Connexion lente

Bonjour,

Depuis hier ma connexion est très lente (5 ou 6 Ko/s au lieu de 150-200 normalement) mais uniquement sur mon ordinateur. J'ai pensé à un virus mais Spybot ne trouve rien.
Pouvez-vous m'aider ?

Merci d'avance.

19 réponses

Résumé de la discussion

Problème de connexion lente sur un seul ordinateur depuis hier : le débit chute à environ 5-6 Ko/s contre 150-200 Ko/s en temps normal, suggérant une cause locale plutôt qu’un problème réseau global. Plusieurs réponses proposent des outils de diagnostic et des procédures de désinfection, notamment ZHPDiag et Delfix, afin d’identifier d’éventuels éléments indésirables et de générer des rapports à partager. Les échanges évoquent aussi des actions préventives comme la mise à jour du navigateur Chrome, l’installation de modules de sécurité et l’hébergement des rapports sur des services publics en ligne. Des conseils alternent entre diagnostics répétés et recoupement des résultats, mais aucune solution unique n’est livrée, les interventions évoluant par étapes jusqu’à la remise de nouveaux liens et rapports.

Bobot (l’IA à votre service)
  1. Bonsoir

    Tu peux désinstaller Spybot il ne sert plus à grand chose

    pour voir ce qu'il se passe sur ton PC,

    fais ceci:=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
    => clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
    => Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    => Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
    => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
    => Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs

    http://pjjoint.malekal.com/
    http://mes-fichiers.com/index.php/home
    http://ww38.toofiles.com/fr/documents-homepage.html
    http://www.gigaup.fr/
    1. Merci de ta réponse.
      Voilà le lien : http://cjoint.com/12jv/BAxtr4ggB8n.htm
      1. un Adware (log publicitaire) ,une Toolbar (barre d'outil inutile) et possiblement un Trojan sont présents sur ton PC

        fais ce qui suit Stp?

        =>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        =>Lance le, clique sur [Recherche] puis patiente le temps du scan.
        =>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
        1. tu peux faire la suppression avec Adwcleaner, comme ceci:

          =>Lance le, clique sur [Suppression] puis patiente le temps du scan.
          =>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
          1. Voilà : http://cjoint.com/12jv/BAxuNQ81Oig.htm
            1. tu as posté le lien vers le rapport de suppression de ADwCleaner

              il me faut un nouveau ZHPDiag ; )
            2. Excuse moi, voilà : http://cjoint.com/12jv/BAxvvGShUF0.htm
          2. pas de souci ; )

            tu vas faire un script de suppression pour cibler des éléments néfastes à supprimer

            => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
            => Copie les lignes suivantes :


            R3 - URLSearchHook: (no name) [64Bits] - {0F3DC9E0-C459-4a40-BCF8-747BD9322E10} . (...) (No version) -- (.not file.)
            O4 - HKCU\..\Run: [ASRockXTU] Clé orpheline
            O4 - HKCU\..\Run: [zASRockInstantBoot] Clé orpheline
            O4 - HKUS\S-1-5-21-1852058973-3323547250-1719954721-1006-1852058973-3323547250-1719954721-1000\..\Run: [ASRockXTU] Clé orpheline
            O4 - HKUS\S-1-5-21-1852058973-3323547250-1719954721-1006-1852058973-3323547250-1719954721-1000\..\Run: [zASRockInstantBoot] Clé orpheline
            O4 - Global Startup: C:\Users\William\Desktop\Ordinateur.lnk - Clé orpheline [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
            [HKLM\Software\Trymedia Systems]
            O43 - CFD: 02/12/2011 - 23:07:50 - [0] ----D- C:\ProgramData\Trymedia
            [MD5.F8D3ECB1C084E1301A1EFF63F103DD2A] [SPRF][31/10/2011] (...) -- C:\Users\William\AppData\Roaming\logs.dat [342591]
            [HKLM\Software\WOW6432Node\Trymedia Systems]
            C:\ProgramData\Trymedia
            [HKCU\Software\Ask.com.tmp]
            [MD5.ED92900BF225E26A4E54C2C14FA1424F] [SPRF][23/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\William\AppData\Local\Temp\AskSLib.dll [246440]
            [HKCU\Software\Ask.com.tmp]


            ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

            => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
            =>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
            => valide par "OK"
            => Clique sur « Tous », puis sur « Nettoyer »
            => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

            ensuite tu vas utiliser ce logiciel très efficace contre de nombreux malwares et que tu pourras conserver et utiliser régulièrement:

            => Télécharge Malwarebytes antimalware:
            => utilise le en mode normal si possible
            => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
            => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
            => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
            => L'analyse peut durer un bon moment....~2 heures
            => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
            =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
            => Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
            => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

            Tutoriel MBAM

            ensuite tu referas un nouveau Rapport ZHPdiag et tu me posteras le lien fourni

            Bonne nuit !
            1. Merci )

              Le rapport de ZHPFix http://cjoint.com/12jv/BAysaiW9GSH.htm
              Le rapport de Malwarebytes http://cjoint.com/12jv/BAyr6OttbNT.htm
              Le rapport de ZHPdiag http://cjoint.com/12jv/BAyscNQ6kFj.htm
              1. ce n'est pas le bon rapport ZHPFix, s'il n'est pas sur ton bureau,tu dois le trouver sous

                C:\Programmes\ZHPDiag

                fais ceci maintenant:

                /!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

                => Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
                sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
                => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir
                => Double clic sur le raccourci UsbFix sur ton bureau,clic droit et "exécuter en tant qu'administrateur sous vista et 7
                => l'installation se fera automatiquement
                => Choisi: (recherche)
                => vérifie que tous tes supports amovibles sont connectés et clique sur OK
                => Laisse travailler l'outil
                => Ensuite poste le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur https://www.cjoint.com/ avant de me poster le lien fourni

                Note: Le rapport UsbFix.txt est sauvegardé à la racine du disque.(C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

                une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
            2. (Désolé du retard.)

              Ce rapport là ? http://cjoint.com/12jv/BAysaiW9GSH.htm

              Le rapport de USBfix : http://cjoint.com/12jv/BAysaiW9GSH.htm
              1. bonjour

                non ce n'est toujours pas le bon rapport
                tu me montres un ZHPExportRegistry.txt alors que j'attends un ZHPFix.txt

                il n'y a aucun rapport e usbFix tu as mis deux fois le même lien

                1. Excuse-moi, voici le bon rapport cette fois : http://cjoint.com/12jv/BAysaiW9GSH.htm

                  Et le second : http://cjoint.com/12jv/BADozJl79jf.htm
                  1. toujours pas de ZHPfix....
                2. passe à la suppression avec usbFix

                  /!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

                  => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

                  => Double clic sur le raccourci UsbFix présent sur ton bureau, clic droit et "exécuter en tant qu'administrateur" sous vista et 7
                  => choisi: ( Suppression )
                  => vérifie que tous tes supports amovibles sont connectés et clique sur OK
                  => Ton bureau disparaîtra momentanément
                  => UsbFix scannera ton pc , laisse travailler l'outil.
                  => Ensuite héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni.

                  Note: Le rapport UsbFix.txt est sauvegardé à la racine du disque.(C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  laisse tomber le rapport ZHPFix et refais un nouveau rapport ZHPDiag comme au début
                  je te redonne la manip:
                  => Lance ZHPDiag par son raccourci sur le bureau, ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
                  => Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                  => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
                  => Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                  Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs
                  1. J'ai eu un problème avec USBFix : il plantait toujours à 20%. Du coup je l'ai lancé en mode sans éche de windows et ça a marché. Je sais pas si ça change quelque-chose. : http://cjoint.com/12jv/BADtUDbRdEY.htm

                    Et voilà le rapport ZHPDiag : http://cjoint.com/12jv/BADtZqvnXUj.htm
                    1. bonsoir

                      tu vas refaire un ZHPFix comme ceci:

                      => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
                      => Copie toutes les lignes suivantes :

                      [HKCU\Software\Ask.com.tmp]
                      [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\William\AppData\Local\Temp\AskSLib.dll [246440]
                      [HKCU\Software\Ask.com.tmp]
                      [MD5.00000000000000000000000000000000] [APT] [{4EA24F82-6810-4367-9CD2-B1D69A151689}] (...) -- C:\Users\William\Downloads\Programs\MAJ_Ri4m_v503b.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{8953A5AA-3188-4CE4-AADD-2217EBD70114}] (...) -- C:\Users\William\Desktop\DAEMON Tools Pro Advanced 4.35.0306 [PC ~ MULTI]\DAEMON_Tools_Pro_4.35.0306.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{BEDEF167-F82C-4A07-BA34-7E4F00704D39}] (...) -- C:\Users\William\Desktop\Sixaxis-Windows\Sixaxis_PS3_Win32_Driver_For_PC\libusb-win32-filter-bin-0.1.10.1.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{E78ABB6B-8A83-4A3E-8532-616CC58F8ACC}] (...) -- C:\Users\William\Downloads\Programs\Vista_Win7_R262.exe (.not file.)
                      O43 - CFD: 29/01/2012 - 12:42:38 - [0,085] ----D- C:\ProgramData\Spybot - Search & Destroy
                      O43 - CFD: 26/01/2012 - 22:27:34 - [0] ----D- C:\Users\William\AppData\Local\The Witcher 2
                      O43 - CFD: 01/11/2011 - 12:57:06 - [0] ----D- C:\Users\William\AppData\Local\{017329F6-3239-404D-BA44-4DB77163526C}
                      O43 - CFD: 11/01/2012 - 12:15:34 - [0] ----D- C:\Users\William\AppData\Local\{01D6EE75-13F3-4603-9E92-557BB037B093}
                      O43 - CFD: 14/11/2011 - 17:58:52 - [0] ----D- C:\Users\William\AppData\Local\{05F19261-D8D5-4048-9A03-3E6434FC2D05}
                      O43 - CFD: 07/12/2011 - 12:24:56 - [0] ----D- C:\Users\William\AppData\Local\{07B1C566-5A0A-493B-80BA-506F13CCD72B}
                      O43 - CFD: 10/12/2011 - 22:44:02 - [0] ----D- C:\Users\William\AppData\Local\{08FF7A95-170D-4F03-8268-11600195B24E}
                      O43 - CFD: 26/11/2011 - 12:14:38 - [0] ----D- C:\Users\William\AppData\Local\{097C6976-6A56-4178-B539-0251BA90D4B1}
                      O43 - CFD: 20/12/2011 - 19:21:16 - [0] ----D- C:\Users\William\AppData\Local\{0B58B686-C5BF-483B-97F6-25BD1DFE96CE}
                      O43 - CFD: 05/01/2012 - 17:03:04 - [0] ----D- C:\Users\William\AppData\Local\{0D989000-FCCF-4C07-909B-8DF533FCB49F}
                      O43 - CFD: 16/11/2011 - 12:18:54 - [0] ----D- C:\Users\William\AppData\Local\{0DB5EE91-2370-40BE-99DC-9D2800804703}
                      O43 - CFD: 22/11/2011 - 15:47:16 - [0] ----D- C:\Users\William\AppData\Local\{1020DD06-6042-4965-8153-9D7B53A2F3B7}
                      O43 - CFD: 10/11/2011 - 14:53:02 - [0] ----D- C:\Users\William\AppData\Local\{14C2F409-8A7E-4535-B854-5F007422E0AB}
                      O43 - CFD: 03/11/2011 - 08:16:52 - [0] ----D- C:\Users\William\AppData\Local\{16E75451-D54E-48B6-94E6-7DC9BB7392AA}
                      O43 - CFD: 21/01/2012 - 12:58:40 - [0] ----D- C:\Users\William\AppData\Local\{1AF7635E-F967-4102-B021-04DB592EBB0A}
                      O43 - CFD: 18/11/2011 - 18:00:34 - [0] ----D- C:\Users\William\AppData\Local\{1C0CF843-4508-43FE-B66B-85987A34F3BB}
                      O43 - CFD: 22/01/2012 - 15:25:26 - [0] ----D- C:\Users\William\AppData\Local\{1DC60650-66D3-4A6C-94B7-B7FB861B93FD}
                      O43 - CFD: 14/01/2012 - 11:59:48 - [0] ----D- C:\Users\William\AppData\Local\{1EC8F6D5-FD4E-4C5E-985D-195EA1D01C97}
                      O43 - CFD: 13/01/2012 - 17:56:04 - [0] ----D- C:\Users\William\AppData\Local\{228517C8-7286-4427-8EAE-8F0CF93EE657}
                      O43 - CFD: 28/11/2011 - 20:04:00 - [0] ----D- C:\Users\William\AppData\Local\{22A373AD-573E-4DA8-A6DD-AAB6D18B7202}
                      O43 - CFD: 06/12/2011 - 15:57:32 - [0] ----D- C:\Users\William\AppData\Local\{2346B5D2-B3BC-4839-AE43-ED61D11BD405}
                      O43 - CFD: 28/01/2012 - 13:26:24 - [0] ----D- C:\Users\William\AppData\Local\{238333F7-8F3D-4CC6-872B-837C78DB42FC}
                      O43 - CFD: 18/12/2011 - 02:46:50 - [0] ----D- C:\Users\William\AppData\Local\{2568B3FA-102B-47F0-8D6D-75BE11082859}
                      O43 - CFD: 16/01/2012 - 17:59:58 - [0] ----D- C:\Users\William\AppData\Local\{2611E57E-B4F5-4ADF-B9A8-B5BF04C81844}
                      O43 - CFD: 18/01/2012 - 12:16:26 - [0] ----D- C:\Users\William\AppData\Local\{269C5061-22F1-4C80-8706-0A5CD3235336}
                      O43 - CFD: 11/11/2011 - 12:31:10 - [0] ----D- C:\Users\William\AppData\Local\{269ED8CB-4243-4386-B6E4-0AFA4000CB9F}
                      O43 - CFD: 24/01/2012 - 16:55:18 - [0] ----D- C:\Users\William\AppData\Local\{27C56671-B0DB-491A-9DA2-1B6B3DFADAD5}
                      O43 - CFD: 25/12/2011 - 13:47:40 - [0] ----D- C:\Users\William\AppData\Local\{27F9B16A-C07B-45ED-A63F-A41912B010EA}
                      O43 - CFD: 23/12/2011 - 12:45:00 - [0] ----D- C:\Users\William\AppData\Local\{28F65FD2-337E-4744-81C2-FEF806015452}
                      O43 - CFD: 04/11/2011 - 17:57:02 - [0] ----D- C:\Users\William\AppData\Local\{2A13BFCE-CDCA-4C90-8974-D894A81A554C}
                      O43 - CFD: 09/12/2011 - 17:59:12 - [0] ----D- C:\Users\William\AppData\Local\{2BEF00F8-E369-446F-8350-E7ECAC50CC5D}
                      O43 - CFD: 19/12/2011 - 23:17:12 - [0] ----D- C:\Users\William\AppData\Local\{2C2D185A-668E-459A-941C-B2A8C7A9D883}
                      O43 - CFD: 16/12/2011 - 17:40:46 - [0] ----D- C:\Users\William\AppData\Local\{2E7310AB-D8FF-434F-B50F-8D9685355165}
                      O43 - CFD: 17/11/2011 - 16:58:22 - [0] ----D- C:\Users\William\AppData\Local\{2F40AE07-2BD1-436E-95E8-0E56E1640196}
                      O43 - CFD: 03/12/2011 - 11:35:54 - [0] ----D- C:\Users\William\AppData\Local\{2F8FC71D-19A6-44A3-8709-0341298D9659}
                      O43 - CFD: 07/01/2012 - 12:25:48 - [0] ----D- C:\Users\William\AppData\Local\{30522432-140A-4A19-B102-07CCC584FEB4}
                      O43 - CFD: 14/01/2012 - 12:00:02 - [0] ----D- C:\Users\William\AppData\Local\{316D5C2E-D0BE-4AD8-8D19-E92534AD42D3}
                      O43 - CFD: 12/01/2012 - 17:09:14 - [0] ----D- C:\Users\William\AppData\Local\{35D31E16-31B5-411C-AD38-61195A24C682}
                      O43 - CFD: 14/11/2011 - 17:59:04 - [0] ----D- C:\Users\William\AppData\Local\{3B852A77-708A-49B2-B45D-D44DB69065D2}
                      O43 - CFD: 08/12/2011 - 16:59:44 - [0] ----D- C:\Users\William\AppData\Local\{40F92965-A898-4F9C-8E6F-D4DF10DECDAA}
                      O43 - CFD: 19/12/2011 - 23:17:00 - [0] ----D- C:\Users\William\AppData\Local\{446F15F6-BE45-4D51-96FC-F8E1049D8C98}
                      O43 - CFD: 25/12/2011 - 13:47:26 - [0] ----D- C:\Users\William\AppData\Local\{45157A48-2084-471C-9C34-2F2B8AA8A3E7}
                      O43 - CFD: 11/12/2011 - 12:38:14 - [0] ----D- C:\Users\William\AppData\Local\{45BC431A-5F41-4DE4-B431-7ADC15E64734}
                      O43 - CFD: 08/11/2011 - 07:24:08 - [0] ----D- C:\Users\William\AppData\Local\{4750C048-717D-4BC3-BFBD-5CC9F7928E67}
                      O43 - CFD: 20/11/2011 - 17:41:40 - [0] ----D- C:\Users\William\AppData\Local\{48BFECA1-2539-4359-ADE8-B808E29C06EE}
                      O43 - CFD: 02/11/2011 - 17:58:58 - [0] ----D- C:\Users\William\AppData\Local\{4C17158E-AF9D-4910-8371-87848C845EE9}
                      O43 - CFD: 04/12/2011 - 12:08:16 - [0] ----D- C:\Users\William\AppData\Local\{4C4765E6-71BE-4DD1-9C9D-ACCB23FCB0E4}
                      O43 - CFD: 08/01/2012 - 12:35:08 - [0] ----D- C:\Users\William\AppData\Local\{4D32F482-CDC5-4B3D-8CE9-41B69C3F314B}
                      O43 - CFD: 01/12/2011 - 08:21:50 - [0] ----D- C:\Users\William\AppData\Local\{4F8356CD-2FA4-4276-883A-42211A7F35C9}
                      O43 - CFD: 25/11/2011 - 17:53:02 - [0] ----D- C:\Users\William\AppData\Local\{52176923-43BF-4FE8-BF2E-666BE0149905}
                      O43 - CFD: 10/11/2011 - 14:53:04 - [0] ----D- C:\Users\William\AppData\Local\{52243B69-F663-44E5-8940-16F364D3E70F}
                      O43 - CFD: 04/12/2011 - 12:08:04 - [0] ----D- C:\Users\William\AppData\Local\{52B7F327-EBC1-4E19-857C-CA857BDC7641}
                      O43 - CFD: 30/11/2011 - 12:17:54 - [0] ----D- C:\Users\William\AppData\Local\{53855CCE-FC62-46FA-9245-3DB74BA97A79}
                      O43 - CFD: 11/11/2011 - 12:31:24 - [0] ----D- C:\Users\William\AppData\Local\{54B1FADC-9F62-4F62-A0A5-91BEC4080ACA}
                      O43 - CFD: 10/12/2011 - 22:44:02 - [0] ----D- C:\Users\William\AppData\Local\{56C98CA0-1DDB-4ABA-9968-F456344FBE05}
                      O43 - CFD: 13/12/2011 - 15:48:44 - [0] ----D- C:\Users\William\AppData\Local\{580B03EA-A874-4F65-A58C-3763629B30AD}
                      O43 - CFD: 19/11/2011 - 13:04:36 - [0] ----D- C:\Users\William\AppData\Local\{5C13E25D-3882-44BE-90A9-88B27FB1167A}
                      O43 - CFD: 16/01/2012 - 17:59:42 - [0] ----D- C:\Users\William\AppData\Local\{5E9CA771-16E7-462E-A2AC-405E77420527}
                      O43 - CFD: 28/01/2012 - 13:30:26 - [0] ----D- C:\Users\William\AppData\Local\{609D6BCE-DDD8-4AB5-9E73-2256FBE6F8C4}
                      O43 - CFD: 16/11/2011 - 12:19:06 - [0] ----D- C:\Users\William\AppData\Local\{61228E04-A7A9-4C9F-9619-2E95104313CE}
                      O43 - CFD: 18/11/2011 - 18:00:22 - [0] ----D- C:\Users\William\AppData\Local\{612F949D-6EF1-48E2-B726-ABB07A39BFAB}
                      O43 - CFD: 02/01/2012 - 14:13:10 - [0] ----D- C:\Users\William\AppData\Local\{618F5CB7-CF21-46C8-8015-20FDE4E602B4}
                      O43 - CFD: 07/01/2012 - 12:25:32 - [0] ----D- C:\Users\William\AppData\Local\{65CC4B15-9F08-4D02-B609-1AE5179C3787}
                      O43 - CFD: 10/01/2012 - 16:02:50 - [0] ----D- C:\Users\William\AppData\Local\{66383120-44C2-44DE-8FE2-DA5A635C4712}
                      O43 - CFD: 09/11/2011 - 12:20:22 - [0] ----D- C:\Users\William\AppData\Local\{66982377-DDD3-4652-81F4-5BA73AE9784E}
                      O43 - CFD: 23/01/2012 - 17:57:52 - [0] ----D- C:\Users\William\AppData\Local\{66FFF7B7-82CB-4418-A529-149A1FB52FB0}
                      O43 - CFD: 31/10/2011 - 20:55:00 - [0] ----D- C:\Users\William\AppData\Local\{68059D3F-BAFE-4FC8-86A6-DB913DEC64B7}
                      O43 - CFD: 17/11/2011 - 16:58:32 - [0] ----D- C:\Users\William\AppData\Local\{690A3E04-AA8F-47E0-A342-2978141DA4FB}
                      O43 - CFD: 13/11/2011 - 15:22:38 - [0] ----D- C:\Users\William\AppData\Local\{6A3E2EE7-BFC9-4008-B370-38E780D7BFCD}
                      O43 - CFD: 31/10/2011 - 20:55:20 - [0] ----D- C:\Users\William\AppData\Local\{6A9800B6-DAEA-4FF9-A7B7-498A2D225FAD}
                      O43 - CFD: 14/12/2011 - 12:12:18 - [0] ----D- C:\Users\William\AppData\Local\{6C3AA554-B4A7-4A59-AD7F-8C9C96FABA96}
                      O43 - CFD: 19/12/2011 - 11:16:18 - [0] ----D- C:\Users\William\AppData\Local\{6DB45EB3-C1B7-46F9-8597-DCDD5A1B5759}
                      O43 - CFD: 11/12/2011 - 12:38:24 - [0] ----D- C:\Users\William\AppData\Local\{6DB62E6B-9C0C-41B1-AC64-66D1092C1DFC}
                      O43 - CFD: 04/01/2012 - 12:32:30 - [0] ----D- C:\Users\William\AppData\Local\{6DD50FE4-CF2A-496A-9160-5AA7C29E07FC}
                      O43 - CFD: 02/12/2011 - 15:53:42 - [0] ----D- C:\Users\William\AppData\Local\{6E93E757-B5DC-4D97-9E4F-7D706ACFDEEB}
                      O43 - CFD: 15/12/2011 - 16:58:16 - [0] ----D- C:\Users\William\AppData\Local\{70F48748-5559-4CB7-9808-3BB0DCB272AF}
                      O43 - CFD: 06/11/2011 - 12:39:32 - [0] ----D- C:\Users\William\AppData\Local\{7120FB06-827E-4B19-8FC1-D6916B56D83E}
                      O43 - CFD: 29/11/2011 - 15:47:16 - [0] ----D- C:\Users\William\AppData\Local\{76924E73-FBD4-4C22-9CD1-4058952CCD33}
                      O43 - CFD: 20/12/2011 - 19:21:04 - [0] ----D- C:\Users\William\AppData\Local\{7698DE7E-3B18-4009-9D8A-30D3A4315844}
                      O43 - CFD: 28/01/2012 - 13:26:26 - [0] ----D- C:\Users\William\AppData\Local\{76F5A360-4370-4E9E-8B8C-B0C85FA99187}
                      O43 - CFD: 21/01/2012 - 12:58:26 - [0] ----D- C:\Users\William\AppData\Local\{78F80598-CEDB-415B-B745-BD0293DA7026}
                      O43 - CFD: 17/12/2011 - 14:46:10 - [0] ----D- C:\Users\William\AppData\Local\{791BFDE0-5DE5-4143-BAC0-4746C2EBA4DA}
                      O43 - CFD: 15/12/2011 - 16:58:28 - [0] ----D- C:\Users\William\AppData\Local\{7B637D3D-ACE3-4A63-AFDD-B64B626BB1BF}
                      O43 - CFD: 22/11/2011 - 07:28:30 - [0] ----D- C:\Users\William\AppData\Local\{810EFA58-DCCE-4844-BB12-76B46601405B}
                      O43 - CFD: 06/12/2011 - 15:57:20 - [0] ----D- C:\Users\William\AppData\Local\{8194C132-CECB-4061-ACA7-5745CE090132}
                      O43 - CFD: 08/01/2012 - 12:35:24 - [0] ----D- C:\Users\William\AppData\Local\{8232C8D6-3DEF-4987-8169-6BF71D4C4A23}
                      O43 - CFD: 29/11/2011 - 15:47:04 - [0] ----D- C:\Users\William\AppData\Local\{888451E7-BBA0-4206-AEFE-F983CEF6EE50}
                      O43 - CFD: 13/01/2012 - 17:56:18 - [0] ----D- C:\Users\William\AppData\Local\{90719E72-066D-4303-B921-0A205F08FC7C}
                      O43 - CFD: 02/01/2012 - 14:12:56 - [0] ----D- C:\Users\William\AppData\Local\{918A6D28-DD08-4D4D-912A-3394ABE162D3}
                      O43 - CFD: 04/11/2011 - 17:57:14 - [0] ----D- C:\Users\William\AppData\Local\{928FCDB6-FC3F-4507-A11A-779D21E08D83}
                      O43 - CFD: 08/12/2011 - 16:59:56 - [0] ----D- C:\Users\William\AppData\Local\{9804C639-0FE3-4454-ABC0-17020E949AD9}
                      O43 - CFD: 26/11/2011 - 12:14:48 - [0] ----D- C:\Users\William\AppData\Local\{983CB974-D090-42D4-974A-316ECEF76079}
                      O43 - CFD: 24/11/2011 - 17:02:28 - [0] ----D- C:\Users\William\AppData\Local\{99CB24AE-BCA8-4625-9464-C7388A7241C0}
                      O43 - CFD: 27/11/2011 - 12:41:20 - [0] ----D- C:\Users\William\AppData\Local\{9B5A40B9-5267-42CE-A817-CB9ECC24305C}
                      O43 - CFD: 23/12/2011 - 12:45:00 - [0] ----D- C:\Users\William\AppData\Local\{9C42DDD6-80C5-4D44-9462-BB2CE0BBC375}
                      O43 - CFD: 09/11/2011 - 12:20:22 - [0] ----D- C:\Users\William\AppData\Local\{9CE12CA4-5443-435B-8127-4133374863CB}
                      O43 - CFD: 18/01/2012 - 12:16:10 - [0] ----D- C:\Users\William\AppData\Local\{9D5692CF-7184-4586-89D9-1D5F86B70097}
                      O43 - CFD: 01/11/2011 - 12:56:56 - [0] ----D- C:\Users\William\AppData\Local\{9EAF73C7-EE9E-453F-AE19-3CF312807EFA}
                      O43 - CFD: 06/01/2012 - 17:52:34 - [0] ----D- C:\Users\William\AppData\Local\{A1E277A7-7282-449C-AB2F-DA3E34A754C2}
                      O43 - CFD: 07/12/2011 - 12:24:56 - [0] ----D- C:\Users\William\AppData\Local\{A387CB21-2CEE-41D3-AA95-AEDA9B5387E0}
                      O43 - CFD: 17/12/2011 - 14:46:22 - [0] ----D- C:\Users\William\AppData\Local\{A3D5F1F9-7D88-4CB6-89BE-E01DDCA4D764}
                      O43 - CFD: 20/11/2011 - 17:41:28 - [0] ----D- C:\Users\William\AppData\Local\{A4F56095-5AEF-4D81-888C-28DE713FAFD8}
                      O43 - CFD: 22/12/2011 - 12:21:18 - [0] ----D- C:\Users\William\AppData\Local\{A53E3ACB-8BD9-4856-ADFD-167E3AC6367B}
                      O43 - CFD: 02/12/2011 - 15:53:30 - [0] ----D- C:\Users\William\AppData\Local\{A56EA0B4-2BBA-4AD5-890A-C6B3D77A1014}
                      O43 - CFD: 31/10/2011 - 20:55:32 - [0] ----D- C:\Users\William\AppData\Local\{A7567619-65C3-4C7D-952A-EE286063838A}
                      O43 - CFD: 22/01/2012 - 15:47:10 - [0] ----D- C:\Users\William\AppData\Local\{A7836210-8E90-4F7B-8006-38BFAD95B238}
                      O43 - CFD: 19/01/2012 - 17:00:40 - [0] ----D- C:\Users\William\AppData\Local\{A7AA1024-6E60-460F-BFC5-ADE103FF3628}
                      O43 - CFD: 24/11/2011 - 17:02:14 - [0] ----D- C:\Users\William\AppData\Local\{AA021A10-2549-41D4-83FC-17936045D325}
                      O43 - CFD: 13/12/2011 - 15:48:56 - [0] ----D- C:\Users\William\AppData\Local\{AEB1280D-9BB6-444C-8D4A-DF1FB39B653E}
                      O43 - CFD: 27/01/2012 - 18:02:48 - [0] ----D- C:\Users\William\AppData\Local\{AF6B6B26-0959-4FD7-A2AE-3A6471753185}
                      O43 - CFD: 07/11/2011 - 17:03:54 - [0] ----D- C:\Users\William\AppData\Local\{B18A7562-A415-480D-83D7-B3001D4F7051}
                      O43 - CFD: 28/11/2011 - 20:04:12 - [0] ----D- C:\Users\William\AppData\Local\{B522C225-DE61-4AD6-A0DB-F91FB751DC8E}
                      O43 - CFD: 03/11/2011 - 08:16:40 - [0] ----D- C:\Users\William\AppData\Local\{B565D86D-6D91-4CB1-8D58-C4A773ED2004}
                      O43 - CFD: 12/12/2011 - 18:00:32 - [0] ----D- C:\Users\William\AppData\Local\{BC4B4FC3-094C-4DE1-BC50-0EEB85E7DDF7}
                      O43 - CFD: 24/01/2012 - 15:43:24 - [0] ----D- C:\Users\William\AppData\Local\{BDDFD88E-6CCD-4E26-9730-E17AA33815BA}
                      O43 - CFD: 17/01/2012 - 15:45:06 - [0] ----D- C:\Users\William\AppData\Local\{BEAB9346-2E97-4B08-AE69-30CBD16331B0}
                      O43 - CFD: 10/12/2011 - 12:25:20 - [0] ----D- C:\Users\William\AppData\Local\{BFF70929-013E-4BA6-B510-DC259DA7FDC0}
                      O43 - CFD: 26/01/2012 - 14:46:34 - [0] ----D- C:\Users\William\AppData\Local\{C3690FDA-3201-4E9D-9F3F-FDB11666A6F6}
                      O43 - CFD: 08/11/2011 - 07:23:56 - [0] ----D- C:\Users\William\AppData\Local\{C4CC852B-C66C-4B24-9311-F3F89B0403FC}
                      O43 - CFD: 14/12/2011 - 12:12:04 - [0] ----D- C:\Users\William\AppData\Local\{C597B19F-8A57-44E5-9C1E-268AFA6F39A4}
                      O43 - CFD: 06/01/2012 - 17:53:06 - [0] ----D- C:\Users\William\AppData\Local\{C75A106C-8828-4796-8598-9073B2D05BFE}
                      O43 - CFD: 23/11/2011 - 12:13:56 - [0] ----D- C:\Users\William\AppData\Local\{CD9909CF-2924-4B16-B471-CCF9EF649628}
                      O43 - CFD: 15/01/2012 - 13:42:56 - [0] ----D- C:\Users\William\AppData\Local\{CDCA97AA-85D1-4729-AE91-99F333C10067}
                      O43 - CFD: 22/10/2011 - 21:36:58 - [0] ----D- C:\Users\William\AppData\Local\{CE911B98-6368-490E-B2FA-61079D6F95F1}
                      O43 - CFD: 26/01/2012 - 14:46:36 - [0] ----D- C:\Users\William\AppData\Local\{D1C4631E-DC4D-4584-B943-031384F98C8F}
                      O43 - CFD: 05/01/2012 - 17:03:16 - [0] ----D- C:\Users\William\AppData\Local\{D4185748-2335-4A18-9F13-9E18D1B77166}
                      O43 - CFD: 12/11/2011 - 12:19:54 - [0] ----D- C:\Users\William\AppData\Local\{D608AEA9-22D6-4DF4-BC72-DD9713DBDC5F}
                      O43 - CFD: 12/11/2011 - 12:20:06 - [0] ----D- C:\Users\William\AppData\Local\{D9622EA9-903C-481D-982C-F0EBA0E41D73}
                      O43 - CFD: 25/11/2011 - 17:52:50 - [0] ----D- C:\Users\William\AppData\Local\{DCD0194F-B5D6-4004-BDB4-5AA7F550B119}
                      O43 - CFD: 16/12/2011 - 17:40:58 - [0] ----D- C:\Users\William\AppData\Local\{DCE323F9-73E8-4D58-9C61-549CC03653E9}
                      O43 - CFD: 19/12/2011 - 11:16:30 - [0] ----D- C:\Users\William\AppData\Local\{DD3704EB-9E5B-4999-9F60-E4D49E6CF648}
                      O43 - CFD: 22/10/2011 - 21:36:16 - [0] ----D- C:\Users\William\AppData\Local\{DD782123-4C98-42C9-A7C9-3384D5F50928}
                      O43 - CFD: 18/12/2011 - 02:47:00 - [0] ----D- C:\Users\William\AppData\Local\{E1E10A86-CD1C-4FE9-AB2D-38237438CC9F}
                      O43 - CFD: 09/01/2012 - 18:08:16 - [0] ----D- C:\Users\William\AppData\Local\{E2E503BC-6C34-4E6F-85DA-37B3117F6E14}
                      O43 - CFD: 13/11/2011 - 15:22:26 - [0] ----D- C:\Users\William\AppData\Local\{E334B164-D927-4789-8A63-D97B2F3CC9A2}
                      O43 - CFD: 01/12/2011 - 08:21:52 - [0] ----D- C:\Users\William\AppData\Local\{E3AEA894-7C14-49A2-AC21-70337F79E882}
                      O43 - CFD: 06/11/2011 - 12:39:20 - [0] ----D- C:\Users\William\AppData\Local\{E458D4FA-106F-4313-A64D-32CFB08152B9}
                      O43 - CFD: 03/12/2011 - 11:35:42 - [0] ----D- C:\Users\William\AppData\Local\{E79B9F81-633E-43EA-8397-57BDE30BFC3E}
                      O43 - CFD: 20/01/2012 - 17:54:10 - [0] ----D- C:\Users\William\AppData\Local\{E9E1B3BA-3C65-46AF-BEB5-2E1D596D8B28}
                      O43 - CFD: 09/12/2011 - 17:58:58 - [0] ----D- C:\Users\William\AppData\Local\{EF92E041-1BAC-4DC4-B36A-C8C95D8EB661}
                      O43 - CFD: 20/01/2012 - 17:53:56 - [0] ----D- C:\Users\William\AppData\Local\{EF9DCF03-41ED-440D-A555-16B852D0FCD0}
                      O43 - CFD: 10/01/2012 - 16:02:50 - [0] ----D- C:\Users\William\AppData\Local\{F29BB39B-E0B4-4931-9000-93F5053BE3F6}
                      O43 - CFD: 10/12/2011 - 12:25:20 - [0] ----D- C:\Users\William\AppData\Local\{F5169C2F-D738-42A6-9AAD-36976DCBFEA8}
                      O43 - CFD: 27/11/2011 - 12:41:30 - [0] ----D- C:\Users\William\AppData\Local\{F5E9A963-8350-4867-BF7E-B226FDA01CB4}
                      O43 - CFD: 30/11/2011 - 12:17:52 - [0] ----D- C:\Users\William\AppData\Local\{F8F716BD-1FBC-473F-BBE9-ECE7B3449FEC}
                      O43 - CFD: 11/01/2012 - 12:15:34 - [0] ----D- C:\Users\William\AppData\Local\{FB7B3D74-A228-49A5-812A-138022C0D2B6}
                      O43 - CFD: 23/01/2012 - 17:57:38 - [0] ----D- C:\Users\William\AppData\Local\{FEF21B2E-46A7-4218-96B1-0A7E208EC033}
                      O43 - CFD: 19/11/2011 - 13:04:48 - [0] ----D- C:\Users\William\AppData\Local\{FFBBFFCD-BBC1-4102-97FD-73DA86ACE495}
                      O43 - CFD: 29/01/2012 - 12:42:40 - [1,100] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
                      [MD5.00000000000000000000000000000000] [APT] [{2B63A053-D8A8-4B7F-9617-0541CEE15E30}] (...) -- G:\SETUP.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{F0915CCD-8076-483D-B3B2-51F7CB8423A6}] (...) -- G:\Setup.exe (.not file.)
                      O51 - MPSK:{b683096d-04c3-11e1-8f10-002522bf0cb4}\AutoRun\command. (...) -- H:\autorun.exe (.not file.)
                      O53 - SMSR:HKLM\...\startupreg\SmartViewAgent [Key] . (...) -- C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe (.not file.)
                      EmptyTemp
                      EmptyFlash


                      ( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

                      => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      => les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
                      =>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
                      => valide par "OK"
                      => Clique sur « Tous », puis sur « Nettoyer »
                      => copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

                      dis moi comment se comporte ton PC et ta connexion maintenant

                      Bonne soirée!
                      1. Ce rapport là ? http://cjoint.com/12fe/BBbwdtuCQ3K.htm

                        Pour ma connexion c'est beaucoup mieux ! Je te remercie énormément pour ton aide. :)
                        1. Bonsoir

                          nous allons terminer le travail, refais un dernier ZHPDiag Stp? et poste moi le nouveau lien

                          ++
                        2. Voilà : http://cjoint.com/12fe/BBcvlJomzXv.htm
                      2. Nous allons conclure cette désinfection

                        La version 10 de firefox est sortie,si tu gardes ta version 8 pense à la maintenir sûre en faisant les mises à jour de sécurité
                        Tu peux sécuriser encore plus Firefox en lui rajoutant les modules ADblock +: pour bloquer un maximum de pubs, sources d'infection parfois et WOTpour être prévenu sur les dangers de certains sites.
                        il est aussi souhaitable d'installer WOT pour IE:

                        il faut impérativement garder à jour les logs ensibles qui sont régulièrement la cible des malwares
                        -les navigateurs internet,Adobe reader et les lecteurs de *pdf, java, le lecteur flash player (plugin firefox et autres nav et active x pour IE)

                        Tu dois mettre à jour ta version de java,rends toi sur sur ce site pour télécharger et installer la nouvelle version
                        /!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires => pour cela décocher la case

                        Désinstalle ta version 9 de Adobe Reader et installe la dernière version 10

                        ensuite, pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
                        * Lancer Adobe Reader
                        * Cliquer sur Edition --> Préférences --> JavaScript
                        * Décocher "Activer Acrobat JavaScript"
                        * Valider

                        Ne garde pas les outils qui nous ont servi à nettoyer car ils sont régulièrement mis à jour

                        => Télécharge delfix de xplode
                        => lance DelFix, clique sur Suppression.
                        => Patiente pendant la suppression jusqu'à l'ouverture du rapport.
                        => Poste le contenu du rapport dans ta prochaine réponse sur le forum.

                        * Note : Le rapport se trouve sous C:\DelFixSearch.

                        Pour nettoyer le registre et les fichiers temporaires:

                        =>sers toi de ccleaner :

                        => Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
                        => Dans le menu nettoyeur , clique sur "Analyse".
                        => Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
                        => Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
                        => Réponds a OUI a la question qui te sera posée.
                        => Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
                        => recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
                        => un tutoriel pour t'aider :

                        =>Tu peux conserver ce logiciel et l'utiliser régulièrement.

                        Pour éviter de reinfecter ton PC tu vas maintenant purger ta restauration système
                        crée un nouveau point en suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

                        supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

                        Pour plus de détails au sujet de la sécurité sur internet, tu pourras lire ces liens

                        https://www.malekal.com/proteger-pc-virus-pirates/?t=381&start=

                        https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf

                        Bon Surf!

                        1. Merci beaucoup !
                          Je n'utilise plus firefox c'est pour ça qu'il n'est pas à jour. J'utilise Chrome (avec AdBlock).

                          J'ai mis à jour Adobe Reader ainsi que Java.

                          Voici le rapport Delfix : http://cjoint.com/12fe/BBcwlnUxbm0.htm

                          J'utilise régulièrement CCleaner et j'ai créé un nouveau point de restauration système.

                          Merci encore pour ton aide. :)
                          1. Parfait, n'oublie pas de supprimer les anciens points infectés

                            Bonne nuit ; )