Ilivid

Résolu
Bonjour,
J'ai téléchargé ilivid pour regarder un film, mon antivirus ne me le deconseillant pas. Je viens d'apprendre que c'est un virus, et ni avira ou spyware terminator n'en viennent a bout.
Pourriez vous m'aider svp?
Merci!

33 réponses

Résumé de la discussion

Le problème décrit concerne l'installation d'iLivid et des barres d'outils associées, perçues comme un adware ou malware, qui limite les téléchargements et l'accès au panneau de configuration. Plusieurs réponses recommandent AdwCleaner pour nettoyer les composants indésirables, puis la suppression des barres et des extensions, et d'autres proposent des outils diagnostics comme OTL pour identifier les éléments persistants. Des conseils insistent sur la vigilance lors des installations, la désinstallation des versions obsolètes et les mises à jour de Java et d'Adobe, afin de réduire les failles de sécurité et les risques. Pour finir, une intervention sur les partitions a permis la reprise des fonctionnalités système, et les échanges suggèrent le recours à des solutions connexes pour éviter une récidive.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
    ● Clique sur Quitter

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    1. xD Je pense que le topic est résolu avec ça
  2. Malheuresement le virus bloque tout telechargement, je n'ai egalement plus acces au panneau de configuration ni au poste de travail ..
    1. voila le rapport :

      # AdwCleaner v1.407 - Rapport créé le 24/01/2012 à 20:17:42
      # Mis à jour le 18/01/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Emma - EMMA-PC (Administrateur)
      # Exécuté depuis : C:\Users\Emma\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\Emma\AppData\Roaming\cacaoweb
      Dossier Présent : C:\Users\Emma\AppData\Roaming\OfferBox
      Dossier Présent : C:\Users\Emma\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
      Dossier Présent : C:\Users\Emma\AppData\LocalLow\BabylonToolbar
      Dossier Présent : C:\Program Files (x86)\Windows iLivid Toolbar
      Dossier Présent : C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\searchqutoolbar
      Dossier Présent : C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\extensions\cacaoweb@cacaoweb.org
      Fichier Présent : C:\Users\Emma\Desktop\cacaoweb.exe
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Présent : C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Offerbox
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

      ***** [Registre (x64)] *****

      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Offerbox
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7601.17514

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406
      [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/home?AF=100581&babsrc=NT_def

      -\\ Mozilla Firefox v9.0.1 (fr)

      Profil : tda0clm2.default
      Fichier : C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\prefs.js

      Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
      Présente : user_pref("extensions.BabylonToolbar.aflt", "babclient");
      Présente : user_pref("extensions.BabylonToolbar.bbDpng", 6);
      Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Présente : user_pref("extensions.BabylonToolbar.dfltSrch", true);
      Présente : user_pref("extensions.BabylonToolbar.hmpg", true);
      Présente : user_pref("extensions.BabylonToolbar.id", "fef59e87000000000000001e646db362");
      Présente : user_pref("extensions.BabylonToolbar.instlDay", "15252");
      Présente : user_pref("extensions.BabylonToolbar.instlRef", "std");
      Présente : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTe[...]
      Présente : user_pref("extensions.BabylonToolbar.lastDP", 6);
      Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1020:07:24");
      Présente : user_pref("extensions.BabylonToolbar.newTab", true);
      Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
      Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
      Présente : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
      Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
      Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
      Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1020:07:24");
      Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

      -\\ Opera v [Impossible d'obtenir la version]

      Fichier : C:\Users\Emma\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [6718 octets] - [24/01/2012 20:16:00]
      AdwCleaner[R2].txt - [6675 octets] - [24/01/2012 20:17:42]

      ########## EOF - C:\AdwCleaner[R2].txt - [6803 octets] ##########
      1. Contributeur sécurité
        emma,

        C'est toi qui installé ces programmes en ne lisant pas les conditions d'utilisation.
        Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

        Relance AdwCleaner
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Suppression
        ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
        ● Le rapport doit s'ouvrir spontanément.
        ● Clique sur Quitter

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

        Poste le rapport, A +
        1. Voila le rapport ! ( encore merci pour ce que tu fais pour moi )

          # AdwCleaner v1.407 - Rapport créé le 24/01/2012 à 20:45:29
          # Mis à jour le 18/01/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Emma - EMMA-PC (Administrateur)
          # Exécuté depuis : C:\Users\Emma\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Fichier Supprimé : C:\Users\Emma\Desktop\cacaoweb.exe
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
          Fichier Supprimé : C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\searchplugins\Search_Results.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKLM\SOFTWARE\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

          ***** [Registre (x64)] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.7601.17514

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406 --> hxxp://www.google.fr
          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/home?AF=100581&babsrc=NT_def --> hxxp://www.google.fr

          -\\ Mozilla Firefox v9.0.1 (fr)

          Profil : tda0clm2.default
          Fichier : C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\prefs.js

          C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\tda0clm2.default\user.js ... Supprimé !

          Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
          Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babclient");
          Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 6);
          Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
          Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
          Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
          Supprimée : user_pref("extensions.BabylonToolbar.id", "fef59e87000000000000001e646db362");
          Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15252");
          Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "std");
          Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTe[...]
          Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 6);
          Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1020:07:24");
          Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
          Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
          Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
          Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
          Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
          Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
          Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
          Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1020:07:24");
          Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

          -\\ Opera v [Impossible d'obtenir la version]

          Fichier : C:\Users\Emma\AppData\Roaming\Opera\Opera\operaprefs.ini

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [6718 octets] - [24/01/2012 20:16:00]
          AdwCleaner[R2].txt - [6778 octets] - [24/01/2012 20:17:42]
          AdwCleaner[S1].txt - [5416 octets] - [24/01/2012 20:45:29]

          *************************

          Dossier Temporaire : 0 dossier(s) et 109 fichier(s) supprimés

          ########## EOF - C:\AdwCleaner[S1].txt - [5638 octets] ##########
          1. Contributeur sécurité
            re,

            Reconfigure tes pages d'accueil et tes moteurs de recherche si besoin.
            Indique moi les soucis restants.

            A +
            1. l'acces au panneau de configuration est retabli, mais dans le poste de travail je n'ai pas acces ni au disque C ni au D. Et windows update ne fonctionne pas, j'ai un message d'erreur quand je clique sur "rechercher les mises a jour " : windows update ne peut pas actuellement rechercher des mises à jour car le service n'est pas en cours d'execution.
              1. Contributeur sécurité
                Aucun rapport avec iLivid.
                Tu as ses soucis depuis quand ?

                ● Télécharge sur le bureau RogueKiller
                ● Ferme toutes tes applications en cours
                ● Lance RogueKiller.exe
                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Lorsque demandé, tape 1 et valide.
                ● Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), copie/colle le sur le forum.

                Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

                A +
                1. J'ai ces soucis depuis ilivid justement, je pensais que c'etait lié. Hier encore j'ai regardé des films, j'avais donc acces aux disques durs. Voila le rapport !

                  RogueKiller V6.2.4 [12/01/2012] par Tigzy
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html
                  Blog: http://tigzyrk.blogspot.com

                  Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                  Demarrage : Mode normal
                  Utilisateur: Emma [Droits d'admin]
                  Mode: Recherche -- Date : 24/01/2012 21:40:27

                  ¤¤¤ Processus malicieux: 0 ¤¤¤

                  ¤¤¤ Entrees de registre: 4 ¤¤¤
                  [DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{97FBF88F-DD54-4260-8D21-5E5AC2C47572} : NameServer (178.33.41.181,88.191.223.122) -> FOUND
                  [DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{97FBF88F-DD54-4260-8D21-5E5AC2C47572} : NameServer (178.33.41.181,88.191.223.122) -> FOUND
                  [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
                  [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver: [NOT LOADED] ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: +++++
                  --- User ---
                  [MBR] 0cd6ad52f5165f1aee84dad147ddf121
                  [BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
                  Partition table:
                  0 - [XXXXXX] FAT32 [HIDDEN!] Offset (sectors): 2048 | Size: 15725 Mo
                  1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 30716280 | Size: 125024 Mo
                  2 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 274904280 | Size: 359354 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  Termine : << RKreport[1].txt >>
                  RKreport[1].txt
                  1. La restauration est impossible, ce qui est ecrit quand la fenetre s'ouvre :
                    un composant du service VSS a rencontré une erreur inattendue. Consultez le journal d'événement d'applications pour plus d'informations.

                    Je precise que tout fonctionnait avant ilivid!
                    1. Contributeur sécurité
                      iLivid est juste un adware, tu as du attraper plus méchant.

                      Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

                      Télécharge OTL (de OldTimer) sur ton Bureau.

                      Ferme toutes tes applications en cours

                      ● Lance OTL.exe
                      - Sous XP double-clic sur l'icône pour lancer l'outil.
                      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                      ● L'interface principale s'ouvre :
                      ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
                      ● Coche la case également Tous les utilisateurs
                      ● Laisse tous les autres paramètres par défaut
                      ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                      msconfig 
                      safebootminimal 
                      safebootnetwork 
                      /md5start
                      volsnap.*
                      explorer.exe
                      winlogon.exe
                      userinit.exe
                      svchost.exe
                      /md5stop
                      %temp%\*.exe /s 
                      %ALLUSERSPROFILE%\Application Data\*.exe /s 
                      %ALLUSERSPROFILE%\Application Data\*.
                      %APPDATA%\*.exe /s 
                      %APPDATA%\*.
                      %SYSTEMDRIVE%\*.exe 
                      %systemroot%\Tasks\*.* /s
                      hklm\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s 
                      hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
                      hklm\SYSTEM\CurrentControlSet\services\Wuauserv /s 
                      hklm\software\clients\startmenuinternet|command /rs
                      hklm\software\clients\startmenuinternet|command /64 /rs
                      CREATERESTOREPOINT 

                      ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                      ● 2 rapports vont s'ouvrir au format bloc-note :
                      OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
                      ● Ne les poste pas sur le forum, ils seraient trop long
                      ● Héberge les sur un des sites suivants :
                      https://www.cjoint.com/
                      http://pjjoint.malekal.com/
                      https://textup.fr/
                      ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

                      A +
                      1. encore une fenetre d'erreur .. le logiciel s'enregistre, j'ai essayé en.exe, .com ou .scr mais il y a toujours la meme fenetre d'erreur lorsque je veux l'executer :
                        Exception EOleSysError in module OTL.exe at 000571A5. Classe non enregistrée.

                        edit : je viens de voir dans la liste des processus en cours penwes, ce dont tu m'avais parlé avant ! oO
                        1. Alors apres verification et reparation des partitions tout fonctionne correctement !
                          Merci pour ton aide, bonne journée!
                          1. messsage d'erreur : impossible de trouver le fichier C:\Program Files (x86)\Mozilla Firefox\Rapport_SX.txt
                            Voulez vous créer un nouveau fichier?

                            J'ai cliqué oui, le bloc note vierge s'est ouvert, pas de rapport ...
                            1. Contributeur sécurité
                              C'est parce que tu l'as exécuté depuis le dossier temporaire de Firefox.
                              Il faut l'enregistrer sur le Bureau.

                              Clique-droit sur le lien > Enregistrer la cible du lien sous...
                              Choisir le Bureau

                              A +
                              • 1
                              • 2