Mon ordi es lent

Bonjour,

mon ordi es tres lent sur windows 7 que faire ? ya il une possibilite de savoir si on es tracker? Mal_DRPR c est quoi?
merci

8 réponses

  1. Contributeur sécurité
    salut

    ● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique

    ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\

    ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

    ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

    ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

    ● Rends toi sur pjjoint.malekal.com

    ● Cliques sur " Parcourir "

    ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

    ==> autre site d'hébergement :

    ci-joint
    too-files

    1
    1. ca sert a koi exactement
      0
      1. Contributeur sécurité
        c'est un outil qui fera un diagnostique de ton pc . Pour me permettre de voir les éventuelles infections
        0
      2. j ai poster dejas
        0
      3. juste pour savoir si vous l avez dejas recus
        0
    2. c est fiat j ai poster comment savoir ce qui ne va pas donc
      0
      1. Je ne vois pas ton rapport dans aucun des commentaires plus haut.
        0
      2. j ai envoyer a traver une platte form que vous m avez donner et le lien
        http://pjjoint.malekal.com/files.php?id=4eeb1f8ebe9712
        0
    3. Contributeur sécurité
      re

      * présence de sophos antivirus et antivir ==> un seul antivus par pc (supprimes-en un)

      * infections et gros nettoyage à faire -). On commence

      ● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)

      Déconnecte toi et ferme toutes les applications en cours

      ● Double-clique sur l'icône AD-Remover
      Vista ou windows 7 => clic droit "executer en tant que...."
      ● Au menu principal, clique sur "Nettoyer"
      ● Confirme le lancement de l'analyse et laisse l'outil travailler
      ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      <gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

      ************************************

      Utilise ce logiciel de désinfection généraliste stp :

      ● Télécharges Malwarebytes

      (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
      https://www.malekal.com/tutorial-aboutbuster/

      ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

      ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

      ● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

      ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

      L'analyse peut durer un bon moment.....

      ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

      ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

      ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

      ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

      Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
      MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

      0
      1. ======= REPORT FROM AD-REMOVER 2.0.0.2,F | ONLY XP/VISTA/7 =======

        Updated by TeamXscript on 01/03/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        website: http://www.teamxscript.org

        C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Launched at 20:00:55 on 18/03/2011, Normal boot

        Microsoft Windows 7 Professional (X64)
        Alain@ALAIN-PC (Acer Aspire 6920)

        ============== SEARCH ==============

        Folder found: C:\Program Files (x86)\Ask.com
        Folder found: C:\Users\Alain\AppData\Local\AskToolbar
        Folder found: C:\Users\Alain\AppData\LocalLow\AskToolbar
        Folder found: C:\Program Files (x86)\Conduit
        Folder found: C:\Users\Alain\AppData\LocalLow\Toolbar4
        Folder found: C:\Users\Alain\AppData\Roaming\VMNTOOLBAR
        Folder found: C:\Users\carol\AppData\Roaming\VMNTOOLBAR
        Folder found: C:\Program Files (x86)\VMNTOOLBAR

        Key found: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
        Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
        Key found: HKLM\Software\Classes\CLSID\{163F67CA-E68C-447A-9546-C7B08E0A523B}
        Key found: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key found: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE34}
        Key found: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE35}
        Key found: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key found: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
        Key found: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
        Key found: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
        Key found: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
        Key found: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
        Key found: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
        Key found: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
        Key found: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
        Key found: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
        Key found: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
        Key found: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
        Key found: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
        Key found: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
        Key found: HKLM\Software\Conduit
        Key found: HKCU\Software\Ask.com
        Key found: HKCU\Software\AskToolbar
        Key found: HKCU\Software\vmntoolbar
        Key found: HKCU\Software\AppDataLow\AskToolbarInfo
        Key found: HKCU\Software\AppDataLow\Software\AskToolbar
        Key found: HKCU\Software\AppDataLow\Software\Conduit
        Key found: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
        Key found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
        Key found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Key found: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Key found: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Key found: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar

        Value found: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        Value found: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
        Value found: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
        Value found: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Value found: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
        Value found: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}

        ============== ADDITIONNAL SCAN ==============

        **** Mozilla Firefox Version [3.6.15 (fr)] ****

        HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
        HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.4.21 (x)
        Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
        HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

        -- C:\Users\Alain\AppData\Roaming\Mozilla\FireFox\Profiles\btkndxsk.default --

        -- C:\Users\carol\AppData\Roaming\Mozilla\FireFox\Profiles\ci02vanj.default --
        Extensions\{16AEBD03-85CA-4E9D-9626-6A9CEAE9AB06} (TheChatPhone Toolbar)
        Searchplugins\thechatphone-powered-by-google.xml (?)
        Prefs.js - browser.download.lastDir, C:\\Users\\carol\\Downloads
        Prefs.js - browser.search.selectedEngine, TheChatPhone powered by Google
        Prefs.js - browser.startup.homepage, hxxp://search.thechatphone.com/
        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
        Prefs.js - keyword.URL, hxxp://search.thechatphone.com/?q=

        ========================================

        **** Internet Explorer Version [8.0.7600.16385] ****

        HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKCU_Main|Start Page - hxxp://google.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
        HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Start Page - hxxp://search.thechatphone.com
        AboutUrls|Tabs - hxxp://search.thechatphone.com
        HKCU_URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC} - "UrlSearchHook Class" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
        HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKCU_URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0} - "ToolbarURLSearchHook Class" (C:\Program Files (x86)\TheChatPhone Toolbar\tbhelper.dll)
        HKLM_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=LMW2&o=10148&src=crm&q={searchTer...)
        HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "TheChatPhone Search by Google" (?)
        HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Eazel-FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKCU_SearchScopes\{C333947E-B53F-4326-AB8F-317307BF4469} - "Wikipedia (de)" (hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms})
        HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Eazel-FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
        HKCU_Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (C:\PROGRA~2\VMNTOO~1\VMNTOO~1.DLL)
        HKCU_Toolbar\WebBrowser|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
        HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKLM_Toolbar|{52836EB0-631A-47B1-94A6-61F9D9112DAE} (C:\Program Files (x86)\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll)
        HKLM_Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (C:\PROGRA~2\VMNTOO~1\VMNTOO~1.DLL)
        HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
        HKLM_Toolbar|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
        HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
        HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
        HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
        HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
        HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
        HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
        HKCU_ElevationPolicy\{FDBA56A8-8FA7-41A3-97F4-A094019C4178} - C:\Users\Alain\AppData\Local\Yahoo!\BrowserPlus\2.4.17\BrowserPlusCore.exe (x)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\TheChatPhone Toolbar\TbHelper2.exe (?)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
        HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
        HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files (x86)\Acer\Acer Bio Protection\IETag.ico)
        BHO\{39EA7695-B3F2-4C44-A4BC-297ADA8FD235} - "Sophos Web Content Scanner" (C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SophosBHO.dll)
        BHO\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - "VMN Toolbar" (C:\PROGRA~2\VMNTOO~1\VMNTOO~1.DLL)
        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
        BHO\{77245F75-3D8C-40CD-8F64-F9AA1388406F} - "TBSB02381 Class" (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
        BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "LimeWire Toolbar" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)

        ========================================

        C:\Program Files (x86)\Ad-Remover\Quarantine: 0 File(s)
        C:\Program Files (x86)\Ad-Remover\Backup: 0 File(s)

        C:\Ad-Report-SCAN[1].txt - 18/03/2011 20:02:15 (11422 Byte(s))

        End at: 20:03:46, 18/03/2011

        ============== E.O.F ==============
        0
      2. Contributeur sécurité
        relances ad-remover et clique sur nettoyer
        0
      3. ======= REPORT FROM AD-REMOVER 2.0.0.2,F | ONLY XP/VISTA/7 =======

        Updated by TeamXscript on 01/03/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        website: http://www.teamxscript.org

        C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 20:19:02 on 18/03/2011, Normal boot

        Microsoft Windows 7 Professional (X64)
        Alain@ALAIN-PC (Acer Aspire 6920)

        ============== ACTION(S) ==============

        Folder deleted: C:\Program Files (x86)\Ask.com
        Folder deleted: C:\Users\Alain\AppData\Local\AskToolbar
        Folder deleted: C:\Users\Alain\AppData\LocalLow\AskToolbar
        Folder deleted: C:\Program Files (x86)\Conduit
        Folder deleted: C:\Users\Alain\AppData\LocalLow\Toolbar4
        Folder deleted: C:\Users\Alain\AppData\Roaming\VMNTOOLBAR
        Folder deleted: C:\Users\carol\AppData\Roaming\VMNTOOLBAR
        Folder deleted: C:\Program Files (x86)\VMNTOOLBAR

        (!) -- Temporary files deleted.

        Key deleted: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
        Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
        Key deleted: HKLM\Software\Classes\CLSID\{163F67CA-E68C-447A-9546-C7B08E0A523B}
        Key deleted: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Key deleted: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE34}
        Key deleted: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE35}
        Key deleted: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Key deleted: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
        Key deleted: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
        Key deleted: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
        Key deleted: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
        Key deleted: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
        Key deleted: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
        Key deleted: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
        Key deleted: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
        Key deleted: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
        Key deleted: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
        Key deleted: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
        Key deleted: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
        Key deleted: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
        Key deleted: HKLM\Software\Conduit
        Key deleted: HKCU\Software\Ask.com
        Key deleted: HKCU\Software\AskToolbar
        Key deleted: HKCU\Software\vmntoolbar
        Key deleted: HKCU\Software\AppDataLow\AskToolbarInfo
        Key deleted: HKCU\Software\AppDataLow\Software\AskToolbar
        Key deleted: HKCU\Software\AppDataLow\Software\Conduit
        Key deleted: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
        Key deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
        Key deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Key deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Key deleted: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Key deleted: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar

        Value deleted: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        Value deleted: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
        Value deleted: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
        Value deleted: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
        Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
        Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}

        ============== ADDITIONNAL SCAN ==============

        **** Mozilla Firefox Version [3.6.15 (fr)] ****

        HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
        HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.4.21 (x)
        Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
        HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

        -- C:\Users\Alain\AppData\Roaming\Mozilla\FireFox\Profiles\btkndxsk.default --

        -- C:\Users\carol\AppData\Roaming\Mozilla\FireFox\Profiles\ci02vanj.default --
        Extensions\{16AEBD03-85CA-4E9D-9626-6A9CEAE9AB06} (TheChatPhone Toolbar)
        Searchplugins\thechatphone-powered-by-google.xml (?)
        Prefs.js - browser.download.lastDir, C:\\Users\\carol\\Downloads
        Prefs.js - browser.search.selectedEngine, TheChatPhone powered by Google
        Prefs.js - browser.startup.homepage, hxxp://search.thechatphone.com/
        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
        Prefs.js - keyword.URL, hxxp://search.thechatphone.com/?q=

        ========================================

        **** Internet Explorer Version [8.0.7600.16385] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKLM_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "TheChatPhone Search by Google" (?)
        HKCU_SearchScopes\{C333947E-B53F-4326-AB8F-317307BF4469} - "Wikipedia (de)" (hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms})
        HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKCU_Toolbar\WebBrowser|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
        HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
        HKLM_Toolbar|{52836EB0-631A-47B1-94A6-61F9D9112DAE} (C:\Program Files (x86)\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll)
        HKLM_Toolbar|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
        HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
        HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
        HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
        HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
        HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
        HKCU_ElevationPolicy\{FDBA56A8-8FA7-41A3-97F4-A094019C4178} - C:\Users\Alain\AppData\Local\Yahoo!\BrowserPlus\2.4.17\BrowserPlusCore.exe (x)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\TheChatPhone Toolbar\TbHelper2.exe (?)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
        HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files (x86)\Acer\Acer Bio Protection\IETag.ico)
        BHO\{39EA7695-B3F2-4C44-A4BC-297ADA8FD235} - "Sophos Web Content Scanner" (C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SophosBHO.dll)
        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
        BHO\{77245F75-3D8C-40CD-8F64-F9AA1388406F} - "TBSB02381 Class" (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
        BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)

        ========================================

        C:\Program Files (x86)\Ad-Remover\Quarantine: 293 File(s)
        C:\Program Files (x86)\Ad-Remover\Backup: 14 File(s)

        C:\Ad-Report-CLEAN[1].txt - 18/03/2011 20:19:08 (10130 Byte(s))
        C:\Ad-Report-SCAN[1].txt - 18/03/2011 20:02:15 (11561 Byte(s))

        End at: 20:20:44, 18/03/2011

        ============== E.O.F ==============
        0
    4. Contributeur sécurité
      ok

      relances ad-remover ==> désinstaller

      et passe à la suite
      0
      1. Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Version de la base de données: 6100

        Windows 6.1.7600
        Internet Explorer 8.0.7600.16385

        18.03.2011 22:28:00
        mbam-log-2011-03-18 (22-28-00).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Elément(s) analysé(s): 503458
        Temps écoulé: 1 heure(s), 55 minute(s), 7 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    5. Contributeur sécurité
      bonjour

      refais un nouveau scan zhpdiag

      clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

      ● Rends toi sur http://www.cijoint.fr/

      ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

      ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

      ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
      0
      1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijPHhXvqC.txt
        0
      2. Contributeur sécurité
        avant de continuer , quel est ton antivirus actif ( sophos ou antivir) ?
        0
      3. j ai deinstaller antivir et j ai conserver sophos
        0
    6. Contributeur sécurité
      Utilisation de ZHPfix

      *fais un copié des lignes qui ce trouvent ici

      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

      * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
      * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
      * Le texte que tu as copié sera présent
      * Clique sur « Tous », puis sur « Nettoyer »

      ==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accèpte le :-)

      * Copie/colle la totalité du rapport dans ta prochaine réponse

      ****************************************

      Suppression des fichiers inutiles

      Télécharge CCleaner .
      * Installe le puis lance le.
      * va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
      * Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
      * Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

      Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

      ****************************************

      refais un nouveau scan zhpdiag

      clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

      ● Rends toi sur http://www.cijoint.fr/

      ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

      ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

      ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
      0
      1. mon rapport ne part pas
        0
      2. ca signifie quoi titre de massage non renseigner?
        0
      3. Contributeur sécurité
        colle le rapport de zhpfix directement dans ta prochaine réponse
        0