Bonjour ROUROU,


A la demande de Dylav je reviens pour t'aider à en finir avec ton problème. Fais ces mises à jour et dis-moi ce qui te reste comme soucis à voir.


>>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC et notre meilleur moyen pour limiter les dégâts c'est la mise à jour régulièrement[/b]:

  • Java: Utiliser, IMPÉRATIVEMENT, Internet Explorer pour téléchargez (sur le Bureau) la dernière version qui correspond à votre Système d'exploitation (32 ou 64 bits): Téléchargements Java pour tous les systèmes d'exploitation.

    Avant l'installation il est important de commencer par supprimer TOUTES les anciennes versions dans votre machine parce qu'elles peuvent contenir des vulnérabilités de sécurité:
    Cliquer sur "Démarrer" => "Panneau de Configuration" => "Ajout/ Suppr des Programmes".
    Chercher, dans la liste les lignes concernant Java (J2SE Runtime Environment.... ) et repérables avec cette icône java01.jpg.
    Sélectionner une ligne à la fois et cliquer sur Modifier/ Supprimer.
    Quand il n'y en a plus fermez tout et installez la nouvelle version en cliquant sur le fichier que vous avez téléchargé.

  • Ta version de Adobe Acrobat Reader n'est pas à jour. La désinstaller et télécharger la dernière version ici (Décocher la case Inclure dans votre téléchargement).




Bonsoir et merci pour la réponse

après avoir fait ce que tu dis toujours le même souci :

à savoir =

après le lancement de l'ordi et le "bip" du BIOS, je dois choisir entre " lancer réparation windows " ( qui ne trouve pas de solution et donc unique choiw que d'éteindre l'ordi ) ou "lancer windows normalement " ( ce que je fais ) et windows se lance en 10 - 15 min comme décrit précedemment ...

je précise qu'on ne me propose pas "lancer windows sans échec"

donc les MAJ n'ont rien changé




Quelque chose n'est pas bien clair pour moi: As-tu, oui ou non, accès à ton Bureau Windows et peux-tu te servir de ta machine? Si oui,


Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici.


Brancher et allumer tous les médias amovibles (Disques externes, clés USB etc...).

Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe (Vista/ Windows7, cliquer-droit dessus => Exécuter en tant qu'Admin).

Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation":





%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles


%systemroot%\system32\drivers\*.sys /90



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs


Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire.

A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches).


Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum.




Posté(e) (modifié)

et voilà le rapport manquant !

Modifié par ROUROU

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment.


>>> Lancer OTL et copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier).



O2 - BHO: (no name) - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - No CLSID value found.

O4 - HKLM..\Run: [Acer Tour] File not found

O4 - HKLM..\Run: [eRecoveryService] File not found

O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)

O4 - HKCU..\Run: [捁牥吠畯r] File not found

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present

O9 - Extra Button: - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - File not found

O9 - Extra 'Tools' menuitem : - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - File not found

O15 - HKCU\..Trusted Domains: ([software] http in Trusted sites)

[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]







ipconfig /flushdns /c








Cliquer sur le bouton rouge Correction et laisser faire.

Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui.

A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL.



Je te laisse le soin de voir ce qu'il y a dans tous ces dossiers et les supprimer si nécessaire. Tu auras sûrement besoin d'"Afficher les dossiers et fichiers cachés" dans les "Options" des dossiers".


-- C:\Users\Juju\AppData\Local\{14482EDE-6BDB-416C-87B4-F921B01D21AD}

-- C:\Users\Juju\AppData\Local\{BF6D3ACE-F33E-4BE7-A0A1-5B3D9AE07ADB}

-- C:\Users\Juju\AppData\Local\{DF6ACB61-3497-4399-8943-AEBAF0C73C36}

-- C:\Users\Juju\AppData\Local\{75991771-1FFD-46F7-B53A-4AA7174F2DEC}

-- C:\Users\Juju\AppData\Local\{7C44A680-5A47-4C33-909B-09B454651195}

-- C:\Users\Juju\AppData\Local\{A38258C2-6D3D-4BB7-A979-30C117F9A28D}

-- C:\Users\Juju\AppData\Local\{EA618ADF-F0A8-41C3-99B8-9806F4893147}

-- C:\Users\Juju\AppData\Local\{FB92A6EC-3624-408A-9E3F-286CF6D187F1}

-- C:\Users\Juju\AppData\Local\{15413796-C272-494A-83D9-2C6DC36E47F7}

-- C:\Users\Juju\AppData\Local\{D36FCAE4-6220-4BC8-A651-C22FA3BB4782}

-- C:\Users\Juju\AppData\Local\{E923B3FE-CED8-4C49-9ACB-999334546A51}

-- C:\Users\Juju\AppData\Local\{E006730F-0E4D-4A21-AAC2-70A428AF3CA6}

-- C:\Users\Juju\AppData\Local\{DD455598-4AB6-482E-AA1F-304766906E94}

-- C:\Users\Juju\AppData\Local\{10B1EBAE-1656-41A3-B645-C8ED1924983B}

-- C:\Users\Juju\AppData\Local\{8A6E0543-984F-48BF-8EB7-12A6BA4F55F3}

-- C:\Users\Juju\AppData\Local\{D17B0764-E4FC-4902-BEA1-C287A0FD284F}

-- C:\Users\Juju\AppData\Local\{40A453CE-2121-4645-83A5-2EA080A3D5B2}

-- C:\Users\Juju\AppData\Local\{8EC052D5-6C20-411D-B7E0-42B5612F4DA1}

-- C:\Users\Juju\AppData\Local\{3B94A6D7-EC3D-4FAB-925B-DB8A499ADC62}

-- C:\Users\Juju\AppData\Local\{C6E71F73-748F-4678-BEF1-610750DB50B2}

-- C:\Users\Juju\AppData\Local\{F80D6603-D2FA-4B03-8AB1-24B8E2D3006C}

-- C:\Users\Juju\AppData\Local\{D7EBACD6-0C15-499A-A0E2-EC07804F6973}



>>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC et notre meilleur moyen pour limiter les dégâts c'est la mise à jour régulièrement[/b]:

  • Java: Utiliser, IMPÉRATIVEMENT, Internet Explorer pour téléchargez (sur le Bureau) la dernière version qui correspond à votre Système d'exploitation (pour toi c'est 32bits): Téléchargements Java pour tous les systèmes d'exploitation.

    Avant l'installation il est important de commencer par supprimer TOUTES les anciennes versions dans votre machine parce qu'elles peuvent contenir des vulnérabilités de sécurité:
    Cliquer sur "Démarrer" => "Panneau de Configuration" => "Ajout/ Suppr des Programmes".
    Chercher, dans la liste les lignes concernant Java (J2SE Runtime Environment.... ) et repérables avec cette icône java01.jpg.
    Sélectionner une ligne à la fois et cliquer sur Modifier/ Supprimer.
    Quand il n'y en a plus fermez tout et installez la nouvelle version en cliquant sur le fichier que vous avez téléchargé.

  • Ta version de Adobe Acrobat Reader n'est pas à jour. La désinstaller et télécharger la dernière version ici (Décocher la case Inclure dans votre téléchargement).



>>> StartUpLite Il y a toujours des programmes qui se lancent INUTILEMENT en même temps que Windows.

Télécharger, sur le Bureau MBAM' StartUpLite depuis ici.


Cliquer-droit sur StartUpLite.exe mbamuplite1.png => "Exécuter en tant qu'administrateur" pour lancer le programme.

Il affichera toutes les entrées inutiles en démarrage automatique. Sélectionner TOUTES les entrées affichées et cliquer sur Continue.

S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire.



>>> Nettoyer avec CCleaner et défragmenter.



Rapports demandés: OTL.txt. Est-ce mieux?


Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897}\ not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acer Tour not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\eRecoveryService not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Windows Defender not found.

File move failed. C:\Program Files\Windows Defender\MSASCui.exe scheduled to be moved on reboot.

Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\捁牥吠畯r not found.

Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Low Rights\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}\ not found.

Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\\software\ not found.

File/Folder C:\Windows\*.tmp not found.

========== SERVICES/DRIVERS ==========

========== REGISTRY ==========

========== FILES ==========

< ipconfig /flushdns /c >

Configuration IP de Windows

Cache de r‚solution DNS vid‚.

C:\Users\Juju\Desktop\cmd.bat deleted successfully.

C:\Users\Juju\Desktop\cmd.txt deleted successfully.

File\Folder C:\WINDOWS\tasks\*.job not found.

File\Folder C:\*.sqm not found.

========== COMMANDS ==========




User: All Users


User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes


User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes


User: Juju

->Temp folder emptied: 74249 bytes

->Temporary Internet Files folder emptied: 800578 bytes

->Java cache emptied: 64101129 bytes

->Flash cache emptied: 7613 bytes


User: Public


%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 3270 bytes

%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 0 bytes


Total Files Cleaned = 62,00 mb





User: All Users


User: Default


User: Default User


User: Juju

->Flash cache emptied: 0 bytes


User: Public


Total Flash Files Cleaned = 0,00 mb


C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully


OTL by OldTimer - Version log created on 05282011_180830


Files\Folders moved on Reboot...

File move failed. C:\Program Files\Windows Defender\MSASCui.exe scheduled to be moved on reboot.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\NCWR5XTQ\afr[1].htm moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ICMVSM2V\addyn_3[1].js moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ICMVSM2V\test_domain[1].js moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\7CFIB8ZR\like[1].htm moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0HEP4290\ban_home_728x90[1].htm moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0HEP4290\infection-detectee-t185498[1].htm moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.

C:\Users\Juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.


Registry entries deleted on Reboot...


Voila le rapport

la défrag a été faite très récemment ainsi que le cc cleaner

pour les maj je les ai déjà faites suite à ton avant dernier post


Rien de changé malheureusement .. :(


Désolé pour les MAJ


Essaie de redémarrer ton PC après avoir débranché toutes les machine qui y sont branchées (imprimantes, disques durs externes etc...) et vois ce que cela donne.

Sile problème semble être résolu, branche tes machines une seule à la fois et vérifier le démarrage.


Quelque soit le résultat,

Fermer toutes les applications et fenêtres ouvertes et lancer OTL.

Sans rien changer ni rien ajouter, cliquer sur le bouton bleu Analyse et laisser faire.


Copier/ Coller le contenu du rapport généré.



Rapports demandés:

  • OTL.txt


