Problème mots soulignés en vert + Lenteur

Résolu
Bonjour,

Depuis ce matin j'ai des mots soulignés en vert sur mes pages web avec une pub quand je met mon curseur souris sur ce mot. En plus les pages web sont très lente à s'ouvrir.

Je suis sous Firefox avec Adblock Plus depuis longtemps.

Est-ce que vous savez d'où ça peux venir et comment le résoudre ?

Merci d'avance

37 réponses

Résumé de la discussion

Des mots soulignés en vert sur les pages web et une publicité au survol du curseur, accompagnés d’un ralentissement du chargement des sites, pointent vers une contamination par adware/malware sur Firefox sous XP. Plusieurs réponses orientent vers un nettoyage approfondi: AdwCleaner pour éliminer des barres d’outils et extensions comme Conduit/DealPly/Duuqu, suppression des clés de registre associées et vérification des extensions Firefox. D'autres suggestions incluent un chkdsk, des outils comme OTL/DelFix, et la vérification des paramètres de recherche et des modules Firefox; certaines réponses recommandent de déceler les extensions susceptibles. En cas de persistance, des échanges évoquent aussi des redémarrages système et des points de restauration; des programmes d’installation tiers et des entrées liées à Conduit ou Duuqu peuvent être concernés.

Bobot (l’IA à votre service)
  1. Personne pour m'aider ? J'ai fais un scan minutieux avec Avast et j'ai supprimé une menace détecté mais ça n'a rien changé, j'ai toujours le même problème.
    0
    1. Modérateur
      Bonjour,

      --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

      --> Une fois le scan terminé, choisis l'option "Nettoyer".

      --> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
      0
      1. Voici le rapport, surprenant je vois en fin de rapport du google chrome hors je ne l'ai jamais installé et il n'est pas dans mes programmes.

        # AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 13:48:54
        # Mis à jour le 24/11/2013 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Yohann - YONCE
        # Exécuté depuis : C:\Documents and Settings\Yohann\Bureau\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        [#] Service Supprimé : dealplylive
        [#] Service Supprimé : dealplylivem
        [#] Service Supprimé : dqupdate
        [#] Service Supprimé : dqupdatem

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\apn
        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\DealPlyLive
        Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Conduit
        Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\DealPlyLive
        Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Duuqu
        Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\DealPly
        Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\DriverCure
        Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\OpenCandy
        Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\ParetoLogic
        Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\SwvUpdater
        Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
        Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\invalidprefs.js
        Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\searchplugins\ask-search.xml
        Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\searchplugins\Conduit.xml
        Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\searchplugins\Web Search.xml
        Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\user.js
        Fichier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo
        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
        Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dealplylive.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickCtrl.9
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.Update3WebControl.3
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.coreclass
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclasssvc.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
        Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
        Clé Supprimée : HKLM\SOFTWARE\53ed8d8bd6fee15
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\ConduitSearchScopes
        Clé Supprimée : HKCU\Software\Crossrider
        Clé Supprimée : HKCU\Software\DataMngr
        [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\DealPlyLive
        Clé Supprimée : HKCU\Software\delta LTD
        Clé Supprimée : HKCU\Software\Delta
        Clé Supprimée : HKCU\Software\Duuqu
        Clé Supprimée : HKCU\Software\Grand Virtual
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\lollipop
        Clé Supprimée : HKCU\Software\ParetoLogic
        Clé Supprimée : HKCU\Software\SmartBar
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKLM\Software\BabylonToolbar
        Clé Supprimée : HKLM\Software\Boxore
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\DealPlyLive
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\Software\Duuqu
        Clé Supprimée : HKLM\Software\EoRezo
        Clé Supprimée : HKLM\Software\lollipop
        Clé Supprimée : HKLM\Software\ParetoLogic
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v6.0.2900.5512

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

        -\\ Mozilla Firefox v25.0 (fr)

        [ Fichier : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\prefs.js ]

        Ligne Supprimée : user_pref("CT3285358_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1364665484842,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
        Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3285358&CUI=UN37111759730485176&UM=2&SearchSource=13");
        Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
        Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
        Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=ac5a0a21-fa67-48a2-b891-4e45d78ce8af&searchtype=ds&q=");
        Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3285358");
        Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com Main Customized Web Search");
        Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&CUI=UN37111759730485176&UM=2&SearchSource=3&q={searchTerms}");
        Ligne Supprimée : user_pref("extensions.delta.admin", false);
        Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
        Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
        Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
        Ligne Supprimée : user_pref("extensions.delta.bbDpng", "19");
        Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
        Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
        Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
        Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
        Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "21C7B6F51DC5CBBDE3427F5A607D4D75");
        Ligne Supprimée : user_pref("extensions.delta.id", "88619c2d000000000000001d60fc12a5");
        Ligne Supprimée : user_pref("extensions.delta.instlDay", "15936");
        Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
        Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.24.513:49:42");
        Ligne Supprimée : user_pref("extensions.delta.newTab", false);
        Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
        Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
        Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
        Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
        Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
        Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
        Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
        Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.5");
        Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.513:49:42");
        Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.5");
        Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
        Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=1850813_ctrl&tsp=4979");
        Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
        Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
        Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
        Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
        Ligne Supprimée : user_pref("smartbar.machineId", "BUYUYF03CMZYES5C6XPTXLKFWPDUGZ6I/NDMEW2XD+YLSK+QJCFPW7OUZMTYMVDDYCP5ZY4UPY9IMHNA0IVHWA");

        -\\ Google Chrome v

        [ Fichier : C:\Documents and Settings\Yohann\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

        Supprimée : homepage
        Supprimée : urls_to_restore_on_startup

        *************************

        AdwCleaner[R0].txt - [15575 octets] - [30/11/2013 13:47:59]
        AdwCleaner[S0].txt - [14544 octets] - [30/11/2013 13:48:54]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14605 octets] ##########
        0
        1. Modérateur
          --> Télécharge ZHPDiag (de Nicolas Coolman).

          --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

          --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

          --> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

          --> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

          --> Une fois le scan terminé, un rapport est créé sur le Bureau.

          --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
          0
          1. Bonjour Destrio5,

            Tu m'as oublié ? :)
            0
            1. Je connais ce problème. Pour commencer, lance le nettoyage de navigateur de AVAST.
              Ensuite va dans PROGRAMFILES et cherche le dossier PLUSHD
              Supprime le. Cherche le ensuite dans le dossier Mozilla firefox et supprime le.
              Pour finir, Ouvre firefox et va dans module complémentaire.
              Puis supprime PLUS HD.
              J'epere que jai résolu ton problème, je reste a ta disposition.
              0
              1. Modérateur
                Je ne t'ai pas oublié ^^

                Je suis en train de vérifier un truc par rapport à une ligne de ton rapport, je n'ai pas eu ma réponse pour l'instant.
                0
                1. Modérateur
                  --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                  Script ZHPFix
                  SysRestore
                  O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                  O43 - CFD: 30/03/2013 - 18:08:17 - [2,595] ----D C:\Documents and Settings\Yohann\Local Settings\Application Data\CRE
                  C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\jetpack
                  [MD5.6C550D2274DA0250A2CF19C36D87D29C] [WIS][19/08/2013] (.Duuqu Group - Duuqu Update Helper.) -- C:\Windows\Installer\4944c9.msi [22016]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
                  C:\Documents and Settings\Yohann\Local Settings\Application Data\Google
                  HOSTFix
                  EmptyFlash
                  EmptyTemp


                  --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

                  --> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

                  --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                  --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

                  --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                  0
                  1. :) Voici le rapport :

                    Rapport de ZHPFix 2013.11.26.8 par Nicolas Coolman, Update du 26/11/2013
                    Fichier d'export Registre :
                    Run by Yohann at 01/12/2013 16:58:38
                    High Elevated Privileges : OK
                    Windows XP Home Edition Service Pack 3 (Build 2600)

                    Corbeille vidée (00mn 05s)

                    ========== Logiciels ==========
                    SUPPRIMÉ: Duuqu Update Helper

                    ========== Clés du Registre ==========
                    SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]

                    ========== Dossiers ==========
                    SUPPRIMÉ: C:\Documents and Settings\Yohann\Local Settings\Application Data\CRE
                    SUPPRIMÉ: c:\documents and settings\yohann\application data\mozilla\firefox\profiles\uenq7i4i.default\jetpack
                    SUPPRIMÉ: c:\documents and settings\yohann\local settings\application data\google
                    SUPPRIMÉS Flash Cookies (6)
                    SUPPRIMÉS Temporaires Windows (17)

                    ========== Fichiers ==========
                    SUPPRIMÉ: C:\Windows\Installer\4944c9.msi
                    SUPPRIMÉS Flash Cookies (1) (415 octets)
                    SUPPRIMÉS Temporaires Windows (38) (47 653 066 octets)

                    ========== Fichier HOSTS ==========
                    Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

                    ========== Restauration Système ==========
                    Point de restauration du système créé avec succès

                    ========== Récapitulatif ==========
                    1 : Clés du Registre
                    5 : Dossiers
                    3 : Fichiers
                    1 : Logiciels
                    1 : Fichier HOSTS
                    1 : Restauration Système

                    End of clean in 00mn 13s

                    ========== Chemin de fichier rapport ==========
                    C:\Documents and Settings\Yohann\Application Data\ZHP\ZHPFix[R1].txt - 01/12/2013 16:58:43 [1462]
                    0
                    1. Modérateur
                      Plus de souci ?

                      Un nouveau rapport ZHPDiag s'il te plaît (avec la nouvelle version).
                      0
                      1. Modérateur
                        On va utiliser un outil semblable à ZHPDiag.

                        --> Télécharge et enregistre OTL sur ton Bureau.

                        --> Double-clique sur OTL pour le lancer.
                        (Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                        --> Clique ici pour voir les réglages que tu dois effectuer.

                        --> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

                        /md5start
                        explorer.exe
                        winlogon.exe
                        wininit.exe
                        /md5stop
                        netsvcs
                        safebootminimal
                        safebootnetwork
                        %systemroot%\system32\*.dll /lockedfiles
                        %systemroot%\system32\*.ini
                        %systemroot%\Tasks\*.*
                        %systemroot%\system32\Tasks\*.*
                        %systemroot%\system32\drivers\*.sys /lockedfiles
                        %systemroot%\system32\config\*.sav
                        %systemroot%\system32\config\*.exe /s
                        %systemroot%\system32\*.sys
                        HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                        CREATERESTOREPOINT


                        --> Clique sur "Analyse".

                        --> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

                        /!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

                        --> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
                        0
                        1. Modérateur
                          --> Double-clique sur OTL pour le lancer.
                          (Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                          --> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :

                          :OTL
                          FF - prefs.js..browser.search.order.1: "Ask Search"
                          2013/06/30 09:44:04 | 000,233,016 | ---- | M] () (No name found) -- C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\extensions\hdvc3@hdvidcodec.com.xpi

                          :reg
                          [-HKLM\Software\Duuqu]

                          :commands
                          [emptytemp]


                          --> Puis clique sur le bouton Correction en haut de la fenêtre.

                          --> Laisse le programme travailler, redémarre une fois le fix terminé.

                          --> Poste le rapport qui s'affichera après redémarrage.
                          0
                          1. Voici

                            All processes killed
                            ========== OTL ==========
                            Prefs.js: "Ask Search" removed from browser.search.order.1
                            ========== REGISTRY ==========
                            Registry key HKEY_LOCAL_MACHINE\Software\Duuqu\ deleted successfully.
                            ========== COMMANDS ==========

                            [EMPTYTEMP]

                            User: All Users

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            User: LocalService
                            ->Temp folder emptied: 65716 bytes
                            ->Temporary Internet Files folder emptied: 29364757 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes

                            User: Yohann
                            ->Temp folder emptied: 265400 bytes
                            ->Temporary Internet Files folder emptied: 7130305 bytes
                            ->Java cache emptied: 0 bytes
                            ->FireFox cache emptied: 74244989 bytes
                            ->Flash cache emptied: 2841 bytes

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 2351795 bytes
                            %systemroot%\System32 .tmp files removed: 3072 bytes
                            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                            %systemroot%\System32\drivers .tmp files removed: 0 bytes
                            Windows Temp folder emptied: 151334 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 35893572 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 255259 bytes
                            RecycleBin emptied: 158822 bytes

                            Total Files Cleaned = 143,00 mb

                            OTL by OldTimer - Version 3.2.69.0 log created on 12012013_190946

                            Files\Folders moved on Reboot...
                            File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                            PendingFileRenameOperations files...

                            Registry entries deleted on Reboot...
                            0
                            1. - Adblock Plus 2.4
                              - Avast! online security 8.0.1497
                              - Flyordie rapide java installer 1.1.1
                              - HDvid Codec 3 3.0
                              - Microsoft.NET framework assistant 0.0.0
                              - Freemake video converter plugin 1.0.0 (il est désactivé)
                              0
                              1. Modérateur
                                Supprime "HDvid Codec 3 3.0".
                                0
                                • 1
                                • 2