Ordinateur trop lent, internet trop lent

Résolu
Bonjour,

je viens ici pour avoir de l'aide concernant mon ordinateur qui est lent, internet qui est lent, et des programmes "d'optimisation" qui se lance au démarrage.

Si quelqu'un pourrait m'aider, je le remercie vivement

38 réponses

Résumé de la discussion

Problème principal : un ordinateur lent et une connexion Internet lente accompagnés de programmes d'optimisation se lançant au démarrage nécessitent une aide technique. La meilleure réponse recommande d'analyser le rapport et de préparer un script à appliquer ensuite, afin d'identifier et traiter les éléments ralentissant le système et le réseau. D'autres interventions préconisent des manipulations de sécurité, notamment la suppression de certains desktop.ini et la réalisation de scans avec des outils anti-rootkit comme TDSSKiller et TDSSKiller Removal Tool. En dernier lieu, des échanges suggèrent que la cause peut être multiple, mêlant éléments matériels, logiciel et réseau, ce qui impose une approche coordonnée entre le script, les analyses et les vérifications futures.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour juand1,

    Je vais t'aider à résoudre ton problème.

    Mais dis moi quels sont ces programmes d'optimisation qui se lancent au démarrage ?

    * Télécharge sur ton bureau AdwCleaner ( d'Xplode )
    * Lance le, puis clique sur [Suppression] et patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    sauvegarde ce rapport sur ton bureau
    * Héberge-le sur cijoint ou pjoint
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.

    A+
    0
    1. Contributeur sécurité
      OK juand1,

      Désinstalle Uniblue Systems,

      Driver Performer a été désinstallé par AdwCleaner (ou du moins neutralisé !)

      Premier nettoyage, on continue !


      * Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
      /!\Il est très important de l'enregistrer sur le bureau / !\
      * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
      /!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
      /!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
      * A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
      * Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
      Puis clique à coté du tournevis sur la loupe .
      * ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
      * Laisse l'outil travailler, il peut être assez long.
      * Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
      * Transmets moi le lien du fichier.
      * Rappel des dépôts : cijoint ou pjoint

      A+

      --------Contributeur Sécurité---------
      Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
      0
      1. Contributeur sécurité
        juand1,

        Je te laisse le lien ZHPDiag, qui m'a pris du temps.


        ---> oui je m'en doute, tu es bien infecté !

        Télécharge sur le bureau Roguekiller (by tigzy)
        Choisis la version correspondant à ta machine (x64 si 64 bits)
        * Quitte tous les programmes en cours
        * Lance RogueKiller.exe.
        * Attends que le Prescan ait fini ...
        Une fenêtre apparait sur l'accord de licence "Accepte"
        * Clique sur [Suppression].

        Clique sur Rapport et copie/colle le contenu du notepad

        (le rapport est également sur le bureau)

        * Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

        Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
        ====================
        Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

        ---------------------------------------------------------
        Cliquer sur Host RAZ. Dans ce mode, le programme réinitialisera le fichier HOSTS (localisé à C:/windows/system32/etc/hosts) avec une ligne basique et sûre: 127.0.0.1 localhost .

        Quitte tous les programmes en cours !

        ---> Relance RogueKiller (créé par Tigzy)

        ---> Clique sur [Host RAZ]

        ---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dansta réponse.

        (le rapport est également sur le bureau)

        A+

        --------Contributeur Sécurité---------
        Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
        0
        1. Bonsoir Cabrier,

          j''avais fait un scan roguekiller il y a quelques jours. J'ai toujours le rapport, mais j'ai fait une restauration système entre temps à une date antérieure.

          Je te laisse le rapport de roguekiller effectué il y a quelqye jours:
          RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : hxxp://www.adlice.com/forum/
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode normal
          Utilisateur : thomas [Droits d'admin]
          Mode : Recherche -- Date : 07/10/2013 03:44:29
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 2 ¤¤¤
          [BLPATH] upt4pc_fr_5.exe -- C:\Users\thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe [7] -> TUÉ [TermProc]
          [SUSP PATH] ftalk.exe -- C:\Users\thomas\AppData\Local\fTalk\ftalk.exe [7] -> TUÉ [TermProc]

          ¤¤¤ Entrees de registre : 5 ¤¤¤
          [RUN][SUSP PATH] HKCU\[...]\Run : fTalk ("C:\Users\thomas\AppData\Local\fTalk\ftalk.exe" -autorun [7]) -> TROUVÉ
          [RUN][SUSP PATH] HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\[...]\Run : fTalk ("C:\Users\thomas\AppData\Local\fTalk\ftalk.exe" -autorun [7]) -> TROUVÉ
          [RUN][BLPATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : upt4pc_fr_5.exe (C:\Users\thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe -runonce [7]) -> TROUVÉ
          [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
          [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

          ¤¤¤ Tâches planifiées : 6 ¤¤¤
          [V2][SUSP PATH] DealPly : C:\Users\thomas\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
          [V2][SUSP PATH] EPUpdater : C:\Users\thomas\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ
          [V2][SUSP PATH] Funmoods : C:\Users\thomas\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
          [V2][SUSP PATH] RunAsStdUser Task : "C:\Users\thomas\AppData\Local\gigglinggamesSA\bin\1.0.6.0\GigglingGamesSA.exe" [x] -> TROUVÉ
          [V2][SUSP PATH] Updater2258.exe : C:\Users\thomas\AppData\Local\Updater2258\Updater2258.exe - /extensionid=2258 /extensionname="I Want This" /chromeid=mpfapcdfbbledbojijcbcclmlieaoogk [-][x] -> TROUVÉ
          [V2][SUSP PATH] VisualBeeRecovery : C:\Users\thomas\AppData\Local\VisualBeeExe\VisualBeeRecovery.exe - /s [x] -> TROUVÉ

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : Rogue.ProgFiles ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          0.0.0.0 boxore.com
          0.0.0.0 www.boxore.com
          0.0.0.0 boxore.org
          0.0.0.0 www.boxore.org
          0.0.0.0 boxore.net
          0.0.0.0 www.boxore.net
          0.0.0.0 dlmanager.com
          0.0.0.0 www.dlmanager.com
          0.0.0.0 dlmanager.org
          0.0.0.0 www.dlmanager.org
          0.0.0.0 dlmanager.net
          0.0.0.0 www.dlmanager.net

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
          --- User ---
          [MBR] 132408b2b25a3db063cd1ae8cd1c941b
          [BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
          Partition table:
          0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
          1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
          2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_S_07102013_034429.txt >>

          Celui que je viens te faire maintenant:

          RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : hxxp://www.adlice.com/forum/
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode normal
          Utilisateur : thomas [Droits d'admin]
          Mode : Recherche -- Date : 07/15/2013 20:54:05
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 1 ¤¤¤
          [SUSP PATH] FACEBO~1.EXE -- C:\Users\thomas\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe [7] -> TUÉ [TermProc]

          ¤¤¤ Entrees de registre : 0 ¤¤¤

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          0.0.0.0 boxore.com
          0.0.0.0 www.boxore.com
          0.0.0.0 boxore.org
          0.0.0.0 www.boxore.org
          0.0.0.0 boxore.net
          0.0.0.0 www.boxore.net
          0.0.0.0 dlmanager.com
          0.0.0.0 www.dlmanager.com
          0.0.0.0 dlmanager.org
          0.0.0.0 www.dlmanager.org
          0.0.0.0 dlmanager.net
          0.0.0.0 www.dlmanager.net

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
          --- User ---
          [MBR] 132408b2b25a3db063cd1ae8cd1c941b
          [BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
          Partition table:
          0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
          1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
          2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_S_07152013_205405.txt >>
          0
          1. Contributeur sécurité
            juand1,

            Tous ces scans de RogueKiller ont été faits en Mode [Recherche] donc rien n'a été supprimé.

            Relance [RogueKiller en mode [Suppression]
            0
        2. Contributeur sécurité
          juand1,

          Lorsque tu auras fait cela :

          Quitte tous les programmes en cours !

          ---> Relance RogueKiller (créé par Tigzy)

          ---> Cliquez sur [Dns RAZ]

          ---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

          (le rapport est également sur le bureau)

          -----------------------------------------------------------

          Tu as également 2 antivirus d'installés sur ta machine
          ----> il ne faut en conserver q'un sinon ils se contredisent et se gênent mutuellement.

          - Trend Micro
          - MSE

          Choisis celui que tu veux conserver et désinstalle l'autre !


          --------------------------------------------------------------

          Désinstalle Java version 6 u 20 par le Panneau de configuration, elle n'est pas à jour et présente une faille de sécurité !

          --------------------------------------------------------------

          Ces 2 programmes sont des Rogues !
          -> Uniblue Systems
          -> Driver Perforer


          Un rogue est un faux logiciel de protection qui prétend que ton ordi est infecté, (fausses) preuves à l'appui.
          L'erreur à ne jamais faire, c'est de l'acheter !
          Il peut s'attraper en cliquant sur des publicités qui circulent sur certains sites et aussi si tu télécharge des fichiers avec des logiciels P2P.
          Documentation : plus d'infos ici

          --------------------------------------------------------------

          Ton logiciel de messagerie Incrédimail est amusant soit mais espionne tes habitudes, tes contacts etc....

          A ne pas conserver mais sauvegarde d'abord tes mails et carnet d'adresse.
          Installe Thunderbird

          --------------------------------------------------------------

          Et puis plein d'autres trucs, mais on verra au fur et à mesure !

          A+
          0
          1. Bonsoir Cabrier, je te laisse le rapport de suppression du fichier hosts.

            RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : hxxp://www.adlice.com/forum/
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : thomas [Droits d'admin]
            Mode : HOSTS RAZ -- Date : 07/15/2013 21:16:25
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 0 ¤¤¤

            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

            ¤¤¤ Ruches Externes: ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            --> %SystemRoot%\System32\drivers\etc\hosts

            0.0.0.0 boxore.com
            0.0.0.0 www.boxore.com
            0.0.0.0 boxore.org
            0.0.0.0 www.boxore.org
            0.0.0.0 boxore.net
            0.0.0.0 www.boxore.net
            0.0.0.0 dlmanager.com
            0.0.0.0 www.dlmanager.com
            0.0.0.0 dlmanager.org
            0.0.0.0 www.dlmanager.org
            0.0.0.0 dlmanager.net
            0.0.0.0 www.dlmanager.net

            ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
            127.0.0.1 localhost

            Termine : << RKreport[0]_H_07152013_211625.txt >>
            RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt;RKreport[0]_S_07152013_211617.txt

            Et le rapport de DNS hosts:

            RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : hxxp://www.adlice.com/forum/
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : thomas [Droits d'admin]
            Mode : DNS RAZ -- Date : 07/15/2013 21:21:27
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 0 ¤¤¤

            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

            ¤¤¤ Ruches Externes: ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            Termine : << RKreport[0]_DN_07152013_212127.txt >>
            RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt
            RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt

            Je vais commencer à faire la suite que tu m'as demandé.
            Merci Cabrier.
            0
            1. Contributeur sécurité
              juand1

              Tu relanceras encore une fois RogueKiller en mode [Suppression], puis encore une fois en cliquant sur [Proxy RAZ]

              Puis ---> rapports

              ---> Pour Incrédimail tu feras plus tard !

              A+
              0
          2. Merci Cabrier,
            il est vrai que mon ordinateur est vraiment infecté.

            J'ai desinstallé Java, desinstallé trend micro titanium,

            Merci pour les informations sur les rogues, en plus impossible de désinstaller car j'ai un message d'erreur concernant des librairies de python.

            Voici le rapport de Roguekiller de suppression:

            RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : hxxp://www.adlice.com/forum/
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : thomas [Droits d'admin]
            Mode : Suppression -- Date : 07/15/2013 22:10:05
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 0 ¤¤¤

            ¤¤¤ Tâches planifiées : 0 ¤¤¤

            ¤¤¤ Entrées Startup : 0 ¤¤¤

            ¤¤¤ Navigateurs web : 0 ¤¤¤

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

            ¤¤¤ Ruches Externes: ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            --> %SystemRoot%\System32\drivers\etc\hosts

            127.0.0.1 localhost

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
            --- User ---
            [MBR] 132408b2b25a3db063cd1ae8cd1c941b
            [BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
            Partition table:
            0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
            1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            Termine : << RKreport[0]_D_07152013_221005.txt >>
            RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt
            RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt;RKreport[0]_S_07152013_220957.txt

            Et voici le rapport de roguekiller ProxyRaz:

            RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : hxxp://www.adlice.com/forum/
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : thomas [Droits d'admin]
            Mode : Proxy RAZ -- Date : 07/15/2013 22:17:01
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 0 ¤¤¤

            ¤¤¤ Navigateurs web : 0 ¤¤¤

            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

            ¤¤¤ Ruches Externes: ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            Termine : << RKreport[0]_PR_07152013_221701.txt >>
            RKreport[0]_D_07152013_221005.txt;RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt
            RKreport[0]_S_07152013_211021.txt;RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt
            RKreport[0]_S_07152013_220957.txt;RKreport[0]_S_07152013_221553.txt

            Merci Cabrier
            0
            1. Contributeur sécurité
              Bien tu me refais un AdwCleaner STP en mode [Suppression] !

              A+
              0
              1. Contributeur sécurité
                juand1,

                Ensuite tu refais un scan avec ZHPDiag et tu me donnes le lien du rapport

                Je te préparerai un script de nettoyage.

                A+
                0
                1. Bonsoir Cabrier

                  Encore une fois merci.

                  Je dépose le rapport adwcleaner:
                  # AdwCleaner v2.305 - Rapport créé le 15/07/2013 à 22:36:48
                  # Mis à jour le 11/07/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : thomas - THOMAS-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\thomas\Downloads\AdwCleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Users\thomas\AppData\Roaming\PerformerSoft
                  Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
                  Supprimé au redémarrage : C:\Users\thomas\AppData\Local\Zynga

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\PerformerSoft
                  Clé Supprimée : HKLM\Software\PerformerSoft

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v10.0.9200.16635

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v22.0 (fr)

                  Fichier : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\yotvas6p.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v23.0.1271.97

                  Fichier : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R2].txt - [1910 octets] - [14/07/2013 22:25:51]
                  AdwCleaner[S3].txt - [1909 octets] - [15/07/2013 17:55:04]
                  AdwCleaner[S4].txt - [1411 octets] - [15/07/2013 22:36:48]

                  ########## EOF - C:\AdwCleaner[S4].txt - [1471 octets] ##########

                  Et je prépare un scan ZHPDiag

                  Je te remercie
                  0
                  1. Contributeur sécurité
                    juand1,

                    je verrai ton rapport et préparerai le script demain matin.

                    A+
                    0
                2. Et je te souhaite aussi une bonne soirée
                  0
                  1. Contributeur sécurité
                    Bonjour juand1,

                    Pas mal de nettoyage à faire, on va procéder par étapes !

                    Ce script va cibler certains éléments à supprimer :

                    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


                    G2 - GCE: Preference [User Data\Default] [jbpcjmidkkgldeplajgnbpjkfpmpeepb] ChatZum.com - Easy Pictures zoom v.1.0.9 (Désactivé)
                    [MD5.32CF1A1CB257E6CE52A3BC7010A36F87] - (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe [573440] [PID.5044]
                    [MD5.A9806896EC0083B69FCA9698598BF255] - (.OneStopSoft.com - Pas de description.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Clip.exe [24576] [PID.4580]
                    G2 - GCE: Preference [User Data\Default] [cnmdgidklhhnmppphpohildcefnaaflp] Services x86 v.1.23.98, (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.100 (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [dnpmlnedpdikbgdghljdepnljfpkhccn] New Tab v.1.0.2 (Désactivé) =
                    G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.3.7.2 (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [hcemhggbahmlmhgnbpbbdaklcojhbecn] Iminent Toolbar v.2.0.0.0 (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.6.21.4.1, (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [jcdgjdiieiljkfkdcloehkohchhpekkn] SweetIM for Facebook v.1.2.0.0 (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [kdlfddggdloaadnphbhejknhaggjaeld] AddLyrics v.1.109 (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [mpfapcdfbbledbojijcbcclmlieaoogk] I Want This v.1.23.145, (Désactivé)
                    G2 - GCE: Preference [User Data\Default] [ogccgbmabaphcakpiclgcnmcnimhokcj] SweetPacks Chrome Extension v.1.3.0.2 (Désactivé)
                    M2 - MFEP: prefs.js [thomas - yotvas6p.default\{94c739e5-86ee-492e-ae59-a2cb7092f24c}] [] HomeTab v3.5 (..)
                    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
                    O2 - BHO: HomeTab [64Bits] - {fb21f356-030b-4485-9687-6e848306c6bb} . (...) -- C:\Users\thomas\AppData\Roaming\HomeTab\HomeTab.dll (.not file.)
                    O4 - HKCU\..\Run: [SpeedUpMyPC] . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe
                    O4 - HKCU\..\Run: [SwvUpdtr] C:\Users\thomas\AppData\Local\SwvUpdater\Updater.exe (.not file.)
                    O4 - HKLM\..\Wow6432Node\Run: [YoutubeDownloader] . (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe
                    O4 - HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\..\Run: [SpeedUpMyPC] . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe
                    O4 - HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\..\Run: [SwvUpdtr] C:\Users\thomas\AppData\Local\SwvUpdater\Updater.exe (.not file.)
                    O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\thomas\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
                    O4 - GS\QuickLaunch: iLivid.lnk . (...) -- C:\Program Files (x86)\iLivid\iLivid.exe (.not file.)
                    O4 - GS\QuickLaunch: SpeedUpMyPC.lnk . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\Launcher.exe
                    O4 - GS\Desktop: Webplayer.lnk . (...) -- C:\Users\thomas\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_481820CA410C366184E158.exe
                    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AddLyrics update.job [376]
                    [MD5.00000000000000000000000000000000] [APT] [AddLyrics update] (...) -- C:\Program Files (x86)\AddLyrics\alcsur.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [PC Performer_DEFAULT] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [PC Performer_UPDATES] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]
                    [MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]
                    [MD5.066887DCCCCBC510A0CA60BD73856F45] [APT] [SpeedUpMyPC] (.Uniblue Systems Ltd.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\spmonitor.exe [26008]
                    [MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) [0]
                    O42 - Logiciel: HomeTab 3.5 - (.HomeTab.) [HKLM][64Bits] -- {33e87539-440b-4191-ab38-3f3f8f296836}_is1
                    O42 - Logiciel: OneStopSoft Youtube Downloader 2.0.0.5 - (.OneStopSoft.com.) [HKLM][64Bits] -- OneStopSoft Youtube Downloader_is1
                    O42 - Logiciel: Webplayer setup version 1.0 - (...) [HKLM][64Bits] -- {A3B277D2-6D43-4E78-8D73-6DA4370D689D}_is1
                    [HKCU\Software\AppDataLow\Software\addlyrics]
                    [HKCU\Software\BrowserUpdater]
                    [HKCU\Software\DM]
                    [HKCU\Software\funmoodsToolbar]
                    [HKLM\Software\Boxore]
                    [HKLM\Software\CrazyLoader]
                    [HKLM\Software\DomaIQ]
                    [HKLM\Software\Wow6432Node\Youtube Downloader] =>PUP.Dealio
                    O43 - CFD: 30/10/2012 - 17:30:54 - [0] ----D C:\Users\thomas\AppData\Local\Software
                    O43 - CFD: 14/07/2013 - 22:51:32 - [10,487] ----D C:\Users\thomas\AppData\Local\tuto4pc_fr_5
                    O43 - CFD: 23/01/2013 - 19:42:07 - [0,197] ----D C:\Users\thomas\AppData\Local\Updater2258
                    O44 - LFC:[MD5.0C0DA3A8C312E017A9D326DB0CCF5EED] - 10/07/2013 - 02:16:11 ---A- . (...) -- C:\alotserviceruntime.log [11229936]
                    O45 - LFCP:[MD5.B9E1A8F0FC7B9E2DDC91F807A3870C26] - 15/07/2013 - 16:58:21 ---A- - C:\Windows\Prefetch\YOUTUBE DOWNLOADER.EXE-00F0B0E2.pf =>PUP.Dealio
                    O45 - LFCP:[MD5.8C52DF8D36EC6759E3C82897FE65E22A] - 25/06/2013 - 00:52:59 ---A- - C:\Windows\Prefetch\IBSVC.EXE-3B798519.pf
                    O69 - SBI: prefs.js [thomas - yotvas6p.default] user_pref("extensions.crossrider.bic", "13f458626afcfab5d8cbdb15f9383a5e");
                    O69 - SBI: SearchScopes [HKCU] {69BBFED5-4D84-F33E-305B-07CB34C36899} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
                    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2431} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
                    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
                    [MD5.E00F445FAAB5ABE0996DFFA611F1B295] [SPRF][25/02/2013] (.Pas de propriétaire - AddLyrics.) -- C:\Users\thomas\AppData\Local\Temp\alcsup.exe [340312] =>Adware.AddLyrics
                    [MD5.1BDF5E5015EFCAA68B05CEC0A79BE484] [SPRF][07/08/2012] (.Somoto Ltd. - Better Installer Host.) -- C:\Users\thomas\AppData\Local\Temp\BI_RunOnce.exe [222208] =>Adware.MegaSearch
                    [MD5.9123C84DF4DAB9C0707794E34B53A5C8] [SPRF][05/07/2012] (.DealPly - http://www.dealply.com/ -- C:\Users\thomas\AppData\Local\Temp\dealply.exe [507328]
                    [MD5.EE085AAC3F7FB1BA751822B7D0E8FA0F] [SPRF][01/02/2013] (...) -- C:\Users\thomas\AppData\Local\Temp\dp.exe [493]
                    [MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][21/04/2013] (.Iminent - Iminent Setup.) -- C:\Users\thomas\AppData\Local\Temp\IminentSetup.exe [854848]
                    [MD5.05FECA1B4B1F7F9D924191716AD3F0BA] [SPRF][03/10/2012] (.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\thomas\AppData\Local\Temp\incredibar_installer.exe [463184]
                    [MD5.681908B3511868B05334D97EF9EB399F] [SPRF][05/07/2012] (...) -- C:\Users\thomas\AppData\Local\Temp\instloffer.exe [63400]
                    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][25/09/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\thomas\AppData\Local\Temp\mgsqlite3.dll [393016]
                    [MD5.96261D590C12F5D47DA973AE882C58F0] [SPRF][17/01/2013] (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Users\thomas\AppData\Local\Temp\ping.exe [206336] =>
                    [MD5.689A0D5C8D0A1E6FDA19BCFF0FEB8CBA] [SPRF][03/10/2012] (...) -- C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe [459704]
                    [MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][25/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
                    [MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\thomas\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
                    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][14/11/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\thomas\AppData\Local\Temp\SQLite.dll [393016]
                    [MD5.D4FE9619462D7613A6750256C94F4589] [SPRF][05/07/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbbabylonv2.exe [862832]
                    [MD5.1BD07675704550E18729EEAF44245DCD] [SPRF][15/06/2013] (.HomeTab - HomeTab Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbu2B55.exe [3585312]
                    [MD5.1BD07675704550E18729EEAF44245DCD] [SPRF][16/06/2013] (.HomeTab - HomeTab Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbuA3D.exe [3585312]
                    [MD5.FF6E0179F60F08B648AEBD597EF0CAF1] [SPRF][03/10/2012] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\thomas\AppData\Local\Temp\UpdateCheckerSetup.exe [260040]
                    [MD5.861DDA2A5B38AC54B2469DD04D35A935] [SPRF][18/04/2013] (.Amonetize ltd. - Software version updater.) -- C:\Users\thomas\AppData\Local\Temp\Updater.exe [301608]
                    [MD5.AE7E0C99C5BC7D28325C0CD7885C851F] [SPRF][24/10/2012] (.Yontoo LLC - Installer.) -- C:\Users\thomas\AppData\Local\Temp\YontooSetup-S.exe [1062504]
                    [MD5.7FE85C8E26E7E937F7113A20C8E26B6A] [SPRF][03/02/2012] (.Yontoo LLC - Installer.) -- C:\Users\thomas\AppData\Local\Temp\YontooSetup-Silent.exe [1048376]
                    O87 - FAEL: "{2220204A-9AC7-4053-AE45-A877EEFFBDD9}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                    O87 - FAEL: "{06F489B6-470B-4AF7-9220-0F576B840159}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                    O87 - FAEL: "{74CFA3E5-B95E-4C15-A60A-2BB9ADEE05E2}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
                    O87 - FAEL: "{4400D22F-3468-4BEC-94BC-238797255E4A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
                    O87 - FAEL: "TCP Query User{1EC86313-9A88-496B-BEE5-975D52420091}C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe" | In - Private - P6 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe
                    O87 - FAEL: "UDP Query User{8F8DFC97-EFB0-4B4E-94DA-D8122AA66FA7}C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe" | In - Private - P17 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe
                    O87 - FAEL: "{1D330301-E1E8-4D33-9908-990D759D0F17}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                    O87 - FAEL: "{F328FA79-33B3-48A5-96C6-A93A0457B546}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                    O87 - FAEL: "{48D7E9BC-BE10-4DDA-B0B2-2797D92D4596}" | In - Private - P6 - TRUE | .(.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe
                    O87 - FAEL: "{6359BB7F-D0DA-46A9-BAC0-E48EE3AA98A6}" | In - Private - P17 - TRUE | .(.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe
                    O87 - FAEL: "{C1C9C66D-477D-44A4-8920-20C51277437A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
                    O87 - FAEL: "{64F22B07-460B-414A-8685-75B4ECE75B57}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
                    O87 - FAEL: "{5A109C0E-CA45-4925-A824-5D23C73B05F3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                    O87 - FAEL: "{94CE2079-E997-4C99-9550-CF355417D1F0}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                    O87 - FAEL: "{56723698-D00D-46FF-B9EA-868705B22A1F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
                    O87 - FAEL: "{A3471E00-2E4E-4E45-9CD7-4379A642B411}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
                    O87 - FAEL: "{FA286097-C3C0-4EEA-AF06-ACF954C66480}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
                    O87 - FAEL: "{D7AAD177-5847-4A56-AB22-AF737F2BF059}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
                    O87 - FAEL: "{CE5DE0ED-C8D5-4BE2-A643-95DFA9567D9C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.)
                    O87 - FAEL: "{98671802-663D-45F5-AC44-22AEA133F950}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.)
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
                    [HKCU\Software\Classes\Updater.AmiUpd]
                    [HKCU\Software\Classes\Updater.AmiUpd.1]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
                    [HKLM\Software\Boxore]
                    [HKLM\Software\CrazyLoader]
                    [HKCU\Software\DM]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
                    [HKCU\Software\AppDataLow\Software\AddLyrics]
                    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
                    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
                    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]
                    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\547B38670606DF14AA57B0BB83F3AE4D]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
                    [HKLM\Software\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]
                    [HKLM\Software\Wow6432Node\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
                    [HKCU\Software\BrowserUpdater]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C776EBEBCBCFBE408892EE7B12517FC]
                    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
                    C:\Program Files (x86)\OneStopSoft.com
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneStopSoft.com
                    C:\Users\thomas\AppData\Local\Softwarere
                    C:\Users\thomas\AppData\Local\Temp\instloffer.exe
                    C:\Users\thomas\Downloads\flvmplayer.exe
                    C:\Users\thomas\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
                    C:\Users\thomas\AppData\Local\Temp\square_sweetim.bmp
                    C:\Users\thomas\AppData\Local\Temp\toolbar_sweetim.bmp
                    C:\Users\thomas\AppData\Local\Temp\SIMEEIInstaller.exe
                    C:\Users\thomas\AppData\Local\Temp\incredibar_installer.exe
                    C:\Users\thomas\AppData\Local\Temp\YontooSetup-S.exe
                    C:\Users\thomas\AppData\Local\Temp\YontooSetup-Silent.exe
                    C:\Users\thomas\AppData\Local\Temp\square_babylon.bmp
                    C:\Users\thomas\AppData\Local\Temp\square_babylonv2.bmp
                    C:\Users\thomas\AppData\Local\Temp\tbbabylonv2.exe
                    C:\Users\thomas\AppData\Local\Temp\IminentSetup.exe
                    C:\Users\thomas\AppData\Local\Temp\ToolbarInstaller.exe
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.0
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.1
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.2
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.3
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.4
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.5
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.6
                    C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.7
                    C:\Users\thomas\AppData\Local\Temp\BI_RunOnce.exe
                    C:\Users\thomas\AppData\Local\Temp\datamngrUI.exe.22520928 o
                    C:\Users\thomas\AppData\Local\Temp\dealply.exe
                    C:\Users\thomas\AppData\Local\Temp\mgsqlite3.dll
                    C:\Users\thomas\AppData\Local\Temp\SQLite.dll
                    C:\Users\thomas\AppData\Local\Temp\UpdateCheckerSetup.exe
                    [HKCU\Software\Tuguu SL]
                    O43 - CFD: 23/04/2013 - 19:44:56 - [17,541] ----D C:\Program Files (x86)\Tuguu SL
                    [MD5.C98A2183D9FBD7A1D0AEDEFBF0822DC6] [SPRF][31/05/2013] (.Ask - Wrapper Application.) -- C:\Users\thomas\AppData\Local\Temp\setup.exe [4001416]

                    EmptyTemp
                    EmptyFlash
                    EmptyCLSID
                    FirewallRAZ
                    HiddenFix


                    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
                    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
                    * Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
                    Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
                    * Clique sur le bouton «GO » pour lancer le nettoyage
                    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
                    * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                    *Rappel des dépôts : cijoint ou pjoint
                    -------------------------------------------------------------
                    Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
                    Ton bureau apparaitra sans icones et sans barre des taches.
                    Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
                    Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

                    A+
                    0
                    1. Contributeur sécurité
                      juand1,

                      Oui on n'a pas terminé loin de là !

                      Je reviens dans un moment, là j'ai une course à faire.

                      A+
                      0
                      1. Contributeur sécurité
                        juand1,

                        Me revoilà !

                        Ton Fournisseur d'accès c'est quoi ?

                        On supprime les toolbars inutiles :

                        * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

                        M3 - MFPP: Plugins - [thomas] -- C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\yotvas6p.default\searchplugins\bubble-dock-toolbar-b-customized-web-search.xml
                        O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [DuuquUpdateTaskMachineCore] (...) -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [DuuquUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
                        O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU][64Bits] -- Bubble Dock
                        O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                        O42 - Logiciel: FrameFox Extensions 1.0.4.0 - (.QwertyBox Team.) [HKLM][64Bits] -- {DF67B7F5-D309-4ECD-976E-00BBABF16A42}
                        O42 - Logiciel: Video Downloader - (.http://www.vgrabber.com.) [HKLM][64Bits] -- Video Downloader
                        [HKCU\Software\Duuqu]
                        [HKLM\Software\Wow6432Node\Duuqu] =>Toolbar.DeltaSearch
                        [HKLM\Software\Wow6432Node\VBMZ] => Toolbar.Conduit
                        O43 - CFD: 14/07/2013 - 22:51:15 - [42,723] ----D C:\Program Files (x86)\vGrabber-software
                        O43 - CFD: 01/02/2013 - 08:57:35 - [0,002] ----D C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
                        O69 - SBI: SearchScopes [HKCU] {05C0B65F-D306-4CA4-9967-975D818E7623} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
                        O69 - SBI: SearchScopes [HKCU] {50F07BF3-437B-440A-A0E2-5871681E7BD7} - (Bubble Dock Toolbar B. Customized Web Search) - http://search.conduit.com
                        [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\thomas\AppData\Local\Temp\AskSLib.dll [248008]
                        [MD5.0DCB060AEA810DFC8A2DBFC84714F0BE] [SPRF][01/02/2013] (.Nosibay - Bubble Dock installer.) -- C:\Users\thomas\AppData\Local\Temp\Install_BubbleDock.exe [365152]
                        [MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][09/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\thomas\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5.exe [1986592]
                        [MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][09/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\thomas\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5[1].exe [1986592]
                        [MD5.A39093B7A509A27C52E7ABBAAA78828B] [SPRF][10/07/2012] (.Pas de propriétaire - ToolbarInstaller.) -- C:\Users\thomas\AppData\Local\Temp\ToolbarInstaller.exe [7090232]
                        [MD5.81F26792BC9C6A254EFD4DF815906603] [SPRF][08/02/2013] (...) -- C:\Users\thomas\AppData\Local\Temp\wajam_install.exe [416248]
                        [MD5.48A2AFEB63131A434BCC00335E656A0F] [SPRF][04/09/2012] (.Yahoo! Inc. - Yahoo! Toolbar Detecter Setup.) -- C:\Users\thomas\AppData\Local\Temp\ydetect.exe [79024]
                        O87 - FAEL: "TCP Query User{0E49C05C-282A-4AA3-8D6E-E67DA2320A72}C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe (.not file.)
                        O87 - FAEL: "UDP Query User{36253A7C-A55B-48E1-BF6B-ECCA3EE81186}C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe (.not file.)
                        [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
                        [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
                        [HKLM\Software\Wow6432Node\VBMZ]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
                        C:\Program Files (x86)\vGrabber-software =
                        C:\Users\thomas\AppData\Local\Temp\wajam_install.exe
                        O90 - PUC: "5F7B76FD903DDCE479E600BBBA1FA624" . (.FrameFox Extensions 1.0.4.0.) -- C:\Windows\Installer\{DF67B7F5-D309-4ECD-976E-00BBABF16A42}\FrameFox.ico
                        SS - | Auto 0 | (vToolbarUpdater15.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
                        OPT:O4 - HKLM\..\Wow6432Node\Run: [WinampAgent] . (.Nullsoft, Inc. - Winamp Agent.) -- C:\Program Files (x86)\Winamp\winampa.exe
                        EmptyTemp
                        EmptyFlash
                        EmptyCLSID


                        * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
                        / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
                        * Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
                        Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                        * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
                        * Clique sur le bouton «GO » pour lancer le nettoyage
                        * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
                        * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                        *Rappel des dépôts : cijoint ou pjoint
                        -------------------------------------------------------------
                        Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
                        Ton bureau apparaitra sans icones et sans barre des taches.
                        Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
                        Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

                        A+
                        0
                        1. Me revoilà aussi ;)
                          Après l'utilisation du script, le problème semble résolue.

                          Pour mon FAI, je suis sur numéricable, car je suis chez un ami.

                          Sinon, ma connexion habituelle est sans une association où, d'après mon ami, est géré par un proxy.

                          Je continue a faire ce que tu m'as demandé.
                          0
                          • 1
                          • 2