Mon ordi es lent

alino -  
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour,

mon ordi es tres lent sur windows 7 que faire ? ya il une possibilite de savoir si on es tracker? Mal_DRPR c est quoi?
merci

8 réponses

  1. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    salut

    ● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique

    ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\

    ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

    ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

    ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

    ● Rends toi sur pjjoint.malekal.com

    ● Cliques sur " Parcourir "

    ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

    ==> autre site d'hébergement :

    ci-joint
    too-files

    1
  2. OpHAnthony Messages postés 545 Statut Membre 21
     
    Virus
    0
  3. alino
     
    ca sert a koi exactement
    0
    1. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
       
      c'est un outil qui fera un diagnostique de ton pc . Pour me permettre de voir les éventuelles infections
      0
    2. alino
       
      j ai poster dejas
      0
    3. alino
       
      juste pour savoir si vous l avez dejas recus
      0
  4. alino
     
    c est fiat j ai poster comment savoir ce qui ne va pas donc
    0
    1. gambler2 Messages postés 826 Date d'inscription   Statut Membre Dernière intervention   192
       
      Je ne vois pas ton rapport dans aucun des commentaires plus haut.
      0
    2. alino
       
      j ai envoyer a traver une platte form que vous m avez donner et le lien
      http://pjjoint.malekal.com/files.php?id=4eeb1f8ebe9712
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    re

    * présence de sophos antivirus et antivir ==> un seul antivus par pc (supprimes-en un)

    * infections et gros nettoyage à faire -). On commence

    ● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)

    Déconnecte toi et ferme toutes les applications en cours

    ● Double-clique sur l'icône AD-Remover
    Vista ou windows 7 => clic droit "executer en tant que...."
    ● Au menu principal, clique sur "Nettoyer"
    ● Confirme le lancement de l'analyse et laisse l'outil travailler
    ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    <gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

    ************************************

    Utilise ce logiciel de désinfection généraliste stp :

    ● Télécharges Malwarebytes

    (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
    https://www.malekal.com/tutorial-aboutbuster/

    ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    L'analyse peut durer un bon moment.....

    ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

    Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
    MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

    0
    1. alino
       
      ======= REPORT FROM AD-REMOVER 2.0.0.2,F | ONLY XP/VISTA/7 =======

      Updated by TeamXscript on 01/03/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      website: http://www.teamxscript.org

      C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Launched at 20:00:55 on 18/03/2011, Normal boot

      Microsoft Windows 7 Professional (X64)
      Alain@ALAIN-PC (Acer Aspire 6920)

      ============== SEARCH ==============


      Folder found: C:\Program Files (x86)\Ask.com
      Folder found: C:\Users\Alain\AppData\Local\AskToolbar
      Folder found: C:\Users\Alain\AppData\LocalLow\AskToolbar
      Folder found: C:\Program Files (x86)\Conduit
      Folder found: C:\Users\Alain\AppData\LocalLow\Toolbar4
      Folder found: C:\Users\Alain\AppData\Roaming\VMNTOOLBAR
      Folder found: C:\Users\carol\AppData\Roaming\VMNTOOLBAR
      Folder found: C:\Program Files (x86)\VMNTOOLBAR

      Key found: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Key found: HKLM\Software\Classes\CLSID\{163F67CA-E68C-447A-9546-C7B08E0A523B}
      Key found: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key found: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE34}
      Key found: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE35}
      Key found: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key found: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Key found: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Key found: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Key found: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Key found: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Key found: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Key found: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      Key found: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      Key found: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
      Key found: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
      Key found: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
      Key found: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      Key found: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Key found: HKLM\Software\Conduit
      Key found: HKCU\Software\Ask.com
      Key found: HKCU\Software\AskToolbar
      Key found: HKCU\Software\vmntoolbar
      Key found: HKCU\Software\AppDataLow\AskToolbarInfo
      Key found: HKCU\Software\AppDataLow\Software\AskToolbar
      Key found: HKCU\Software\AppDataLow\Software\Conduit
      Key found: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Key found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Key found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Key found: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Key found: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Key found: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar

      Value found: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
      Value found: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
      Value found: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Value found: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Value found: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Value found: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}


      ============== ADDITIONNAL SCAN ==============

      **** Mozilla Firefox Version [3.6.15 (fr)] ****

      HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
      HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.4.21 (x)
      Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
      HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

      -- C:\Users\Alain\AppData\Roaming\Mozilla\FireFox\Profiles\btkndxsk.default --

      -- C:\Users\carol\AppData\Roaming\Mozilla\FireFox\Profiles\ci02vanj.default --
      Extensions\{16AEBD03-85CA-4E9D-9626-6A9CEAE9AB06} (TheChatPhone Toolbar)
      Searchplugins\thechatphone-powered-by-google.xml (?)
      Prefs.js - browser.download.lastDir, C:\\Users\\carol\\Downloads
      Prefs.js - browser.search.selectedEngine, TheChatPhone powered by Google
      Prefs.js - browser.startup.homepage, hxxp://search.thechatphone.com/
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
      Prefs.js - keyword.URL, hxxp://search.thechatphone.com/?q=

      ========================================

      **** Internet Explorer Version [8.0.7600.16385] ****

      HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKCU_Main|Start Page - hxxp://google.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Start Page - hxxp://search.thechatphone.com
      AboutUrls|Tabs - hxxp://search.thechatphone.com
      HKCU_URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC} - "UrlSearchHook Class" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
      HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKCU_URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0} - "ToolbarURLSearchHook Class" (C:\Program Files (x86)\TheChatPhone Toolbar\tbhelper.dll)
      HKLM_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=LMW2&o=10148&src=crm&q={searchTer...)
      HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "TheChatPhone Search by Google" (?)
      HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Eazel-FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
      HKCU_SearchScopes\{C333947E-B53F-4326-AB8F-317307BF4469} - "Wikipedia (de)" (hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms})
      HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Eazel-FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
      HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
      HKCU_Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (C:\PROGRA~2\VMNTOO~1\VMNTOO~1.DLL)
      HKCU_Toolbar\WebBrowser|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
      HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKLM_Toolbar|{52836EB0-631A-47B1-94A6-61F9D9112DAE} (C:\Program Files (x86)\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll)
      HKLM_Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} (C:\PROGRA~2\VMNTOO~1\VMNTOO~1.DLL)
      HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
      HKLM_Toolbar|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
      HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
      HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
      HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
      HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
      HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
      HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
      HKCU_ElevationPolicy\{FDBA56A8-8FA7-41A3-97F4-A094019C4178} - C:\Users\Alain\AppData\Local\Yahoo!\BrowserPlus\2.4.17\BrowserPlusCore.exe (x)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\TheChatPhone Toolbar\TbHelper2.exe (?)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files (x86)\Acer\Acer Bio Protection\IETag.ico)
      BHO\{39EA7695-B3F2-4C44-A4BC-297ADA8FD235} - "Sophos Web Content Scanner" (C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SophosBHO.dll)
      BHO\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - "VMN Toolbar" (C:\PROGRA~2\VMNTOO~1\VMNTOO~1.DLL)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{77245F75-3D8C-40CD-8F64-F9AA1388406F} - "TBSB02381 Class" (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
      BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "LimeWire Toolbar" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 File(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 0 File(s)

      C:\Ad-Report-SCAN[1].txt - 18/03/2011 20:02:15 (11422 Byte(s))

      End at: 20:03:46, 18/03/2011

      ============== E.O.F ==============
      0
    2. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
       
      relances ad-remover et clique sur nettoyer
      0
    3. alino
       
      ======= REPORT FROM AD-REMOVER 2.0.0.2,F | ONLY XP/VISTA/7 =======

      Updated by TeamXscript on 01/03/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      website: http://www.teamxscript.org

      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 20:19:02 on 18/03/2011, Normal boot

      Microsoft Windows 7 Professional (X64)
      Alain@ALAIN-PC (Acer Aspire 6920)

      ============== ACTION(S) ==============


      Folder deleted: C:\Program Files (x86)\Ask.com
      Folder deleted: C:\Users\Alain\AppData\Local\AskToolbar
      Folder deleted: C:\Users\Alain\AppData\LocalLow\AskToolbar
      Folder deleted: C:\Program Files (x86)\Conduit
      Folder deleted: C:\Users\Alain\AppData\LocalLow\Toolbar4
      Folder deleted: C:\Users\Alain\AppData\Roaming\VMNTOOLBAR
      Folder deleted: C:\Users\carol\AppData\Roaming\VMNTOOLBAR
      Folder deleted: C:\Program Files (x86)\VMNTOOLBAR

      (!) -- Temporary files deleted.


      Key deleted: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Key deleted: HKLM\Software\Classes\CLSID\{163F67CA-E68C-447A-9546-C7B08E0A523B}
      Key deleted: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Key deleted: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE34}
      Key deleted: HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE35}
      Key deleted: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Key deleted: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Key deleted: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Key deleted: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Key deleted: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Key deleted: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Key deleted: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Key deleted: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      Key deleted: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      Key deleted: HKLM\Software\Classes\vmntoolbar.VMNTOOLBAR
      Key deleted: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARMenu Button
      Key deleted: HKLM\Software\Classes\vmntoolbar.VMNTOOLBARToggle Button
      Key deleted: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      Key deleted: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Key deleted: HKLM\Software\Conduit
      Key deleted: HKCU\Software\Ask.com
      Key deleted: HKCU\Software\AskToolbar
      Key deleted: HKCU\Software\vmntoolbar
      Key deleted: HKCU\Software\AppDataLow\AskToolbarInfo
      Key deleted: HKCU\Software\AppDataLow\Software\AskToolbar
      Key deleted: HKCU\Software\AppDataLow\Software\Conduit
      Key deleted: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Key deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Key deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Key deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Key deleted: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Key deleted: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar

      Value deleted: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
      Value deleted: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
      Value deleted: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Value deleted: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
      Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Value deleted: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}


      ============== ADDITIONNAL SCAN ==============

      **** Mozilla Firefox Version [3.6.15 (fr)] ****

      HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
      HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.4.21 (x)
      Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
      HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\

      -- C:\Users\Alain\AppData\Roaming\Mozilla\FireFox\Profiles\btkndxsk.default --

      -- C:\Users\carol\AppData\Roaming\Mozilla\FireFox\Profiles\ci02vanj.default --
      Extensions\{16AEBD03-85CA-4E9D-9626-6A9CEAE9AB06} (TheChatPhone Toolbar)
      Searchplugins\thechatphone-powered-by-google.xml (?)
      Prefs.js - browser.download.lastDir, C:\\Users\\carol\\Downloads
      Prefs.js - browser.search.selectedEngine, TheChatPhone powered by Google
      Prefs.js - browser.startup.homepage, hxxp://search.thechatphone.com/
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
      Prefs.js - keyword.URL, hxxp://search.thechatphone.com/?q=

      ========================================

      **** Internet Explorer Version [8.0.7600.16385] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKLM_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "TheChatPhone Search by Google" (?)
      HKCU_SearchScopes\{C333947E-B53F-4326-AB8F-317307BF4469} - "Wikipedia (de)" (hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms})
      HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKCU_Toolbar\WebBrowser|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
      HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)
      HKLM_Toolbar|{52836EB0-631A-47B1-94A6-61F9D9112DAE} (C:\Program Files (x86)\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll)
      HKLM_Toolbar|{01193D00-C7F9-4C26-92A2-1CA91F170068} (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
      HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
      HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
      HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
      HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
      HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
      HKCU_ElevationPolicy\{FDBA56A8-8FA7-41A3-97F4-A094019C4178} - C:\Users\Alain\AppData\Local\Yahoo!\BrowserPlus\2.4.17\BrowserPlusCore.exe (x)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\TheChatPhone Toolbar\TbHelper2.exe (?)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files (x86)\Acer\Acer Bio Protection\IETag.ico)
      BHO\{39EA7695-B3F2-4C44-A4BC-297ADA8FD235} - "Sophos Web Content Scanner" (C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SophosBHO.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{77245F75-3D8C-40CD-8F64-F9AA1388406F} - "TBSB02381 Class" (C:\Program Files (x86)\TheChatPhone Toolbar\tbcore3.dll)
      BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files (x86)\Eazel-FR\tbEaze.dll)

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 293 File(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 14 File(s)

      C:\Ad-Report-CLEAN[1].txt - 18/03/2011 20:19:08 (10130 Byte(s))
      C:\Ad-Report-SCAN[1].txt - 18/03/2011 20:02:15 (11561 Byte(s))

      End at: 20:20:44, 18/03/2011

      ============== E.O.F ==============
      0
  7. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    ok

    relances ad-remover ==> désinstaller

    et passe à la suite
    0
    1. alino
       
      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 6100

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      18.03.2011 22:28:00
      mbam-log-2011-03-18 (22-28-00).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 503458
      Temps écoulé: 1 heure(s), 55 minute(s), 7 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  8. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    bonjour

    refais un nouveau scan zhpdiag

    clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

    ● Rends toi sur http://www.cijoint.fr/

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. alino
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijPHhXvqC.txt
      0
    2. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
       
      avant de continuer , quel est ton antivirus actif ( sophos ou antivir) ?
      0
    3. alino
       
      j ai deinstaller antivir et j ai conserver sophos
      0
  9. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    Utilisation de ZHPfix

    *fais un copié des lignes qui ce trouvent ici

    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Le texte que tu as copié sera présent
    * Clique sur « Tous », puis sur « Nettoyer »

    ==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accèpte le :-)

    * Copie/colle la totalité du rapport dans ta prochaine réponse

    ****************************************

    Suppression des fichiers inutiles

    Télécharge CCleaner .
    * Installe le puis lance le.
    * va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
    * Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
    * Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

    Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

    ****************************************

    refais un nouveau scan zhpdiag

    clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

    ● Rends toi sur http://www.cijoint.fr/

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. alino
       
      mon rapport ne part pas
      0
    2. alino
       
      ca signifie quoi titre de massage non renseigner?
      0
    3. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
       
      colle le rapport de zhpfix directement dans ta prochaine réponse
      0