Problème pc + internet

Résolu
Bonjour à tous,

Mon ordi va assez mal et c'est de pire en pire.
A chaque fois que je suis sur internet, toutes les 3 ou 4 minutes ma page se bloque (ne répond pas) et au bout de 30s, elle revient.
De plus il est de plus en plus long, c'est vraiment terrible, et quelque fois je ne vois plus la barre en haut de mes fenêtres, où on peut fermer, agrandir, rapetisser notre fenêtre.

J'ai fais beaucoup d'analyses, avec spybot, ccleaner, antivir, et malwarebytes. ils me trouvent quelques problèmes ou rarement des virus, mais rien ne change.

Pouvez-vous m'aider la dessus s'il vous plait.

Merci et à bientot

Fangiogogo

18 réponses

  1. Tout ca est fait..

    Emule n'était pas installé sur mon pc donc pas de soucis...

    Merci pour ton aide, c'est cool de ne plus avoir toutes ces coupures et ce temps d'attente.

    @+

    Fangiogogo
    0
    1. Contributeur sécurité
      Tu peux supprimer E-mule via ajout/suppression de programmes (tu gagnera un peu de place )

      ==*Nettoyage des outils*==
      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

      Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      Relance ZHPFix sur ton Bureau.

      Clique sur le A rouge (Nettoyeur de Tools).

      Clique sur Nettoyer.

      Fais redémarrer l'ordi pour terminer le nettoyage.

      ============

      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

      * Désactivation :
      Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

      * Activation :
      Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

      ============

      un peu de lecture afin de ne pas revenir ici

      VoiloO,bon surf !
      0
      1. Voici le rapport :

        ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 01/07/2010 00:11:53
        Fichier d'export Registre : C:\ZHPExportRegistry-01-07-2010-00-11-53.txt
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        Processus mémoire :
        (Néant)

        Module mémoire :
        (Néant)

        Clé du Registre :
        HKCU\Software\Conduit => Clé supprimée avec succès
        HKLM\Software\Conduit => Clé supprimée avec succès
        HKLM\Software\Trad-FR => Clé supprimée avec succès

        Valeur du Registre :
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
        O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès

        Elément de données du Registre :
        (Néant)

        Préférences navigateur :
        (Néant)

        Dossier :
        C:\Program Files\Conduit => Supprimé et mis en quarantaine
        C:\Program Files\PokerStars => Supprimé et mis en quarantaine

        Fichier :
        c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
        c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine

        Logiciel :
        (Néant)

        Script Registre :
        (Néant)

        Master Boot Record :
        (Néant)

        Autre :
        (Néant)

        Récapitulatif :
        Processus mémoire : 0
        Module mémoire : 0
        Clé du Registre : 3
        Valeur du Registre : 2
        Elément de données du Registre : 0
        Dossier : 2
        Fichier : 2
        Logiciel : 0
        Master Boot Record : 0
        Préférences navigateur : 0
        Autre : 0

        End of the scan

        Je n'utilise plus jamais Emule, et il m'arrive d'utiliser Limewire mais très peu souvent.
        0
        1. Contributeur sécurité
          Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

          1/Double Clique sur l'icone ZhpFix .

          2/ZhpFix va s'ouvrir ,clique sur "OK".

          3/Coche ces cases (et pas d'autres !):

          O69 - SBI: prefs.js [Geoffrey NOËL - fpmr8pl7.default] user_pref("CT2567681.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999ADBD4DB7FFA&form=CONORG&conlogo=CT3210127
          O69 - SBI: prefs.js [Geoffrey NOËL - fpmr8pl7.default] user_pref("CT2567681.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&q=");
          O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars
          [HKCU\Software\Conduit]
          [HKLM\Software\Conduit]
          [HKLM\Software\Trad-FR]
          O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe


          4/Pour finir clique sur "Nettoyer" .

          5/colle le rapport obtenu .

          Tu utilises E-mule et Limewire ?
          0
          1. Voici le lien du rapport :

            http://www.cijoint.fr/cjlink.php?file=cj201006/cijzsu0P6V.txt
            0
            1. Contributeur sécurité
              Lut'

              Sil y a quelques choses à faire pour retrouver les performances d'avant, dis moi quoi faire. 


              Recolle moi un nouveau log ZhpDiag et je vais regarder ce qu'on peut faire pour améliorer les perfs de ton pc .
              0
              1. Salut,

                Désolé de répondre que maintenant, mais ca m'a permis de tester mon pc.

                Et depuis jeudi, plus de coupure au niveau d'internet, ca à l'air de marcher.

                Ce n'est pas redevenu un foudre de guerre mais c'est déjà beaucoup mieux.

                Sil y a quelques choses à faire pour retrouver les performances d'avant, dis moi quoi faire.

                En attendant, merci pour la résolution du plus gros soucis

                A+
                0
                1. Contributeur sécurité
                  Dis moi comment se comporte le pc ? 
                  0
                  1. Voici le rapport :

                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 4230

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    24/06/2010 01:14:07
                    mbam-log-2010-06-24 (01-14-07).txt

                    Type d'examen: Examen complet (C:\|)
                    Elément(s) analysé(s): 186232
                    Temps écoulé: 1 heure(s), 2 minute(s), 22 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Contributeur sécurité
                      Peux tu me coller le dernier rapport de MBAM .

                      Dis moi comment se comporte le pc ?
                      0
                      1. Voici le lien :

                        http://www.cijoint.fr/cjlink.php?file=cj201006/cijJ9Edo6C.txt
                        0
                        1. Contributeur sécurité
                          Tres bien ,tu peux me recoller un nouveau rapport ZhpDiag .
                          0
                          1. Voici le rapport :

                            ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par C_XX le 17/06/10 à 18:00
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:30:24 le 23/06/2010, Mode normal

                            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                            Geoffrey NOËL, GEOF ( )

                            ============== ACTION(S) ==============

                            0,Dossier supprimé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                            0,Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                            0,Dossier supprimé: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\extensions\toolbar@ask.com
                            0,Dossier supprimé: C:\Program Files\Ask.com
                            0,Dossier supprimé: C:\Documents and Settings\Geoffrey NOËL\Application Data\AskToolbar
                            0,Dossier supprimé: C:\Documents and Settings\Geoffrey NOËL\Local Settings\Application Data\AskToolbar
                            3,Fichier supprimé: C:\WINDOWS\Installer\789e9a0.msi

                            (!) -- Fichiers temporaires supprimés.

                            -- Fichier ouvert: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
                            Ligne supprimée: user_pref("extensions.asktb.cbid", "N9");
                            Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
                            Ligne supprimée: user_pref("extensions.asktb.first-launch-url", "hxxp://koti.welho.com/legace/weather2.htm");
                            Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
                            Ligne supprimée: user_pref("extensions.asktb.l", "dis");
                            Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1277224137166");
                            Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
                            Ligne supprimée: user_pref("extensions.asktb.nero.userName", "");
                            Ligne supprimée: user_pref("extensions.asktb.o", "15418");
                            Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
                            Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
                            Ligne supprimée: user_pref("extensions.asktb.r", "2");
                            Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.2.106,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5...
                            -- Fichier Fermé --

                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                            0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                            0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                            0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                            1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                            0,Clé supprimée: HKCU\Software\Ask.com
                            0,Clé supprimée: HKCU\Software\AskToolbar
                            0,Clé supprimée: HKCU\Software\PopCap
                            0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                            3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

                            0,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
                            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                            0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                            ============== SCAN ADDITIONNEL ==============

                            ** Mozilla Firefox Version [3.6.3 (fr)] **

                            -- C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
                            browser.download.lastDir, C:\\Documents and Settings\\Geoffrey NOËL\\Bureau
                            browser.search.defaultenginename, Bing
                            browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                            browser.search.selectedEngine, Google
                            browser.startup.homepage, hxxp://portail.free.fr/
                            browser.startup.homepage_override.mstone, rv:1.9.2.3
                            keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

                            ========================================

                            ** Internet Explorer Version [8.0.6001.18702] **

                            [HKCU\Software\Microsoft\Internet Explorer\Main]
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Do404Search: 0x01000000
                            Enable Browser Extensions: yes
                            Local Page: C:\WINDOWS\system32\blank.htm
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Show_ToolBar: yes
                            Start Page: hxxp://fr.msn.com/

                            [HKLM\Software\Microsoft\Internet Explorer\Main]
                            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Delete_Temp_Files_On_Exit: yes
                            Local Page: C:\WINDOWS\system32\blank.htm
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/

                            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            Blank: res://mshtml.dll/blank.htm

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 23/06/2010 (4590 Octet(s))
                            C:\Ad-Report-SCAN[1].txt - 22/06/2010 (453 Octet(s))
                            C:\Ad-Report-SCAN[2].txt - 22/06/2010 (6278 Octet(s))

                            Fin à: 00:31:49, 23/06/2010

                            ============== E.O.F ==============
                            0
                            1. Contributeur sécurité
                              ! Déconnectes toi et fermes toutes applications en cours !

                              ? Relances "Ad-remover" : au menu principal choisi l'option "Nettoyer" .

                              ? Postes le rapport qui apparait à la fin.

                              ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

                              0
                              1. Bonjour,

                                Voici le rapport :

                                ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par C_XX le 17/06/10 à 18:00
                                Contact: AdRemover.contact@gmail.com
                                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                                C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 08:07:50 le 22/06/2010, Mode normal

                                Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                                Geoffrey NOËL, GEOF ( )

                                ============== RECHERCHE ==============

                                0,Dossier trouvé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                                0,Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                                0,Dossier trouvé: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\extensions\toolbar@ask.com
                                0,Dossier trouvé: C:\Program Files\Ask.com
                                0,Dossier trouvé: C:\Documents and Settings\Geoffrey NOËL\Application Data\AskToolbar
                                0,Dossier trouvé: C:\Documents and Settings\Geoffrey NOËL\Local Settings\Application Data\AskToolbar
                                3,Fichier trouvé: C:\WINDOWS\Installer\789e9a0.msi

                                -- Fichier ouvert: C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
                                Ligne trouvée: user_pref("extensions.asktb.cbid", "N9");
                                Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
                                Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "hxxp://koti.welho.com/legace/weather2.htm");
                                Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
                                Ligne trouvée: user_pref("extensions.asktb.l", "dis");
                                Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1277116510777");
                                Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
                                Ligne trouvée: user_pref("extensions.asktb.nero.userName", "");
                                Ligne trouvée: user_pref("extensions.asktb.o", "15418");
                                Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
                                Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
                                Ligne trouvée: user_pref("extensions.asktb.r", "2");
                                Ligne trouvée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.2.106,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5...
                                -- Fichier Fermé --

                                1,Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                                1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                                1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                                1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                                1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                                0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                                0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                                0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                                1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                                0,Clé trouvée: HKCU\Software\Ask.com
                                0,Clé trouvée: HKCU\Software\AskToolbar
                                0,Clé trouvée: HKCU\Software\PopCap
                                0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
                                3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                                3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                                0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

                                0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
                                0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                                0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                                0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.6.3 (fr)] **

                                -- C:\Documents and Settings\Geoffrey NOËL\Application Data\Mozilla\FireFox\Profiles\fpmr8pl7.default\Prefs.js --
                                browser.download.lastDir, C:\\Documents and Settings\\Geoffrey NOËL\\Bureau
                                browser.search.defaultenginename, Bing
                                browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                                browser.search.selectedEngine, Google
                                browser.startup.homepage, hxxp://portail.free.fr/
                                browser.startup.homepage_override.mstone, rv:1.9.2.3
                                keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

                                ========================================

                                ** Internet Explorer Version [8.0.6001.18702] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Show_ToolBar: yes
                                Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

                                C:\Ad-Report-SCAN[1].txt - 22/06/2010 (453 Octet(s))
                                C:\Ad-Report-SCAN[2].txt - 22/06/2010 (4457 Octet(s))

                                Fin à: 08:09:11, 22/06/2010

                                ============== E.O.F ==============
                                0
                                1. Contributeur sécurité
                                  Beaucoup de toolbar installlé....

                                  Télécharges AD-Remover sur ton bureau :

                                  /!\ Déconnectes toi et fermes toutes applications en cours

                                  ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                                  ? Double clique sur l'icône Ad-removersituée sur ton bureau
                                  ? Au menu principal choisi l'option "Scanner"
                                  ? Postes le rapport qui apparait à la fin .

                                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  Note :

                                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                  0
                                  1. Bonsoir,

                                    Merci de ton aide,

                                    Voici le lien pour ZhpDiag.txt :

                                    http://www.cijoint.fr/cjlink.php?file=cj201006/cijAlVZ10e.txt

                                    A+

                                    Fangiogogo
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir,

                                      Télécharge ZhpDiag de Nicolas Coolman .

                                      Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

                                      Une fois installé le programme s'ouvre automatiquement .

                                      Clique sur la loupe pour lancer l'analyse.

                                      A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

                                      Rend toi sur ce site : http://www.cijoint.fr/index.php

                                      Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

                                      Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
                                      0