Pics de ping windows 7 / svchost

Bonjour ! j'ai un pic de ping depuis quelques temps sur mon ordinateur, qui monte à environ 1000 assez régulièrement (environ de toutes les 30 a 60 secondes).

J'ai donc cherché énormément de situations disponibles sur internet mais rien, jusqu'à hier où désactiver Windows Update m'a enlevé le lag, mais ce soir, je retourne sur le PC, et le lag est revenu, mais Windows Update est toujours désactivé...

J'ai un screen qui montre le processus qui utilise ma connexion (il n'apparaît que pendant la seconde ou vient le pic de ping) ! Et je tiens à préciser que j'ai test avec d'autres PC, et pour eux, il n'y a aucun lag, il vient donc de mon PC.

http://www.hostingpics.net/viewer.php?id=620422lagaigain.png

Voilà ! (ce sont les processus affichés en rouge et vert) !

Merci d'avance ! Loris.

26 réponses

Résumé de la discussion

Des pics de ping atteignant environ 1000 ms se produisent toutes les 30 à 60 secondes sur le PC, et ils semblent émaner d'un processus local plutôt que du routeur. Plusieurs réponses suggèrent que des programmes malveillants ou des PUPs puissent être à l'origine du problème et préconisent des nettoyages avec AdwCleaner et Malwarebytes, suivis d'un passage par DelFix. En outre, des échanges indiquent que la connexion peut être plus stable en Ethernet que en Wi-Fi, et que le fait d'isoler les applications actives lors des pics aide à diagnostiquer l'origine. En lien, des échanges mentionnent aussi que le problème persiste malgré des scans et désinstallations, ce qui peut indiquer un conflit logiciel ancien ou une infection résiduelle.

Bobot (l’IA à votre service)
  1. C'est une blague ? je viens ici demander si quelqu'un sait d'où peut venir ce lag, je ne sais pas d'où ça peut venir et donc sujet résolu ?
    2
    1. Quel problème de ralentissement rencontres tu?
      Que ce passe t'il exactement?
      D'ailleurs calme ta joie!!!
      Tu es sur un forum de bénévoles!!!
      Tu peux toujours payer pour régler ton problème !!!


      @+
      0
    2. J'ai l'impression que tu ne comprends pas mon problème et que tu cherches juste à clore le sujet.. (pour je ne sais quelle raison).

      Mais comme je disais, mon ping monte tout seul régulièrement, et cela m'empêche de pouvoir jouer aux jeux que je veux en ligne sans subir ces "lags", tout devient assez injouable et du coup énervant ! :/
      0
    3. C'est peut être tout simplement ce jeu en ligne qui discute avec ton PC?
      Non?
      0
    4. Non c'est ce que je pensais au début, mais même tout logiciel fermé, le test (c'est à dire ping test 192.168.1.1 -t) dans exécuter me confirme que cela ne vient pas du jeu précisément :/
      0
  2. Re

    Des lags en WIFI;mais pas en filaire!!!

    @+
    0
    1. Oui tout juste, mais vu que je suis quasiment obligé de jouer en wifi.. Enfin si on trouve pas de solution tant pis je ferai avec ! :/
      0
    2. Il n'y en a pas
      0
    3. essaye de changer le canal wifi dans les paratmetre de la box
      0
  3. Je l'ai fais 2 fois :

    # DelFix v10.4 - Rapport créé le 28/09/2013 à 12:22:38
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Loris - LORIS-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    ~ Purge de la restauration système ...

    Supprimé : RP #240 [Fin de désinfection | 09/28/2013 10:03:42]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    Et tu vas rire mais j'ai toujours ces lags.. incompréhensible... ! :/
    0
    1. Re

      Tu viens de trouver la réponse ;-))

      On finalise.

      Télécharge DelFix de Xplode

      Lance le.
      Tu as 5 choix :

      Réactiver l'UAC
      Supprimer les outils de désinfection (cocher par défaut)

      Effectuer une sauvegarde du registre
      Purger la restauration de système
      Réinitialisation des paramètres usine

      Tu coches ceux qui sont en gras
      et tu exécutes
      Le rapport se trouve ici généralement
      C:\DelFix.txt

      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

      @+
      0
      1. A vrai dire il y a de l'amélioration par rapport au moment ou j'avais posté ici, mais il est toujours présent mais au lieu d'avoir des pics de ping à 1000, il monte a 300 environ, c'est déjà mieux mais malheureusement toujours dérangeant, je suis désolé d'être un cas désespéré comme ça mais j'aimerai bien retrouver le plaisir de jouer tranquillement !

        Et pour préciser, en ethernet, ces lags ne sont pas présents (j'ai tester), mais le soucis c'est que ma box n'est pas dans ma chambre mais en plein milieu du salon et je ne peux rester avec mon ordinateur que dans ma chambre, donc voilà pourquoi je peux rester en ethernet, mais je précise si ça peut aider qu'en ethernet je n'ai pas ces lags
        0
        1. Rapport de ZHPFix 2013.9.28.12 par Nicolas Coolman, Update du 28/09/2013
          Fichier d'export Registre :
          Run by Loris at 28/09/2013 11:42:39
          High Elevated Privileges : OK
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

          Corbeille vidée

          ========== Logiciels ==========
          ABSENT Uninstall Process: c:\program files (x86)\mcafee security scan\uninstall.exe
          SUPPRIMÉ: Spyware Terminator 2012
          SUPPRIMÉ: eBay

          ========== Clés du Registre ==========
          SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
          SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
          SUPPRIMÉ: HKCU\Software\Downtangolaunchertoolbar
          SUPPRIMÉ: SearchScopes :{48D35052-FD3F-4F3A-88B0-C882C1259BF8}
          SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
          SUPPRIMÉ:* HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
          SUPPRIMÉ:* HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
          SUPPRIMÉ:* HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
          SUPPRIMÉ:* HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
          SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}
          SUPPRIMÉ: HKCU\Software\yahooinstall
          SUPPRIMÉ: SearchScopes :{69619A8D-ABCB-4835-986F-4675A3581C13}
          SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\43688B8A09F7F2046BA6682479556F5A]
          SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
          SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A

          ========== Valeurs du Registre ==========
          ABSENT Valeur Standard Profile: FirewallRaz :
          ABSENT Valeur Domain Profile: FirewallRaz :

          ========== Dossiers ==========
          SUPPRIMÉ: C:\Users\Loris\AppData\Local\{4911DD93-882F-44E4-9A32-22424C15F873}
          SUPPRIMÉ: C:\Users\Loris\AppData\Local\{748F8749-BBB6-4EFA-B961-97A649783F1D}

          ========== Fichiers ==========
          SUPPRIMÉ: c:\users\loris\appdata\local\google\chrome\user data\default\preferences
          SUPPRIMÉ: c:\users\loris\appdata\roaming\mozilla\firefox\profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
          SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\yahoo-france.xml
          SUPPRIME Temporaires Windows

          ========== Tache planifiée ==========
          SUPPRIMÉ: {30DE9BC1-5249-4744-B509-24AD7F33244E}
          SUPPRIMÉ: {6795378B-9726-4CA4-B021-C121604267C7}
          SUPPRIMÉ: {B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}
          SUPPRIMÉ: {E6E4ADEC-A3F4-4948-9F1D-6977BE313860}

          ========== Récapitulatif ==========
          29 : Clés du Registre
          2 : Valeurs du Registre
          2 : Dossiers
          4 : Fichiers
          3 : Logiciels
          4 : Tache planifiée

          End of clean in 00mn 58s

          ========== Chemin de fichier rapport ==========
          C:\Users\Loris\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/09/2013 11:42:41 [4626]
          0
          1. Re

            Utilisation de l'outil ZHPFix :

            * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
            -------------------------------------------------------------------------------------------------


            Script ZHPFix
            G2 - GCE: Preference [User Data\Default] [ejdabpabkmacjiiooccecnpakonoibah] DownTango Launcher Toolbar v.1.4 (Désactivé)
            G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé)
            G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Savings-Slider v.2.3 (Désactivé)
            G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
            G2 - GCE: Preference [User Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] BrowserProtect v.1.0 (Désactivé)
            [HKCU\Software\Downtangolaunchertoolbar]
            O69 - SBI: SearchScopes [HKCU] {48D35052-FD3F-4F3A-88B0-C882C1259BF8} - (Web Search) - http://ww7.certified-toolbar.com
            [HKLM\Software\Google\Chrome\Extensions\ejdabpabkmacjiiooccecnpakonoibah]
            [HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
            [HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
            [HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
            [HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
            [HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}]
            [HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}]
            [HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}]
            [HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}]
            [HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
            [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
            [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
            [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
            [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
            [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}]
            [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}]
            [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
            C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdabpabkmacjiiooccecnpakonoibah
            C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
            C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
            C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
            C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
            [HKCU\Software\Downtangolaunchertoolbar]
            [MD5.00000000000000000000000000000000] [APT] [{30DE9BC1-5249-4744-B509-24AD7F33244E}] (...) -- C:\Users\Loris\Downloads\rainbow_six_vegas_map_pack_1_multi-langues_40844.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{6795378B-9726-4CA4-B021-C121604267C7}] (...) -- C:\Users\Loris\Desktop\Call of duty 4 Multiplayer\iw3mp.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}] (...) -- C:\Users\Loris\Downloads\Call of duty 4 Multiplayer.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{E6E4ADEC-A3F4-4948-9F1D-6977BE313860}] (...) -- C:\Users\Loris\AppData\Local\Temp\QuickTimeInstaller.exe (.not file.) [0]
            O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
            O42 - Logiciel: Spyware Terminator 2012 - (.Crawler, LLC.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1
            G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
            M3 - MFPP: Plugins - [Loris] -- C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
            M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
            M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
            O42 - Logiciel: eBay - (.eBay Inc..) [HKLM][64Bits] -- {A8B88634-7F90-402F-B66A-86429755F6A5}
            [HKCU\Software\yahooinstall]
            O69 - SBI: SearchScopes [HKCU] {69619A8D-ABCB-4835-986F-4675A3581C13} - (Yahoo! Search) - https://fr.search.yahoo.com/
            O90 - PUC: "43688B8A09F7F2046BA6682479556F5A" . (.eBay.) -- c:\Windows\Installer\{A8B88634-7F90-402F-B66A-86429755F6A5}\_853F67D554F05449430E7E.exe
            [HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
            [HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
            [HKLM\Software\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A]
            [HKLM\Software\Wow6432Node\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
            [HKLM\Software\Wow6432Node\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
            [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
            C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
            C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
            C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
            C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
            [HKCU\Software\yahooinstall]
            FirewallRAZ
            Emptytemp
            EmptyCLSID


            --------------------------------------------------------------------------------------------
            Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

            Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

            NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

            * Clique sur le bouton GO pour lancer le nettoyage.

            -> laisse travailler l'outil et ne touche à rien ...
            -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
            Ce rapport est copié sur le bureau

            ( ce rapport est en outre sauvegardé dans ce dossier :
            - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
            - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
            )

            @+
            0
            1. Re

              Poste moi un nouveau rapport ZHPdiag;merci
              0
              1. Et bien malheureusement c'est toujours présent, c'est bizarre parce que des fois je ne les ait plus pendant 30min ou + et des fois ils reviennent... ! :/
                0
                1. Re

                  As tu noté une amélioration?
                  0
                  1. Voici le nouveau rapport effectivement c'est pas la même :P :

                    # AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:44:36
                    # Mis à jour le 22/09/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Loris - LORIS-PC
                    # Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner (1).exe
                    # Option : Nettoyer

                    ***** [ Services ] *****

                    ***** [ Fichiers / Dossiers ] *****

                    Dossier Supprimé : C:\ProgramData\SpeedMaxPc
                    Dossier Supprimé : C:\Program Files (x86)\Red Sky
                    Dossier Supprimé : C:\Users\Loris\AppData\Local\cre
                    Dossier Supprimé : C:\Users\Loris\AppData\Local\DownTango
                    Dossier Supprimé : C:\Users\Loris\AppData\Local\PackageAware
                    Dossier Supprimé : C:\Users\Loris\AppData\Local\Services x86
                    Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\delta
                    Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\SimplyTech
                    Dossier Supprimé : C:\Users\Loris\AppData\Roaming\DriverCure
                    Dossier Supprimé : C:\Users\Loris\AppData\Roaming\registry mechanic
                    Dossier Supprimé : C:\Users\Loris\AppData\Roaming\SpeedMaxPc
                    Fichier Supprimé : C:\Windows\System32\roboot64.exe
                    Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\bProtector_extensions.rdf
                    Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\BrowserProtect.xml
                    Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\delta.xml
                    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
                    Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate

                    ***** [ Raccourcis ] *****

                    ***** [ Registre ] *****

                    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                    Clé Supprimée : HKCU\Software\82dd8fb13db843
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    Clé Supprimée : HKCU\Software\distromatic
                    Clé Supprimée : HKCU\Software\ProtectedSearch
                    Clé Supprimée : HKCU\Software\simplytech
                    Clé Supprimée : HKCU\Software\SpeedMaxPC
                    Clé Supprimée : HKCU\Software\UpdateStar
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
                    Clé Supprimée : HKLM\Software\DownTango
                    Clé Supprimée : HKLM\Software\Services x86
                    Clé Supprimée : HKLM\Software\SpeedMaxPC
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

                    ***** [ Navigateurs ] *****

                    -\\ Internet Explorer v10.0.9200.16686

                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

                    -\\ Mozilla Firefox v11.0 (fr)

                    [ Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js ]

                    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
                    Ligne Supprimée : user_pref("extensions.delta.admin", false);
                    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
                    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
                    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
                    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
                    Ligne Supprimée : user_pref("extensions.delta.id", "c43f51d200000000000074e50b301a43");
                    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15814");
                    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
                    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
                    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
                    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
                    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
                    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
                    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
                    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.162:24:34");
                    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
                    Ligne Supprimée : user_pref("smartbar.machineId", "XPASRXCGJ40WU29HUSURUNI0NEVC5Z2+QYRTNVQGYHXNKAOXNBHD2S2MQAT7PZVKMPXOAD7OPTB0VKJFR8DLWW");
                    Ligne Supprimée : user_pref("smartbar.originalHomepage", "hxxp://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43");
                    Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
                    Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Delta Search");

                    -\\ Google Chrome v

                    [ Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                    Supprimée : homepage
                    Supprimée : urls_to_restore_on_startup

                    *************************

                    AdwCleaner[R0].txt - [9922 octets] - [28/09/2013 10:41:32]
                    AdwCleaner[S0].txt - [8834 octets] - [28/09/2013 10:44:36]

                    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8894 octets] ##########
                    0
                    1. Je reprends tout tout tout ou bien juste adwcleaner?
                      0
                      1. juste Adwcleaner
                        0
                    2. Re

                      Ta version d'Adwcleaner est dépassée.
                      Nous sommes à la version 3.005
                      Donc tu reprends avec cette dernière

                      @+
                      0
                      1. Rapport adwcleaner :

                        # AdwCleaner v2.007 - Rapport créé le 28/09/2013 à 09:37:57
                        # Mis à jour le 06/11/2012 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Loris - LORIS-PC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        ***** [Registre] *****

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.10.9200.16686

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Mozilla Firefox v11.0 (fr)

                        Nom du profil : default
                        Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        -\\ Google Chrome v29.0.1547.76

                        Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        *************************

                        AdwCleaner[R1].txt - [7735 octets] - [16/11/2012 18:44:17]
                        AdwCleaner[R2].txt - [14109 octets] - [05/05/2013 02:41:29]
                        AdwCleaner[R3].txt - [1710 octets] - [08/05/2013 21:11:59]
                        AdwCleaner[R4].txt - [1882 octets] - [21/08/2013 17:49:11]
                        AdwCleaner[R5].txt - [1635 octets] - [15/09/2013 16:40:41]
                        AdwCleaner[R6].txt - [1706 octets] - [27/09/2013 00:03:51]
                        AdwCleaner[R7].txt - [1826 octets] - [28/09/2013 09:37:47]
                        AdwCleaner[S1].txt - [7402 octets] - [16/11/2012 18:44:43]
                        AdwCleaner[S2].txt - [14290 octets] - [05/05/2013 02:42:01]
                        AdwCleaner[S3].txt - [1785 octets] - [08/05/2013 21:12:13]
                        AdwCleaner[S4].txt - [1958 octets] - [21/08/2013 17:49:20]
                        AdwCleaner[S5].txt - [1705 octets] - [15/09/2013 16:40:59]
                        AdwCleaner[S6].txt - [1768 octets] - [27/09/2013 00:03:59]
                        AdwCleaner[S7].txt - [1759 octets] - [28/09/2013 09:37:57]

                        ########## EOF - C:\AdwCleaner[S7].txt - [1819 octets] ##########

                        Rapport Malware :

                        Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                        www.malwarebytes.org

                        Version de la base de données: v2013.09.28.04

                        Windows 7 Service Pack 1 x64 NTFS
                        Internet Explorer 10.0.9200.16686
                        Loris :: LORIS-PC [administrateur]

                        Protection: Activé

                        28/09/2013 09:48:11
                        mbam-log-2013-09-28 (09-48-11).txt

                        Type d'examen: Examen rapide
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 223443
                        Temps écoulé: 4 minute(s), 19 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 8
                        HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
                        HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
                        HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

                        Valeur(s) du Registre détectée(s): 3
                        HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
                        HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.
                        HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.

                        Elément(s) de données du Registre détecté(s): 1
                        HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 3
                        C:\Users\Loris\Downloads\Safari5.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer (1).exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
                        C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

                        (fin)
                        0
                        1. Bonjour

                          Tu poste les rapports dans 2 réponses
                          ça ira bien

                          merci

                          @+

                          --------Contributeur Sécurité---------
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          0
                          1. Voilà, j'ai tout fais, mais je copie/colle tout ici ou bien j'utilise un hébergeur de rapport comme avec ZHPDiag?
                            0
                            1. Re

                              1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                              Lance le, clique sur [Scanner] puis patiente le temps du scan.
                              Une fois le scan terminé clique sur le bouton [Nettoyer]
                              Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                              Poste le rapport

                              Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                              A lire :
                              Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
                              Les programmes potentiellement indésirables :
                              https://forum.malekal.com/viewtopic.php?t=33776&start=
                              https://www.malekal.com/adwares-pup-protection/

                              2)Télécharge Malwaresbytes anti malware ici
                              https://www.malwarebytes.com/

                              * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                              * Potasse le tuto pour te familiariser avec le prg :

                              https://forum.pcastuces.com/sujet.asp?f=31&s=3

                              (cela dis, il est très simple d'utilisation).

                              relance Malwaresbytes en suivant scrupuleusement ces consignes :

                              ! Déconnecte toi et ferme toutes applications en cours !

                              * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

                              *Procèdes à une mise à jour

                              *Fais un examen dit "Rapide"

                              --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                              --> à la fin tu cliques sur "Afficher les résultats" " .
                              --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                              @+
                              0
                              • 1
                              • 2