EoRezo : J'ai scanné mon PC avec Ad-Remover..
Nizoé
-
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour, en lisant l'astuce de CommentçaMarche, j'ai téléchargé Ad-Remover et j'ai fait le scan. Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis # jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> LancÈ # 17:27:52 le 06/07/2011, Mode normal
MicrosoftÆ Windows Vistaô ...dition Familiale Premium (X86)
Zoe@PC-DE-ZOE (Acer Aspire 5710Z)
============== RECHERCHE ==============
Fichier trouvÈ: C:\Windows\system32\wbem\Performance\WmiApRpl_new.ini
Dossier trouvÈ: C:\Users\Zoe\AppData\LocalLow\Conduit
Dossier trouvÈ: C:\Program Files\Conduit
Dossier trouvÈ: C:\Program Files\GamesBar
Dossier trouvÈ: C:\Users\Zoe\AppData\Roaming\EoRezo
Dossier trouvÈ: C:\Users\Zoe\AppData\Local\EoRezo
Dossier trouvÈ: C:\Program Files\EoRezo
Dossier trouvÈ: C:\Users\Zoe\AppData\Roaming\ItsLabel
ClÈ trouvÈe: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
ClÈ trouvÈe: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
ClÈ trouvÈe: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
ClÈ trouvÈe: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
ClÈ trouvÈe: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
ClÈ trouvÈe: HKLM\Software\Classes\EoEngineBHO.EOBHO
ClÈ trouvÈe: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
ClÈ trouvÈe: HKLM\Software\Classes\EoRezoBHO.EoBho
ClÈ trouvÈe: HKLM\Software\Classes\EoRezoBHO.EoBho.1
ClÈ trouvÈe: HKLM\Software\Classes\Toolbar.CT2545112
ClÈ trouvÈe: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
ClÈ trouvÈe: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
ClÈ trouvÈe: HKLM\Software\Conduit
ClÈ trouvÈe: HKLM\Software\EoRezo
ClÈ trouvÈe: HKLM\Software\GamesBarSetup
ClÈ trouvÈe: HKLM\Software\ItsLabel
ClÈ trouvÈe: HKCU\Software\EoRezo
ClÈ trouvÈe: HKCU\Software\ItsLabel
ClÈ trouvÈe: HKCU\Software\AppDataLow\Toolbar
ClÈ trouvÈe: HKCU\Software\AppDataLow\Software\Conduit
ClÈ trouvÈe: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ClÈ trouvÈe: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
ClÈ trouvÈe: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18904] ****
HKCU_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://lo.st
AboutUrls|Tabs - hxxp://y.lo.st
HKCU_URLSearchHooks|{f78e6501-b9de-48b9-b86c-6da8542ccc4e} - "jeuxob.fr Toolbar" (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKLM_URLSearchHooks|{f78e6501-b9de-48b9-b86c-6da8542ccc4e} - "jeuxob.fr Toolbar" (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKCU_SearchScopes\{AF64DBE4-B02D-4805-BD13-C4DD31E73821} - "Ethicle" (hxxp://www.ethicle.com/s.php?r={searchTerms})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "jeuxob.fr Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA} - "Jeux.fr" (hxxp://search.conduit.com/?SearchSource=10&ctid=CT2456781)
HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "jeuxob.fr Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{F78E6501-B9DE-48B9-B86C-6DA8542CCC4E} (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{f78e6501-b9de-48b9-b86c-6da8542ccc4e} (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_ElevationPolicy\2eff1144-459a-4240-a2b4-ec2a13a52de4 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} - "EoBho Class" (C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll) (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll)
BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Windows\system32\ActiveToolBand.dll)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)
BHO\{f78e6501-b9de-48b9-b86c-6da8542ccc4e} - "jeuxob.fr Toolbar" (C:\Program Files\jeuxob.fr\tbjeux.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 06/07/2011 17:28:02 (7227 Octet(s))
Fin #: 17:29:10, 06/07/2011
============== E.O.F ==============
Merci d'avance
Cordialement
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis # jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> LancÈ # 17:27:52 le 06/07/2011, Mode normal
MicrosoftÆ Windows Vistaô ...dition Familiale Premium (X86)
Zoe@PC-DE-ZOE (Acer Aspire 5710Z)
============== RECHERCHE ==============
Fichier trouvÈ: C:\Windows\system32\wbem\Performance\WmiApRpl_new.ini
Dossier trouvÈ: C:\Users\Zoe\AppData\LocalLow\Conduit
Dossier trouvÈ: C:\Program Files\Conduit
Dossier trouvÈ: C:\Program Files\GamesBar
Dossier trouvÈ: C:\Users\Zoe\AppData\Roaming\EoRezo
Dossier trouvÈ: C:\Users\Zoe\AppData\Local\EoRezo
Dossier trouvÈ: C:\Program Files\EoRezo
Dossier trouvÈ: C:\Users\Zoe\AppData\Roaming\ItsLabel
ClÈ trouvÈe: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
ClÈ trouvÈe: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
ClÈ trouvÈe: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
ClÈ trouvÈe: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
ClÈ trouvÈe: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
ClÈ trouvÈe: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
ClÈ trouvÈe: HKLM\Software\Classes\EoEngineBHO.EOBHO
ClÈ trouvÈe: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
ClÈ trouvÈe: HKLM\Software\Classes\EoRezoBHO.EoBho
ClÈ trouvÈe: HKLM\Software\Classes\EoRezoBHO.EoBho.1
ClÈ trouvÈe: HKLM\Software\Classes\Toolbar.CT2545112
ClÈ trouvÈe: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
ClÈ trouvÈe: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
ClÈ trouvÈe: HKLM\Software\Conduit
ClÈ trouvÈe: HKLM\Software\EoRezo
ClÈ trouvÈe: HKLM\Software\GamesBarSetup
ClÈ trouvÈe: HKLM\Software\ItsLabel
ClÈ trouvÈe: HKCU\Software\EoRezo
ClÈ trouvÈe: HKCU\Software\ItsLabel
ClÈ trouvÈe: HKCU\Software\AppDataLow\Toolbar
ClÈ trouvÈe: HKCU\Software\AppDataLow\Software\Conduit
ClÈ trouvÈe: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ClÈ trouvÈe: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
ClÈ trouvÈe: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
ClÈ trouvÈe: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
ClÈ trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur trouvÈe: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18904] ****
HKCU_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://lo.st
AboutUrls|Tabs - hxxp://y.lo.st
HKCU_URLSearchHooks|{f78e6501-b9de-48b9-b86c-6da8542ccc4e} - "jeuxob.fr Toolbar" (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKLM_URLSearchHooks|{f78e6501-b9de-48b9-b86c-6da8542ccc4e} - "jeuxob.fr Toolbar" (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKCU_SearchScopes\{AF64DBE4-B02D-4805-BD13-C4DD31E73821} - "Ethicle" (hxxp://www.ethicle.com/s.php?r={searchTerms})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "jeuxob.fr Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA} - "Jeux.fr" (hxxp://search.conduit.com/?SearchSource=10&ctid=CT2456781)
HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "jeuxob.fr Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{F78E6501-B9DE-48B9-B86C-6DA8542CCC4E} (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{f78e6501-b9de-48b9-b86c-6da8542ccc4e} (C:\Program Files\jeuxob.fr\tbjeux.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_ElevationPolicy\2eff1144-459a-4240-a2b4-ec2a13a52de4 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} - "EoBho Class" (C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll) (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll)
BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Windows\system32\ActiveToolBand.dll)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)
BHO\{f78e6501-b9de-48b9-b86c-6da8542ccc4e} - "jeuxob.fr Toolbar" (C:\Program Files\jeuxob.fr\tbjeux.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 06/07/2011 17:28:02 (7227 Octet(s))
Fin #: 17:29:10, 06/07/2011
============== E.O.F ==============
Merci d'avance
Cordialement
6 réponses
Bonjour,
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Tu peux relancer AD-Remover et choisir l'option "nettoyage".
Ensuite, utilise ce logiciel de diagnostic stp, ça me permettra de vérifier si ton ordinateur est encore infecté :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Tu peux relancer AD-Remover et choisir l'option "nettoyage".
Ensuite, utilise ce logiciel de diagnostic stp, ça me permettra de vérifier si ton ordinateur est encore infecté :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum
Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> programmes et fonctionnalités --> Sélectionne les programmes suivants et désinstalle les :
- jeuxob.fr Toolbar
- Windows Live Toolbar (que tu trouveras en sélectionnant "installation windows live" --> désinstaller --> coche "toolbar" et clique sur "désinstaller").
Ensuite, utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (héberge le sur cjoint.com, comme le précédent).
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
- jeuxob.fr Toolbar
- Windows Live Toolbar (que tu trouveras en sélectionnant "installation windows live" --> désinstaller --> coche "toolbar" et clique sur "désinstaller").
Ensuite, utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (héberge le sur cjoint.com, comme le précédent).
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
Tout d'abord, je te remercie de m'avoir répondu, je ne pensais pas avoir une réponse aussi rapidement.
Donc j'ai bien lancé le ZhpDiag, tout s'est bien passé, voici le lien sur lequel j'ai mis le rapport:
http://cjoint.com/?AGhloFgYxvs
à bientôt
Donc j'ai bien lancé le ZhpDiag, tout s'est bien passé, voici le lien sur lequel j'ai mis le rapport:
http://cjoint.com/?AGhloFgYxvs
à bientôt
J'ai bien supprimé les deux Toolbars.
J'ai téléchargé Malewarebytes, mais je n'ai pas pu faire les mises à jour car je suis étudiant sur un campus et le service réseau empêche ce genre de connexions utilisées par les antivirus (ils empêchent aussi les jeux en ligne de type Wow). Bref, j'ai quand même fait "Executer un examen rapide". Voici le résultat :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6705
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
08/07/2011 08:45:27
mbam-log-2011-07-08 (08-45-27).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 175865
Temps écoulé: 16 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai redémarré l'ordinateur et j'ai lancé zhpDiag, dont le rapport se trouve sur le lien suivant :
http://cjoint.com/?AGikHLdS7j8
merci
J'ai téléchargé Malewarebytes, mais je n'ai pas pu faire les mises à jour car je suis étudiant sur un campus et le service réseau empêche ce genre de connexions utilisées par les antivirus (ils empêchent aussi les jeux en ligne de type Wow). Bref, j'ai quand même fait "Executer un examen rapide". Voici le résultat :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6705
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
08/07/2011 08:45:27
mbam-log-2011-07-08 (08-45-27).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 175865
Temps écoulé: 16 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai redémarré l'ordinateur et j'ai lancé zhpDiag, dont le rapport se trouve sur le lien suivant :
http://cjoint.com/?AGikHLdS7j8
merci
Pour MalwareBytes :
Télécharge ce dossier --> Fais un clic-droit dessus --> extraire tout. A l'intérieur, tu trouveras le fichier "rules.ref" qui correspond à la base de donnée virale de MBAM --> copie le dans ce dossier : C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware
L'ordinateur va te demander si tu veux remplacer l'autre fichier --> accepte.
Ensuite, tu pourras refaire une analyse rapide, par précaution.
Télécharge ce dossier --> Fais un clic-droit dessus --> extraire tout. A l'intérieur, tu trouveras le fichier "rules.ref" qui correspond à la base de donnée virale de MBAM --> copie le dans ce dossier : C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware
L'ordinateur va te demander si tu veux remplacer l'autre fichier --> accepte.
Ensuite, tu pourras refaire une analyse rapide, par précaution.
Bonjour,
Même problème, je voudrais me débarrasser d'EOrezo (que j'ai récupéré en installant un logiciel de conversion 'super').
J'ai fais un scan avec AD-R dont voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:31:47 le 11/07/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Jean Mi@JEANMI-HP (Hewlett-Packard HP Pavilion dm4 Notebook PC)
============== RECHERCHE ==============
Dossier trouvé: C:\Users\Jean Mi\AppData\Roaming\EoRezo
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Dossier trouvé: C:\Program Files (x86)\EoRezo
Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
HKLM_Extensions|{41ecbc0b-34d5-4cd4-935f-253a30e2cb7e} - C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\FFExt
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\Firefox
-- C:\Users\Jean Mi\AppData\Roaming\Mozilla\FireFox\Profiles\9z1wdx2x.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean Mi\\Pictures
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKCU_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7B51CCBE-4AF9-44A6-BDAB-D7F7E4C4E6F9} - "EgisPBIE Class" (C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\EgisPBIE.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} (?)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 11/07/2011 09:33:11 (3942 Octet(s))
Fin à: 09:33:44, 11/07/2011
============== E.O.F ==============
Même problème, je voudrais me débarrasser d'EOrezo (que j'ai récupéré en installant un logiciel de conversion 'super').
J'ai fais un scan avec AD-R dont voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:31:47 le 11/07/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Jean Mi@JEANMI-HP (Hewlett-Packard HP Pavilion dm4 Notebook PC)
============== RECHERCHE ==============
Dossier trouvé: C:\Users\Jean Mi\AppData\Roaming\EoRezo
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Dossier trouvé: C:\Program Files (x86)\EoRezo
Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
HKLM_Extensions|{41ecbc0b-34d5-4cd4-935f-253a30e2cb7e} - C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\FFExt
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\Firefox
-- C:\Users\Jean Mi\AppData\Roaming\Mozilla\FireFox\Profiles\9z1wdx2x.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Jean Mi\\Pictures
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKCU_Main|First Home Page - hxxp://y.lo.st
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Page_URL - hxxp://g.uk.msn.com/HPNOT/3
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://g.uk.msn.com/HPNOT/3
HKCU_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_SearchScopes\{3EE3CDCA-E562-4018-9009-EE3D71448C04} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1438.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7B51CCBE-4AF9-44A6-BDAB-D7F7E4C4E6F9} - "EgisPBIE Class" (C:\Program Files (x86)\Hewlett-Packard\HP SimplePass Identity Protection\EgisPBIE.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} (?)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 11/07/2011 09:33:11 (3942 Octet(s))
Fin à: 09:33:44, 11/07/2011
============== E.O.F ==============
Bonjour j-mi57,
Tu peux relancer AD-Remover en mode nettoyage.
Par contre, tu es ici dans un sujet ouvert par quelqu'un d'autre. Pour ne pas tout mélanger, merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un viendra t'y aider.
Tu peux relancer AD-Remover en mode nettoyage.
Par contre, tu es ici dans un sujet ouvert par quelqu'un d'autre. Pour ne pas tout mélanger, merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un viendra t'y aider.
Merci pour ta réponse, la suite de la conversation ici :
https://forums.commentcamarche.net/forum/affich-22602228-eorezo-desinstaller-eorezo-de-mon-ordinateur#p22602228
https://forums.commentcamarche.net/forum/affich-22602228-eorezo-desinstaller-eorezo-de-mon-ordinateur#p22602228
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai copié rules.ref, puis j'ai lancé Malwarebytes. A priori il n'a rien trouvé de nouveau mais voici quand même le lien du rapport :
http://cjoint.com/?AGlmWm3VGbD
Je suis paré pour la suite de la désinfection !!!
http://cjoint.com/?AGlmWm3VGbD
Je suis paré pour la suite de la désinfection !!!
Désinstalle BitDefender Antivirus Plus, il n'est pas nécessaire d'avoir plusieurs antivirus ;) Ensuite, utilise ce script qui va cibler certains éléments à supprimer :
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp