise à jours auparavant.

Ad-R.exe vous le désisntaller en appuyant sur [Désinstallation]
_______________________________________________

Aller supprimer ce répertoire
C:\Program Files\Common Files\BOONTY Shared

• Et lancer un recherche avec BOONTY sur le C:, pour vérifier s'il a pas d'autre répertoire à supprimer

_______________________________________________

sabrina a écrit : j'ai pas trouver ou purger les points de restauration du systeme, ms une restauration c'est lancé et au redemarrage de l'ordi une fenetre erreur c'est ouverte:
"restauration du système n'a pas pu se terminer , paramètres et fichiers système de votre ordi n'ont pas été modifiés.
details: une erreur non spécifique s'est produite durant la restauration"


Ouais ben ça...., préférable de ne pas lancer de points de restauration, parce qu'il sont contaminé par des infections.

• Autre tuto pour purger les points de restauration du système.

• Ressayer de lancer ZHPDiag ..mais par un clic-droit → Exécuter en tant qu'adm
► Et poster le "très long" rapport de ZHPDiag avec CJoint.

Si ZHPDiag ne fonctionne toujours pas même avec le clic-droit → Exécuter en tant .. ALors relancer OTL et ne poster que le rapport OTL.txt

_______________________________________________

Vous devriez en profiter pour changer d'antivirus le plus tôt possible.

Antivir : Téléchargement - & - Tuto de config.

Compléter la désinstallation de Norton avec ceci.


Si vous en changer.
Après la mise à jours d'Antivir
► Lancer un scan complet du C:\ et poster le rapport !



________________________________________________

sabrina a écrit : une fenetre intitulé "systeme 32" s'affiche. Une fois que je ferme cette fenetre, tout est ok. Cette fenetre s'affiche en meme tps que MSN messenger,

Pouvez vous poster l'image de cette fenêtre system32
Avec l'hébergeur https://www.imagup.com/

Lorsque la fenêtre y sera, ..faits un clic dans son cadre supérieur et appuyer simultanément sur les touches [Alt Gr] [Imp écr] ..ce qui ne mettra en mémoire que cette fenêtre !
Ensuite aller la Coller(par un clic-droit) dans votre logiciel d'image ..Ms Paint ou autre. Sauvegarder l'image en .JPG ou .PNG (format d'image très léger en Ko) et aller Uploader l'image sur l'Hébergeur.
merci.
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
Modifié par Cosmi10 le 19/07/2010 à 13:47
Prenez la version d'Antivir
Télécharger le kit d'installation français
[Flag] Avira AntiVir Personal - FREE Antivirus, Version 9
0
voici le rapport fait par ZHPDiag:
https://www.cjoint.com/?htx7QC8C2s
0
je ne parviens pas a faire une image du fichier système 32, qd j'appui sur Alt Gr et Imp Ecr, rien ne se produit. J'ai cherché dans mes images ms je n'ai rien non plus!!
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
Modifié par Cosmi10 le 20/07/2010 à 02:42
Téléchargez UsbFix de C_XX & Chiquitine29,

/|\ Branchez tout vos périphériques USB externes /|\

• Lancez UsbFix par un clic-droit → "Exécuter en tant qu'administrateur" .

• Sélectionnez l'option [Suppression]
>> Laisse le aller, le rapport apparaîtra,

Postez le rapport ( C:\UsbFix.txt ).

"Process.exe"; une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d'USBFix. Autorisez ce téléchargement.
__________________________________________________

Lancer ZHPFix.exe par un clic-droit → Exécuter en tant qu'adm..
• Cliquez sur le bouton [H].
• Copiez/collez la Citation dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

O4 - HKCU\..\Run: [SfKg6wIPuSpdcduD7] C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\wqlhryi.exe (.not file.) 

► S'il vous est proposé de redémarrer le PC, faites le

Copiez/collez le rapport dans votre prochaine réponse.
_________________________________________________

Relancer ZHPDiag par un clic-droit → Exécuter ..
Et poster un nouveau rapport
_________________________________________________

Aller désinstaller ce BitTorrent DNA
Qui est considéré comme dans dangereux.

Et prenez en un autre, genre >>>>>> Bit Torrent << (cliquer sur le lien en bleu).
____________________________________________________

IMPORTANT.
Compte tenu que la majorité des infections, proviennent de téléchargements fait par les utilisateurs. Aller scanner/vérifier chez Virus Total tout vos "fichiers d'installation (.exe) de programmes téléchargés", avant de lancer leurs déploiement(installations) dans le système.
____________________________________________________

Vous devriez changer Norton pour Antivir gratuit.
Qui même en version gratuite, est plus efficace !

ET faites les mises à jours Java ......entre autre
0
je n'ai pas pu télécharger le fichier USB fix,
fenetre erreur: "accès refusé. vous devez disposer d'une autorisation pour effectuer cette action"
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
Modifié par Cosmi10 le 20/07/2010 à 13:17
Désactiver l'antivirus de service et ensuite ré-essayer de télécharger USBFix
0
voici le rapport de USBFix: https://www.cjoint.com/?hvorcu6Kab
0
vous me dites de lancer ZHPfix, moi j'ai ZHPdiag! dois-je télécharger ZHPfix?
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
21 juil. 2010 à 14:50
LOL.
Avec tout ce que j'vous ai fait installer.
D'abord ZHPDiag qui ne fonctionnait pas(qui avait "plutôt" besoin d'un clic-droit .. pour être lancé), ensuite OTL. Qui sont tous 2 des logiciels de diagnostiques. Ajoutez à ça que j'roule plusieurs sujets simultanément, sans utiliser systématiquement que le même diagnostiqueur. Et que lorsqu'il y a des délais(en jours) entre les messages/réponses, auxquels je ne relis pas toujours le topic au complet, pour vérifier l'historique de l'affaire.

Avec un Vista.
ZHPFix devrait être accessuible dans le répertoire de ZHPDiag. Qui devrait être installé "par défaut" ..soit dans C:\Program Files\ZHPDiag\ZHPFix.exe


Sinon y a aussi OTL.
Avec lequel vous auriez aussi qu'à copier/coller, ce qui suit dans sa fenêtre et appuyer sur le bouton [Correction].
:reg
[HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run]
"SfKg6wIPuSpdcduD7"=-

___________________________________________________

Avez vous fait USBFix. <- Poster le rapport
Qui comme plusieurs autre outils de désinfection spécialisés, du même genre. Fait bipper les antivirus, de par leurs fonctions interne, qui vont à la fois ; scanner un système, le redémarrer pour procéder à des suppression et/ou modification du registre(pour le remettre à l'état d'origine). Puisqu'il arrive fréquemment qu'une infection modifie aussi le registre, pour bloquer certaine fonction de Windows etc. Bref.., cet assemblage de commandes / function, fait un peu freaker les protections résidente. Mais c'est nécessaire !
___________________________________________________

Après, ..vous reposterez un nouveau rapport ZHPDiag (avec CJoint).
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
21 juil. 2010 à 14:52
Ah.., ok j'viens de lire l'autre e-mail e tvous avez fait et poster le rappor tUSBFix !

Des répertoires Autorun.inf ont été créés sur les supports et disque pour les vacciner.
0
merci...
voici le rapport fait par ZHPfix:
Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-21-07-2010-14-58-22.txt
Run by GELIOT at 21/07/2010 14:58:22
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== ==========
O4 - HKCU\..\Run: [SfKg6wIPuSpdcduD7] C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\wqlhryi.exe (.not file.) =>


========== ==========
1 :


End of the scan
0
rapport de la dernière analyse par ZHPDiag:https://www.cjoint.com/?hvpf3ObXbV
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
21 juil. 2010 à 15:27
Aller sur ce message ci.
Et refaites la procédures avec la citation à copier/coller dans la fenêtre d'OTL pour lancer la [Correction].

Au lieu de lancer OTL par un double-clique.
Lancer le par un clic-droit -> Exécuter en tant qu'Adm.. !
Si comme aussi ça ne fonctionne pas, désactiver l'UAC et recommencer avec le clic-droit ..
Et Poster le rapport.

>>>>> Dîtes SVP si ça fonctionné avec ou sans l'UAC <<<<<<<
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
21 juil. 2010 à 16:30
Après ou avant la [Correction] avec OTL du message précédent (qui remonte à un autre message)

La procédure suivante va permettre de ramasser, ce qu'un des logiciels spécialisés précédent, ne pouvait, faute de ce lancer.
• Lancer ZHPFix par un clic-droit → Exécuter en tant qu'adm..
• Copier/coller le contenu de la Citation suivante dans sa fenêtre et suivez la même procédure que sur ce message :

• Posterez le rapport de ZHPFix
• Et ensuite relancerez et postez un nouveau rapport d'ZHPDiag, après avoir fait OTL.

O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM]     
O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM]     
O42 - Logiciel: PlayMP3z - (.Pas de propriétaire.) [HKLM]     
O42 - Logiciel: PremiereAdvertisingPlatform - (.Pas de propriétaire.) [HKLM]     
O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM]     
[HKCU\Software\AppDataLow\HavingFunOnline] 
[HKCU\Software\AppDataLow\Software\Conduit] 
[HKCU\Software\AppDataLow\Software\Hotbar] 
[HKCU\Software\AppDataLow\Software\ShoppingReport2] 
[HKCU\Software\AskSearchAsst]     
[HKCU\Software\MainConcept] 
[HKCU\Software\PlayMP3] 
[HKCU\Software\PopCap]     
[HKCU\Software\PremiereAdvertisingPlatform]     
[HKCU\Software\ShoppingReport2] 
[HKLM\Software\Messenger_Plus_Live_France]     
[HKLM\Software\iWin] 
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask Search Assistant 
O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames 
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit     
O43 - CFD:Common File Directory ----D- C:\Program Files\PlayMP3z     
O43 - CFD:Common File Directory ----D- C:\Program Files\PremiereAdvertisingPlatform     
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BOONTY Shared     
O69 - SBI: SearchScopes {18EAB056-9057-F224-FD4C-1F6569C4D8D2}- (Ask) - http://www.plusnetwork.com 
O69 - SBI: SearchScopes {2EA67990-4B29-411E-A379-C14D79DC6E7A}- (AOL Recherche) - http://slirsredirect.search.aol.com 
O69 - SBI: SearchScopes {6A17B27D-3A45-4F32-888B-97E973FBA206}- (Search) - http://www.mirarsearch.com 
O69 - SBI: SearchScopes {9B6103C1-F818-48a8-9683-314055BE6075}- (MyStart Rechercher) - http://mystart.hiyo.com 
O69 - SBI: SearchScopes {A93B119D-C18F-4DA2-BF2B-4918A4A45BC9}- (Kelkoo) - http://fr.kelkoopartners.net 
O69 - SBI: SearchScopes {afdbddaa-5d3f-42ee-b79c-185a7020515b}- (Messenger Plus Live France Customized Web Search) - http://search.conduit.com 
0
voici le rapport OTL après avoir fais la première partie de votre message, sachant qu'au moment du redemarrage on n ma pas demandé d'executer OTL
https://www.cjoint.com/?hvriwIhcyk

je fais la suite et poste les rapports
0
j'ai pas eu besoin de desactiver UAC
0
nouveau rapport ZHPFix:
Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-21-07-2010-17-19-57.txt
Run by GELIOT at 21/07/2010 17:19:57
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== ==========
O4 - HKCU\..\Run: [SfKg6wIPuSpdcduD7] C:\Users\GELIOT\AppData\Roaming\Microsoft\Windows\wqlhryi.exe (.not file.) =>


========== ==========
1 :


End of the scan
0
je n'ai pas pu relancer ZHPDiag, fenetre erreur: delete file a echoué, code 5, accès refusé"

je ne comprend rien d'autant plus que tout a l'heure j'ai pu le faire sans problème!
0
re bonjour
lance un SFC_/scannow en mode sans échec puis s'il te trouve une erreur tu fais démarrer / tous les programmes / accessoires / invites de commandes ( avec le clic droit pour être en mode administrateur ) puis tu inscrits dans la fenêtre qui s'ouvre
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windows
0
mais tu es en de bonnes mains avec Cosmi10 que je salue au passage
0
oups !
j'ai rien dit ! car d'habitude Cosmi10 ne commet pas d'erreur !
mille excuses ( j'avais soumis une idée mais...)
cordialement
0