Problème mots soulignés en vert + Lenteur [Résolu/Fermé]

Signaler
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
-
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
-
Bonjour,

Depuis ce matin j'ai des mots soulignés en vert sur mes pages web avec une pub quand je met mon curseur souris sur ce mot. En plus les pages web sont très lente à s'ouvrir.

Je suis sous Firefox avec Adblock Plus depuis longtemps.

Est-ce que vous savez d'où ça peux venir et comment le résoudre ?

Merci d'avance

37 réponses

Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Personne pour m'aider ? J'ai fais un scan minutieux avec Avast et j'ai supprimé une menace détecté mais ça n'a rien changé, j'ai toujours le même problème.
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Voici le rapport, surprenant je vois en fin de rapport du google chrome hors je ne l'ai jamais installé et il n'est pas dans mes programmes.


# AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 13:48:54
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Yohann - YONCE
# Exécuté depuis : C:\Documents and Settings\Yohann\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : dealplylive
[#] Service Supprimé : dealplylivem
[#] Service Supprimé : dqupdate
[#] Service Supprimé : dqupdatem

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\apn
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\DealPlyLive
Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\DealPlyLive
Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Duuqu
Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\DealPly
Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\DriverCure
Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\ParetoLogic
Dossier Supprimé : C:\Documents and Settings\Yohann\Application Data\SwvUpdater
Dossier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\invalidprefs.js
Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\searchplugins\ask-search.xml
Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\user.js
Fichier Supprimé : C:\Documents and Settings\Yohann\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dealplylive.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.coreclass
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachine
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclasssvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc
Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
Clé Supprimée : HKLM\SOFTWARE\53ed8d8bd6fee15
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\DealPlyLive
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\Grand Virtual
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\ParetoLogic
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DealPlyLive
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\EoRezo
Clé Supprimée : HKLM\Software\lollipop
Clé Supprimée : HKLM\Software\ParetoLogic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}

***** [ Navigateurs ] *****

-\\ Internet Explorer v6.0.2900.5512

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\prefs.js ]

Ligne Supprimée : user_pref("CT3285358_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1364665484842,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3285358&CUI=UN37111759730485176&UM=2&SearchSource=13");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=ac5a0a21-fa67-48a2-b891-4e45d78ce8af&searchtype=ds&q=");
Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3285358");
Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com Main Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&CUI=UN37111759730485176&UM=2&SearchSource=3&q={searchTerms}");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.bbDpng", "19");
Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "21C7B6F51DC5CBBDE3427F5A607D4D75");
Ligne Supprimée : user_pref("extensions.delta.id", "88619c2d000000000000001d60fc12a5");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15936");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.24.513:49:42");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.5");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.513:49:42");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.5");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=1850813_ctrl&tsp=4979");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("smartbar.machineId", "BUYUYF03CMZYES5C6XPTXLKFWPDUGZ6I/NDMEW2XD+YLSK+QJCFPW7OUZMTYMVDDYCP5ZY4UPY9IMHNA0IVHWA");

-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Yohann\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [15575 octets] - [30/11/2013 13:47:59]
AdwCleaner[S0].txt - [14544 octets] - [30/11/2013 13:48:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14605 octets] ##########
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Voici le rapport :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131130_c7o7m6h15d5

Est-ce possible de supprimer toutes traces de google chrome ?
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Bonjour Destrio5,

Tu m'as oublié ? :)

Je connais ce problème. Pour commencer, lance le nettoyage de navigateur de AVAST.
Ensuite va dans PROGRAMFILES et cherche le dossier PLUSHD
Supprime le. Cherche le ensuite dans le dossier Mozilla firefox et supprime le.
Pour finir, Ouvre firefox et va dans module complémentaire.
Puis supprime PLUS HD.
J'epere que jai résolu ton problème, je reste a ta disposition.
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Désolé mais je trouve PLUSHD nul part ou tu me dis. Je vais attendre Destrio5 pour finir le travail en cours :)
Merci qand même

Après un nettoyage avec les outils windows, voici le nouveau rapport ZHPDiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131201_11g13b13j5u8
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
Je ne t'ai pas oublié ^^

Je suis en train de vérifier un truc par rapport à une ligne de ton rapport, je n'ai pas eu ma réponse pour l'instant.
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O43 - CFD: 30/03/2013 - 18:08:17 - [2,595] ----D C:\Documents and Settings\Yohann\Local Settings\Application Data\CRE
C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\jetpack
[MD5.6C550D2274DA0250A2CF19C36D87D29C] [WIS][19/08/2013] (.Duuqu Group - Duuqu Update Helper.) -- C:\Windows\Installer\4944c9.msi [22016]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
C:\Documents and Settings\Yohann\Local Settings\Application Data\Google
HOSTFix
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
:) Voici le rapport :

Rapport de ZHPFix 2013.11.26.8 par Nicolas Coolman, Update du 26/11/2013
Fichier d'export Registre :
Run by Yohann at 01/12/2013 16:58:38
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 05s)

========== Logiciels ==========
SUPPRIMÉ: Duuqu Update Helper

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]

========== Dossiers ==========
SUPPRIMÉ: C:\Documents and Settings\Yohann\Local Settings\Application Data\CRE
SUPPRIMÉ: c:\documents and settings\yohann\application data\mozilla\firefox\profiles\uenq7i4i.default\jetpack
SUPPRIMÉ: c:\documents and settings\yohann\local settings\application data\google
SUPPRIMÉS Flash Cookies (6)
SUPPRIMÉS Temporaires Windows (17)

========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\4944c9.msi
SUPPRIMÉS Flash Cookies (1) (415 octets)
SUPPRIMÉS Temporaires Windows (38) (47 653 066 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clés du Registre
5 : Dossiers
3 : Fichiers
1 : Logiciels
1 : Fichier HOSTS
1 : Restauration Système


End of clean in 00mn 13s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Yohann\Application Data\ZHP\ZHPFix[R1].txt - 01/12/2013 16:58:43 [1462]
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
Plus de souci ?

Un nouveau rapport ZHPDiag s'il te plaît (avec la nouvelle version).
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Si toujours les problèmes suivants :

- Lenteur des pages web
- Pas les pages entières sur certains sites
- Mots en vert soulignés
- Des "Ads not by this site" noté un peu partout sur les pages web

Voici le rapport :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131201_j8g67y15w8
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
On va utiliser un outil semblable à ZHPDiag.

--> Télécharge et enregistre OTL sur ton Bureau.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Clique ici pour voir les réglages que tu dois effectuer.

--> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


--> Clique sur "Analyse".

--> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

/!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

--> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :


:OTL
FF - prefs.js..browser.search.order.1: "Ask Search"
2013/06/30 09:44:04 | 000,233,016 | ---- | M] () (No name found) -- C:\Documents and Settings\Yohann\Application Data\Mozilla\Firefox\Profiles\uenq7i4i.default\extensions\hdvc3@hdvidcodec.com.xpi

:reg
[-HKLM\Software\Duuqu]

:commands
[emptytemp]



--> Puis clique sur le bouton Correction en haut de la fenêtre.

--> Laisse le programme travailler, redémarre une fois le fix terminé.

--> Poste le rapport qui s'affichera après redémarrage.
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
Voici

All processes killed
========== OTL ==========
Prefs.js: "Ask Search" removed from browser.search.order.1
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Duuqu\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 65716 bytes
->Temporary Internet Files folder emptied: 29364757 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Yohann
->Temp folder emptied: 265400 bytes
->Temporary Internet Files folder emptied: 7130305 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 74244989 bytes
->Flash cache emptied: 2841 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 151334 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 35893572 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 255259 bytes
RecycleBin emptied: 158822 bytes

Total Files Cleaned = 143,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 12012013_190946

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
Dans Firefox, tu as quoi comme extension(s) ?

https://support.mozilla.org/fr/kb/desactiver-supprimer-modules
Messages postés
274
Date d'inscription
samedi 25 août 2007
Statut
Membre
Dernière intervention
31 juillet 2019
11
- Adblock Plus 2.4
- Avast! online security 8.0.1497
- Flyordie rapide java installer 1.1.1
- HDvid Codec 3 3.0
- Microsoft.NET framework assistant 0.0.0
- Freemake video converter plugin 1.0.0 (il est désactivé)
Messages postés
85925
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
10 065
Supprime "HDvid Codec 3 3.0".