Pics de ping windows 7 / svchost

Bonjour ! j'ai un pic de ping depuis quelques temps sur mon ordinateur, qui monte à environ 1000 assez régulièrement (environ de toutes les 30 a 60 secondes).

J'ai donc cherché énormément de situations disponibles sur internet mais rien, jusqu'à hier où désactiver Windows Update m'a enlevé le lag, mais ce soir, je retourne sur le PC, et le lag est revenu, mais Windows Update est toujours désactivé...

J'ai un screen qui montre le processus qui utilise ma connexion (il n'apparaît que pendant la seconde ou vient le pic de ping) ! Et je tiens à préciser que j'ai test avec d'autres PC, et pour eux, il n'y a aucun lag, il vient donc de mon PC.

http://www.hostingpics.net/viewer.php?id=620422lagaigain.png

Voilà ! (ce sont les processus affichés en rouge et vert) !

Merci d'avance ! Loris.

26 réponses

Résumé de la discussion

Des pics de ping atteignant environ 1000 ms se produisent toutes les 30 à 60 secondes sur le PC, et ils semblent émaner d'un processus local plutôt que du routeur. Plusieurs réponses suggèrent que des programmes malveillants ou des PUPs puissent être à l'origine du problème et préconisent des nettoyages avec AdwCleaner et Malwarebytes, suivis d'un passage par DelFix. En outre, des échanges indiquent que la connexion peut être plus stable en Ethernet que en Wi-Fi, et que le fait d'isoler les applications actives lors des pics aide à diagnostiquer l'origine. En lien, des échanges mentionnent aussi que le problème persiste malgré des scans et désinstallations, ce qui peut indiquer un conflit logiciel ancien ou une infection résiduelle.

Bobot (l’IA à votre service)
  1. C'est une blague ? je viens ici demander si quelqu'un sait d'où peut venir ce lag, je ne sais pas d'où ça peut venir et donc sujet résolu ?
    2
    1. Quel problème de ralentissement rencontres tu?
      Que ce passe t'il exactement?
      D'ailleurs calme ta joie!!!
      Tu es sur un forum de bénévoles!!!
      Tu peux toujours payer pour régler ton problème !!!


      @+
      0
    2. J'ai l'impression que tu ne comprends pas mon problème et que tu cherches juste à clore le sujet.. (pour je ne sais quelle raison).

      Mais comme je disais, mon ping monte tout seul régulièrement, et cela m'empêche de pouvoir jouer aux jeux que je veux en ligne sans subir ces "lags", tout devient assez injouable et du coup énervant ! :/
      0
    3. C'est peut être tout simplement ce jeu en ligne qui discute avec ton PC?
      Non?
      0
    4. Non c'est ce que je pensais au début, mais même tout logiciel fermé, le test (c'est à dire ping test 192.168.1.1 -t) dans exécuter me confirme que cela ne vient pas du jeu précisément :/
      0
  2. C'est à dire ? Je n'ai pas spécialement de dysfonctionnement hormis ces pics de ping, même quand j'ai tout mes logiciels fermés, il y a toujours ce lag (que je vois grâce à la console
    1
    1. Bonsoir

      Sais tu à quoi sert ce processus?
      Halte à la paranoïa !!!

      @+
      0
      1. Non absolument pas, je sais juste que tout le monde a des processus svchost sur son ordinateur, et je pense qu'ils sont peut-être infectés où je ne sais pas!
        0
        1. Re

          Notes un dysfonctionnement anormal de ton PC?
          0
          1. Et bien pour moi il n'y a aucuns problèmes particuliers.
            Sujet résolu

            @+
            0
            1. Re

              Et bien vérifions:

              Pour de plus amples informations, fait ceci stp

              Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

              Ou

              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              en bas de la page ZHP avec un numéro de version.

              Une fois le téléchargement achevé,

              Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

              Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

              Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

              Clique sur OUI à la question "Voulez-vous un rapport full options"

              Laisse l'outil travailler, il peut être assez long.

              Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

              Pour transmettre le rapport clique sur ce lien:
              http://pjjoint.malekal.com/

              Si problème utilise un des suivants

              https://forums-fec.be/upload
              https://www.cjoint.com/

              Regarde sur le bureau

              Sélectionne le fichier ZHPDiag.txt.

              Clique sur "Cliquez ici pour déposer le fichier".

              Un lien de cette forme :

              http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

              est ajouté dans la page.

              Copie ce lien dans ta réponse.

              Merci

              @+
              0
              1. Re

                1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                Lance le, clique sur [Scanner] puis patiente le temps du scan.
                Une fois le scan terminé clique sur le bouton [Nettoyer]
                Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                Poste le rapport

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                A lire :
                Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
                Les programmes potentiellement indésirables :
                https://forum.malekal.com/viewtopic.php?t=33776&start=
                https://www.malekal.com/adwares-pup-protection/

                2)Télécharge Malwaresbytes anti malware ici
                https://www.malwarebytes.com/

                * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                * Potasse le tuto pour te familiariser avec le prg :

                https://forum.pcastuces.com/sujet.asp?f=31&s=3

                (cela dis, il est très simple d'utilisation).

                relance Malwaresbytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

                *Procèdes à une mise à jour

                *Fais un examen dit "Rapide"

                --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "Afficher les résultats" " .
                --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                @+
                0
                1. Voilà, j'ai tout fais, mais je copie/colle tout ici ou bien j'utilise un hébergeur de rapport comme avec ZHPDiag?
                  0
                  1. Bonjour

                    Tu poste les rapports dans 2 réponses
                    ça ira bien

                    merci

                    @+

                    --------Contributeur Sécurité---------
                    On a tous été un jour débutant dans quelque chose.
                    Mais le savoir est la récompense de l'assiduité.
                    0
                    1. Rapport adwcleaner :

                      # AdwCleaner v2.007 - Rapport créé le 28/09/2013 à 09:37:57
                      # Mis à jour le 06/11/2012 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nom d'utilisateur : Loris - LORIS-PC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      ***** [Registre] *****

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.10.9200.16686

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Mozilla Firefox v11.0 (fr)

                      Nom du profil : default
                      Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      -\\ Google Chrome v29.0.1547.76

                      Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[R1].txt - [7735 octets] - [16/11/2012 18:44:17]
                      AdwCleaner[R2].txt - [14109 octets] - [05/05/2013 02:41:29]
                      AdwCleaner[R3].txt - [1710 octets] - [08/05/2013 21:11:59]
                      AdwCleaner[R4].txt - [1882 octets] - [21/08/2013 17:49:11]
                      AdwCleaner[R5].txt - [1635 octets] - [15/09/2013 16:40:41]
                      AdwCleaner[R6].txt - [1706 octets] - [27/09/2013 00:03:51]
                      AdwCleaner[R7].txt - [1826 octets] - [28/09/2013 09:37:47]
                      AdwCleaner[S1].txt - [7402 octets] - [16/11/2012 18:44:43]
                      AdwCleaner[S2].txt - [14290 octets] - [05/05/2013 02:42:01]
                      AdwCleaner[S3].txt - [1785 octets] - [08/05/2013 21:12:13]
                      AdwCleaner[S4].txt - [1958 octets] - [21/08/2013 17:49:20]
                      AdwCleaner[S5].txt - [1705 octets] - [15/09/2013 16:40:59]
                      AdwCleaner[S6].txt - [1768 octets] - [27/09/2013 00:03:59]
                      AdwCleaner[S7].txt - [1759 octets] - [28/09/2013 09:37:57]

                      ########## EOF - C:\AdwCleaner[S7].txt - [1819 octets] ##########

                      Rapport Malware :

                      Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.09.28.04

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 10.0.9200.16686
                      Loris :: LORIS-PC [administrateur]

                      Protection: Activé

                      28/09/2013 09:48:11
                      mbam-log-2013-09-28 (09-48-11).txt

                      Type d'examen: Examen rapide
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 223443
                      Temps écoulé: 4 minute(s), 19 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 8
                      HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                      HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
                      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

                      Valeur(s) du Registre détectée(s): 3
                      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
                      HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.
                      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.

                      Elément(s) de données du Registre détecté(s): 1
                      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 3
                      C:\Users\Loris\Downloads\Safari5.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer (1).exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
                      C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. Re

                        Ta version d'Adwcleaner est dépassée.
                        Nous sommes à la version 3.005
                        Donc tu reprends avec cette dernière

                        @+
                        0
                        1. Je reprends tout tout tout ou bien juste adwcleaner?
                          0
                          1. juste Adwcleaner
                            0
                        2. Voici le nouveau rapport effectivement c'est pas la même :P :

                          # AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:44:36
                          # Mis à jour le 22/09/2013 par Xplode
                          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                          # Nom d'utilisateur : Loris - LORIS-PC
                          # Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner (1).exe
                          # Option : Nettoyer

                          ***** [ Services ] *****

                          ***** [ Fichiers / Dossiers ] *****

                          Dossier Supprimé : C:\ProgramData\SpeedMaxPc
                          Dossier Supprimé : C:\Program Files (x86)\Red Sky
                          Dossier Supprimé : C:\Users\Loris\AppData\Local\cre
                          Dossier Supprimé : C:\Users\Loris\AppData\Local\DownTango
                          Dossier Supprimé : C:\Users\Loris\AppData\Local\PackageAware
                          Dossier Supprimé : C:\Users\Loris\AppData\Local\Services x86
                          Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\delta
                          Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\SimplyTech
                          Dossier Supprimé : C:\Users\Loris\AppData\Roaming\DriverCure
                          Dossier Supprimé : C:\Users\Loris\AppData\Roaming\registry mechanic
                          Dossier Supprimé : C:\Users\Loris\AppData\Roaming\SpeedMaxPc
                          Fichier Supprimé : C:\Windows\System32\roboot64.exe
                          Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\bProtector_extensions.rdf
                          Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\BrowserProtect.xml
                          Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\delta.xml
                          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
                          Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate

                          ***** [ Raccourcis ] *****

                          ***** [ Registre ] *****

                          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                          Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                          Clé Supprimée : HKCU\Software\82dd8fb13db843
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
                          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
                          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                          Clé Supprimée : HKCU\Software\distromatic
                          Clé Supprimée : HKCU\Software\ProtectedSearch
                          Clé Supprimée : HKCU\Software\simplytech
                          Clé Supprimée : HKCU\Software\SpeedMaxPC
                          Clé Supprimée : HKCU\Software\UpdateStar
                          Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
                          Clé Supprimée : HKLM\Software\DownTango
                          Clé Supprimée : HKLM\Software\Services x86
                          Clé Supprimée : HKLM\Software\SpeedMaxPC
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

                          ***** [ Navigateurs ] *****

                          -\\ Internet Explorer v10.0.9200.16686

                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page]
                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
                          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
                          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

                          -\\ Mozilla Firefox v11.0 (fr)

                          [ Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js ]

                          Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
                          Ligne Supprimée : user_pref("extensions.delta.admin", false);
                          Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
                          Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                          Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                          Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
                          Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
                          Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
                          Ligne Supprimée : user_pref("extensions.delta.id", "c43f51d200000000000074e50b301a43");
                          Ligne Supprimée : user_pref("extensions.delta.instlDay", "15814");
                          Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
                          Ligne Supprimée : user_pref("extensions.delta.newTab", false);
                          Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
                          Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                          Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
                          Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
                          Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
                          Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                          Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
                          Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.162:24:34");
                          Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
                          Ligne Supprimée : user_pref("smartbar.machineId", "XPASRXCGJ40WU29HUSURUNI0NEVC5Z2+QYRTNVQGYHXNKAOXNBHD2S2MQAT7PZVKMPXOAD7OPTB0VKJFR8DLWW");
                          Ligne Supprimée : user_pref("smartbar.originalHomepage", "hxxp://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43");
                          Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
                          Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Delta Search");

                          -\\ Google Chrome v

                          [ Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                          Supprimée : homepage
                          Supprimée : urls_to_restore_on_startup

                          *************************

                          AdwCleaner[R0].txt - [9922 octets] - [28/09/2013 10:41:32]
                          AdwCleaner[S0].txt - [8834 octets] - [28/09/2013 10:44:36]

                          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8894 octets] ##########
                          0
                          1. Re

                            As tu noté une amélioration?
                            0
                            1. Et bien malheureusement c'est toujours présent, c'est bizarre parce que des fois je ne les ait plus pendant 30min ou + et des fois ils reviennent... ! :/
                              0
                              1. Re

                                Poste moi un nouveau rapport ZHPdiag;merci
                                0
                                1. Re

                                  Utilisation de l'outil ZHPFix :

                                  * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                                  -------------------------------------------------------------------------------------------------


                                  Script ZHPFix
                                  G2 - GCE: Preference [User Data\Default] [ejdabpabkmacjiiooccecnpakonoibah] DownTango Launcher Toolbar v.1.4 (Désactivé)
                                  G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé)
                                  G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Savings-Slider v.2.3 (Désactivé)
                                  G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
                                  G2 - GCE: Preference [User Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] BrowserProtect v.1.0 (Désactivé)
                                  [HKCU\Software\Downtangolaunchertoolbar]
                                  O69 - SBI: SearchScopes [HKCU] {48D35052-FD3F-4F3A-88B0-C882C1259BF8} - (Web Search) - http://ww7.certified-toolbar.com
                                  [HKLM\Software\Google\Chrome\Extensions\ejdabpabkmacjiiooccecnpakonoibah]
                                  [HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
                                  [HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
                                  [HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
                                  [HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
                                  [HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}]
                                  [HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}]
                                  [HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}]
                                  [HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}]
                                  [HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
                                  [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
                                  [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
                                  [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
                                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
                                  [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}]
                                  [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}]
                                  [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
                                  C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdabpabkmacjiiooccecnpakonoibah
                                  C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
                                  C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
                                  C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
                                  C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
                                  [HKCU\Software\Downtangolaunchertoolbar]
                                  [MD5.00000000000000000000000000000000] [APT] [{30DE9BC1-5249-4744-B509-24AD7F33244E}] (...) -- C:\Users\Loris\Downloads\rainbow_six_vegas_map_pack_1_multi-langues_40844.exe (.not file.) [0]
                                  [MD5.00000000000000000000000000000000] [APT] [{6795378B-9726-4CA4-B021-C121604267C7}] (...) -- C:\Users\Loris\Desktop\Call of duty 4 Multiplayer\iw3mp.exe (.not file.) [0]
                                  [MD5.00000000000000000000000000000000] [APT] [{B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}] (...) -- C:\Users\Loris\Downloads\Call of duty 4 Multiplayer.exe (.not file.) [0]
                                  [MD5.00000000000000000000000000000000] [APT] [{E6E4ADEC-A3F4-4948-9F1D-6977BE313860}] (...) -- C:\Users\Loris\AppData\Local\Temp\QuickTimeInstaller.exe (.not file.) [0]
                                  O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
                                  O42 - Logiciel: Spyware Terminator 2012 - (.Crawler, LLC.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1
                                  G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
                                  M3 - MFPP: Plugins - [Loris] -- C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
                                  M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
                                  M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
                                  O42 - Logiciel: eBay - (.eBay Inc..) [HKLM][64Bits] -- {A8B88634-7F90-402F-B66A-86429755F6A5}
                                  [HKCU\Software\yahooinstall]
                                  O69 - SBI: SearchScopes [HKCU] {69619A8D-ABCB-4835-986F-4675A3581C13} - (Yahoo! Search) - https://fr.search.yahoo.com/
                                  O90 - PUC: "43688B8A09F7F2046BA6682479556F5A" . (.eBay.) -- c:\Windows\Installer\{A8B88634-7F90-402F-B66A-86429755F6A5}\_853F67D554F05449430E7E.exe
                                  [HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
                                  [HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
                                  [HKLM\Software\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A]
                                  [HKLM\Software\Wow6432Node\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
                                  [HKLM\Software\Wow6432Node\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
                                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
                                  C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
                                  C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
                                  C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
                                  C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
                                  [HKCU\Software\yahooinstall]
                                  FirewallRAZ
                                  Emptytemp
                                  EmptyCLSID


                                  --------------------------------------------------------------------------------------------
                                  Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                                  Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                                  NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                                  * Clique sur le bouton GO pour lancer le nettoyage.

                                  -> laisse travailler l'outil et ne touche à rien ...
                                  -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                                  Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                                  Ce rapport est copié sur le bureau

                                  ( ce rapport est en outre sauvegardé dans ce dossier :
                                  - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                                  - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                                  )

                                  @+
                                  0
                                  • 1
                                  • 2