Pics de ping windows 7 / svchost

nekkho Messages postés 18 Statut Membre -  
 ju -
Bonjour ! j'ai un pic de ping depuis quelques temps sur mon ordinateur, qui monte à environ 1000 assez régulièrement (environ de toutes les 30 a 60 secondes).

J'ai donc cherché énormément de situations disponibles sur internet mais rien, jusqu'à hier où désactiver Windows Update m'a enlevé le lag, mais ce soir, je retourne sur le PC, et le lag est revenu, mais Windows Update est toujours désactivé...

J'ai un screen qui montre le processus qui utilise ma connexion (il n'apparaît que pendant la seconde ou vient le pic de ping) ! Et je tiens à préciser que j'ai test avec d'autres PC, et pour eux, il n'y a aucun lag, il vient donc de mon PC.

http://www.hostingpics.net/viewer.php?id=620422lagaigain.png

Voilà ! (ce sont les processus affichés en rouge et vert) !

Merci d'avance ! Loris.

26 réponses

  • 1
  • 2
Résumé de la discussion

Des pics de ping atteignant environ 1000 ms se produisent toutes les 30 à 60 secondes sur le PC, et ils semblent émaner d'un processus local plutôt que du routeur. Plusieurs réponses suggèrent que des programmes malveillants ou des PUPs puissent être à l'origine du problème et préconisent des nettoyages avec AdwCleaner et Malwarebytes, suivis d'un passage par DelFix. En outre, des échanges indiquent que la connexion peut être plus stable en Ethernet que en Wi-Fi, et que le fait d'isoler les applications actives lors des pics aide à diagnostiquer l'origine. En lien, des échanges mentionnent aussi que le problème persiste malgré des scans et désinstallations, ce qui peut indiquer un conflit logiciel ancien ou une infection résiduelle.

Bobot (l'IA à votre service)
  1. nekkho Messages postés 18 Statut Membre 3
     
    C'est une blague ? je viens ici demander si quelqu'un sait d'où peut venir ce lag, je ne sais pas d'où ça peut venir et donc sujet résolu ?
    2
    1. Utilisateur anonyme
       
      Quel problème de ralentissement rencontres tu?
      Que ce passe t'il exactement?
      D'ailleurs calme ta joie!!!
      Tu es sur un forum de bénévoles!!!
      Tu peux toujours payer pour régler ton problème !!!


      @+
      0
    2. nekkho Messages postés 18 Statut Membre 3
       
      J'ai l'impression que tu ne comprends pas mon problème et que tu cherches juste à clore le sujet.. (pour je ne sais quelle raison).

      Mais comme je disais, mon ping monte tout seul régulièrement, et cela m'empêche de pouvoir jouer aux jeux que je veux en ligne sans subir ces "lags", tout devient assez injouable et du coup énervant ! :/
      0
    3. Utilisateur anonyme
       
      C'est peut être tout simplement ce jeu en ligne qui discute avec ton PC?
      Non?
      0
    4. nekkho Messages postés 18 Statut Membre 3
       
      Non c'est ce que je pensais au début, mais même tout logiciel fermé, le test (c'est à dire ping test 192.168.1.1 -t) dans exécuter me confirme que cela ne vient pas du jeu précisément :/
      0
  2. nekkho Messages postés 18 Statut Membre 3
     
    C'est à dire ? Je n'ai pas spécialement de dysfonctionnement hormis ces pics de ping, même quand j'ai tout mes logiciels fermés, il y a toujours ce lag (que je vois grâce à la console
    1
  3. Utilisateur anonyme
     
    Bonsoir

    Sais tu à quoi sert ce processus?
    Halte à la paranoïa !!!

    @+
    0
  4. nekkho Messages postés 18 Statut Membre 3
     
    Non absolument pas, je sais juste que tout le monde a des processus svchost sur son ordinateur, et je pense qu'ils sont peut-être infectés où je ne sais pas!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Notes un dysfonctionnement anormal de ton PC?
    0
  7. Utilisateur anonyme
     
    Et bien pour moi il n'y a aucuns problèmes particuliers.
    Sujet résolu

    @+
    0
  8. Utilisateur anonyme
     
    Re

    Et bien vérifions:

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

    Clique sur OUI à la question "Voulez-vous un rapport full options"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  9. Utilisateur anonyme
     
    Re

    1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    2)Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  10. nekkho Messages postés 18 Statut Membre 3
     
    Voilà, j'ai tout fais, mais je copie/colle tout ici ou bien j'utilise un hébergeur de rapport comme avec ZHPDiag?
    0
  11. Utilisateur anonyme
     
    Bonjour

    Tu poste les rapports dans 2 réponses
    ça ira bien

    merci

    @+

    --------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  12. nekkho Messages postés 18 Statut Membre 3
     
    Rapport adwcleaner :

    # AdwCleaner v2.007 - Rapport créé le 28/09/2013 à 09:37:57
    # Mis à jour le 06/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Loris - LORIS-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.10.9200.16686

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v11.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v29.0.1547.76

    Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7735 octets] - [16/11/2012 18:44:17]
    AdwCleaner[R2].txt - [14109 octets] - [05/05/2013 02:41:29]
    AdwCleaner[R3].txt - [1710 octets] - [08/05/2013 21:11:59]
    AdwCleaner[R4].txt - [1882 octets] - [21/08/2013 17:49:11]
    AdwCleaner[R5].txt - [1635 octets] - [15/09/2013 16:40:41]
    AdwCleaner[R6].txt - [1706 octets] - [27/09/2013 00:03:51]
    AdwCleaner[R7].txt - [1826 octets] - [28/09/2013 09:37:47]
    AdwCleaner[S1].txt - [7402 octets] - [16/11/2012 18:44:43]
    AdwCleaner[S2].txt - [14290 octets] - [05/05/2013 02:42:01]
    AdwCleaner[S3].txt - [1785 octets] - [08/05/2013 21:12:13]
    AdwCleaner[S4].txt - [1958 octets] - [21/08/2013 17:49:20]
    AdwCleaner[S5].txt - [1705 octets] - [15/09/2013 16:40:59]
    AdwCleaner[S6].txt - [1768 octets] - [27/09/2013 00:03:59]
    AdwCleaner[S7].txt - [1759 octets] - [28/09/2013 09:37:57]

    ########## EOF - C:\AdwCleaner[S7].txt - [1819 octets] ##########

    Rapport Malware :

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.28.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16686
    Loris :: LORIS-PC [administrateur]

    Protection: Activé

    28/09/2013 09:48:11
    mbam-log-2013-09-28 (09-48-11).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 223443
    Temps écoulé: 4 minute(s), 19 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 8
    HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 3
    HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.
    HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 1
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 3
    C:\Users\Loris\Downloads\Safari5.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer (1).exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  13. Utilisateur anonyme
     
    Re

    Ta version d'Adwcleaner est dépassée.
    Nous sommes à la version 3.005
    Donc tu reprends avec cette dernière

    @+
    0
  14. nekkho Messages postés 18 Statut Membre 3
     
    Je reprends tout tout tout ou bien juste adwcleaner?
    0
    1. Utilisateur anonyme
       
      juste Adwcleaner
      0
  15. nekkho Messages postés 18 Statut Membre 3
     
    Voici le nouveau rapport effectivement c'est pas la même :P :

    # AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:44:36
    # Mis à jour le 22/09/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Loris - LORIS-PC
    # Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\SpeedMaxPc
    Dossier Supprimé : C:\Program Files (x86)\Red Sky
    Dossier Supprimé : C:\Users\Loris\AppData\Local\cre
    Dossier Supprimé : C:\Users\Loris\AppData\Local\DownTango
    Dossier Supprimé : C:\Users\Loris\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\Loris\AppData\Local\Services x86
    Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\delta
    Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\SimplyTech
    Dossier Supprimé : C:\Users\Loris\AppData\Roaming\DriverCure
    Dossier Supprimé : C:\Users\Loris\AppData\Roaming\registry mechanic
    Dossier Supprimé : C:\Users\Loris\AppData\Roaming\SpeedMaxPc
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\BrowserProtect.xml
    Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKCU\Software\82dd8fb13db843
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\distromatic
    Clé Supprimée : HKCU\Software\ProtectedSearch
    Clé Supprimée : HKCU\Software\simplytech
    Clé Supprimée : HKCU\Software\SpeedMaxPC
    Clé Supprimée : HKCU\Software\UpdateStar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
    Clé Supprimée : HKLM\Software\DownTango
    Clé Supprimée : HKLM\Software\Services x86
    Clé Supprimée : HKLM\Software\SpeedMaxPC
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16686

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

    -\\ Mozilla Firefox v11.0 (fr)

    [ Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js ]

    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.id", "c43f51d200000000000074e50b301a43");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15814");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.162:24:34");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
    Ligne Supprimée : user_pref("smartbar.machineId", "XPASRXCGJ40WU29HUSURUNI0NEVC5Z2+QYRTNVQGYHXNKAOXNBHD2S2MQAT7PZVKMPXOAD7OPTB0VKJFR8DLWW");
    Ligne Supprimée : user_pref("smartbar.originalHomepage", "hxxp://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43");
    Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
    Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Delta Search");

    -\\ Google Chrome v

    [ Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [9922 octets] - [28/09/2013 10:41:32]
    AdwCleaner[S0].txt - [8834 octets] - [28/09/2013 10:44:36]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8894 octets] ##########
    0
  16. Utilisateur anonyme
     
    Re

    As tu noté une amélioration?
    0
  17. nekkho Messages postés 18 Statut Membre 3
     
    Et bien malheureusement c'est toujours présent, c'est bizarre parce que des fois je ne les ait plus pendant 30min ou + et des fois ils reviennent... ! :/
    0
  18. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPdiag;merci
    0
  19. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    Script ZHPFix
    G2 - GCE: Preference [User Data\Default] [ejdabpabkmacjiiooccecnpakonoibah] DownTango Launcher Toolbar v.1.4 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Savings-Slider v.2.3 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] BrowserProtect v.1.0 (Désactivé)
    [HKCU\Software\Downtangolaunchertoolbar]
    O69 - SBI: SearchScopes [HKCU] {48D35052-FD3F-4F3A-88B0-C882C1259BF8} - (Web Search) - http://ww7.certified-toolbar.com
    [HKLM\Software\Google\Chrome\Extensions\ejdabpabkmacjiiooccecnpakonoibah]
    [HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
    [HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
    [HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
    [HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
    [HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}]
    [HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}]
    [HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}]
    [HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}]
    [HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
    [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
    C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdabpabkmacjiiooccecnpakonoibah
    C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
    C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
    C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
    C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    [HKCU\Software\Downtangolaunchertoolbar]
    [MD5.00000000000000000000000000000000] [APT] [{30DE9BC1-5249-4744-B509-24AD7F33244E}] (...) -- C:\Users\Loris\Downloads\rainbow_six_vegas_map_pack_1_multi-langues_40844.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{6795378B-9726-4CA4-B021-C121604267C7}] (...) -- C:\Users\Loris\Desktop\Call of duty 4 Multiplayer\iw3mp.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}] (...) -- C:\Users\Loris\Downloads\Call of duty 4 Multiplayer.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{E6E4ADEC-A3F4-4948-9F1D-6977BE313860}] (...) -- C:\Users\Loris\AppData\Local\Temp\QuickTimeInstaller.exe (.not file.) [0]
    O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
    O42 - Logiciel: Spyware Terminator 2012 - (.Crawler, LLC.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1
    G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
    M3 - MFPP: Plugins - [Loris] -- C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
    M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
    M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
    O42 - Logiciel: eBay - (.eBay Inc..) [HKLM][64Bits] -- {A8B88634-7F90-402F-B66A-86429755F6A5}
    [HKCU\Software\yahooinstall]
    O69 - SBI: SearchScopes [HKCU] {69619A8D-ABCB-4835-986F-4675A3581C13} - (Yahoo! Search) - https://fr.search.yahoo.com/
    O90 - PUC: "43688B8A09F7F2046BA6682479556F5A" . (.eBay.) -- c:\Windows\Installer\{A8B88634-7F90-402F-B66A-86429755F6A5}\_853F67D554F05449430E7E.exe
    [HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
    [HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
    [HKLM\Software\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A]
    [HKLM\Software\Wow6432Node\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
    [HKLM\Software\Wow6432Node\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
    C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
    C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
    C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
    [HKCU\Software\yahooinstall]
    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    @+
    0
  • 1
  • 2