Des pages de pub s'ouvrent ...

Résolu
Merci à Jaques.gache, Jawaryinti, Saachaa pour vos réponses.
Bonne journée à vous.

Bonsoir,

Quelqu'un pourrait-il m'aider et me dire que faire pour éviter l'ouverture de fenêtres de pub, de façon intempestive? Merci bien par avance.

J'ai passé Ad -remover et voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 23:11:13 le 09/07/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Propriétaire@PC-DE-PROPRIÉTA (FUJITSU SIEMENS AMILO La1703)

============== RECHERCHE ==============

Dossier trouvé: C:\Users\Propriétaire\AppData\Local\OpenCandy
Dossier trouvé: C:\Users\Propriétaire\AppData\Local\EoRezo
Dossier trouvé: C:\Program Files\EoRezo
Dossier trouvé: C:\Users\Propriétaire\AppData\Roaming\OfferBox

Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com

-- C:\Users\Propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\2ofhx3am.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Propriétaire\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.6001.19088] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_Toolbar\WebBrowser|{1660B308-BECB-4062-890D-396B2FBBC8CA} (x)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{759D819F-5986-4C9D-BF78-52E05CE2AD37} - C:\Program Files\OpenOffice.org 3\program\simpress.exe (OpenOffice.org)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 09/07/2011 23:11:20 (2976 Octet(s))

Fin à: 23:14:13, 09/07/2011

============== E.O.F ==============

23 réponses

Résumé de la discussion

Des publicités intempestives qui s'ouvrent automatiquement et des méthodes pour les bloquer et nettoyer le PC ont été discutées, avec des analyses détaillant les causes potentielles et les premières actions à engager. Plusieurs éléments du rapport Ad-Remover signalent OpenCandy, EoRezo et OfferBox, ainsi que des barres et composants indésirables répertoriés dans le registre et les profils navigateurs. Des réponses recommandent des nettoyages avec Ad-Remover et Malwarebytes, et certains évoquent ZHPDiag/ZHPFix pour identifier et supprimer les éléments de registre et les fichiers malveillants. En cas de doute, il est conseillé de relancer l’outil de nettoyage et d’analyser les rapports pour cibler EoRezo, OpenCandy et BingBar, tout en restant vigilant sur les suites d’installation.

Bobot (l’IA à votre service)
  1. Non, pas du tout, tu peux nettoyer, ça va supprimer les cochonneries qui provoquent ces pubs
    3
    1. Bonsoir,
      Relance AD Remover et clique sur nettoyer et poste le rapport
      1
      1. Ca y est j'ai trouvé le rapport . Merci pour tout

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:36:27 le 09/07/2011, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
        Propriétaire@PC-DE-PROPRIÉTA (FUJITSU SIEMENS AMILO La1703)

        ============== ACTION(S) ==============

        Dossier supprimé: C:\Users\Propriétaire\AppData\Local\OpenCandy
        Dossier supprimé: C:\Users\Propriétaire\AppData\Local\EoRezo
        Dossier supprimé: C:\Program Files\EoRezo
        Dossier supprimé: C:\Users\Propriétaire\AppData\Roaming\OfferBox

        (!) -- Fichiers temporaires supprimés.

        Clé supprimée: HKCU\Software\EoRezo
        Clé supprimée: HKCU\Software\OfferBox
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1

        ============== SCAN ADDITIONNEL ==============

        **** Mozilla Firefox Version [3.6.13 (fr)] ****

        HKLM_MozillaPlugins\Adobe Reader (x)
        HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com

        -- C:\Users\Propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\2ofhx3am.default --
        Prefs.js - browser.download.lastDir, C:\\Users\\Propriétaire\\Desktop
        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

        ========================================

        **** Internet Explorer Version [8.0.6001.19088] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_Toolbar\WebBrowser|{1660B308-BECB-4062-890D-396B2FBBC8CA} (x)
        HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
        HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
        HKCU_ElevationPolicy\{759D819F-5986-4C9D-BF78-52E05CE2AD37} - C:\Program Files\OpenOffice.org 3\program\simpress.exe (OpenOffice.org)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
        BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
        BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 09/07/2011 23:36:35 (3282 Octet(s))
        C:\Ad-Report-SCAN[1].txt - 09/07/2011 23:11:20 (3114 Octet(s))
        C:\Ad-Report-SCAN[1].txt rapport AD du 9 juillet 2011.txt - 09/07/2011 23:16:37 (3114 Octet(s))

        Fin à: 23:39:39, 09/07/2011

        ============== E.O.F ==============
        0
    2. Bonsoir,

      A ma connaissance, le logiciel Eorezo, est responsable, et se trouve sur ton Pc..
      Il peut être supprimé grâce à Malwarebytes.

      Je ne suis pas habilité à la désinfection virale.. Par conséquent, je ne pourrais te suivre sur le forum.

      Une personne qualifiée viendra sûrement t'aider prochainement, afin de résoudre ton problème.

      Sois patient, courage:-).
      1
      1. C:\Ad-Remover-CLEAN[1].txt
        1
        1. Bonjour,

          Me revoilà avec le rapport après avoir passé Malwarebytes :
          Malwarebytes' Anti-Malware 1.51.0.1200
          www.malwarebytes.org

          Version de la base de données: 7060

          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.19088

          10/07/2011 07:37:33
          mbam-log-2011-07-10 (07-37-33).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Elément(s) analysé(s): 281448
          Temps écoulé: 2 heure(s), 33 minute(s), 28 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 1

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.

          Est-ce que c'est bon ainsi? Merci bien.

          Bien à vous
          0
      2. Désolé j'ai du mettre du temps à écrire le message ^^.

        Bonne soirée :-).
        0
        1. Merci Saachaa pour vos messages. J'ai fait nettoyer et je crois bien qu'il y avait eorezo.
          J'ai mis le rapport de nettoyage. Je crois qu'il n'y a plus rien à faire??
          Faut_il que j'essaie Malwarebytes.?
          Bien cordialement
          0
        2. Y'a pas de quoi :-), pour le reste continue avec Jawaryinti, elle t'aidera à résoudre ce problème ne t'en fais pas :-).

          Bonne soirée à vous.
          0
        3. D'accord Saachaa, j'attendrai la réponse de Jawaryinti.
          C'est super, je crois que ça a fait du bien à mon ordinateur... ce nettoyage.
          Bonne nuit et merci bien
          0
      3. Bonsoir,
        Merci bien pour votre réponse.
        Mais, est-ce que ça ne va pas poser des problèmes de nettoyer tout??Merci
        0
        1. Merci à tous et toutes pour vos réponses. Vous êtes vraiment sympas. Je viens de relancer Ad-remover et nettoyer. L'ordinateur a redemarré. Mais je ne trouve pas le rapport C:\Ad-report-clean.log
          0
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:36:27 le 09/07/2011, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            Propriétaire@PC-DE-PROPRIÉTA (FUJITSU SIEMENS AMILO La1703)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Users\Propriétaire\AppData\Local\OpenCandy
            Dossier supprimé: C:\Users\Propriétaire\AppData\Local\EoRezo
            Dossier supprimé: C:\Program Files\EoRezo
            Dossier supprimé: C:\Users\Propriétaire\AppData\Roaming\OfferBox

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKCU\Software\EoRezo
            Clé supprimée: HKCU\Software\OfferBox
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.13 (fr)] ****

            HKLM_MozillaPlugins\Adobe Reader (x)
            HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com

            -- C:\Users\Propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\2ofhx3am.default --
            Prefs.js - browser.download.lastDir, C:\\Users\\Propriétaire\\Desktop
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

            ========================================

            **** Internet Explorer Version [8.0.6001.19088] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_Toolbar\WebBrowser|{1660B308-BECB-4062-890D-396B2FBBC8CA} (x)
            HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
            HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
            HKCU_ElevationPolicy\{759D819F-5986-4C9D-BF78-52E05CE2AD37} - C:\Program Files\OpenOffice.org 3\program\simpress.exe (OpenOffice.org)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
            BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
            BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 09/07/2011 23:36:35 (3282 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 09/07/2011 23:11:20 (3114 Octet(s))
            C:\Ad-Report-SCAN[1].txt rapport AD du 9 juillet 2011.txt - 09/07/2011 23:16:37 (3114 Octet(s))

            Fin à: 23:39:39, 09/07/2011

            ============== E.O.F ==============
            0
            1. Bonsoir
              Si tu es là, fais moi signe, car il faudrait vérifier s'il ne reste rien sur le PC
              0
              1. Bonsoir, je suis là.
                0
              2. * Télécharge ZHPDiag (de Nicolas Coolman)
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
                ftp://zebulon.fr/ZHPDiag2.exe

                * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                * Surtout, n'oublie pas d'installer son icône sur le bureau
                * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                Héberge le rapport ICI
                0
            2. Télécharge ZHPFixJobrigton.txt sur ton bureau, et pas ailleurs
              http://sd-1.archive-host.com/membres/up/203669918515832581/ZHPFixJobrigton.txt
              Lance ZHPFix (icône représentant la seringue)
              Clique sur le H (coller les lignes helpeurs)
              Fait un glissé/déposé de ZHPFixJobrigton.txt dans ZHPFix
              Clique sur le bouton GO
              Héberge le rapport, et donne moi le lien
              0
              1. Bonsoir Jawaryinti,
                Je ne comprends pas où je trouve Télécharge ZHPFixJobrigton.txt sur ton bureau, et pas ailleurs .
                Et ceci, ça sert à quoi ?http://sd-1.archive-host.com/membres/up/203669918515832581/ZHPFixJobrigton.txt
                0
                1. Bonjour
                  http://sd-1.archive-host.com/membres/up/203669918515832581/ZHPFixJobrigton.txt
                  Enfin, tu ne comprends pas !!!!!!!!
                  C'est le lien pour télécharger le fichier que tu dois glisser/déposer dans ZHPFix
                  0
              2. Bonsoir,

                J'ai fait ce que vous m'avez marqué, à savoir enregistrer le fichier ZHPFixJobrigton.txt sur le bureau, puis ai ouvert ZHPFix, appuyer sur H. A ce moment il sort un rapport à l'écran puis je fais glisser ZHPFixJobrigton.txt
                puis j'appuie sur GO et là ça plante avec une croix rouge et ce message d'alerte : Violation d'accès à l'adresse 00403F6C dans le module "ZHPFix.exe" Lecture de l'adresse FFFFFDC.
                Que dois-je faire?

                Je vais recommencer, rouvrir ZHPFix et glisser le fichier ZHPFixJobrigton.txt
                et appuyer sur H après puis GO. JE vous tiendrai au courant. Merci beaucoup.
                0
                1. Pas la peine de continuer, je me renseigne auprès du concepteur de l'outil
                  0
                2. Quelque soit l'ordre soit j'appuie sur H puis dépose le fichier puis GO, ou dépose du fichier appuie sur H puis ur GO, ça fait pareil mais pas avec la même adresse, je crois que l'autre il y a 00402...
                  Merci à vous
                  0
                3. Bonjour
                  Tu fais ceci
                  Tu mets en surbrillance les lignes dans le fichier que tu as téléchargé, c'est à dire tu les sélectionnes, tu cliques sur copier, ne fait pas de glissé déposé
                  Ensuite, tu ouvres ZHPFix, tu cliques sur le H, et tu cliques sur le bouton GO
                  0
              3. Bonsoir,
                Merci bien pour ton message. J'ai essayé comme tu as marqué, enfin presque car ça a buggé car j'avais un autre fichier sur lequel je travaillais qui était aussi en surbrillance et c'est ce document qui s'affichait. Alors j'ai redémarré, fais comme tu disais , et ça me disait de coller les fichiers en surbrillance. Au final c'est ce que j'ai fait et voici j'ai eu un rapport avec des trucs supprimés. Je l'ai mis sur la toile, voici le lien : [url=https://www.luanagames.com/index.fr.html]ZHPFixReport.jobrigton.txt[/url]
                et l' URL : https://www.luanagames.com/index.fr.html
                J'espère que ça ira ainsi.

                Merci pour la réponse
                0
                1. Qu'est ce que tu as fabriqué, c'est pas les éléments du script de suppression ça, tu as supprimé des chose légitimes
                  0
                2. Lance ZHPFix
                  Colle ceci dedans
                  QuarantineRestoreAll et clique sur le bouton GO
                  Redémarre le PC
                  0
              4. Eh bien voici ce que ça donne: c'est mieux ou c'est pire?? Merci en tout cas pour ta persévérance.

                Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
                Fichier d'export Registre :
                Run by Propriétaire at 12/07/2011 22:39:17
                Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Fichier(s) ==========
                c:\program files\common files\adobe\arm\1.0\armsvc.exeFichier restauré de la quarantaine:
                c:\program files\common files\apple\mobile device support\applemobiledeviceservice.exeFichier restauré de la quarantaine:
                c:\program files\bonjour\mdnsresponder.exeFichier restauré de la quarantaine:
                c:\program files\orange\antivirus firewall\anti-virus\fsgk32st.exeFichier restauré de la quarantaine:
                c:\program files\orange\antivirus firewall\fwes\program\fsdfwd.exeFichier restauré de la quarantaine:
                c:\program files\orange\antivirus firewall\common\fsma32.exeFichier restauré de la quarantaine:
                c:\program files\orange\antivirus firewall\orsp client\fsorsp.exeFichier restauré de la quarantaine:
                c:\program files\google\update\googleupdate.exeFichier restauré de la quarantaine:
                c:\program files\ipod\bin\ipodservice.exeFichier restauré de la quarantaine:
                c:\program files\common files\intervideo\regmgr\iviregmgr.exeFichier restauré de la quarantaine:
                c:\program files\common files\logishrd\lvmvfm\lvprcsrv.exeFichier restauré de la quarantaine:
                c:\program files\mcafee security scan\2.0.181\mcchsvc.exeFichier restauré de la quarantaine:
                c:\program files\common files\ahead\lib\nmindexingservice.exeFichier restauré de la quarantaine:
                c:\firststeps\onlinediagnostic\testmanager\testhandler.exeFichier restauré de la quarantaine:
                c:\windows\system32\wuaueng.dllFichier restauré de la quarantaine:
                c:\physicaldisk0_mbr.binFichier restauré de la quarantaine:

                ========== Récapitulatif ==========
                16 : Fichier(s)

                ========== Chemin du fichier rapport ==========
                C:\Program Files\ZHPDiag\ZHPFixReport.txt

                End of the scan in 00mn 00s
                0
                1. Ta manipulation avait supprimé des fichiers de tes logiciels
                  Je te les ai fait restaurer
                  Pourrais tu me refaire ZHPDiag
                  0
              5. Copie les lignes suivantes en gras ci dessous, c'est à dire
                que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
                clic droit dessus>copier

                O4 - HKCU\..\Run: [yjfxlcck] rundll32 "C:\Users\Propriétaire\AppData\Roaming\normnfcd.dll (.not file.) => Fichier absent
                O4 - HKUS\S-1-5-21-2477441550-3801403349-1852928501-1000\..\Run: [yjfxlcck] rundll32 "C:\Users\Propriétaire\AppData\Roaming\normnfcd.dll (.not file.) => Fichier absent
                O51 - MPSK:{2f4356de-4c93-11df-bcfb-806e6f6e6963}\AutoRun\command - Clé orpheline => Orphean Key not necessary


                * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
                ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
                tant qu'administrateur
                )
                Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                Redémarre ton PC
                0
                1. Bonjour,
                  Je te remercie pour ta réponse. Voici ce que ça donne avant de redémarrer mon PC. Bonne journée à toi.
                  Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-13-07-2011-09-48-22.txt
                  Run by Propriétaire at 13/07/2011 09:48:22
                  Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Clé(s) du Registre ==========
                  SUPPRIME CLSID MPSK: {2f4356de-4c93-11df-bcfb-806e6f6e6963}

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME RunValue: yjfxlcck
                  ABSENT RunValue: yjfxlcck

                  ========== Fichier(s) ==========
                  SUPPRIME c:\users\propriétaire\appdata\roaming\normnfcd.dll
                  ABSENT File: c:\users\propriétaire\appdata\roaming\normnfcd.dll

                  ========== Récapitulatif ==========
                  1 : Clé(s) du Registre
                  2 : Valeur(s) du Registre
                  2 : Fichier(s)

                  ========== Chemin du fichier rapport ==========
                  C:\Program Files\ZHPDiag\ZHPFixReport.txt

                  End of the scan in 00mn 00s

                  Bonne journée à toi
                  0
                  1. Bonjour
                    Je voudrais savoir si tes logiciels fonctionnent ?
                    0
                    1. Bonjour,
                      Ceux que j'utilise, oui, par exemple : open office
                      0
                      1. Pourrais tu me poster le contenu de ce fichier suivant :
                        C:\ZHPExport Registry-12-07-2011.txt
                        0
                        • 1
                        • 2