Probleme lenteur

Résolu/Fermé
Cayman63 - 21 juil. 2011 à 18:52
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 13 sept. 2011 à 17:10
Bonjour,

je me permet de poster ce message pour solliciter votre aide car j ai un gros souci de lenteur sur mon pc: souci de lenteur sur internet avec firefox, sous outlook 2007, et pour ouvrir des fichiers sous C:

J'aurai aime que quelqu'un puisse m'aiguiller pour vérifier quel type de problème il peut y avoir, surement un virus, donc savoir quel logiciel(s) télécharger, manip à faire et analyse du rapport.

Je suis sous Vista, le pc à 1 an

Merci d'avance

51 réponses

Utilisateur anonyme
22 juil. 2011 à 09:46
Salut,

***Clique : ici pour avoir d'aides***

@+
1
Utilisateur anonyme
22 juil. 2011 à 16:19
Re,
*Télécharges Malwarebytes' (mbam)
ICI >> Malwarebytes' (mbam)


* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
1
Il y avait deux fichiers infectes, j'ai donc suivi tes instructions et il m'a demande de redémarrer l'ordinateur, ci joint le rapport:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7230

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

22/07/2011 18:26:38
mbam-log-2011-07-22 (18-26-28).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 398849
Temps écoulé: 1 heure(s), 43 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files (x86)\ad-remover\quarantine\C\Poker\titan poker\_setuppoker_4b4dc_fr[1].exe.vir (PUP.Casino) -> No action taken.
c:\Users\agri-distribution\documents\PERSO\office 2007\keygen microsoft office professionnel 2007\keygen microsoft office professionnel 2007.exe (RiskWare.Tool.CK) -> No action taken.
0
Je n'arrive plus à poster de message? Il y a t il une limite?
0
Je te joins le lien du rapport de MBAM je n arrive pas à valider le message si je le copie sur ce message, il y avait deux fichiers infectes, j'ai donc suivi tes instructions et l'ordinateur m'a demande de redémarrer:

http://www.cijoint.fr/cjlink.php?file=cj201107/cijMZV4jaS.txt
0
Utilisateur anonyme
21 juil. 2011 à 21:43
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

0
Bonjour,

merci de ta réponse, tout c'est bien passe jusqu'à l'enregistrement du rapport sous le bureau, j'arrive à le sauvegarde mais il n'apparait pas du tout, j'ai essaye sous plusieurs point de sauvegarde mais ça ne marche pas, peut être saurais tu pourquoi.
Et je ne peux pas coller le texte ici car après avoir essayer il y a un message d'erreur qui apparait me disant : Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)

CT
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ca va etre bon j'ai pu le sauvergarder en bidouillant avec wordpad, c'est entrain de sauvergarder sous http://pjjoint.malekal.com/ , des la fin je poste le lien

Cordialement
0
Utilisateur anonyme
22 juil. 2011 à 09:50
D'accord
0
Normalement c'est bon mais je ne suis pas trop sur de la manip

CT
0
Ci joint le lien avec le rapport en esperant que cela puisse t'aider.

http://www.cijoint.fr/cjlink.php?file=cj201107/cijn5RO6bA.txt


Cordialement

CT
0
Utilisateur anonyme
22 juil. 2011 à 15:23
Re,

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
0
Ci joint le rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:28:02 le 22/07/2011, Mode normal

Microsoft Windows 7 Professionnel Service Pack 1 (X64)
Agri-Distribution@AGRI-DISTRIBUTI (FUJITSU LIFEBOOK AH550)

============== RECHERCHE ==============


Dossier trouvé: C:\Poker\Titan Poker
Fichier trouvé: C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\FireFox\Profiles\g6xh4ldl.default\searchplugins\cherche.xml
Fichier trouvé: C:\Users\Agri-Distribution\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
Fichier trouvé: C:\Users\Agri-Distribution\scriptjava.html

Clé trouvée: HKCU\Software\Titan Poker
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\FireFox\Profiles\g6xh4ldl.default --
Extensions\{dc572301-7619-498c-a57d-39143191b318} (?)
Searchplugins\cherche.xml (hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A5...)
Prefs.js - browser.download.lastDir, C:\\Users\\Agri-Distribution\\Desktop
Prefs.js - browser.startup.homepage, www.yahoo.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000...

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.search-web.net
HKCU_Main|Default_Search_URL - hxxp://www.search-web.net/keyword/
HKCU_Main|SearchMigratedDefaultURL - hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A5...
HKCU_Main|Search bar - hxxp://www.search-web.net
HKCU_Main|Search Page - hxxp://www.search-web.net
HKCU_Main|Start Page - hxxp://www.yahoo.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "search-web.net" (hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&...)
HKCU_SearchScopes\{E76C192D-2F72-4881-AF63-8D8962383206} - "?" (?)
HKCU_Toolbar\WebBrowser|{B24BA06E-FB7B-4757-95C2-DC01125F750E} (C:\PROGRA~2\YREFRE~1\YREFRE~1.DLL)
HKLM_Toolbar|{B24BA06E-FB7B-4757-95C2-DC01125F750E} (C:\PROGRA~2\YREFRE~1\YREFRE~1.DLL)
HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 22/07/2011 15:28:39 (4878 Octet(s))

Fin à: 15:29:33, 22/07/2011

============== E.O.F ==============
0
Re,
1/
On va passer au mode nettoyage!

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search-web.net 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.search-web.net 
R1 - HKUS\S-1-5-21-2334889254-2111655619-253151222-1000\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = search-web.net 
R1 - HKUS\S-1-5-21-2334889254-2111655619-253151222-1000\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://search-web.net3a%23fffff0%3b&ie=iso-8859-1&oe=iso-8859-1&sa=rechercher&lang=en&q={searchterms} 
R1 - HKUS\S-1-5-21-2334889254-2111655619-253151222-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.search-web.net 
O42 - Logiciel: Titan Poker - (.Pas de propriétaire.) [HKCU] -- Titan Poker     

M3 - MFPP: Plugins - [Agri-Distribution] -- C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\Firefox\Profiles\g6xh4ldl.default\searchplugins\cherche.xml     
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified   
O4 - Global Startup: C:\Users\Agri-Distribution\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Titan Poker.lnk . (...)  -- C:\Poker\Titan Poker\casino.exe
O4 - Global Startup: C:\Users\Agri-Distribution\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk . (...)  -- C:\Poker\Titan Poker\casino.exe
O43 - CFD: 6/2/2011 - 11:20:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{02B4A519-9691-40C8-A125-1B05DEC7AB99}
O43 - CFD: 6/20/2011 - 8:42:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0524F0CC-9A74-4234-B634-4F99FC2CC1F3}
O43 - CFD: 5/16/2011 - 8:10:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{06A98BBF-348D-43AA-B3DB-7F2E19BD6419}
O43 - CFD: 5/20/2011 - 10:36:28 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{09746B2C-EA82-4632-84EB-493187111B54}
O43 - CFD: 7/11/2011 - 9:06:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0A48B925-03D4-418C-9E8C-0F59724C3FCE}
O43 - CFD: 5/17/2011 - 9:32:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0B9C1D8F-132B-4027-B016-DE0FB7B1F9CA}
O43 - CFD: 4/13/2011 - 10:16:26 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0E4EE21E-5AEC-488D-BD92-2D049DF20695}
O43 - CFD: 6/27/2011 - 8:50:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{157E009A-2ECB-4E69-9A5E-6C830004557E}
O43 - CFD: 5/25/2011 - 11:22:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{15965B94-957E-448D-8A36-13CAC3AD7E65}
O43 - CFD: 4/8/2011 - 9:37:18 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{17C5A702-C948-416B-BE97-16D36B85CA73}
O43 - CFD: 4/14/2011 - 9:42:28 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{1B5CE860-ADA0-46B9-A039-0F543B1044DF}
O43 - CFD: 4/7/2011 - 1:48:38 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{202A408E-48C1-446A-9216-270440753A17}
O43 - CFD: 7/7/2011 - 3:22:32 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{218423F4-7BE2-4192-AE71-6673D611A139}
O43 - CFD: 6/6/2011 - 8:45:16 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{2D41C507-0B21-4E8A-917B-A542D518D1C5}
O43 - CFD: 5/12/2011 - 8:25:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{345025E5-4F3B-48CB-A8B8-97970DEAA6CD}
O43 - CFD: 5/13/2011 - 9:23:18 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{3490390A-4F38-44AF-8CA0-38363838033B}
O43 - CFD: 5/30/2011 - 10:21:44 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{439D9385-0E79-48C8-A4B2-CB73F8B3F0B5}
O43 - CFD: 4/29/2011 - 4:15:24 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{47412E1C-C7B8-48CD-B75D-87E241CDBAE2}
O43 - CFD: 5/11/2011 - 8:42:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{4B41CF27-FBB1-4CE6-9B85-15CCCFE06532}
O43 - CFD: 4/15/2011 - 9:57:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{51A2B36E-40B6-47F6-9102-8D0194A77E13}
O43 - CFD: 5/4/2011 - 8:49:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{599CB868-D30C-4AFC-B96E-6B8821811CA2}
O43 - CFD: 6/16/2011 - 10:22:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5B04B099-C52B-485E-B64F-CE50F2A9C80B}
O43 - CFD: 5/24/2011 - 8:35:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5E941312-B89B-4EB5-8137-9C8B072C1F60}
O43 - CFD: 5/5/2011 - 8:40:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{63E67CAA-34DB-4D61-A5D0-A2933F56BDCC}
O43 - CFD: 4/18/2011 - 8:39:48 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{667EE630-2A20-4719-9FA0-7BF4C71AF245}
O43 - CFD: 7/8/2011 - 8:30:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{67D49F29-A99D-47EA-8D53-37A5906B7F22}
O43 - CFD: 6/7/2011 - 9:21:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{68A94574-9B06-46ED-9D94-8E197DA3E7A8}
O43 - CFD: 4/26/2011 - 8:37:52 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{79227566-AB0F-429B-B6DB-0CB2C070CE5E}
O43 - CFD: 5/10/2011 - 8:45:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{7945D4D6-2A72-4AAC-9188-6B1519403105}
O43 - CFD: 6/1/2011 - 9:38:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{7F23F0BA-69E1-4E75-B7FF-C60B469AF2B2}
O43 - CFD: 4/12/2011 - 10:08:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{80A3198E-A9B8-484C-A2E1-B35DC708DB5B}
O43 - CFD: 4/4/2011 - 10:50:00 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{820424E7-0BCA-400A-948D-86BB0CE0725D}
O43 - CFD: 5/23/2011 - 8:29:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{879E7017-58B0-42BB-8EFC-4791EAA9ED1C}
O43 - CFD: 5/18/2011 - 9:23:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8B04C5A5-5F52-4D72-AE23-D47177A34A16}
O43 - CFD: 6/8/2011 - 9:24:10 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8F331940-8AB9-4992-BD8C-DD04C9A3DD8C}
O43 - CFD: 7/18/2011 - 8:28:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9C7BE8A9-6BDC-4075-8DD1-A2CC0A0C60B6}
O43 - CFD: 6/30/2011 - 2:50:48 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9E293206-F0B8-4CDE-8B89-0D613D6E4310}
O43 - CFD: 7/13/2011 - 8:57:32 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{AA1996B9-AC1B-48E9-8F8C-53F43EF04A71}
O43 - CFD: 6/13/2011 - 1:53:16 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{B4895ACB-D485-416E-98D5-ACA562009C98}
O43 - CFD: 6/21/2011 - 8:40:16 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C12748B2-5FE8-4690-B269-18EFAE3B77E4}
O43 - CFD: 5/31/2011 - 11:43:10 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C5A7D255-90C6-4F53-B3A1-C7F966CE6D59}
O43 - CFD: 7/21/2011 - 8:48:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{CE57043B-5CFF-4152-8FD7-49B42F3DFF43}
O43 - CFD: 4/6/2011 - 9:03:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1627882-2D31-4DB0-9F17-D7EF79D6C080}
O43 - CFD: 7/19/2011 - 9:18:52 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1814D6F-1E83-49B0-B111-8D7D88278CDA}
O43 - CFD: 3/31/2011 - 3:31:10 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1E8B982-7BF1-4C70-9C47-BF0F94CDFAD7}
O43 - CFD: 5/15/2011 - 5:28:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D69C4F23-6565-4528-96EF-E1364B0FBA76}
O43 - CFD: 5/9/2011 - 8:54:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{DECB45D8-FCE7-4C7B-8D46-C69B33E26064}
O43 - CFD: 4/19/2011 - 10:41:32 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E0D050FA-18CC-4A29-88C3-155F7D4B4B51}
O43 - CFD: 5/6/2011 - 8:58:48 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E59C09CF-C94B-4A6C-BFBF-BD59E2816C7C}
O43 - CFD: 5/19/2011 - 9:17:40 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E642F3F8-06A0-48FF-B815-6E4B156AB073}
O43 - CFD: 5/14/2011 - 1:41:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E69E8C44-B253-4499-AAD8-BA7B6365592A}
O43 - CFD: 4/21/2011 - 8:41:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{F530A438-CA6E-4F25-AFCC-120A1ACB463D}
O43 - CFD: 5/27/2011 - 8:51:04 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{F6EDB12A-A912-46C1-BF54-96A8FA6D304A}
O43 - CFD: 7/12/2011 - 8:36:38 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{FB391630-2D2E-4B66-AC53-D9ADE6966FA6}
O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (search-web.net) - http://search-web.net3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms}     
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]     
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web] 
[HKCU\Software\titan poker]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker] 
C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\Firefox\Profiles\g6xh4ldl.default\SearchPlugins\cherche.xml     
  

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.




-*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<
0
Ci joint le rapport suite au nettoyage:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:51:15 le 22/07/2011, Mode normal

Microsoft Windows 7 Professionnel Service Pack 1 (X64)
Agri-Distribution@AGRI-DISTRIBUTI (FUJITSU LIFEBOOK AH550)

============== ACTION(S) ==============


Dossier supprimé: C:\Poker\Titan Poker
Fichier supprimé: C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\FireFox\Profiles\g6xh4ldl.default\searchplugins\cherche.xml
Fichier supprimé: C:\Users\Agri-Distribution\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
Fichier supprimé: C:\Users\Agri-Distribution\scriptjava.html

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Titan Poker
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\FireFox\Profiles\g6xh4ldl.default --
Extensions\{dc572301-7619-498c-a57d-39143191b318} (?)
Prefs.js - browser.download.lastDir, C:\\Users\\Agri-Distribution\\Desktop
Prefs.js - browser.startup.homepage, www.yahoo.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000...

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "search-web.net" (hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&...)
HKCU_SearchScopes\{E76C192D-2F72-4881-AF63-8D8962383206} - "?" (?)
HKCU_Toolbar\WebBrowser|{B24BA06E-FB7B-4757-95C2-DC01125F750E} (C:\PROGRA~2\YREFRE~1\YREFRE~1.DLL)
HKLM_Toolbar|{B24BA06E-FB7B-4757-95C2-DC01125F750E} (C:\PROGRA~2\YREFRE~1\YREFRE~1.DLL)
HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1899 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/07/2011 15:51:19 (4721 Octet(s))
C:\Ad-Report-SCAN[1].txt - 22/07/2011 15:28:39 (5016 Octet(s))

Fin à: 15:52:46, 22/07/2011

============== E.O.F ==============
0
Utilisateur anonyme
22 juil. 2011 à 16:06
Re,

Maintenant tu fais : l'étape 2 comme expliqué ici

@+
0
Ci joint le rapport:

Rapport de ZHPFix 1.12.3344 par Nicolas Coolman, Update du 21/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-07-2011-16-12-33.txt
Run by Agri-Distribution at 22/07/2011 16:12:33
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: Titan Poker

========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{557C21FE-7274-410D-853E-9ED4471BF193}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
ABSENT Key: HKCU\Software\titan poker
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {7D4C9C58-2D2A-470C-B5E5-8ADB723F9991}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{02B4A519-9691-40C8-A125-1B05DEC7AB99}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0524F0CC-9A74-4234-B634-4F99FC2CC1F3}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{06A98BBF-348D-43AA-B3DB-7F2E19BD6419}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{09746B2C-EA82-4632-84EB-493187111B54}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0A48B925-03D4-418C-9E8C-0F59724C3FCE}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0B9C1D8F-132B-4027-B016-DE0FB7B1F9CA}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0E4EE21E-5AEC-488D-BD92-2D049DF20695}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{157E009A-2ECB-4E69-9A5E-6C830004557E}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{15965B94-957E-448D-8A36-13CAC3AD7E65}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{17C5A702-C948-416B-BE97-16D36B85CA73}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{1B5CE860-ADA0-46B9-A039-0F543B1044DF}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{202A408E-48C1-446A-9216-270440753A17}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{218423F4-7BE2-4192-AE71-6673D611A139}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{2D41C507-0B21-4E8A-917B-A542D518D1C5}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{345025E5-4F3B-48CB-A8B8-97970DEAA6CD}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{3490390A-4F38-44AF-8CA0-38363838033B}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{439D9385-0E79-48C8-A4B2-CB73F8B3F0B5}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{47412E1C-C7B8-48CD-B75D-87E241CDBAE2}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{4B41CF27-FBB1-4CE6-9B85-15CCCFE06532}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{51A2B36E-40B6-47F6-9102-8D0194A77E13}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{599CB868-D30C-4AFC-B96E-6B8821811CA2}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{5B04B099-C52B-485E-B64F-CE50F2A9C80B}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{5E941312-B89B-4EB5-8137-9C8B072C1F60}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{63E67CAA-34DB-4D61-A5D0-A2933F56BDCC}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{667EE630-2A20-4719-9FA0-7BF4C71AF245}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{67D49F29-A99D-47EA-8D53-37A5906B7F22}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{68A94574-9B06-46ED-9D94-8E197DA3E7A8}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{79227566-AB0F-429B-B6DB-0CB2C070CE5E}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{7945D4D6-2A72-4AAC-9188-6B1519403105}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{7F23F0BA-69E1-4E75-B7FF-C60B469AF2B2}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{80A3198E-A9B8-484C-A2E1-B35DC708DB5B}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{820424E7-0BCA-400A-948D-86BB0CE0725D}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{879E7017-58B0-42BB-8EFC-4791EAA9ED1C}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{8B04C5A5-5F52-4D72-AE23-D47177A34A16}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{8F331940-8AB9-4992-BD8C-DD04C9A3DD8C}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{9C7BE8A9-6BDC-4075-8DD1-A2CC0A0C60B6}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{9E293206-F0B8-4CDE-8B89-0D613D6E4310}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{AA1996B9-AC1B-48E9-8F8C-53F43EF04A71}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{B4895ACB-D485-416E-98D5-ACA562009C98}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{C12748B2-5FE8-4690-B269-18EFAE3B77E4}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{C5A7D255-90C6-4F53-B3A1-C7F966CE6D59}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{CE57043B-5CFF-4152-8FD7-49B42F3DFF43}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D1627882-2D31-4DB0-9F17-D7EF79D6C080}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D1814D6F-1E83-49B0-B111-8D7D88278CDA}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D1E8B982-7BF1-4C70-9C47-BF0F94CDFAD7}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D69C4F23-6565-4528-96EF-E1364B0FBA76}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{DECB45D8-FCE7-4C7B-8D46-C69B33E26064}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E0D050FA-18CC-4A29-88C3-155F7D4B4B51}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E59C09CF-C94B-4A6C-BFBF-BD59E2816C7C}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E642F3F8-06A0-48FF-B815-6E4B156AB073}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E69E8C44-B253-4499-AAD8-BA7B6365592A}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{F530A438-CA6E-4F25-AFCC-120A1ACB463D}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{F6EDB12A-A912-46C1-BF54-96A8FA6D304A}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{FB391630-2D2E-4B66-AC53-D9ADE6966FA6}
SUPPRIME Temporaires Windows: : 141
SUPPRIME Flash Cookies: 120

========== Fichier(s) ==========
ABSENT File: c:\users\agri-distribution\appdata\roaming\mozilla\firefox\profiles\g6xh4ldl.default\searchplugins\cherche.xml
SUPPRIME c:\users\agri-distribution\appdata\roaming\microsoft\windows\start menu\programs\titan poker.lnk
ABSENT File: c:\poker\titan poker\casino.exe
ABSENT File: c:\users\agri-distribution\appdata\roaming\microsoft\internet explorer\quick launch\titan poker.lnk
ABSENT Folder/File: c:\users\agri-distribution\appdata\roaming\mozilla\firefox\profiles\g6xh4ldl.default\searchplugins\cherche.xml
SUPPRIME Temporaires Windows: : 570
SUPPRIME Flash Cookies: 82


========== Récapitulatif ==========
7 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
56 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt



End of the scan in 00mn 36s
0
Utilisateur anonyme
23 juil. 2011 à 10:43
Bonjour,
1/
No action taken : l'infection n'est pas supprimée, relance Malwarebytes et à la fin de l'analyse clique sur "Afficher le résultat" puis sur "Supprimer la sélection" ensuite poste le rapport.

2/ Ensuite

Prépare stp un nouveau rapport ZHPDiag

@+

0
Voici le rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201107/cijF9uskHp.txt
0
Bonjour,

j ai refait MBAM il n a trouve aucune infection, ci joint le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201107/ciji8ecE81.txt

Je t e,voir ZHdiag
0
Utilisateur anonyme
23 juil. 2011 à 14:57
D'accord
0
Utilisateur anonyme
23 juil. 2011 à 16:54
Re,

Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (search-web.net) - http://search-web.net3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms}     
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]     
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web] 
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified     
O8 - Extra context menu item: Recherche avec search-web - (.not file.) - C:\Users\Agri-Distribution\scriptjava.html 
[HKLM\Software\BrowserChoice]     
O43 - CFD: 6/2/2011 - 11:20:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{02B4A519-9691-40C8-A125-1B05DEC7AB99} 
O43 - CFD: 6/20/2011 - 8:42:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0524F0CC-9A74-4234-B634-4F99FC2CC1F3} 
O43 - CFD: 5/16/2011 - 8:10:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{06A98BBF-348D-43AA-B3DB-7F2E19BD6419} 
O43 - CFD: 5/20/2011 - 10:36:28 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{09746B2C-EA82-4632-84EB-493187111B54} 
O43 - CFD: 7/11/2011 - 9:06:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0A48B925-03D4-418C-9E8C-0F59724C3FCE} 
O43 - CFD: 5/17/2011 - 9:32:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0B9C1D8F-132B-4027-B016-DE0FB7B1F9CA} 
O43 - CFD: 4/13/2011 - 10:16:26 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0E4EE21E-5AEC-488D-BD92-2D049DF20695} 
O43 - CFD: 6/27/2011 - 8:50:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{157E009A-2ECB-4E69-9A5E-6C830004557E} 
O43 - CFD: 5/25/2011 - 11:22:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{15965B94-957E-448D-8A36-13CAC3AD7E65} 
O43 - CFD: 4/8/2011 - 9:37:18 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{17C5A702-C948-416B-BE97-16D36B85CA73} 
O43 - CFD: 4/14/2011 - 9:42:28 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{1B5CE860-ADA0-46B9-A039-0F543B1044DF} 
O43 - CFD: 4/7/2011 - 1:48:38 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{202A408E-48C1-446A-9216-270440753A17} 
O43 - CFD: 7/7/2011 - 3:22:32 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{218423F4-7BE2-4192-AE71-6673D611A139} 
O43 - CFD: 6/6/2011 - 8:45:16 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{2D41C507-0B21-4E8A-917B-A542D518D1C5} 
O43 - CFD: 5/12/2011 - 8:25:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{345025E5-4F3B-48CB-A8B8-97970DEAA6CD} 
O43 - CFD: 5/13/2011 - 9:23:18 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{3490390A-4F38-44AF-8CA0-38363838033B} 
O43 - CFD: 5/30/2011 - 10:21:44 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{439D9385-0E79-48C8-A4B2-CB73F8B3F0B5} 
O43 - CFD: 4/29/2011 - 4:15:24 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{47412E1C-C7B8-48CD-B75D-87E241CDBAE2} 
O43 - CFD: 5/11/2011 - 8:42:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{4B41CF27-FBB1-4CE6-9B85-15CCCFE06532} 
O43 - CFD: 4/15/2011 - 9:57:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{51A2B36E-40B6-47F6-9102-8D0194A77E13} 
O43 - CFD: 5/4/2011 - 8:49:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{599CB868-D30C-4AFC-B96E-6B8821811CA2} 
O43 - CFD: 6/16/2011 - 10:22:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5B04B099-C52B-485E-B64F-CE50F2A9C80B} 
O43 - CFD: 5/24/2011 - 8:35:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5E941312-B89B-4EB5-8137-9C8B072C1F60} 
O43 - CFD: 5/5/2011 - 8:40:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{63E67CAA-34DB-4D61-A5D0-A2933F56BDCC} 
O43 - CFD: 4/18/2011 - 8:39:48 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{667EE630-2A20-4719-9FA0-7BF4C71AF245} 
O43 - CFD: 7/8/2011 - 8:30:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{67D49F29-A99D-47EA-8D53-37A5906B7F22} 
O43 - CFD: 6/7/2011 - 9:21:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{68A94574-9B06-46ED-9D94-8E197DA3E7A8} 
O43 - CFD: 4/26/2011 - 8:37:52 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{79227566-AB0F-429B-B6DB-0CB2C070CE5E} 
O43 - CFD: 5/10/2011 - 8:45:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{7945D4D6-2A72-4AAC-9188-6B1519403105} 
O43 - CFD: 6/1/2011 - 9:38:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{7F23F0BA-69E1-4E75-B7FF-C60B469AF2B2} 
O43 - CFD: 4/12/2011 - 10:08:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{80A3198E-A9B8-484C-A2E1-B35DC708DB5B} 
O43 - CFD: 4/4/2011 - 10:50:00 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{820424E7-0BCA-400A-948D-86BB0CE0725D} 
O43 - CFD: 5/23/2011 - 8:29:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{879E7017-58B0-42BB-8EFC-4791EAA9ED1C} 
O43 - CFD: 5/18/2011 - 9:23:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8B04C5A5-5F52-4D72-AE23-D47177A34A16} 
O43 - CFD: 6/8/2011 - 9:24:10 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8F331940-8AB9-4992-BD8C-DD04C9A3DD8C} 
O43 - CFD: 7/18/2011 - 8:28:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9C7BE8A9-6BDC-4075-8DD1-A2CC0A0C60B6} 
O43 - CFD: 6/30/2011 - 2:50:48 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9E293206-F0B8-4CDE-8B89-0D613D6E4310} 
O43 - CFD: 7/13/2011 - 8:57:32 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{AA1996B9-AC1B-48E9-8F8C-53F43EF04A71} 
O43 - CFD: 6/13/2011 - 1:53:16 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{B4895ACB-D485-416E-98D5-ACA562009C98} 
O43 - CFD: 6/21/2011 - 8:40:16 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C12748B2-5FE8-4690-B269-18EFAE3B77E4} 
O43 - CFD: 5/31/2011 - 11:43:10 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C5A7D255-90C6-4F53-B3A1-C7F966CE6D59} 
O43 - CFD: 7/21/2011 - 8:48:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{CE57043B-5CFF-4152-8FD7-49B42F3DFF43} 
O43 - CFD: 4/6/2011 - 9:03:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1627882-2D31-4DB0-9F17-D7EF79D6C080} 
O43 - CFD: 7/19/2011 - 9:18:52 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1814D6F-1E83-49B0-B111-8D7D88278CDA} 
O43 - CFD: 3/31/2011 - 3:31:10 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1E8B982-7BF1-4C70-9C47-BF0F94CDFAD7} 
O43 - CFD: 5/15/2011 - 5:28:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D69C4F23-6565-4528-96EF-E1364B0FBA76} 
O43 - CFD: 5/9/2011 - 8:54:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{DECB45D8-FCE7-4C7B-8D46-C69B33E26064} 
O43 - CFD: 4/19/2011 - 10:41:32 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E0D050FA-18CC-4A29-88C3-155F7D4B4B51} 
O43 - CFD: 5/6/2011 - 8:58:48 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E59C09CF-C94B-4A6C-BFBF-BD59E2816C7C} 
O43 - CFD: 5/19/2011 - 9:17:40 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E642F3F8-06A0-48FF-B815-6E4B156AB073} 
O43 - CFD: 5/14/2011 - 1:41:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E69E8C44-B253-4499-AAD8-BA7B6365592A} 
O43 - CFD: 4/21/2011 - 8:41:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{F530A438-CA6E-4F25-AFCC-120A1ACB463D} 
O43 - CFD: 5/27/2011 - 8:51:04 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{F6EDB12A-A912-46C1-BF54-96A8FA6D304A} 
O43 - CFD: 7/12/2011 - 8:36:38 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{FB391630-2D2E-4B66-AC53-D9ADE6966FA6} 


FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0
charlesta63 Messages postés 14 Date d'inscription samedi 1 novembre 2008 Statut Membre Dernière intervention 9 septembre 2011
8 sept. 2011 à 09:26
Bonjour je me permet de t ecrire car nous etions en contact suite à un probleme de lenteur sur mon ordinateur, et je n'ai plus eu de tes nouvelles peut etre du aux vacances, je voulais savoir si nous pouvions reprendre car les problemes sont toujours la, notamment outlook qui peine au demarrage et par moment plus de 10 minutes à mouliner.

Je te renvoie le lien de nos echanges

https://forums.commentcamarche.net/forum/affich-22694768-probleme-lenteur

A bientot j espere

CT
0
Ci joint le rapport:

Rapport de ZHPFix 1.12.3344 par Nicolas Coolman, Update du 21/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-07-2011-18-37-46.txt
Run by Agri-Distribution at 24/07/2011 18:37:46
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{557C21FE-7274-410D-853E-9ED4471BF193}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
ABSENT Key: Menu Contextuel: Recherche avec search-web
SUPPRIME Key: HKLM\Software\BrowserChoice

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {7D4C9C58-2D2A-470C-B5E5-8ADB723F9991}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{02B4A519-9691-40C8-A125-1B05DEC7AB99}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0524F0CC-9A74-4234-B634-4F99FC2CC1F3}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{06A98BBF-348D-43AA-B3DB-7F2E19BD6419}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{09746B2C-EA82-4632-84EB-493187111B54}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0A48B925-03D4-418C-9E8C-0F59724C3FCE}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0B9C1D8F-132B-4027-B016-DE0FB7B1F9CA}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{0E4EE21E-5AEC-488D-BD92-2D049DF20695}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{157E009A-2ECB-4E69-9A5E-6C830004557E}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{15965B94-957E-448D-8A36-13CAC3AD7E65}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{17C5A702-C948-416B-BE97-16D36B85CA73}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{1B5CE860-ADA0-46B9-A039-0F543B1044DF}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{202A408E-48C1-446A-9216-270440753A17}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{218423F4-7BE2-4192-AE71-6673D611A139}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{2D41C507-0B21-4E8A-917B-A542D518D1C5}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{345025E5-4F3B-48CB-A8B8-97970DEAA6CD}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{3490390A-4F38-44AF-8CA0-38363838033B}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{439D9385-0E79-48C8-A4B2-CB73F8B3F0B5}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{47412E1C-C7B8-48CD-B75D-87E241CDBAE2}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{4B41CF27-FBB1-4CE6-9B85-15CCCFE06532}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{51A2B36E-40B6-47F6-9102-8D0194A77E13}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{599CB868-D30C-4AFC-B96E-6B8821811CA2}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{5B04B099-C52B-485E-B64F-CE50F2A9C80B}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{5E941312-B89B-4EB5-8137-9C8B072C1F60}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{63E67CAA-34DB-4D61-A5D0-A2933F56BDCC}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{667EE630-2A20-4719-9FA0-7BF4C71AF245}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{67D49F29-A99D-47EA-8D53-37A5906B7F22}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{68A94574-9B06-46ED-9D94-8E197DA3E7A8}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{79227566-AB0F-429B-B6DB-0CB2C070CE5E}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{7945D4D6-2A72-4AAC-9188-6B1519403105}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{7F23F0BA-69E1-4E75-B7FF-C60B469AF2B2}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{80A3198E-A9B8-484C-A2E1-B35DC708DB5B}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{820424E7-0BCA-400A-948D-86BB0CE0725D}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{879E7017-58B0-42BB-8EFC-4791EAA9ED1C}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{8B04C5A5-5F52-4D72-AE23-D47177A34A16}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{8F331940-8AB9-4992-BD8C-DD04C9A3DD8C}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{9C7BE8A9-6BDC-4075-8DD1-A2CC0A0C60B6}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{9E293206-F0B8-4CDE-8B89-0D613D6E4310}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{AA1996B9-AC1B-48E9-8F8C-53F43EF04A71}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{B4895ACB-D485-416E-98D5-ACA562009C98}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{C12748B2-5FE8-4690-B269-18EFAE3B77E4}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{C5A7D255-90C6-4F53-B3A1-C7F966CE6D59}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{CE57043B-5CFF-4152-8FD7-49B42F3DFF43}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D1627882-2D31-4DB0-9F17-D7EF79D6C080}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D1814D6F-1E83-49B0-B111-8D7D88278CDA}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D1E8B982-7BF1-4C70-9C47-BF0F94CDFAD7}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{D69C4F23-6565-4528-96EF-E1364B0FBA76}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{DECB45D8-FCE7-4C7B-8D46-C69B33E26064}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E0D050FA-18CC-4A29-88C3-155F7D4B4B51}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E59C09CF-C94B-4A6C-BFBF-BD59E2816C7C}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E642F3F8-06A0-48FF-B815-6E4B156AB073}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{E69E8C44-B253-4499-AAD8-BA7B6365592A}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{F530A438-CA6E-4F25-AFCC-120A1ACB463D}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{F6EDB12A-A912-46C1-BF54-96A8FA6D304A}
SUPPRIME Folder: C:\Users\Agri-Distribution\AppData\Local\{FB391630-2D2E-4B66-AC53-D9ADE6966FA6}
SUPPRIME Temporaires Windows: : 143
SUPPRIME Flash Cookies: 120

========== Fichier(s) ==========
ABSENT File: c:\users\agri-distribution\scriptjava.html
SUPPRIME Temporaires Windows: : 577
SUPPRIME Flash Cookies: 82


========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
56 : Dossier(s)
3 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt



End of the scan in 00mn 59s
0
Bonjour,

pensez vous que l'ordinateur a été nettoyé?

J'ai toujours quelques souci avec outlook, j'ai supprimé des mises a jours mais rien n'y fait, et chose bizarre sur mon pc de bureau outlook marche parfaitement donc je pense la aussi à une infection.

Cordialement
0
alex20A Messages postés 34 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 26 juillet 2011
26 juil. 2011 à 17:43
aucun type de virus ne gene ta connexion internet alors utilise plutot des logiciels comme : advanced system care 4, glary utilities, iobit malware fighter, ccleaner
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2011 à 09:39
Bonjour,

Désolé pour le retard, c'est du au changement de mon pseudo :-)

Lance ZHPDiag depuis ton bureau, clique sur l'onglet vert (flèche bas) pour faire la

mise à jour et prépare stp un nopuveau rapport ZHPDiag

@+

0
charlesta63 Messages postés 14 Date d'inscription samedi 1 novembre 2008 Statut Membre Dernière intervention 9 septembre 2011
8 sept. 2011 à 11:01
Bonjour merci de ta reponse, j ai poste le rapport directement sur le site

Cordialement
0
charlesta63 Messages postés 14 Date d'inscription samedi 1 novembre 2008 Statut Membre Dernière intervention 9 septembre 2011
8 sept. 2011 à 11:50
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2011 à 14:57
Re,

Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified     
O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (search-web.net) - http://search-web.net3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms}    => Infection BT (Hijacker.ChercheUS)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]    => Infection BT (Hijacker.ChercheUS)
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web]
C:\Users\Agri-Distribution\AppData\Roaming\Mozilla\Firefox\Profiles\g6xh4ldl.default\user.js (.not file.)
O4 - Global Startup: C:\Users\Agri-Distribution\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Titan Poker.lnk . (...)  -- C:\Poker\Titan Poker\casino.exe (.not file.)    => Unknown owner®Titan Poker
O8 - Extra context menu item: Recherche avec search-web - (.not file.) - C:\Users\Agri-Distribution\scriptjava.html
O43 - CFD: 6/2/2011 - 11:20:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{02B4A519-9691-40C8-A125-1B05DEC7AB99}
O43 - CFD: 8/2/2011 - 12:58:48 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{02D13F7B-2595-46E4-8754-3B159B3F6B69}
O43 - CFD: 6/20/2011 - 8:42:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0524F0CC-9A74-4234-B634-4F99FC2CC1F3}
O43 - CFD: 5/16/2011 - 8:10:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{06A98BBF-348D-43AA-B3DB-7F2E19BD6419}
O43 - CFD: 5/20/2011 - 10:36:28 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{09746B2C-EA82-4632-84EB-493187111B54}
O43 - CFD: 7/11/2011 - 9:06:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0A48B925-03D4-418C-9E8C-0F59724C3FCE}
O43 - CFD: 5/17/2011 - 9:32:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0B9C1D8F-132B-4027-B016-DE0FB7B1F9CA}
O43 - CFD: 9/5/2011 - 4:17:18 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0BBB5B24-21AC-4EB5-9C24-104DD739EA88}
O43 - CFD: 7/28/2011 - 1:50:16 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0E202559-A24E-412A-BCE9-5D260E4E4B0F}
O43 - CFD: 4/13/2011 - 10:16:26 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0E4EE21E-5AEC-488D-BD92-2D049DF20695}
O43 - CFD: 8/9/2011 - 3:02:04 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{0F258A7C-743D-4EAC-9383-D3A5A3881C94}
O43 - CFD: 8/13/2011 - 12:48:18 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{141F89E8-90D6-44A9-9689-9D9D376CA829}
O43 - CFD: 6/27/2011 - 8:50:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{157E009A-2ECB-4E69-9A5E-6C830004557E}
O43 - CFD: 5/25/2011 - 11:22:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{15965B94-957E-448D-8A36-13CAC3AD7E65}
O43 - CFD: 4/8/2011 - 9:37:18 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{17C5A702-C948-416B-BE97-16D36B85CA73}
O43 - CFD: 4/14/2011 - 9:42:28 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{1B5CE860-ADA0-46B9-A039-0F543B1044DF}
O43 - CFD: 4/7/2011 - 1:48:38 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{202A408E-48C1-446A-9216-270440753A17}
O43 - CFD: 7/7/2011 - 3:22:32 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{218423F4-7BE2-4192-AE71-6673D611A139}
O43 - CFD: 8/29/2011 - 2:30:08 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{219B1468-7CAE-495C-913A-9672FD7191F5}
O43 - CFD: 8/24/2011 - 7:00:46 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{29D4E251-8369-4B4D-B941-22A465BDC5C4}
O43 - CFD: 6/6/2011 - 8:45:16 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{2D41C507-0B21-4E8A-917B-A542D518D1C5}
O43 - CFD: 8/24/2011 - 7:00:30 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{33109CB5-2E15-4D91-87F9-95BB9A8109D6}
O43 - CFD: 5/12/2011 - 8:25:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{345025E5-4F3B-48CB-A8B8-97970DEAA6CD}
O43 - CFD: 5/13/2011 - 9:23:18 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{3490390A-4F38-44AF-8CA0-38363838033B}
O43 - CFD: 8/9/2011 - 12:53:40 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{385B746A-78C7-45CC-8AFD-4FB179FCE18B}
O43 - CFD: 8/23/2011 - 5:48:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{416830BE-225E-46E2-AC6D-74B9C353144D}
O43 - CFD: 5/30/2011 - 10:21:44 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{439D9385-0E79-48C8-A4B2-CB73F8B3F0B5}
O43 - CFD: 4/29/2011 - 4:15:24 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{47412E1C-C7B8-48CD-B75D-87E241CDBAE2}
O43 - CFD: 5/11/2011 - 8:42:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{4B41CF27-FBB1-4CE6-9B85-15CCCFE06532}
O43 - CFD: 8/29/2011 - 2:30:20 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{4F190694-FEB9-49E2-A3DB-589FF083415F}
O43 - CFD: 4/15/2011 - 9:57:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{51A2B36E-40B6-47F6-9102-8D0194A77E13}
O43 - CFD: 5/4/2011 - 8:49:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{599CB868-D30C-4AFC-B96E-6B8821811CA2}
O43 - CFD: 6/16/2011 - 10:22:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5B04B099-C52B-485E-B64F-CE50F2A9C80B}
O43 - CFD: 8/3/2011 - 4:33:16 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5D507A24-45B6-40B2-AE16-33EBB067B82F}
O43 - CFD: 5/24/2011 - 8:35:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{5E941312-B89B-4EB5-8137-9C8B072C1F60}
O43 - CFD: 5/5/2011 - 8:40:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{63E67CAA-34DB-4D61-A5D0-A2933F56BDCC}
O43 - CFD: 4/18/2011 - 8:39:48 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{667EE630-2A20-4719-9FA0-7BF4C71AF245}
O43 - CFD: 7/8/2011 - 8:30:58 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{67D49F29-A99D-47EA-8D53-37A5906B7F22}
O43 - CFD: 6/7/2011 - 9:21:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{68A94574-9B06-46ED-9D94-8E197DA3E7A8}
O43 - CFD: 8/23/2011 - 8:04:18 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{72E13E52-84CD-4C8C-AB1A-B0DE6E47EE5C}
O43 - CFD: 4/26/2011 - 8:37:52 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{79227566-AB0F-429B-B6DB-0CB2C070CE5E}
O43 - CFD: 5/10/2011 - 8:45:12 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{7945D4D6-2A72-4AAC-9188-6B1519403105}
O43 - CFD: 6/1/2011 - 9:38:20 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{7F23F0BA-69E1-4E75-B7FF-C60B469AF2B2}
O43 - CFD: 4/12/2011 - 10:08:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{80A3198E-A9B8-484C-A2E1-B35DC708DB5B}
O43 - CFD: 4/4/2011 - 10:50:00 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{820424E7-0BCA-400A-948D-86BB0CE0725D}
O43 - CFD: 8/23/2011 - 5:48:32 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{836EE190-8E64-467E-AB06-3AA797E2DBB5}
O43 - CFD: 5/23/2011 - 8:29:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{879E7017-58B0-42BB-8EFC-4791EAA9ED1C}
O43 - CFD: 5/18/2011 - 9:23:02 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8B04C5A5-5F52-4D72-AE23-D47177A34A16}
O43 - CFD: 8/1/2011 - 2:21:08 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8BE84616-532A-4488-8A40-67967EE4D170}
O43 - CFD: 6/8/2011 - 9:24:10 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{8F331940-8AB9-4992-BD8C-DD04C9A3DD8C}
O43 - CFD: 7/18/2011 - 8:28:42 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9C7BE8A9-6BDC-4075-8DD1-A2CC0A0C60B6}
O43 - CFD: 6/30/2011 - 2:50:48 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9E293206-F0B8-4CDE-8B89-0D613D6E4310}
O43 - CFD: 8/9/2011 - 8:12:52 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{9E320903-2C28-43AF-8973-75CA572E2285}
O43 - CFD: 9/5/2011 - 4:17:06 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{A8E57709-044E-4337-99DC-77440596AF9F}
O43 - CFD: 7/13/2011 - 8:57:32 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{AA1996B9-AC1B-48E9-8F8C-53F43EF04A71}
O43 - CFD: 6/13/2011 - 1:53:16 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{B4895ACB-D485-416E-98D5-ACA562009C98}
O43 - CFD: 8/13/2011 - 12:48:08 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{B9771059-E404-41EC-AA83-AA216F4DBEED}
O43 - CFD: 9/1/2011 - 3:29:32 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{BDABD211-10C9-45CC-803A-FF982979280E}
O43 - CFD: 6/21/2011 - 8:40:16 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C12748B2-5FE8-4690-B269-18EFAE3B77E4}
O43 - CFD: 8/25/2011 - 1:34:14 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C4078430-FA04-4F48-8D6F-38F890DB4CB6}
O43 - CFD: 5/31/2011 - 11:43:10 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{C5A7D255-90C6-4F53-B3A1-C7F966CE6D59}
O43 - CFD: 9/1/2011 - 3:29:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{CD70AE41-F9E8-48D8-AD07-402F413F4CED}
O43 - CFD: 8/23/2011 - 8:04:08 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{CDE81AE9-32FD-4948-8C78-D126F56857EE}
O43 - CFD: 7/21/2011 - 8:48:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{CE57043B-5CFF-4152-8FD7-49B42F3DFF43}
O43 - CFD: 4/6/2011 - 9:03:14 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1627882-2D31-4DB0-9F17-D7EF79D6C080}
O43 - CFD: 7/19/2011 - 9:18:52 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1814D6F-1E83-49B0-B111-8D7D88278CDA}
O43 - CFD: 3/31/2011 - 3:31:10 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D1E8B982-7BF1-4C70-9C47-BF0F94CDFAD7}
O43 - CFD: 5/15/2011 - 5:28:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{D69C4F23-6565-4528-96EF-E1364B0FBA76}
O43 - CFD: 7/25/2011 - 9:07:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{DEBBD498-9821-4099-910A-BEF47EB5919C}
O43 - CFD: 5/9/2011 - 8:54:30 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{DECB45D8-FCE7-4C7B-8D46-C69B33E26064}
O43 - CFD: 4/19/2011 - 10:41:32 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E0D050FA-18CC-4A29-88C3-155F7D4B4B51}
O43 - CFD: 5/6/2011 - 8:58:48 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E59C09CF-C94B-4A6C-BFBF-BD59E2816C7C}
O43 - CFD: 5/19/2011 - 9:17:40 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E642F3F8-06A0-48FF-B815-6E4B156AB073}
O43 - CFD: 5/14/2011 - 1:41:44 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{E69E8C44-B253-4499-AAD8-BA7B6365592A}
O43 - CFD: 8/25/2011 - 1:34:04 PM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{EE337B87-53F2-4B6A-B472-0596C6CFE82B}
O43 - CFD: 4/21/2011 - 8:41:34 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{F530A438-CA6E-4F25-AFCC-120A1ACB463D}
O43 - CFD: 5/27/2011 - 8:51:04 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{F6EDB12A-A912-46C1-BF54-96A8FA6D304A}
O43 - CFD: 7/12/2011 - 8:36:38 AM - [0] ----D- C:\Users\Agri-Distribution\AppData\Local\{FB391630-2D2E-4B66-AC53-D9ADE6966FA6}

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0