Porblème de QuestScan

Résolu
Bonjour
en rentrant de travail et en essayant de rentré dans un site par exemple google en Ctrl+entrée cela me mène vers le site QuestScan
Quelqu'un pourriez m'aider SVP

34 réponses

Résumé de la discussion

Le dysfonctionnement décrit est une redirection vers QuestScan lors de l'accès à un site comme Google via Ctrl+Entrée, indiquant une infection adware ou un hijacker du navigateur. Plusieurs procédures préconisent de déconnecter l’accès Internet et d’employer des outils de désinfection comme AD-Remover, UsbFix et ZHPFix pour nettoyer les éléments indésirables et les rapports de suppression. D'autres étapes impliquent l’utilisation d’OTM (OldTimer), l’examen des rapports et la restauration des paramètres après nettoyage, puis la sauvegarde régulière des données et la réactivation de l’antivirus. Des conseils complémentaires encouragent la mise à jour du navigateur et une vigilance accrue sur les téléchargements et les sources P2P afin de prévenir de futures infections, avec éventuellement des lectures recommandées sur les dangers.

Bobot (l’IA à votre service)
  1. Salut

    1)* régle de sécurité :on réfléchit puis on clique et pas l'inverse
    * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

    2) tu conserveras >> Malwarebytes en Free n est pas en résident
    tu le tiendra à jour (mise à jour manuelle)
    une analyse /Semaine

    3) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
    * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
    * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
    * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
    * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

    4) * un peu de lecture
    Tu prendras le temps de lire
    Synthèse du Projet Antimalwares
    Projet Antimalwares

    5) * Les Dangers du P2P
    Les Dangers du P2P

    6) * Pourquoi Faut il maintenir son navigateur à jour ????
    >> Maintenir son navigateur à jour

    7) * Les Toolbars
    >> Les Toolbars ce n'est pas obligatoire

    et pour terminer

    8) * Tu peux mettre ton problème Résolu !!
    >> Résolu

    @+ VIRUS/C/C
    0
    1. Bonjour!
      il est plus rapide qu'avant merci VIRUS/C/C
      Voilà c'est fait
      0
      1. Salut

        * Comment va ton PC ??

        Fais ceci >>

        1) * désactive la Restauration de ton système :

        * sert à supprimer les infections qui se trouvent dans la restauration du système.
        * Cliques sur démarrer.
        * Clic droit sur "Poste de travail" puis choisir "Propriétés".
        * Sélectionnes l'onglet "Restauration du système".
        * Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
        * OK==> Redémarres ton PC

        ensuite

        2) * Puis retournes sur ==>Poste de travail ==> Propriétés
        * décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

        aprés

        3) * Création du point de restauration :

        * vas dans le Menu Démarrer puis dans Programmes,
        * Accessoires et enfin dans Outils système,
        * Choisis Restauration du système,
        * Sélectionnes==> Créer un point de restauration,
        * Cliques sur Suivant,
        * Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
        * Cliques ==>Créer et le point de restauration se créé automatiquement

        Reviens pour la suite et fin

        @+ VIRUS/C/C
        0
        1. Salut
          Voilà c'est fait
          La suite?
          0
          1. Salut

            * Supprimes les outils utilisés pour la désinfection

            * lance ZHPFix en double cliquant sur l'icone située sur ton bureau
            * Sous Windows7 / Vista >> Clique droit sur le logo de ZHPFix, « exécuter en tant qu'Administrateur »
            * Dans la fenêtre de ZHPFix, cliquer sur le "A" rouge
            * Cliquer sur "Nettoyer"

            @+ VIRUS/C/C
            0
            1. Voilà c'est fait pour le 1 2 et le 3 :)
              0
              1. Re

                les points 1 + 2 + 3 sont des mises à jour à faire >> Importantes

                les autres à toi de voir !!

                Reviens après !!!

                @+ VIRUS/C/C
                0
                1. Bonjour VIRUS
                  Je suis obligé d'installer tous ces soft?
                  0
                  1. salut.j ai le meme probleme quand j ouvre firefox aussitot la page questscan me bride...

                    alors tu va sur outils sur ta page " firefox" tu clic sur modules complementaires et tu desactive questscan et tu redemarre firefox
                    0
                    1. Salut

                      al chimi tu ouvres ton propre sujet avec un titre Explicite

                      * regarde >> CCM Guide d'utilisation du forum

                      ICI >> Guide d'utilisation du forum

                      * je supprimerai ton message plus tard qui n à rien à faire dans un sujet en cours
                      0
                  2. Salut

                    nous allons faire les mises à jour

                    1) )* Mets à jour ton Windows XP en passant au SP3
                    >> Windows XP Service Pack 3

                    * Avant de l'installer à lire.
                    Information sur le SP3

                    Le service pack 3 de Windows XP (XP SP3) est une mise à jour majeure de Windows XP apportant plus de 1000 correctifs logiciels dont un bon nombre concerne des corrections de failles de sécurité ainsi que quelques fonctionnalités supplémentaires.

                    *****************************************************

                    ensuite

                    2) * mets à jour la version d'Adobe Reader
                    Télécharge la version d'Adobe Reader
                    >> Adobe Reader
                    a l installation décoche la case d installation de McAfee Sécurity scan plus

                    aprés un redémarrage tu supprimeras l ancienne version

                    3) * Rends toi ici pour Vérifier l'installation de Java
                    >> Version Java
                    (n'installe pas la barre d'outil Yahoo proposée lors de l'installation)

                    * Télécharges et installes la version proposée
                    * Redémarres le pC et supprimes les versions inférieures de Java >> pour toi >> Java 6 Update 23

                    4) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                    >> Securiser Firefox

                    * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                    >> WOT

                    5) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

                    * Télécharge Update Checker

                    ICI >> Update Checker
                    * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                    * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                    * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                    * Un conseil : n'installe pas les versions " BETA" qui sont listées en dessous.>> Beta Updates Detected
                    * Tu installes les mises à jour

                    * Pour éviter qu'elles apparaissent dans Update Checker : lance le --> clique sur Settings --> Results --> coche "Hide beta versions" --> OK

                    6)* Télécharge Defraggler.
                    ICI >>Defraggler
                    Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
                    Ferme tous tes autres programmes,
                    sélectionne ton disque dur et clique surr >> Défragmenter >> dans le menu déroulant >> " Défragmentation ".

                    * Reviens parés avoir fait ceci !!

                    @+ VIRUS/C/C
                    0
                    1. Bonsoir VIRUS
                      Voilà le rapport

                      Rapport de ZHPFix 1.12.3344 par Nicolas Coolman, Update du 21/07/2011
                      Fichier d'export Registre : C:\ZHPExportRegistry-03-08-2011-00-18-33.txt
                      Run by kheiro at 03/08/2011 00:18:33
                      Windows XP Professional Service Pack 2 (Build 2600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}

                      ========== Récapitulatif ==========
                      1 : Clé(s) du Registre

                      ========== Chemin du fichier rapport ==========
                      C:\Program Files\ZHPDiag\ZHPFixReport.txt

                      End of the scan in 00mn 09s

                      Merci beaucoup pour ton aide et ta patience :)
                      0
                      1. Re

                        ok c est beaucoup mieux

                        /!\ ZHPFix /!\

                        * ferme toutes les applications ouvertes.
                        * Copies tout le texte présent en gras ci-dessous
                        *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                        O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                        O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com => Infection BT (Adware.QuestScan)



                        * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                        * >> ZHPFix >IMAGE ZHPFix sur ton Bureau
                        * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                        * Une fois l'outil ZHPFix ouvert ,

                        * clique sur le bouton [ H ] ==> Image .

                        * Dans l'encadré principal
                        * tu verras donc les lignes que tu as copié précédemment apparaitre .
                        * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                        * cliques >> sur le Bouton " GO "
                        * colle le rapport obtenu .

                        2) tu me diras comment va ton PC et nous passerons aux mises à jour etc ;;

                        @+ VIRUS/C/C
                        0
                        1. Re VIRUS
                          Voici le rapport
                          http://www.cijoint.fr/cjlink.php?file=cj201108/cijH1tRNyI.txt
                          0
                          1. Salut

                            Pas de soucis tu as posté les rapports !!

                            Apparemment ça à fonctionné avec OTM !!

                            1) * Poste un nouveau ZHPDiag

                            * Héberge le rapport sur ce site,
                            >> Cijoint.fr
                            * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                            * Pour t aider ,pour heberger le rapport
                            * rends toi sur Cijoint.fr
                            * clic sur Parcourir
                            * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                            * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                            * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                            * il te suffit de le poster ici pour que je puisse voir le rapport

                            @+ VIRUS/C/C
                            0
                            1. Désolé pour le dernier rapport de OTM
                              J'ai pas pu l'uploader
                              0
                              1. Salut virus/c/c
                                Voici le rapport de ZHPFix
                                http://www.cijoint.fr/cjlink.php?file=cj201108/cijV3o8Pos.txt

                                et le rapport OTM

                                All processes killed
                                ========== FILES ==========
                                C:\Documents and Settings\kheiro\Application Data\Babylon folder moved successfully.
                                C:\Documents and Settings\kheiro\Local Settings\Application Data\Babylon\Setup folder moved successfully.
                                C:\Documents and Settings\kheiro\Local Settings\Application Data\Babylon folder moved successfully.
                                ========== REGISTRY ==========
                                Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox\ deleted successfully.
                                Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.
                                Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}\ not found.
                                Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}\ not found.
                                Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}\ not found.
                                Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}\ not found.
                                Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
                                Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ deleted successfully.
                                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}\ not found.
                                ========== COMMANDS ==========

                                [EMPTYTEMP]

                                User: All Users

                                User: Default User
                                ->Temp folder emptied: 0 bytes
                                ->Temporary Internet Files folder emptied: 0 bytes

                                User: kheiro
                                ->Temp folder emptied: 3801 bytes
                                ->Temporary Internet Files folder emptied: 83460097 bytes
                                ->Java cache emptied: 0 bytes
                                ->FireFox cache emptied: 52254342 bytes
                                ->Flash cache emptied: 2606860 bytes

                                User: LocalService
                                ->Temp folder emptied: 0 bytes
                                ->Temporary Internet Files folder emptied: 33170 bytes

                                User: NetworkService
                                ->Temp folder emptied: 0 bytes
                                ->Temporary Internet Files folder emptied: 33170 bytes

                                %systemdrive% .tmp files removed: 0 bytes
                                %systemroot% .tmp files removed: 0 bytes
                                %systemroot%\System32 .tmp files removed: 0 bytes
                                %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                                %systemroot%\System32\drivers .tmp files removed: 0 bytes
                                Windows Temp folder emptied: 39705 bytes
                                %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                                %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
                                RecycleBin emptied: 0 bytes

                                Total Files Cleaned = 132,00 mb

                                OTM by OldTimer - Version 3.1.18.0 log created on 08022011_165513

                                Files moved on Reboot...
                                C:\WINDOWS\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2132.log moved successfully.

                                Registry entries deleted on Reboot...
                                0
                                1. Salut

                                  Fais dans l ordre il y en a un qui résiste aprés ZHPFix

                                  1) * Télécharge OTM (OldTimer) sur ton Bureau

                                  ICI >> OTM (OldTimer)
                                  * Double clic "OTMoveIt3.exe"
                                  * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                                  - Copie (Ctrl+C) le texte suivant en gras ci-dessous :
                                  * Tu commençes bien à => : , inclus devant >> files jusqu'à >> [Reboot] inclus !!



                                  :files
                                  C:\Documents and Settings\kheiro\Application Data\Babylon
                                  C:\Documents and Settings\kheiro\Local Settings\Application Data\Babylon

                                  :Reg
                                  [-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox]
                                  [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
                                  [-HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
                                  [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}]
                                  [-HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}]
                                  [-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
                                  [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
                                  [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]

                                  :commands
                                  [emptytemp]
                                  [Reboot]



                                  - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                                  - Clique maintenant sur le bouton MoveIt!
                                  Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                  Accepte en cliquant sur YES.
                                  - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                  Le nom du rapport correspond au moment de sa création : date_heure.log

                                  et seulement après :

                                  1) /!\ ZHPFix /!\

                                  * ferme toutes les applications ouvertes.
                                  * Copies tout le texte présent en gras ci-dessous
                                  *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                                  [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                                  O2 - BHO: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} Clé orpheline
                                  OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                  OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                                  OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                                  OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                  OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                  OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                  OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                  OPT:O4 - HKUS\S-1-5-21-1547161642-1202660629-725345543-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                                  O47 - AAKE:Key Export SP - "C:\Program Files\Counter-Strike 2D\CounterStrike2D.exe" [Disabled] .(...) -- C:\Program Files\Counter-Strike 2D\CounterStrike2D.exe (.not file.)
                                  O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.)
                                  O47 - AAKE:Key Export SP - "C:\Documents and Settings\kheiro\Bureau\CODE-LIVRE\Ch14\wChat\serveur\wServer.exe" [Enabled] .(...) -- C:\Documents and Settings\kheiro\Bureau\CODE-LIVRE\Ch14\wChat\serveur\wServer.exe (.not file.)
                                  O47 - AAKE:Key Export SP - "C:\Documents and Settings\kheiro\Bureau\CODE-LIVRE\Ch17\IWProject.exe" [Enabled] .(...) -- C:\Documents and Settings\kheiro\Bureau\CODE-LIVRE\Ch17\IWProject.exe (.not file.)
                                  O47 - AAKE:Key Export SP - "C:\Documents and Settings\kheiro\Bureau\CODE-LIVRE\Ch15\WebSnap\MySnap.exe" [Enabled] .(...) -- C:\Documents and Settings\kheiro\Bureau\CODE-LIVRE\Ch15\WebSnap\MySnap.exe (.not file.)
                                  O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.)
                                  O51 - MPSK:{20d5803d-239f-11e0-a192-00183701a792}\AutoRun\command. (...) -- G:\qsctp.pif (.not file.)
                                  O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com => Infection BT (Adware.QuestScan)
                                  O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                                  O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/

                                  EmptyFlash
                                  Emptytemp



                                  * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                                  * >> ZHPFix >IMAGE ZHPFix sur ton Bureau
                                  * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                                  * Une fois l'outil ZHPFix ouvert ,

                                  * clique sur le bouton [ H ] ==> Image .

                                  * Dans l'encadré principal
                                  * tu verras donc les lignes que tu as copié précédemment apparaitre .
                                  * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                  * cliques >> sur le Bouton " GO "
                                  * colle le rapport obtenu .

                                  @+ VIRUS/C/C
                                  0
                                  1. Salut!

                                    1) Très bien
                                    2)c'est fait
                                    3) voici le rapport
                                    http://www.cijoint.fr/cjlink.php?file=cj201108/cijD76JcgK.txt
                                    0
                                    1. Salut

                                      1) Es ce que tout est rentré dans l ordre ??

                                      2) tu as Ccleaner

                                      * Lances CCleaner.
                                      * Ensuite, clique sur Options ==> Avancé et décoche la case
                                      * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
                                      * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
                                      * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
                                      * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
                                      * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

                                      ensuite

                                      3) * Poste un nouveau ZHPDiag

                                      * Héberge le rapport sur ce site,
                                      >> Cijoint.fr
                                      * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                                      * Pour t aider ,pour heberger le rapport
                                      * rends toi sur Cijoint.fr
                                      * clic sur Parcourir
                                      * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                                      * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                                      * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                                      * il te suffit de le poster ici pour que je puisse voir le rapport

                                      @+ VIRUS/C/C
                                      0
                                      1. Bonjour VIRUS
                                        Ben j'ai eu quelque problème après cette dernière manipulation et j'ai été obligé de restauré le system au point de restauration crée par OTL
                                        1-j'ai pas pu me connecté
                                        2-Msn m'a affiché une fenetre de débogage
                                        3-le par-feu windows était désactivé
                                        4-un écran noir pendant 5 minutes avant le demarrage de system
                                        voici le rapport :)
                                        http://www.cijoint.fr/cjlink.php?file=cj201107/cijHLii3yR.txt
                                        0
                                        • 1
                                        • 2