ORDI un peu plus lent

Bonjour,

j ai quelques soucis au demarrage et lors de l ouverture de programme ca rame pas mal.
j ai fait un zhp si cela peut vous etre util

http://www.cijoint.fr/cjlink.php?file=cj201106/cijLAfQ7o4.txt

merci pour votre aide

36 réponses

Résumé de la discussion

Des soucis de démarrage et de lenteur à l’ouverture des programmes sur Windows 7 ont été abordés par des recommandations axées sur le nettoyage et la suppression de logiciels indésirables. Les actions préconisées incluent l’utilisation de ZHPFix pour nettoyer les clés de registre et les entrées de démarrage, l’examen complet avec Malwarebytes et des outils comme AD-Remover et RogueKiller. En parallèle, plusieurs rapports ZHPDiag ont été fournis, indiquant la suppression d’éléments indésirables et de composants publicitaires, ainsi que la vérification du fichier Hosts et la création d’un point de restauration. En cas de persistance, il peut être utile d’exécuter des étapes avec les droits d’administrateur et de vérifier les paramètres de sécurité, afin que les outils puissent opérer sans interférence.

Bobot (l’IA à votre service)
  1. Donc, Maintenant fais ceci :

    * Télécharge AD-Remover

    http://www.teamxscript.org/adremoverTelechargement.html

    (de la TeamXscript) sur ton Bureau.
    Déconnecte toi et ferme toutes les applications en cours
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur Scanner
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    * Télécharge RogueKiller

    https://www.luanagames.com/index.fr.html

    sur le bureau
    * Quitte tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lance simplement RogueKiller.exe
    * Lorsque demandé, tape 1 et valide
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
    Qui ne tente rien , n'a rien
    1
    1. Salut daishonin,
      Un Malware peut être a l'origine de la lenteur a l'ouverture de tes programmes fait un analyses avec Malwarebytes' Anti-Malware :
      https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html
      Et poste nous le rapport d'analyse en faisant comme ça
      double-cliques sur Malware-bytes
      . rends toi dans l'onglet rapport/log
      . tu cliques sur le dernier rapport pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller.
      0
      1. tout de suite les virus
        ccleaner >>outil>> démarrage>> enlève (désactiver) les programes inutiles comme adsl tv ou autre mais laisse l'antivirus .
        c'est peux être pour ça que ça ramme pas forcément cheval de trois ou autre virus...
        0
    2. c est deja fait pour malwarebyte .

      mon rapport est censé indiqué ou se situe mon infection et comment l eliminer avec un programme specifique (voila ce que j ai compris du role de zhp).
      0
      1. up
        0
        1. Contributeur sécurité
          bonjour, tu dis
          c est deja fait pour malwarebyte . 
          et bien pourquoi pas poster le rapport afin de savoir ce qu'il as trouver , car au vu de cela possible que un autre outil plus spécifique sera proposé !!
          0
      2. VOILA LE SCAN AD REMOVER

        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:48:50 le 02/07/2011, Mode normal

        Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
        thomas@THOMAS-HP (Hewlett-Packard Presario CQ56 Notebook PC)

        ============== RECHERCHE ==============

        Dossier trouvé: C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default\conduit
        Dossier trouvé: C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default\ConduitEngine

        -- Fichier ouvert: C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default\Prefs.js --
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", ...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
        Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "CT2851639");
        Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
        Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "utorrentbar_fr");
        Ligne trouvée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\thomas\\AppData\\Roaming\\Mozilla\\...
        Ligne trouvée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
        Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2851639");
        Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
        Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "utorrentbar_fr");
        Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu May 12 2011 23:04:25 GMT+02...
        Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
        Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
        Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 00:26:40 GMT+0200");
        Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
        Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
        Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
        Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
        Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "fa62b463-bc1b-4af5-b1d2-da7af9ca39f8");
        Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "003e4f50-7a67-4a74-84bf-311c04fc78a6");
        Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
        Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jun 25 2011 11:07:2...
        Ligne trouvée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Thu Jun 30 2011 12:14:31 GMT+020...
        Ligne trouvée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.locale", "en");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Jun 30 2011 12:14:23 GMT+0200");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.userId", "14d7c1b5-2611-452d-ae20-da20fc4aa26a");
        -- Fichier Fermé --

        Clé trouvée: HKCU\Software\Grand Virtual

        ============== SCAN ADDITIONNEL ==============

        **** Mozilla Firefox Version [5.0 (en-US)] ****

        HKLM_MozillaPlugins\Adobe Reader (x)
        Searchplugins\amazondotcom.xml (hxxp://www.amazon.com/exec/obidos/external-search/)
        Searchplugins\bing.xml ( hxxp://www.bing.com/search)
        Searchplugins\eBay.xml (hxxp://rover.ebay.com/rover/1/711-47294-18009-3/4)
        Searchplugins\fcmdSrchostpl.xml ( hxxp://start.facemoods.com/?a=ostpl&f=4&q={searchTerms}/)
        Searchplugins\wikipedia.xml (hxxp://en.wikipedia.org/wiki/Special:Search)
        Components\browsercomps.dll (Mozilla Foundation)
        Extensions\afurladvisor@anchorfree.com (afurladvisor)

        -- C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default --
        Extensions\anttoolbar@ant.com (Ant Video Downloader)
        Extensions\vinceturk@gmail.com (KwiClick)
        Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
        Extensions\{4be68a18-deba-49e0-9e09-ee7796f3b62a} (Billeo)
        Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} (PriceGong)
        Prefs.js - browser.download.dir, C:\\Users\\thomas\\Desktop
        Prefs.js - browser.download.lastDir, C:\\Users\\thomas\\Desktop
        Prefs.js - browser.search.defaultenginename, Web Search...
        Prefs.js - browser.startup.homepage, hxxp://www.commentcamarche.net/
        Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
        Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
        Prefs.js - keyword.URL, hxxp://abuchak.net/?ref=ff.1.1.87&q=

        ========================================

        **** Google Chrome Version [11.0.696.71] ****

        Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

        -- C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default --
        Preferences - default_search_provider: "Google" (Activé: true) (?)
        Preferences - homepage: hxxp://www.google.com/
        Preferences - homepage_is_newtabpage: false
        Plugin - Chrome NaCl (Activé: false) (C:\Users\thomas\AppData\Local\Google\Chrome\Application\11.0.696.71\ppGoogleNaClPluginChrome.dll)
        Plugin - Veetle TV Player (Activé: true) (C:\Program Files (x86)\Veetle\Player\npvlc.dll)
        Plugin - Veetle TV Core (Activé: true) (C:\Program Files (x86)\Veetle\plugins\npVeetle.dll)
        Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
        Plugin - "Java" (Activé: true)
        Plugin - "Silverlight" (Activé: true)
        Plugin - "Chrome NaCl" (Activé: false)
        Plugin - "Veetle TV Player" (Activé: true)
        Plugin - "Veetle TV Core" (Activé: true)
        Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

        ========================================

        **** Internet Explorer Version [9.0.8112.16421] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
        HKLM_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
        HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ostpl&s={searchTerms}&f=4)
        HKCU_SearchScopes\{7AF57A76-47AB-424D-81D9-D6BD73D82BC7} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
        HKLM_SearchScopes\{7AF57A76-47AB-424D-81D9-D6BD73D82BC7} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
        HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files (x86)\WOT\WOT.dll)
        HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files (x86)\WOT\WOT.dll)
        HKLM_Toolbar|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
        HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
        HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
        HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
        HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.0.0.128\symerr.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
        HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
        HKLM_ElevationPolicy\{BD7D0CAC-8B23-47F8-BAE0-4411D72ACE27} - C:\Program Files (x86)\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (?)
        HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
        HKCU_Extensions\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - "Billeo" (billeo.dll,219)
        BHO\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
        BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll)

        ========================================

        C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 02/07/2011 12:49:06 (11854 Octet(s))

        Fin à: 12:50:33, 02/07/2011

        ============== E.O.F ==============

        ET VOICI LE SCAN ROGUE KILLER

        RogueKiller V5.2.7 [30/06/2011] par Tigzy
        contact sur https://www.luanagames.com/index.fr.html
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html

        Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Demarrage : Mode normal
        Utilisateur: thomas [Droits d'admin]
        Mode: Recherche -- Date : 02/07/2011 12:56:38

        Processus malicieux: 0

        Entrees de registre: 3
        [SUSP PATH] {30E01D09-F895-4E9D-BA0A-B91D2220745E}.job : c:\users\thomas\desktop\betclic poker.fr.exe -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

        Fichier HOSTS:

        Termine : << RKreport[1].txt >>
        RKreport[1].txt
        0
        1. Okay,
          Pour (RogueKiller)
          Quitter tous les programmes en cours
          Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
          Sinon lancer simplement RogueKiller.exe
          Lorsque demandé, taper 2 et valider
          Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable),
          Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

          --------------------------------------------------------------------------------------------------------

          (Pour AD-Remover)
          >Relancez Ad-Remover et, dans le menu, clique sur Nettoyer puis sur Oui pour confirmer.
          >Patiente le temps du nettoyage. Sa durée varie en fonction de l"importance de l'infection.
          >A la fin du nettoyage, redémarre l'ordinateur en cliquant sur Oui.
          0
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:51:17 le 04/07/2011, Mode normal

            Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
            thomas@THOMAS-HP (Hewlett-Packard Presario CQ56 Notebook PC)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default\conduit
            Dossier supprimé: C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default\ConduitEngine

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default\Prefs.js --
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1243674/1239347/FR", "\"0\"...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639", ...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639",...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
            Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2851639");
            Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
            Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "utorrentbar_fr");
            Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\thomas\\AppData\\Roaming\\Mozilla\\...
            Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
            Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2851639");
            Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}");
            Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "utorrentbar_fr");
            Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu May 12 2011 23:04:25 GMT+02...
            Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
            Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
            Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Jun 24 2011 00:26:40 GMT+0200");
            Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
            Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
            Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
            Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
            Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "fa62b463-bc1b-4af5-b1d2-da7af9ca39f8");
            Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "003e4f50-7a67-4a74-84bf-311c04fc78a6");
            Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
            Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Jun 25 2011 11:07:2...
            Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Thu Jun 30 2011 12:14:31 GMT+020...
            Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "en");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Jun 30 2011 12:14:23 GMT+0200");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "14d7c1b5-2611-452d-ae20-da20fc4aa26a");
            -- Fichier Fermé --

            Clé supprimée: HKCU\Software\Grand Virtual

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [5.0 (en-US)] ****

            HKLM_MozillaPlugins\Adobe Reader (x)
            Searchplugins\amazondotcom.xml (hxxp://www.amazon.com/exec/obidos/external-search/)
            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
            Searchplugins\eBay.xml (hxxp://rover.ebay.com/rover/1/711-47294-18009-3/4)
            Searchplugins\fcmdSrchostpl.xml ( hxxp://start.facemoods.com/?a=ostpl&f=4&q={searchTerms}/)
            Searchplugins\wikipedia.xml (hxxp://en.wikipedia.org/wiki/Special:Search)
            Components\browsercomps.dll (Mozilla Foundation)
            Extensions\afurladvisor@anchorfree.com (afurladvisor)

            -- C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default --
            Extensions\anttoolbar@ant.com (Ant Video Downloader)
            Extensions\vinceturk@gmail.com (KwiClick)
            Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
            Extensions\{4be68a18-deba-49e0-9e09-ee7796f3b62a} (Billeo)
            Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} (PriceGong)
            Prefs.js - browser.download.dir, C:\\Users\\thomas\\Desktop
            Prefs.js - browser.download.lastDir, C:\\Users\\thomas\\Desktop
            Prefs.js - browser.search.defaultenginename, Web Search...
            Prefs.js - browser.startup.homepage, hxxp://www.commentcamarche.net/
            Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
            Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
            Prefs.js - keyword.URL, hxxp://abuchak.net/?ref=ff.1.1.87&q=

            ========================================

            **** Google Chrome Version [11.0.696.71] ****

            Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)

            -- C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default --
            Preferences - default_search_provider: "Google" (Activé: true) (?)
            Preferences - homepage: hxxp://www.google.com/
            Preferences - homepage_is_newtabpage: false
            Plugin - Chrome NaCl (Activé: false) (C:\Users\thomas\AppData\Local\Google\Chrome\Application\11.0.696.71\ppGoogleNaClPluginChrome.dll)
            Plugin - Veetle TV Player (Activé: true) (C:\Program Files (x86)\Veetle\Player\npvlc.dll)
            Plugin - Veetle TV Core (Activé: true) (C:\Program Files (x86)\Veetle\plugins\npVeetle.dll)
            Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
            Plugin - "Java" (Activé: true)
            Plugin - "Silverlight" (Activé: true)
            Plugin - "Chrome NaCl" (Activé: false)
            Plugin - "Veetle TV Player" (Activé: true)
            Plugin - "Veetle TV Core" (Activé: true)
            Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

            ========================================

            **** Internet Explorer Version [9.0.8112.16421] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
            HKLM_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
            HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ostpl&s={searchTerms}&f=4)
            HKCU_SearchScopes\{7AF57A76-47AB-424D-81D9-D6BD73D82BC7} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
            HKLM_SearchScopes\{7AF57A76-47AB-424D-81D9-D6BD73D82BC7} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
            HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files (x86)\WOT\WOT.dll)
            HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files (x86)\WOT\WOT.dll)
            HKLM_Toolbar|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
            HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
            HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
            HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
            HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.0.0.128\symerr.exe (x)
            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
            HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
            HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
            HKLM_ElevationPolicy\{BD7D0CAC-8B23-47F8-BAE0-4411D72ACE27} - C:\Program Files (x86)\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (?)
            HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
            HKCU_Extensions\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - "Billeo" (billeo.dll,219)
            BHO\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
            BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll)

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 21 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 02/07/2011 12:51:23 (12001 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 02/07/2011 12:49:06 (11993 Octet(s))

            Fin à: 12:52:39, 02/07/2011

            ============== E.O.F ==============
            0
            1. RogueKiller V5.2.7 [30/06/2011] par Tigzy
              contact sur https://www.luanagames.com/index.fr.html
              mail: tigzyRK<at>gmail<dot>com
              Remontees: https://www.luanagames.com/index.fr.html

              Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
              Demarrage : Mode normal
              Utilisateur: thomas [Droits d'admin]
              Mode: Suppression -- Date : 04/07/2011 12:15:13

              Processus malicieux: 0

              Entrees de registre: 3
              [SUSP PATH] {30E01D09-F895-4E9D-BA0A-B91D2220745E}.job : c:\users\thomas\desktop\betclic poker.fr.exe -> DELETED
              [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
              [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

              Fichier HOSTS:

              Termine : << RKreport[2].txt >>
              RKreport[1].txt ; RKreport[2].txt
              0
              1. c est quoi la difference , ils sont les memes.
                ci joint c est lorsqu ils sont trop long pour passer sur le forum comme pour zhp diag par exemple.

                .................................
                0
                1. Non sur http://www.cijoint.fr/ le Scan est + complet je peux mieux évaluer ton problème et puis sa fais + propre sa évite ces longs roman... et puis quand je dis poste tes rapports c'est pas que pour le précédent enfin bon ^^
                  (Je ne peux + te répondre car je suis en pleine formation de Helper et je n'es pas le droit de répondre sur le forum; si quelqu'un peut prendre la suite ...
                  Cordialement
                  Qui ne tente rien , n'a rien
                  0
                  1. Contributeur sécurité
                    bonjour, ok si dbz83 est en début de formation il lui est demader de pas faire de désinfection , donc si tu veux je vais reprendre le sujet donc si tu pouvais poster un nouveau zhpdiag mais comme demander par cijoint , merci pour notre lecture !!

                    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

                    Cliques sur la loupe pour lancer l'analyse.

                    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

                    Laisses l'outil travailler, il peut être assez long

                    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

                    Fermes ZHPDiag en fin d'analyse.

                    Pour me le transmettre clique sur ce lien :

                    http://www.cijoint.fr/index.php

                    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

                    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

                    Clique sur Ouvrir.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    et si problème passe par celui ci : https://www.cjoint.com/
                    0
                  2. MERCI VOILA LE LIEN
                    http://www.cijoint.fr/cjlink.php?file=cj201107/cijwWmSJ5C.txt
                    0
                  3. Contributeur sécurité
                    bonjour, tu vas faire zhpfix , et faire un examen complet avec malwarebytes , merci

                    1) fais ZHPFix comme expliqué

                    . Copie les lignes suivantes en GRAS entre les deux lignes

                    __________________________________________________________

                    SysRestore
                    OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
                    M2 - MFEP: prefs.js [thomas - loa3vldu.default\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}] [] PriceGong v2.1.0 (.PriceGong Software Ltd..)
                    O2 - BHO: Hotspot Shield Class [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll
                    [HKCU\Software\Grand Virtual]
                    [MD5.173B8C968CA5AB0FDD943BF2F8F9523F] [SPRF] (.SpeedyFox - SpeedyFox program.) -- C:\Users\thomas\Desktop\speedyfox.exe [476064]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                    [HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                    C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\loa3vldu.default\Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
                    FirewallRAZ
                    EmptyFlash
                    EmptyTemp
                    HostFix

                    ___________________________________________________________________


                    . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
                    . Pour XP, double-clique sur ZHPFix
                    . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
                    . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                    Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                    . cliques sur OK
                    . Clique sur « Tous », puis sur « Nettoyer »
                    . Copie/colle la totalité du rapport dans ta prochaine réponse
                    tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                    2) fais un examen complet de ton pc avec malwarebytes , tu désinstalles celui de sur ton pc et tu réinstalles en suivant la procédure , Merci

                    si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

                    pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

                    pour seven celui ci : http://www.teamxscript.org/uacseven.html

                    !! ATTENTION !!! près de 2 heures de scan !!!

                    Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                    si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

                    . enregistres le sur le bureau
                    . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . Une fois la mise à jour terminée
                    . rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Sélectionnes tous les disques si proposés
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . redemarre le pc si il le fait pas lui même
                    . une fois redémarré double-cliques sur malwarebytes
                    . rends toi dans l'onglet rapport/log
                    . tu cliques dessus pour l'afficher une fois affiché
                    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . tu cliques droit dans le cadre de la reponse et coller

                    Si tu as besoin d'aide regarde ce tutoriel :
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    0
                2. Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-10-07-2011-18-41-36.txt
                  Run by thomas at 10/07/2011 18:41:38
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Processus mémoire ==========
                  SUPPRIME Memory Process: C:\Users\thomas\Desktop\speedyfox.exe

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher
                  SUPPRIME Key: CLSID BHO: {F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  SUPPRIME Key: HKCU\Software\Grand Virtual
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  ABSENT Key: HKCU\Software\Grand Virtual
                  ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  ABSENT Key: CLSID BHO: {F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                  ABSENT Key: HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}

                  ========== Valeur(s) du Registre ==========
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :
                  SUPPRIME FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope
                  SUPPRIME FirewallRaz (Public) : FPS-SpoolSvc-In-TCP
                  SUPPRIME FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP
                  SUPPRIME FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope
                  SUPPRIME FirewallRaz (Public) : RemoteSvcAdmin-In-TCP
                  SUPPRIME FirewallRaz (None) : {9E374F03-CCDF-4598-A7A3-C377DC1919BB}
                  SUPPRIME FirewallRaz (Private) : {5578F04F-DDCD-4082-987D-29E0245921CD}

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\loa3vldu.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
                  SUPPRIME Flash Cookies: 50
                  SUPPRIME Temporaires Windows: : 109
                  SUPPRIME Flash Cookies: 0
                  SUPPRIME Temporaires Windows: : 0

                  ========== Fichier(s) ==========
                  SUPPRIME c:\program files (x86)\hotspot shield\hssie\hssie_64.dll
                  ABSENT Folder/File: c:\users\thomas\appdata\roaming\mozilla\firefox\profiles\loa3vldu.default\extensions\{8a9386b4-e958-4c4c-adf4-8f26db3e4829}
                  SUPPRIME Flash Cookies: 28
                  SUPPRIME Temporaires Windows: : 55
                  ABSENT File: c:\program files (x86)\hotspot shield\hssie\hssie_64.dll
                  ABSENT Folder/File: c:\users\thomas\desktop\speedyfox.exe
                  SUPPRIME Flash Cookies: 0
                  SUPPRIME Temporaires Windows: : 1

                  ========== Fichier HOSTS ==========
                  Le fichier Hosts est sain
                  Le fichier Hosts est sain
                  Le fichier Hosts est sain
                  Le fichier Hosts est sain

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  1 : Processus mémoire
                  13 : Clé(s) du Registre
                  9 : Valeur(s) du Registre
                  5 : Dossier(s)
                  8 : Fichier(s)
                  4 : Fichier HOSTS
                  1 : Restauration Système

                  ========== Chemin du fichier rapport ==========
                  C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

                  End of the scan in 02mn 06s
                  0
                  1. en voila pour malwarebyte

                    Malwarebytes' Anti-Malware 1.51.0.1200
                    www.malwarebytes.org

                    Version de la base de données: 7064

                    Windows 6.1.7601 Service Pack 1
                    Internet Explorer 9.0.8112.16421

                    10/07/2011 20:09:38
                    mbam-log-2011-07-10 (20-09-38).txt

                    Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
                    Elément(s) analysé(s): 381440
                    Temps écoulé: 1 heure(s), 15 minute(s), 35 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Contributeur sécurité
                      ok cela me semble pas mal et comment il va le pc ??
                      0
                    2. parfois il est bien mais a certains moments il tourne a fond et la il devient tres lent.c est surtout lorsque mozilla est en route.il me prend toutes les ressources.
                      0
                    3. Contributeur sécurité
                      ok tu passes pré-scan et après on finira le nettoyage , merci

                      desactive ton antivirus
                      desactive Windows defender si présent
                      desactive ton pare-feu

                      Ferme toutes tes appilications en cours

                      telecharge et enregistre ceci sur ton bureau :

                      Pre_Scan

                      s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                      Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

                      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                      si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                      Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

                      Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

                      ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

                      clique sur ce lien : http://www.cijoint.fr/

                      ? Clique sur Parcourir et cherche le fichier ci-dessus.

                      ? Clique sur Ouvrir.

                      ? Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                      est ajouté dans la page.

                      ? Copie ce lien dans ta réponse.
                      0
                  2. j ai du faire des conneries recements
                    il doit y avoir tout plein de salete .
                    j ai fait un zhp diag et apresz j ai passer combo fix ( lors du scan a chaque etape il me mettait NIRKMD n etait pas reconnu et n etait pas considere comme une commande et me demandait si j avais bien ecrit le nom
                    alors que je ne devais rien ecrire
                    et a la fin il m a mis que des fichiers n ont pas ete retrouve mais ils n apparaissent pas dans le rapport.

                    zhp
                    http://www.cijoint.fr/cjlink.php?file=cj201109/cijWukec8g.txt

                    combofix
                    http://www.cijoint.fr/cjlink.php?file=cj201109/cijtpoDaBL.txt
                    0
                    1. Contributeur sécurité
                      bonjour, qui t'a demander de passer combofix j'en ai pas souvenir ??

                      peux tu refaire le zhpdiag car la version est dépassé , tu ouvre zhpdiag et tu cliques sur la grosse Fléche verte "update" installes la mise à jour et relances le pour faire l'analyse et postes le nouveau rapport , merci

                      PS sinon j'ai pas accés au rapport de combofix !!
                      0
                  3. pour le lien combo fix je n ai aucun soucis pour m y rendre reessaye cela devrai fonctionner.

                    lors de l installation de zhp diag j ai eu une mise en garde comme quoi mbrcheck.exe je crois ne peux pas s installer.

                    voila le lien pour zhp diag.
                    http://www.cijoint.fr/cjlink.php?file=cj201109/cijft9jPlC.txt
                    0
                    1. Contributeur sécurité
                      désolé mais quand je clique sur ton lien pour combofix j'ai la page d'acceuille de cijoint !!

                      bon je regarde le nouveau zhpdiag

                      je viens de réessayer et c'est bon ce coup la !!

                      qui t'a demander de passer combofix j'en ai pas souvenir ?? j'ai pas de réponse
                      0
                    2. Contributeur sécurité
                      bon attendant une réponse concernant combofix, tu fais cela

                      et essais de faire les procédure demandés jusqu'au bout pas comme tu viens de faire car tu as laché la procédure d'aide le 11 juillet et la tu reviens avec des problèmes !!!

                      1) Fais zhpfix comme expliqué

                      . Copie les lignes suivantes en GRAS entre les deux lignes

                      __________________________________________________________

                      O2 - BHO: Hotspot Shield Class [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll
                      [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                      [HKLM\Software\WOW6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                      [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                      c:\program files\hotspot shield\hssie\hssie_64.dll
                      SysRestore
                      FirewallRAZ
                      EmptyFlash
                      EmptyTemp
                      HostFix

                      ___________________________________________________________________


                      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
                      . Pour XP, double-clique sur ZHPFix
                      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
                      . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

                      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                      . cliques sur OK
                      . Clique sur « Tous », puis sur « Nettoyer »
                      . Copie/colle la totalité du rapport dans ta prochaine réponse
                      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                      2) passes adw-cleaner mode SUPPRESSION

                      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                      Lance le, clique sur [Suppression] puis patiente le temps du scan.
                      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                      3) fais un examen complet avec malwarebytes

                      si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

                      pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

                      pour seven celui ci : http://www.teamxscript.org/uacseven.html

                      !! ATTENTION !!! près de 2 heures de scan !!!

                      Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                      si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

                      . enregistres le sur le bureau
                      . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . Une fois la mise à jour terminée
                      . rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet
                      . Sélectionnes tous les disques si proposés
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . redemarre le pc si il le fait pas lui même
                      . une fois redémarré double-cliques sur malwarebytes
                      . rends toi dans l'onglet rapport/log
                      . tu cliques dessus pour l'afficher une fois affiché
                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ce tutoriel :
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                      4) postes un nouveau zhpdiag pour contrôle, merci
                      0
                    3. POUR COMBO FIX J ai voulu en faire a ma tete.
                      je vais faire ce que tu me demandes
                      0
                    4. Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
                      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-09-2011-22-44-06.txt
                      Run by thomas at 14/09/2011 22:44:06
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key**: CLSID BHO: {F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                      SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                      SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
                      ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}

                      ========== Valeur(s) du Registre ==========
                      ABSENT Valeur Standard Profile: FirewallRaz :
                      ABSENT Valeur Domain Profile: FirewallRaz :

                      ========== Dossier(s) ==========
                      SUPPRIME Flash Cookies: 37
                      SUPPRIME Temporaires Windows: : 112

                      ========== Fichier(s) ==========
                      SUPPRIME File: c:\program files (x86)\hotspot shield\hssie\hssie_64.dll
                      ABSENT Folder/File: c:\program files\hotspot shield\hssie\hssie_64.dll
                      SUPPRIME Flash Cookies: 30
                      SUPPRIME Temporaires Windows: : 149

                      ========== Restauration Système ==========
                      Point de restauration du système créé avec succès
                      0
                  4. # AdwCleaner v1.306 - Rapport créé le 14/09/2011 à 22:48:21
                    # Mis à jour le 14/09/11 à 13h par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : thomas - THOMAS-HP (Administrateur)
                    # Exécuté depuis : C:\Users\thomas\Desktop\adwcleaner.exe
                    # Option [Suppression]

                    ***** [KillNav] *****

                    Aucun navigateur n'était en cours d'exécution.

                    ***** [Processus] *****

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    ***** [Registre] *****

                    Clé Supprimée : HKCU\Software\Zugo

                    ***** [Registre (64 bits)] *****

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16421

                    [OK] Le registre ne contient aucune entrée illégitime.
                    0
                    1. j oubliai le nouveau rapport zhp diag
                      http://www.cijoint.fr/cjlink.php?file=cj201109/ciji8iPgBI.txt
                      0
                      1. Contributeur sécurité
                        ok mais ton rapport de adw-cleaner me semble pas complet !! le bas est très intéressant car la j'ai comme l'impression que tu as lancer plusieur fois adw-cleaner !!

                        et puis tu me poste le nouveau zhpdiag ok je te l'avais demandé , mais après malwarebytes ??et j'ai pas vu se rapport !!
                        c'est le 3) fais un examen complet avec malwarebytes de ce message https://forums.commentcamarche.net/forum/affich-22514963-ordi-un-peu-plus-lent#26
                        0
                    2. salut
                      merci pour ton aide.
                      alors voila 2 jours sans internet et des heures avec un conseiller technique pour arriver a solutionner mon probleme .il avait jamais vu ca. entre temps il m a fait faire des commandes qui ont mis la merde sur mon pc et j ai du restaurer mon systeme quelques fois.

                      je prefere te faire un dernier rapport zhp diag avant de faire la suite de tes recommandations .dis moi si je dois bien effectuer le rapport malwarebyte.
                      http://www.cijoint.fr/cjlink.php?file=cj201109/cijpAeuN4a.txt
                      0
                      1. Contributeur sécurité
                        bonjour, et c'était quoi le problème ??

                        consernant le rapport de zhpdiag tu va s passer ad-remover et pour vériffier que plus rien tu passeras adw-cleaner

                        1) passes ad-remover mode NETTOYER

                        Déactives ton anti-virus et anti-spyware le temps du scan

                        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

                        http://www.teamxscript.org/adremoverTelechargement.html

                        /!\ Ferme toutes tes applications ouvertes. /!\

                        Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
                        Laisse travailler l'outil.
                        Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

                        ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

                        2) passes adw-cleaner mode SUPPRESSION

                        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                        Lance le, clique sur [Suppression] puis patiente le temps du scan.
                        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
                        0
                    3. ENCORE MERCI

                      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 12/04/11
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 18:58:53 le 19/09/2011, Mode normal

                      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                      thomas@THOMAS-HP (Hewlett-Packard Presario CQ56 Notebook PC)

                      ============== ACTION(S) ==============

                      (!) -- Fichiers temporaires supprimés.

                      ============== SCAN ADDITIONNEL ==============

                      **** Mozilla Firefox Version [6.0.2 (fr)] ****

                      Plugins\npvsharetvplg.dll (vShare.tv )
                      HKLM_MozillaPlugins\Adobe Reader (x)
                      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                      Searchplugins\fcmdSrchostpl.xml ( hxxp://start.facemoods.com/?a=ostpl&f=4&q={searchTerms}/)
                      Components\browsercomps.dll (Mozilla Foundation)
                      Extensions\afurladvisor@anchorfree.com (afurladvisor)

                      -- C:\Users\thomas\AppData\Roaming\Mozilla\FireFox\Profiles\loa3vldu.default --
                      Extensions\anttoolbar@ant.com (Ant Video Downloader)
                      Extensions\vinceturk@gmail.com (KwiClick)
                      Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
                      Extensions\{4be68a18-deba-49e0-9e09-ee7796f3b62a} (Billeo)
                      Searchplugins\abuchak.xml (?)
                      Searchplugins\startsear.xml (?)
                      Prefs.js - browser.download.dir, C:\\Users\\thomas\\Desktop
                      Prefs.js - browser.download.lastDir, C:\\Users\\thomas\\Desktop
                      Prefs.js - browser.search.defaultenginename, Web Search
                      Prefs.js - browser.search.selectedEngine, Google
                      Prefs.js - browser.startup.homepage, hxxp://fr.sports.yahoo.com/
                      Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
                      Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2
                      Prefs.js - keyword.URL, hxxp://abuchak.net/?ref=ff.1.1.101&q=

                      ========================================

                      **** Google Chrome Version [11.0.696.71] ****

                      Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)
                      Extension\kpionmjnkbpcdpcflammlgllecmejgjj (C:\Program Files (x86)\vShare.tv plugin\vshareplg.crx) (?)

                      -- C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default --
                      Preferences - default_search_provider: "Web Search" (Activé: true) (hxxp://startsear.ch/?aff=1&q={searchTerms})
                      Preferences - homepage: hxxp://commentcamarche.fr/
                      Preferences - homepage_is_newtabpage: false
                      Plugin - Chrome NaCl (Activé: false) (C:\Users\thomas\AppData\Local\Google\Chrome\Application\11.0.696.71\ppGoogleNaClPluginChrome.dll)
                      Plugin - Veetle TV Player (Activé: true) (C:\Program Files (x86)\Veetle\Player\npvlc.dll)
                      Plugin - Veetle TV Core (Activé: true) (C:\Program Files (x86)\Veetle\plugins\npVeetle.dll)
                      Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
                      Plugin - "Java" (Activé: true)
                      Plugin - "Silverlight" (Activé: true)
                      Plugin - "Chrome NaCl" (Activé: false)
                      Plugin - "Veetle TV Player" (Activé: true)
                      Plugin - "Veetle TV Core" (Activé: true)
                      Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

                      ========================================

                      **** Internet Explorer Version [9.0.8112.16421] ****

                      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                      HKCU_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Start Page - hxxp://fr.msn.com/
                      HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
                      HKLM_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
                      HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ostpl&s={searchTerms}&f=4)
                      HKCU_SearchScopes\{7AF57A76-47AB-424D-81D9-D6BD73D82BC7} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
                      HKCU_SearchScopes\{C69DBA7D-4FB0-4A0D-B736-0313C0C936F0} - "Web Search" (hxxp://startsear.ch/?aff=1&q={searchTerms})
                      HKLM_SearchScopes\{7AF57A76-47AB-424D-81D9-D6BD73D82BC7} - "Wikipedia" (hxxp://fr.wikipedia.org/wiki/Special:Search?search={searchTerms})
                      HKLM_SearchScopes\{C69DBA7D-4FB0-4A0D-B736-0313C0C936F0} - "Web Search" (hxxp://startsear.ch/?aff=1&q={searchTerms})
                      HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files (x86)\WOT\WOT.dll)
                      HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files (x86)\WOT\WOT.dll)
                      HKLM_Toolbar|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
                      HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
                      HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
                      HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
                      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                      HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.0.0.128\symerr.exe (x)
                      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                      HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
                      HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
                      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                      HKLM_ElevationPolicy\{BD7D0CAC-8B23-47F8-BAE0-4411D72ACE27} - C:\Program Files (x86)\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (?)
                      HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
                      HKCU_Extensions\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - "Billeo" (billeo.dll,219)
                      BHO\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files (x86)\uTorrentBar_FR\tbuTor.dll)
                      BHO\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - "Hotspot Shield Class" (C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll)

                      ========================================

                      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                      C:\Program Files (x86)\Ad-Remover\Backup: 54 Fichier(s)

                      C:\Ad-Report-CLEAN[1].txt - 19/09/2011 18:58:58 (6961 Octet(s))

                      Fin à: 19:00:18, 19/09/2011

                      ============== E.O.F ==============
                      0
                      1. et maintenant ADWcleaner

                        # AdwCleaner v1.307 - Rapport créé le 19/09/2011 à 22:26:17
                        # Mis à jour le 19/09/11 à 09h par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : thomas - THOMAS-HP (Administrateur)
                        # Exécuté depuis : C:\Users\thomas\Desktop\adwcleaner0.exe
                        # Option [Suppression]

                        ***** [KillNav] *****

                        Aucun navigateur n'était en cours d'exécution.

                        ***** [Processus] *****

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\loa3vldu.default\ConduitCommon

                        ***** [Registre] *****

                        ***** [Registre (64 bits)] *****

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.0.8112.16421

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Mozilla Firefox v6.0.2 (fr)

                        Profil : loa3vldu.default
                        Fichier : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\loa3vldu.default\prefs.js

                        C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\loa3vldu.default\user.js ... Supprimé !
                        Supprimée : user_pref("CT2851639..clientLogIsEnabled", true);
                        Supprimée : user_pref("CT2851639..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
                        Supprimée : user_pref("CT2851639..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
                        Supprimée : user_pref("CT2851639.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
                        Supprimée : user_pref("CT2851639.AppTrackingLastCheckTime", "Mon Jun 13 2011 04:48:39 GMT+0200");
                        Supprimée : user_pref("CT2851639.CTID", "CT2851639");
                        Supprimée : user_pref("CT2851639.CurrentServerDate", "30-6-2011");
                        Supprimée : user_pref("CT2851639.DialogsAlignMode", "LTR");
                        Supprimée : user_pref("CT2851639.DialogsGetterLastCheckTime", "Tue Jun 28 2011 11:07:20 GMT+0200");
                        Supprimée : user_pref("CT2851639.DownloadReferralCookieData", "");
                        Supprimée : user_pref("CT2851639.EMailNotifierPollDate", "Thu Jun 30 2011 16:21:37 GMT+0200");
                        Supprimée : user_pref("CT2851639.FeedLastCount2548968607390276962", 275);
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775081", "Fri Mar 18 2011 10:58:15 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775087", "Fri Mar 18 2011 10:58:15 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775093", "Fri Mar 18 2011 11:26:54 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775099", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775105", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775111", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775117", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775123", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775129", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775135", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedPollDate129351529712775141", "Fri Mar 18 2011 10:58:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.FeedTTL129351529712775081", 10);
                        Supprimée : user_pref("CT2851639.FeedTTL129351529712775105", 15);
                        Supprimée : user_pref("CT2851639.FeedTTL129351529712775117", 5);
                        Supprimée : user_pref("CT2851639.FeedTTL129351529712775129", 5);
                        Supprimée : user_pref("CT2851639.FirstServerDate", "18-3-2011");
                        Supprimée : user_pref("CT2851639.FirstTime", true);
                        Supprimée : user_pref("CT2851639.FirstTimeFF3", true);
                        Supprimée : user_pref("CT2851639.FixPageNotFoundErrors", false);
                        Supprimée : user_pref("CT2851639.GroupingServerCheckInterval", 1440);
                        Supprimée : user_pref("CT2851639.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
                        Supprimée : user_pref("CT2851639.HasUserGlobalKeys", true);
                        Supprimée : user_pref("CT2851639.HomePageProtectorEnabled", false);
                        Supprimée : user_pref("CT2851639.Initialize", true);
                        Supprimée : user_pref("CT2851639.InitializeCommonPrefs", true);
                        Supprimée : user_pref("CT2851639.InstallationAndCookieDataSentCount", 3);
                        Supprimée : user_pref("CT2851639.InstallationType", "UnknownIntegration");
                        Supprimée : user_pref("CT2851639.InstalledDate", "Thu Mar 17 2011 23:42:25 GMT+0100");
                        Supprimée : user_pref("CT2851639.IsAlertDBUpdated", true);
                        Supprimée : user_pref("CT2851639.IsGrouping", false);
                        Supprimée : user_pref("CT2851639.IsMulticommunity", false);
                        Supprimée : user_pref("CT2851639.IsOpenThankYouPage", true);
                        Supprimée : user_pref("CT2851639.IsOpenUninstallPage", false);
                        Supprimée : user_pref("CT2851639.LanguagePackLastCheckTime", "Thu Jun 30 2011 12:14:23 GMT+0200");
                        Supprimée : user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
                        Supprimée : user_pref("CT2851639.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
                        Supprimée : user_pref("CT2851639.LastLogin_3.2.5.2", "Mon Mar 21 2011 16:09:16 GMT+0100");
                        Supprimée : user_pref("CT2851639.LastLogin_3.3.3.2", "Fri Jun 24 2011 00:26:41 GMT+0200");
                        Supprimée : user_pref("CT2851639.LastLogin_3.5.0.12", "Thu Jun 30 2011 16:14:23 GMT+0200");
                        Supprimée : user_pref("CT2851639.LatestVersion", "3.3.3.2");
                        Supprimée : user_pref("CT2851639.Locale", "fr");
                        Supprimée : user_pref("CT2851639.MCDetectTooltipHeight", "83");
                        Supprimée : user_pref("CT2851639.MCDetectTooltipShow", false);
                        Supprimée : user_pref("CT2851639.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
                        Supprimée : user_pref("CT2851639.MCDetectTooltipWidth", "295");
                        Supprimée : user_pref("CT2851639.MyStuffEnabledAtInstallation", true);
                        Supprimée : user_pref("CT2851639.SearchEngineBeforeUnload", "Web Search...");
                        Supprimée : user_pref("CT2851639.SearchFromAddressBarIsInit", true);
                        Supprimée : user_pref("CT2851639.SearchInNewTabEnabled", true);
                        Supprimée : user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
                        Supprimée : user_pref("CT2851639.SearchInNewTabLastCheckTime", "Thu Jun 30 2011 12:14:22 GMT+0200");
                        Supprimée : user_pref("CT2851639.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
                        Supprimée : user_pref("CT2851639.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
                        Supprimée : user_pref("CT2851639.SearchInNewTabUserEnabled", false);
                        Supprimée : user_pref("CT2851639.SearchProtectorEnabled", false);
                        Supprimée : user_pref("CT2851639.SearchProtectorToolbarDisabled", false);
                        Supprimée : user_pref("CT2851639.ServiceMapLastCheckTime", "Thu Jun 30 2011 12:14:23 GMT+0200");
                        Supprimée : user_pref("CT2851639.SettingsLastCheckTime", "Thu Jun 30 2011 16:21:37 GMT+0200");
                        Supprimée : user_pref("CT2851639.SettingsLastUpdate", "1307279848");
                        Supprimée : user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
                        Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Sat Jun 25 2011 11:07:17 GMT+0200");
                        Supprimée : user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1255348267");
                        Supprimée : user_pref("CT2851639.ToolbarShrinkedFromSetup", false);
                        Supprimée : user_pref("CT2851639.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2851639");
                        Supprimée : user_pref("CT2851639.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCityToolbar.com,MyCollegeToolbar.com,MyFamilyToolbar.com,MyForumToolbar.com,MyLibraryToolbar.com,MyRadioToolbar.com,MyStoreToolbar.com,MyTownToolbar.com,MyUniversityToolbar.com,OurChurchToolbar.com,MyXangaToolbar.com,Media-Toolbar.com,LoyaltyToolbar.com,MyTeamToolbar.com,GreatToolbars.com,OurOrganizationToolbar.com,OurBusinessToolbar.com,Toolbar.fm");
                        Supprimée : user_pref("CT2851639.UserID", "UN57266139862320145");
                        Supprimée : user_pref("CT2851639.ValidationData_Search", 0);
                        Supprimée : user_pref("CT2851639.ValidationData_Toolbar", 1);
                        Supprimée : user_pref("CT2851639.WeatherNetwork", "");
                        Supprimée : user_pref("CT2851639.WeatherPollDate", "Fri Mar 18 2011 10:58:50 GMT+0100");
                        Supprimée : user_pref("CT2851639.WeatherUnit", "C");
                        Supprimée : user_pref("CT2851639.alertChannelId", "1243674");
                        Supprimée : user_pref("CT2851639.components.1000234", false);
                        Supprimée : user_pref("CT2851639.components.129351529700900053", false);
                        Supprimée : user_pref("CT2851639.components.129351529701212556", false);
                        Supprimée : user_pref("CT2851639.components.129351529703087570", false);
                        Supprimée : user_pref("CT2851639.components.129351529703087571", false);
                        Supprimée : user_pref("CT2851639.components.129422840102831305", true);
                        Supprimée : user_pref("CT2851639.components.2548968607390276962", false);
                        Supprimée : user_pref("CT2851639.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdownload.conduit.com/\"}");
                        Supprimée : user_pref("CT2851639.globalFirstTimeInfoLastCheckTime", "Thu Jun 30 2011 16:14:23 GMT+0200");
                        Supprimée : user_pref("CT2851639.homepageProtectorEnableByLogin", true);
                        Supprimée : user_pref("CT2851639.initDone", true);
                        Supprimée : user_pref("CT2851639.isAppTrackingManagerOn", true);
                        Supprimée : user_pref("CT2851639.myStuffEnabled", true);
                        Supprimée : user_pref("CT2851639.myStuffPublihserMinWidth", 400);
                        Supprimée : user_pref("CT2851639.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
                        Supprimée : user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
                        Supprimée : user_pref("CT2851639.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
                        Supprimée : user_pref("CT2851639.oldAppsList", "129351529700431300,129351529700743801,111,1000234,129351529700900053,1000034,129422840102831305,129351529701212556,2548968607390276962,129351529703087570,129351529703087571,1000080,1000082,1000,1001,1002,1003,1004,1005,1006,1007,1008,1009,1010,1011,1012");
                        Supprimée : user_pref("CT2851639.searchProtectorDialogDelayInSec", 10);
                        Supprimée : user_pref("CT2851639.searchProtectorEnableByLogin", true);
                        Supprimée : user_pref("CT2851639.testingCtid", "");
                        Supprimée : user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Thu Jun 30 2011 12:14:23 GMT+0200");
                        Supprimée : user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Sat Jun 25 2011 11:07:19 GMT+0200");
                        Supprimée : user_pref("CT2851639.usageEnabled", false);
                        Supprimée : user_pref("CT2851639.usagesFlag", 2);
                        Supprimée : user_pref("keyword.URL", "hxxp://abuchak.net/?ref=ff.1.1.101&q=");

                        -\\ Google Chrome v11.0.696.71

                        Fichier : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        *************************

                        AdwCleaner[S1].txt - [11011 octets] - [19/09/2011 22:26:17]

                        *************************

                        Dossier Temporaire : 17 dossier(s) et 17 fichier(s) supprimé(s)

                        ########## EOF - C:\AdwCleaner[S1].txt - [11236 octets] ##########
                        0
                        1. Contributeur sécurité
                          ok comment va le pc postes un nouveau zhpdiag pour contrôle !!
                          0
                        2. EN FIN DE RETOUR VOILA LE LIEN POUR LE ZHP DIAG

                          http://www.cijoint.fr/cjlink.php?file=cj201109/cijWEqUPIA.txt
                          0
                        3. Contributeur sécurité
                          tu as fais quoi avec ton pc depuis se message https://forums.commentcamarche.net/forum/affich-22514963-ordi-un-peu-plus-lent#32 nous avons nettoyer des choses et d'autre qui n'était pas sur le zhpdiag sont présente, si on n'arrive pas à nettoyer convenablement car trop long entre chaque intervention et le nettoyage n'est jamais mener jusqu'au bout !!
                          tu fais ce qui suis , merci

                          1) fais zhpfix comme expliqué

                          . Copie les lignes suivantes en GRAS entre les deux lignes

                          __________________________________________________________

                          O2 - BHO: Hotspot Shield Class [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll
                          [HKCU\Software\Grand Virtual]
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                          [HKLM\Software\WOW6432Node\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                          [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
                          SysRestore
                          FirewallRAZ
                          EmptyFlash
                          EmptyTemp
                          HostFix

                          ___________________________________________________________________


                          . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
                          . Pour XP, double-clique sur ZHPFix
                          . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
                          . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                          Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                          Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                          PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

                          !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                          . cliques sur OK
                          . Clique sur « Tous », puis sur « Nettoyer »
                          . Copie/colle la totalité du rapport dans ta prochaine réponse
                          tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                          2) fais un examen complet de ton pc avec malwarebytes

                          si malwarebytes est toujours sur ton pc tu l'ouvre et tu lui fais faire la mise à jour jusqu'à ce qu'il te dise que tu as la dernière version, sinon tu suis cette procédure , merci

                          si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

                          pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

                          pour seven celui ci : http://www.teamxscript.org/uacseven.html

                          !! ATTENTION !!! près de 2 heures de scan !!!

                          Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                          si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                          (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

                          . enregistres le sur le bureau
                          . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . Une fois la mise à jour terminée
                          . rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Sélectionnes tous les disques si proposés
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . redemarre le pc si il le fait pas lui même
                          . une fois redémarré double-cliques sur malwarebytes
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          Si tu as besoin d'aide regarde ce tutoriel :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          0
                        4. je te l ai dit , j ai du faire une restauration car mon pc avait des soucis .je n avais plus internet et j ai du effectuer des modif avec un techn icien de mon fai.ca a foutu la merde.
                          apres de nombreuses heures on a trouver la solution au probleme. il n avait jamais vu cela, soucis interne de mon fai.
                          je fais ce que tu m as dit et je te colle les differents rapports.
                          0
                      • 1
                      • 2