Pc trop lent

Résolu
Bonjour,

Mon pc est trop lent, il y a des pages de pub qui s'ouvrent , qu'est ce que je peux faire pour m en débarasser?

Voici le rapport de malwarebytes :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.09.04

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Nesrullah :: NESRULLAH-TOSH [administrateur]

15/02/2013 21:48:26
mbam-log-2013-02-15 (21-48-26).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466980
Temps écoulé: 1 heure(s), 49 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

21 réponses

Résumé de la discussion

Le sujet relève d’un PC lent et de pages publicitaires qui s’ouvrent, probablement liées à des adware et PUP tels que Giant Savings Extension, BearShare, Crossrider et DataMngr détectés sur la machine. Plusieurs outils ont été utilisés dans l’échange: Malwarebytes d’abord (ne trouvant pas d’éléments nuisibles), puis AdwCleaner, ZHPFix et DelFix pour supprimer les extensions, clés de registre et entrées de démarrage. Les rapports AdwCleaner et ZHPFix ont listé des clés et fichiers supprimés, puis les redémarrages et la suppression de programmes indésirables, avec des résultats d’optimisation progressive du système. Pour prévenir une réinfection future, il est utile d’examiner les extensions du navigateur et les sources de recherche, et de nettoyer les données temporaires ainsi que d’éventuels points de restauration.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,
    Télécharge AdwCleaner ici : https://toolslib.net

    ( d'Xplode ) sur ton bureau :

    Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    1. voici le rapport :

      # AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:13:31
      # Mis à jour le 10/02/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
      Dossier Présent : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension

      ***** [Registre] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
      Clé Présente : HKCU\Software\Cr_Installer
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\InstalledBrowserExtensions
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
      Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
      Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
      Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
      Clé Présente : HKLM\SOFTWARE\Software
      Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
      Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [4947 octets] - [16/02/2013 00:13:31]

      ########## EOF - C:\AdwCleaner[R1].txt - [5007 octets] ##########
      1. Contributeur sécurité
        Ok, tu peux relancer en Suppression. L'ordinateur va redemarrer donc si tu fais quelque chose, finis le.
        1. Contributeur sécurité
          Ok, recherche ce fichier : C:\AdwCleaner[S1].txt il doit contenir le rapport que je souhaiterais voir.
          1. # AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:19:18
            # Mis à jour le 10/02/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium (64 bits)
            # Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
            Dossier Supprimé : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
            Clé Supprimée : HKCU\Software\Cr_Installer
            Clé Supprimée : HKCU\Software\DataMngr
            Clé Supprimée : HKCU\Software\DataMngr_Toolbar
            Clé Supprimée : HKCU\Software\InstallCore
            Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
            Clé Supprimée : HKCU\Software\Softonic
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
            Clé Supprimée : HKLM\Software\DataMngr
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
            Clé Supprimée : HKLM\SOFTWARE\Software
            Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
            Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
            Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
            Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16457

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v [Impossible d'obtenir la version]

            Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [5072 octets] - [16/02/2013 00:13:31]
            AdwCleaner[S1].txt - [5054 octets] - [16/02/2013 00:19:18]
            1. Contributeur sécurité
              Ok, si il y a toujours des pubs, on va faire un diagnostique.

              Suivez ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

              Puis donnez le lien du rapport hébergé.
              1. Contributeur sécurité
                Effectivement, il reste des choses que AdwCleaner aurait du enlever.

                Copie le texte en gras ci dessous :

                SysRestore
                O2 - BHO: CrossriderApp0021810 [64Bits] - {11111111-1111-1111-1111-110211181110} . (.215 Apps - Giant Savings Extension BHO.) -- C:\Program Files (x86)\Giant Savings Extension\Giant Savings Extension.dll => Infection PUP (Adware.VidSaver)
                O42 - Logiciel: Giant Savings Extension - (.215 Apps.) [HKLM][64Bits] -- Giant Savings Extension => Infection PUP (Adware.VidSaver)
                O42 - Logiciel: MediaBar - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare 2 MediaBar => Infection PUP (PUP.iMesh)
                [HKCU\Software\AppDataLow\Software\Crossrider] => Infection PUP (Adware.VidSaver)
                [HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
                [HKCU\Software\AppDataLow\Software\mediabarbs] => Infection PUP (PUP.BearShare)
                [HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
                [HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
                [HKCU\Software\DataMngr_Toolbar]
                [HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
                [HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)
                [HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
                [HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
                O43 - CFD: 16/02/2013 - 00:29:13 - [5,045] ----D C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
                O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Infection BT (Adware.Bandoo)
                [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
                [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
                [HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
                [HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
                [HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
                [HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
                [HKCU\Software\DataMngr_Toolbar]
                [HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
                [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
                [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (Adware.VidSaver)
                [HKCU\Software\InstalledBrowserExtensions\215 Apps]
                [HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
                C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
                C:\Users\Nesrullah\AppData\LocalLow\mediabarbs => Infection PUP (PUP.BearShare)
                [HKLM\Software\McAfee]
                [HKLM\Software\Wow6432Node\McAfee]
                O43 - CFD: 09/03/2011 - 22:22:04 - [0] ----D C:\Program Files (x86)\McAfee
                O43 - CFD: 09/03/2011 - 22:22:04 - [0,782] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
                O43 - CFD: 09/03/2011 - 22:22:04 - [0,007] ----D C:\ProgramData\McAfee
                O4 - Global Startup: C:\Users\Nesrullah\Desktop\Continue SweetIM Installation.lnk . (...) -- C:\Users\Nesrullah\AppData\Local\Temp\Shortcut_sweetimsetup.exe (.not file.) => Toolbar.SweetIM
                EmptyTemp
                EmptyCLSID
                FirewallRaz


                Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script

                et donne le rapport.
                1. Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-18-31-28.txt
                  Run by Nesrullah at 16/02/2013 18:31:24
                  High Elevated Privileges : OK
                  Windows 7 Home Premium Edition, 64-bit (Build 7600)

                  Corbeille vidée

                  ========== Logiciel(s) ==========
                  ABSENT Uninstall Process: c:\program files (x86)\giant savings extension\uninstall.exe
                  ABSENT Uninstall Process: c:\program files (x86)\bearshare applications\mediabar\uninstall.exe

                  ========== Clé(s) du Registre ==========
                  SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension]
                  SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
                  SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211181110}
                  SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider
                  SUPPRIME Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
                  SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarbs
                  SUPPRIME Key: HKCU\Software\Cr_Installer
                  SUPPRIME Key: HKCU\Software\DataMngr
                  ABSENT Key: HKCU\Software\DataMngr_Toolbar
                  SUPPRIME Key: HKCU\Software\InstallCore
                  ABSENT Key: HKCU\Software\InstalledBrowserExtensions
                  ABSENT Key: HKLM\Software\Wow6432Node\BearShareMediabarTb
                  ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
                  SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
                  ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
                  ABSENT Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
                  ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
                  SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
                  ABSENT Key: HKCU\Software\InstalledBrowserExtensions\215 Apps
                  SUPPRIME Key: HKLM\Software\McAfee
                  ABSENT Key: HKLM\Software\Wow6432Node\McAfee

                  ========== Valeur(s) du Registre ==========
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :
                  SUPPRIME FirewallRaz (None) : {E6146FE8-CC21-444F-92A6-36B22A742ED3}
                  SUPPRIME FirewallRaz (Public) : TCP Query User{1372FF3F-BAED-417A-A604-5B6104909B5D}E:\epsonnet easyinstall\easyinstall.exe
                  SUPPRIME FirewallRaz (Public) : UDP Query User{DAE3218D-466B-4E64-9F10-6CB27FD18688}E:\epsonnet easyinstall\easyinstall.exe

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{11EF576F-0D3F-439B-AAD5-BEB4D6195770}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{130439A6-08B5-4C30-88EA-B5B09FC6A955}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{14C7962A-0234-4595-BD1F-D016D4B0AE46}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1617FE86-5679-492C-872D-C0802603E51F}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1E9D69A9-CA32-49DC-9B87-0E73A2859FD9}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{2370E0C0-F89E-4C6F-BF2B-3E208F164CBE}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{36DC134B-16F9-46A1-A786-2A72C031D9DD}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{370E9DC1-1EF5-4434-B4C6-2CB5609721C7}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{3BE3C215-6286-43D9-AA8B-0FC55B4E6B13}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{4B2C961E-F232-46DC-8CD7-B0276EA0E843}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{661C457C-EE5C-4FF9-8033-CA63A2321FB3}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{690E0E80-4CD1-4751-91CB-67319495144D}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{6B181FCA-418A-4192-9106-9F0BDE38979E}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{74DB8788-65A3-4C4F-816A-F7FF2DEB78E5}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{840AC47A-66A0-4740-962A-B8A42AED549D}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{8594E5C0-A2DA-4366-9BE3-664E78438546}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A1619C99-9DD3-4F2C-912F-A2356FC03F22}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A281C875-E79D-40CF-A031-AE422632D458}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A4002F7C-270B-49B8-8C25-FA336D42CDCA}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{ACCDDC48-35C0-4004-95FA-744042216879}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{B6A29610-CA32-40DB-8A0C-D4331DEA3F40}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{C225FBE1-56AA-4E81-BB4D-A6596BE3723E}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{DABE7BDE-D869-4B52-AB3E-73EF83A3E3F8}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E5B81E51-18A7-41E7-B0E8-D2B1018EF982}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E735C707-F845-4FD3-9469-737E8DBC808D}
                  SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E8C43F89-AA76-47C3-9ED3-706C428293A4}

                  ========== Fichier(s) ==========
                  SUPPRIME File: c:\program files (x86)\giant savings extension\giant savings extension.dll
                  ABSENT Folder/File: c:\program files (x86)\giant savings extension
                  ABSENT Folder/File: c:\users\nesrullah\appdata\locallow\mediabarbs
                  SUPPRIME File: c:\users\nesrullah\desktop\continue sweetim installation.lnk
                  ABSENT File: c:\users\nesrullah\appdata\local\temp\shortcut_sweetimsetup.exe
                  SUPPRIME Temporaires Windows

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  22 : Clé(s) du Registre
                  5 : Valeur(s) du Registre
                  26 : Dossier(s)
                  6 : Fichier(s)
                  2 : Logiciel(s)
                  1 : Restauration Système

                  End of clean in 01mn 02s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 16/02/2013 18:31:28 [5684]
                  1. Contributeur sécurité
                    Ok on nettoie les outils utilisés :

                    * Télécharge DelFix (d'Xplode) sur ton bureau.
                    * Lance le, laisse la case précochée
                    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                    * Le rapport sera enregistré dans le presse-papier. Il te suffit de revenir ici de faire Clic droit coller et le rapport apparaitra.
                    1. Contributeur sécurité
                      Il faudra aussi installer le service pack 1 pour windows 7 depuis windows Update.
                    2. # DelFix v10.0 - Rapport créé le 17/02/2013 à 15:44:55
                      # Mis à jour le 04/01/2013 par Xplode
                      # Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH

                      ~ Suppression des outils de désinfection ...

                      Supprimé : C:\ZHP
                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                      Supprimé : C:\Program Files (x86)\ZHPDiag
                      Supprimé : C:\AdwCleaner[R1].txt
                      Supprimé : C:\AdwCleaner[S1].txt
                      Supprimé : C:\Users\Nesrullah\Desktop\ZHPDiag.txt
                      Supprimé : C:\Users\Nesrullah\Desktop\ZHPFixReport.txt
                      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                      ########## - EOF - ##########
                    3. Contributeur sécurité
                      Bien. Si tu as pas d'autres questions on peut cloture le sujet :)
                    4. J'ai une question désolé :))
                      Enfaite quand je suis sur internet, souvent les pages se bloques, je doit restaurer la page à chaque fois ? c'est du a quoi ?
                    5. Contributeur sécurité
                      Pas de soucis.

                      Avant ça pouvait venir des infections. Là ça bloque toujours ?
                  2. le logiciel fait l'analyse mais donne pas de rapport, à chaque fois l'analyse se met en route
                    1. Enfaite c'est bon, tout est rentré dans l'ordre. Aucune pge ne bloque.
                      • 1
                      • 2