Problème pc + internet

Résolu
Bonjour à tous,

Mon ordi va assez mal et c'est de pire en pire.
A chaque fois que je suis sur internet, toutes les 3 ou 4 minutes ma page se bloque (ne répond pas) et au bout de 30s, elle revient.
De plus il est de plus en plus long, c'est vraiment terrible, et quelque fois je ne vois plus la barre en haut de mes fenêtres, où on peut fermer, agrandir, rapetisser notre fenêtre.

J'ai fais beaucoup d'analyses, avec spybot, ccleaner, antivir, et malwarebytes. ils me trouvent quelques problèmes ou rarement des virus, mais rien ne change.

Pouvez-vous m'aider la dessus s'il vous plait.

Merci et à bientot

Fangiogogo

18 réponses

  1. Contributeur sécurité
    Bonsoir,

    Télécharge ZhpDiag de Nicolas Coolman .

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

    Une fois installé le programme s'ouvre automatiquement .

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

    Rend toi sur ce site : http://www.cijoint.fr/index.php

    Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

    Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
    0
    1. Bonsoir,

      Merci de ton aide,

      Voici le lien pour ZhpDiag.txt :

      http://www.cijoint.fr/cjlink.php?file=cj201006/cijAlVZ10e.txt

      A+

      Fangiogogo
      0
      1. Contributeur sécurité
        Beaucoup de toolbar installlé....

        Télécharges AD-Remover sur ton bureau :

        /!\ Déconnectes toi et fermes toutes applications en cours

        ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        ? Double clique sur l'icône Ad-removersituée sur ton bureau
        ? Au menu principal choisi l'option "Scanner"
        ? Postes le rapport qui apparait à la fin .

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :

        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0
        1. Bonjour,

          Voici le rapport :

          ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par C_XX le 17/06/10 à 18:00
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

          C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 08:07:50 le 22/06/2010, Mode normal

          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
          Geoffrey NOËL, GEOF ( )

          ============== RECHERCHE ==============

          0,Dossier trouvé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          0,Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
          0,Dossier trouvé: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\extensions\toolbar@ask.com
          0,Dossier trouvé: C:\Program Files\Ask.com
          0,Dossier trouvé: C:\Documents and Settings\Geoffrey NOËL\Application Data\AskToolbar
          0,Dossier trouvé: C:\Documents and Settings\Geoffrey NOËL\Local Settings\Application Data\AskToolbar
          3,Fichier trouvé: C:\WINDOWS\Installer\789e9a0.msi

          -- Fichier ouvert: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
          Ligne trouvée: user_pref("extensions.asktb.cbid", "N9");
          Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
          Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "hxxp://koti.welho.com/legace/weather2.htm");
          Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
          Ligne trouvée: user_pref("extensions.asktb.l", "dis");
          Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1277116510777");
          Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
          Ligne trouvée: user_pref("extensions.asktb.nero.userName", "");
          Ligne trouvée: user_pref("extensions.asktb.o", "15418");
          Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
          Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
          Ligne trouvée: user_pref("extensions.asktb.r", "2");
          Ligne trouvée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.2.106,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5...
          -- Fichier Fermé --

          1,Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
          0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
          0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
          1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          0,Clé trouvée: HKCU\Software\Ask.com
          0,Clé trouvée: HKCU\Software\AskToolbar
          0,Clé trouvée: HKCU\Software\PopCap
          0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
          3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

          0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
          0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
          0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
          0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.3 (fr)] **

          -- C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
          browser.download.lastDir, C:\\Documents and Settings\\Geoffrey NOËL\\Bureau
          browser.search.defaultenginename, Bing
          browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
          browser.search.selectedEngine, Google
          browser.startup.homepage, hxxp://portail.free.fr/
          browser.startup.homepage_override.mstone, rv:1.9.2.3
          keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

          ========================================

          ** Internet Explorer Version [8.0.6001.18702] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Show_ToolBar: yes
          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

          C:\Ad-Report-SCAN[1].txt - 22/06/2010 (453 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 22/06/2010 (4457 Octet(s))

          Fin à: 08:09:11, 22/06/2010

          ============== E.O.F ==============
          0
          1. Contributeur sécurité
            ! Déconnectes toi et fermes toutes applications en cours !

            ? Relances "Ad-remover" : au menu principal choisi l'option "Nettoyer" .

            ? Postes le rapport qui apparait à la fin.

            ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

            0
            1. Voici le rapport :

              ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par C_XX le 17/06/10 à 18:00
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:30:24 le 23/06/2010, Mode normal

              Microsoft Windows XP Édition familiale Service Pack 3 (X86)
              Geoffrey NOËL, GEOF ( )

              ============== ACTION(S) ==============

              0,Dossier supprimé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              0,Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
              0,Dossier supprimé: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\extensions\toolbar@ask.com
              0,Dossier supprimé: C:\Program Files\Ask.com
              0,Dossier supprimé: C:\Documents and Settings\Geoffrey NOËL\Application Data\AskToolbar
              0,Dossier supprimé: C:\Documents and Settings\Geoffrey NOËL\Local Settings\Application Data\AskToolbar
              3,Fichier supprimé: C:\WINDOWS\Installer\789e9a0.msi

              (!) -- Fichiers temporaires supprimés.

              -- Fichier ouvert: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
              Ligne supprimée: user_pref("extensions.asktb.cbid", "N9");
              Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
              Ligne supprimée: user_pref("extensions.asktb.first-launch-url", "hxxp://koti.welho.com/legace/weather2.htm");
              Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
              Ligne supprimée: user_pref("extensions.asktb.l", "dis");
              Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1277224137166");
              Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
              Ligne supprimée: user_pref("extensions.asktb.nero.userName", "");
              Ligne supprimée: user_pref("extensions.asktb.o", "15418");
              Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
              Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
              Ligne supprimée: user_pref("extensions.asktb.r", "2");
              Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.2.106,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5...
              -- Fichier Fermé --

              1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
              1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
              0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
              0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
              0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
              1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
              0,Clé supprimée: HKCU\Software\Ask.com
              0,Clé supprimée: HKCU\Software\AskToolbar
              0,Clé supprimée: HKCU\Software\PopCap
              0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

              0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
              0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

              ============== SCAN ADDITIONNEL ==============

              ** Mozilla Firefox Version [3.6.3 (fr)] **

              -- C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
              browser.download.lastDir, C:\\Documents and Settings\\Geoffrey NOËL\\Bureau
              browser.search.defaultenginename, Bing
              browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
              browser.search.selectedEngine, Google
              browser.startup.homepage, hxxp://portail.free.fr/
              browser.startup.homepage_override.mstone, rv:1.9.2.3
              keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

              ========================================

              ** Internet Explorer Version [8.0.6001.18702] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\WINDOWS\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\WINDOWS\system32\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 23/06/2010 (4590 Octet(s))
              C:\Ad-Report-SCAN[1].txt - 22/06/2010 (453 Octet(s))
              C:\Ad-Report-SCAN[2].txt - 22/06/2010 (6278 Octet(s))

              Fin à: 00:31:49, 23/06/2010

              ============== E.O.F ==============
              0
              1. Contributeur sécurité
                Tres bien ,tu peux me recoller un nouveau rapport ZhpDiag .
                0
                1. Voici le lien :

                  http://www.cijoint.fr/cjlink.php?file=cj201006/cijJ9Edo6C.txt
                  0
                  1. Contributeur sécurité
                    Peux tu me coller le dernier rapport de MBAM .

                    Dis moi comment se comporte le pc ?
                    0
                    1. Voici le rapport :

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4230

                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      24/06/2010 01:14:07
                      mbam-log-2010-06-24 (01-14-07).txt

                      Type d'examen: Examen complet (C:\|)
                      Elément(s) analysé(s): 186232
                      Temps écoulé: 1 heure(s), 2 minute(s), 22 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Contributeur sécurité
                        Dis moi comment se comporte le pc ? 
                        0
                        1. Salut,

                          Désolé de répondre que maintenant, mais ca m'a permis de tester mon pc.

                          Et depuis jeudi, plus de coupure au niveau d'internet, ca à l'air de marcher.

                          Ce n'est pas redevenu un foudre de guerre mais c'est déjà beaucoup mieux.

                          Sil y a quelques choses à faire pour retrouver les performances d'avant, dis moi quoi faire.

                          En attendant, merci pour la résolution du plus gros soucis

                          A+
                          0
                          1. Contributeur sécurité
                            Lut'

                            Sil y a quelques choses à faire pour retrouver les performances d'avant, dis moi quoi faire. 


                            Recolle moi un nouveau log ZhpDiag et je vais regarder ce qu'on peut faire pour améliorer les perfs de ton pc .
                            0
                            1. Voici le lien du rapport :

                              http://www.cijoint.fr/cjlink.php?file=cj201006/cijzsu0P6V.txt
                              0
                              1. Contributeur sécurité
                                Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

                                1/Double Clique sur l'icone ZhpFix .

                                2/ZhpFix va s'ouvrir ,clique sur "OK".

                                3/Coche ces cases (et pas d'autres !):

                                O69 - SBI: prefs.js [Geoffrey NOËL - fpmr8pl7.default] user_pref("CT2567681.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999ADBD4DB7FFA&form=CONORG&conlogo=CT3210127
                                O69 - SBI: prefs.js [Geoffrey NOËL - fpmr8pl7.default] user_pref("CT2567681.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&q=");
                                O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars
                                [HKCU\Software\Conduit]
                                [HKLM\Software\Conduit]
                                [HKLM\Software\Trad-FR]
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe


                                4/Pour finir clique sur "Nettoyer" .

                                5/colle le rapport obtenu .

                                Tu utilises E-mule et Limewire ?
                                0
                                1. Voici le rapport :

                                  ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 01/07/2010 00:11:53
                                  Fichier d'export Registre : C:\ZHPExportRegistry-01-07-2010-00-11-53.txt
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                  Contact : nicolascoolman@yahoo.fr

                                  Processus mémoire :
                                  (Néant)

                                  Module mémoire :
                                  (Néant)

                                  Clé du Registre :
                                  HKCU\Software\Conduit => Clé supprimée avec succès
                                  HKLM\Software\Conduit => Clé supprimée avec succès
                                  HKLM\Software\Trad-FR => Clé supprimée avec succès

                                  Valeur du Registre :
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
                                  O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès

                                  Elément de données du Registre :
                                  (Néant)

                                  Préférences navigateur :
                                  (Néant)

                                  Dossier :
                                  C:\Program Files\Conduit => Supprimé et mis en quarantaine
                                  C:\Program Files\PokerStars => Supprimé et mis en quarantaine

                                  Fichier :
                                  c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
                                  c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine

                                  Logiciel :
                                  (Néant)

                                  Script Registre :
                                  (Néant)

                                  Master Boot Record :
                                  (Néant)

                                  Autre :
                                  (Néant)

                                  Récapitulatif :
                                  Processus mémoire : 0
                                  Module mémoire : 0
                                  Clé du Registre : 3
                                  Valeur du Registre : 2
                                  Elément de données du Registre : 0
                                  Dossier : 2
                                  Fichier : 2
                                  Logiciel : 0
                                  Master Boot Record : 0
                                  Préférences navigateur : 0
                                  Autre : 0

                                  End of the scan

                                  Je n'utilise plus jamais Emule, et il m'arrive d'utiliser Limewire mais très peu souvent.
                                  0
                                  1. Contributeur sécurité
                                    Tu peux supprimer E-mule via ajout/suppression de programmes (tu gagnera un peu de place )

                                    ==*Nettoyage des outils*==
                                    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                                    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                    puis sélectionne 'Exécuter en tant qu'administrateur'.

                                    Relance ZHPFix sur ton Bureau.

                                    Clique sur le A rouge (Nettoyeur de Tools).

                                    Clique sur Nettoyer.

                                    Fais redémarrer l'ordi pour terminer le nettoyage.

                                    ============

                                    Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

                                    * Désactivation :
                                    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                                    * Activation :
                                    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                                    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                                    ============

                                    un peu de lecture afin de ne pas revenir ici

                                    VoiloO,bon surf !
                                    0
                                    1. Tout ca est fait..

                                      Emule n'était pas installé sur mon pc donc pas de soucis...

                                      Merci pour ton aide, c'est cool de ne plus avoir toutes ces coupures et ce temps d'attente.

                                      @+

                                      Fangiogogo
                                      0