Ordinnateur qui s'éteint

Résolu
Bonjour ,

Mon ordinateur s'éteint tout seul !!!
J'ai un message qui me dit " fermer tous les programmes ouvert fermer windows et eteigner votre ordi. et si je ne le fait pas il s'éteint tout seul.
de plus mon ordi fait un bruit pas possible il "ronfle "en permanence virus ou mon ordi va claquer ou les 2 peut être que faire a part changer d'ordi.???
Delphine

16 réponses

  1. Bonjour

    PC fixe ou Portable?

    @+
    0
    1. fixe et pas de problème avant aujourd'hui celui ci fonctionnait bien mais ronflais déjà beaucoup
      0
      1. Re

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://toolslib.net

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        en bas de la page ZHP avec un numéro de version.

        Une fois le téléchargement achevé,

        Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

        Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

        Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

        Pour transmettre le rapport clique sur ce lien:
        http://pjjoint.malekal.com/

        Si problème utilise un des suivants

        https://forums-fec.be/upload
        https://www.cjoint.com/

        Regarde sur le bureau

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        @+

        0
        1. Re

          1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
          Lance le, clique sur [Scanner] puis patiente le temps du scan.
          Une fois le scan terminé clique sur le bouton [Nettoyer]
          Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
          Poste le rapport

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

          A lire :
          Les programmes potentiellement indésirables :
          https://www.malekal.com/adwares-pup-protection/

          Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

          2)Télécharge Malwaresbytes anti malware ici
          https://fr.malwarebytes.com/mwb-download/

          * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

          A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

          * Potasse le tuto pour te familiariser avec le prg :

          https://forum.pcastuces.com/sujet.asp?f=31&s=3

          (cela dis, il est très simple d'utilisation).

          relance Malwaresbytes en suivant scrupuleusement ces consignes :

          ! Déconnecte toi et ferme toutes applications en cours !

          * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

          *Procèdes à une mise à jour

          *Fais un examen dit "Rapide"

          --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          --> à la fin tu cliques sur "Afficher les résultats" " .
          --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

          Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

          @+

          0
          1. # AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 17:53:31
            # Mis à jour le 28/01/2014 par Xplode
            # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
            # Nom d'utilisateur : eric - PC-DE-BUREAU
            # Exécuté depuis : C:\Users\eric\Téléchargement\adwcleaner(2).exe
            # Option : Nettoyer

            ***** [ Services ] *****

            Service Supprimé : CltMngSvc

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
            Dossier Supprimé : C:\Program Files\Accelerer PC
            Dossier Supprimé : C:\Program Files\Babylon
            Dossier Supprimé : C:\Program Files\HappyLyrics
            Dossier Supprimé : C:\Program Files\LyricStar
            Dossier Supprimé : C:\Program Files\optimizer pro
            Dossier Supprimé : C:\Program Files\Searchprotect
            Dossier Supprimé : C:\Program Files\sweetpacks bundle uninstaller
            Dossier Supprimé : C:\Program Files\uLyrics
            Dossier Supprimé : C:\Users\eric\AppData\Local\Babylon
            Dossier Supprimé : C:\Users\eric\AppData\Local\Searchprotect
            Dossier Supprimé : C:\Users\eric\AppData\Local\Temp\Babylon
            Dossier Supprimé : C:\Users\eric\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\eric\AppData\Roaming\SpeedanAlysis
            Dossier Supprimé : C:\Users\eric\AppData\Roaming\StatusWinks
            Dossier Supprimé : C:\Users\eric\AppData\Roaming\Systweak
            Dossier Supprimé : C:\Users\eric\Documents\optimizer pro
            Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
            Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
            Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
            Fichier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
            Fichier Supprimé : C:\Users\Public\Desktop\Babylon.lnk
            Fichier Supprimé : C:\Users\eric\AppData\Roaming\speedanalysis.ico
            Fichier Supprimé : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\user.js
            Fichier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
            Fichier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
            Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
            Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkjllalecbfjgljbohjbjbcnimkeehdd
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gfhdkohbepelnfckgjinfddmecpngnpb
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
            Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
            Clé Supprimée : HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin
            Clé Supprimée : HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin
            Clé Supprimée : HKLM\SOFTWARE\Classes\.bdc
            Clé Supprimée : HKLM\SOFTWARE\Classes\.bgl
            Clé Supprimée : HKLM\SOFTWARE\Classes\.bof
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabyDict
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabyGloss
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\BabyOptFile
            Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
            Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
            Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A912F346-A598-4807-93F8-41015AC9DEF2}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A912F346-A598-4807-93F8-41015AC9DEF2}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A912F346-A598-4807-93F8-41015AC9DEF2}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A912F346-A598-4807-93F8-41015AC9DEF2}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            Clé Supprimée : HKCU\Software\Babylon
            Clé Supprimée : HKCU\Software\Conduit
            Clé Supprimée : HKCU\Software\IM
            Clé Supprimée : HKCU\Software\performersoft llc
            Clé Supprimée : HKCU\Software\systweak
            Clé Supprimée : HKCU\Software\YahooPartnerToolbar
            Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
            Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
            Clé Supprimée : HKLM\Software\Babylon
            Clé Supprimée : HKLM\Software\SearchProtect
            Clé Supprimée : HKLM\Software\systweak
            Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
            Clé Supprimée : HKLM\Software\Vittalia
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Babylon
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\youlyrics@ulyrics.com
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\gamesbar
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\youlyrics@ulyrics.com
            Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\searchprotect\searchprotect\bin\spvc32loader.dll
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v9.0.8112.16533

            Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

            -\\ Mozilla Firefox v27.0.1 (fr)

            [ Fichier : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\prefs.js ]

            Ligne Supprimée : user_pref("extensions.enabledAddons", "ocr%40babylon.com:1.1,support%40websteroidsapp.com:2.6.53,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:27.0.1");

            -\\ Google Chrome v32.0.1700.107

            [ Fichier : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [11103 octets] - [15/02/2014 17:51:18]
            AdwCleaner[S0].txt - [11086 octets] - [15/02/2014 17:53:31]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11147 octets] ##########
            0
            1. alors grosse galère pour faire un examen rapide avec malwarebyte car pc s'eteint donc j ai fait une analyse eclair qui ma supprimé pas mal d'éléments et ensuite j'ai fait une analyse rapide dont voilà le rapport ci joint .
              Mon pc ne s'est pas éteint mais j ai toujours le méssage comme quoi il faut que j'eteigne mon pc .
              c'est moins pire qu'au début donc merci pour ton aide.
              0
              1. Re

                Poste moi un nouveau rapport ZHPDiag;merci

                @+
                0
                1. Re

                  Utilisation de l'outil ZHPFix :

                  * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  Script ZHPFix
                  G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
                  G2 - GCE: Preference [User Data\Default] [cfcbmgbfdbijmjgjihagbomfbjfjmgon] SpeedAnalysis.com v.1.0.0.6 (Désactivé)
                  G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Translator v.1.9 (Désactivé)
                  G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
                  G2 - GCE: Preference [User Data\Default] [hgojaaaiddhmiiakpejiklijbalpckih] Smiley Bar for Facebook v.1.0.1.1 (Désactivé)
                  G2 - GCE: Preference [User Data\Default] [igjjkeeamkpihpncmmbgdkhdnjpcfmfb] Websteroids v.2.6.53 (Activé)
                  M2 - MFEP: prefs.js [eric - 2z9324tu.default\support@websteroidsapp.com] [] Websteroids v2.6.53 (..)
                  O4 - GS\QuickLaunch [eric]: Babylon.lnk . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
                  O43 - CFD: 15/02/2014 - 20:14:32 - [1,225] ----D C:\ProgramData\Updater
                  O87 - FAEL: "TCP Query User{24C9BA2A-7E42-467D-9C62-AA33E2669EEA}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
                  O87 - FAEL: "UDP Query User{B77579E7-A05D-4251-9F48-5098B560EC9B}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
                  [MD5.74EC921AE4658E49A74BE5227B3B3E9B] [WIS][09/03/2013] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\d609a.msi [24576]
                  [HKLM\Software\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon]
                  [HKLM\Software\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb]
                  [HKLM\Software\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih]
                  [HKLM\Software\Google\Chrome\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb]
                  C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
                  C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
                  C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
                  C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
                  C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\extensions\support@websteroidsapp.com
                  C:\ProgramData\Updater
                  C:\Windows\Installer\d609a.msi
                  [MD5.00000000000000000000000000000000] [APT] [{D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}] (...) -- E:\atw.exe (.not file.) [0]
                  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} Clé orpheline
                  O69 - SBI: SearchScopes [HKCU] {5AE3FB53-3AE2-4C9F-9A2A-2712D86AEE43} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
                  [HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}]
                  [HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}]
                  [MD5.00000000000000000000000000000000] [APT] [{A8A89F56-DC86-4A02-899E-734ECB8585A2}] (...) -- E:\setup.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}] (...) -- E:\atw.exe (.not file.) [0]
                  ShortcutFix
                  EmptyPrefetch
                  FirewallRAZ
                  Emptytemp
                  EmptyCLSID

                  --------------------------------------------------------------------------------------------
                  Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                  Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                  NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                  * Clique sur le bouton GO pour lancer le nettoyage.

                  -> laisse travailler l'outil et ne touche à rien ...
                  -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                  Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                  Ce rapport est copié sur le bureau

                  ( ce rapport est en outre sauvegardé dans ce dossier :
                  - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                  - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                  )

                  @+
                  0
                  1. Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
                    Fichier d'export Registre :
                    Run by eric at 15/02/2014 21:51:51
                    High Elevated Privileges : OK
                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

                    Corbeille vidée (00mn 04s)
                    Dossier Prefetcher vidé
                    Réparation des raccourcis navigateur

                    ========== Clés du Registre ==========
                    SUPPRIMÉ: SearchScopes :{5AE3FB53-3AE2-4C9F-9A2A-2712D86AEE43}
                    SUPPRIMÉ: HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}
                    SUPPRIMÉ: HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}

                    ========== Valeurs du Registre ==========
                    SUPPRIMÉ: TCP Query User{24C9BA2A-7E42-467D-9C62-AA33E2669EEA}C:\program files\bearshare applications\bearshare\bearshare.exe
                    SUPPRIMÉ: UDP Query User{B77579E7-A05D-4251-9F48-5098B560EC9B}C:\program files\bearshare applications\bearshare\bearshare.exe
                    SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
                    SUPPRIMÉ: Toolbar: {9384BD4C-DD14-4BE9-80F7-F6277511E4F5}
                    SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe
                    SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\encryption.exe
                    SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\decryption.exe
                    Aucune Valeur Domain Profile: FirewallRaz :
                    SUPPRIMÉ: FirewallRaz (None) : {B70C9DFF-8065-445C-8092-F386899335A3}
                    SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{3C39E1B1-A539-418C-9D7E-BE5D3FE82698}C:\program files\orangehss\browser\browser.exe
                    SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{D0AC7BD6-7773-42A8-A612-868E30A246E8}C:\program files\orangehss\browser\browser.exe
                    SUPPRIMÉ: FirewallRaz (Public) : {6A78BFE0-01A7-4038-8BFB-00A15953CCA2}
                    SUPPRIMÉ: FirewallRaz (Public) : {A017C2BF-7957-4419-9680-713B0FCDCAD8}
                    SUPPRIMÉ: FirewallRaz (Public) : {26CA9F01-1A92-4A98-9E1C-A52A6D56011B}
                    SUPPRIMÉ: FirewallRaz (Public) : {CFFA9EF3-714E-4BE5-B9A0-2F6C616C913B}
                    SUPPRIMÉ: FirewallRaz (None) : {EBC0AB00-69BB-44EE-8C65-15F9F02BCBCB}
                    SUPPRIMÉ: FirewallRaz (None) : {832A8583-1128-4712-8D66-DDD246C0001F}

                    ========== Préférences navigateur ==========
                    SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
                    SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
                    SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih

                    ========== Dossiers ==========
                    Aucun dossiers CLSID Local utilisateur vide

                    ========== Fichiers ==========
                    SUPPRIMÉ: c:\users\eric\appdata\local\google\chrome\user data\default\preferences
                    SUPPRIMÉ: c:\users\eric\appdata\roaming\microsoft\internet explorer\quick launch\babylon.lnk
                    SUPPRIMÉ: C:\Windows\Installer\d609a.msi
                    SUPPRIMÉS Temporaires Windows (1533) (463 748 245 octets)

                    ========== Tache planifiée ==========
                    SUPPRIMÉ: {D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}
                    SUPPRIMÉ: {A8A89F56-DC86-4A02-899E-734ECB8585A2}

                    ========== Autre ==========
                    NON TRAITÉ EmptyCLSID Script ZHPFix

                    ========== Récapitulatif ==========
                    3 : Clés du Registre
                    17 : Valeurs du Registre
                    1 : Dossiers
                    4 : Fichiers
                    3 : Préférences navigateur
                    2 : Tache planifiée
                    1 : Autre

                    End of clean in 00mn 19s

                    ========== Chemin de fichier rapport ==========
                    C:\Users\eric\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/02/2014 21:51:56 [3391]
                    0
                    1. Bonjour

                      Met à jour Java

                      As tu noté une amélioration?

                      @+
                      0
                      1. Ok pour java. Amelioration oui mon pc ne s eteint plus mais rame beaucoup plus qu avant quand je suis sur internet.
                        0
                    2. Bonjour

                      Il ne peut pas ramer plus sur Internet vu le nombre de cochonneries qui ont été enlevées

                      On nettoie et finalise

                      1)
                      Tu vides la quarantaine de Malwaresbytes

                      2)
                      Télécharge DelFix de Xplode

                      Lance le.
                      Tu as 5 choix :

                      Réactiver l'UAC
                      Supprimer les outils de désinfection (cocher par défaut)
                      Effectuer une sauvegarde du registre
                      Purger la restauration de système
                      Réinitialisation des paramètres usine

                      Tu coches ceux qui sont en gras
                      et tu exécutes
                      Le rapport se trouve ici généralement
                      C:\DelFix.txt

                      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                      @+
                      0
                      1. Voici le rapport et merci.
                        # DelFix v10.6 - Rapport créé le 17/02/2014 à 13:39:58
                        # Mis à jour le 11/11/2013 par Xplode
                        # Nom d'utilisateur : eric - PC-DE-BUREAU
                        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

                        ~ Suppression des outils de désinfection ...

                        Supprimé : C:\ZHP
                        Supprimé : C:\AdwCleaner
                        Supprimé : C:\Users\eric\AppData\Roaming\ZHP
                        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                        Supprimé : C:\Program Files\ZHPDiag
                        Supprimé : C:\AdwCleaner[S1].txt
                        Supprimé : C:\AdwCleaner[S2].txt
                        Supprimé : C:\AdwCleaner[S3].txt
                        Supprimé : C:\PhysicalDisk0_MBR.bin
                        Supprimé : C:\Users\eric\Desktop\ZHPDiag.lnk
                        Supprimé : C:\Users\eric\Desktop\ZHPFix.lnk
                        Supprimée : HKLM\SOFTWARE\AdwCleaner
                        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                        ########## - EOF - ##########
                        0
                        1. Je remarque une nette amélioration merci pour ton aide .

                          Delphine.
                          0