Pics de ping windows 7 / svchost
J'ai donc cherché énormément de situations disponibles sur internet mais rien, jusqu'à hier où désactiver Windows Update m'a enlevé le lag, mais ce soir, je retourne sur le PC, et le lag est revenu, mais Windows Update est toujours désactivé...
J'ai un screen qui montre le processus qui utilise ma connexion (il n'apparaît que pendant la seconde ou vient le pic de ping) ! Et je tiens à préciser que j'ai test avec d'autres PC, et pour eux, il n'y a aucun lag, il vient donc de mon PC.
http://www.hostingpics.net/viewer.php?id=620422lagaigain.png
Voilà ! (ce sont les processus affichés en rouge et vert) !
Merci d'avance ! Loris.
26 réponses
Des pics de ping atteignant environ 1000 ms se produisent toutes les 30 à 60 secondes sur le PC, et ils semblent émaner d'un processus local plutôt que du routeur. Plusieurs réponses suggèrent que des programmes malveillants ou des PUPs puissent être à l'origine du problème et préconisent des nettoyages avec AdwCleaner et Malwarebytes, suivis d'un passage par DelFix. En outre, des échanges indiquent que la connexion peut être plus stable en Ethernet que en Wi-Fi, et que le fait d'isoler les applications actives lors des pics aide à diagnostiquer l'origine. En lien, des échanges mentionnent aussi que le problème persiste malgré des scans et désinstallations, ce qui peut indiquer un conflit logiciel ancien ou une infection résiduelle.
-
C'est une blague ? je viens ici demander si quelqu'un sait d'où peut venir ce lag, je ne sais pas d'où ça peut venir et donc sujet résolu ?
-
-
J'ai l'impression que tu ne comprends pas mon problème et que tu cherches juste à clore le sujet.. (pour je ne sais quelle raison).
Mais comme je disais, mon ping monte tout seul régulièrement, et cela m'empêche de pouvoir jouer aux jeux que je veux en ligne sans subir ces "lags", tout devient assez injouable et du coup énervant ! :/ -
-
Non c'est ce que je pensais au début, mais même tout logiciel fermé, le test (c'est à dire ping test 192.168.1.1 -t) dans exécuter me confirme que cela ne vient pas du jeu précisément :/
-
-
Re
Des lags en WIFI;mais pas en filaire!!!
@+
-
Je l'ai fais 2 fois :
# DelFix v10.4 - Rapport créé le 28/09/2013 à 12:22:38
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Loris - LORIS-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
~ Purge de la restauration système ...
Supprimé : RP #240 [Fin de désinfection | 09/28/2013 10:03:42]
Nouveau point de restauration créé !
########## - EOF - ##########
Et tu vas rire mais j'ai toujours ces lags.. incompréhensible... ! :/ -
Re
Tu viens de trouver la réponse ;-))
On finalise.
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+ -
A vrai dire il y a de l'amélioration par rapport au moment ou j'avais posté ici, mais il est toujours présent mais au lieu d'avoir des pics de ping à 1000, il monte a 300 environ, c'est déjà mieux mais malheureusement toujours dérangeant, je suis désolé d'être un cas désespéré comme ça mais j'aimerai bien retrouver le plaisir de jouer tranquillement !
Et pour préciser, en ethernet, ces lags ne sont pas présents (j'ai tester), mais le soucis c'est que ma box n'est pas dans ma chambre mais en plein milieu du salon et je ne peux rester avec mon ordinateur que dans ma chambre, donc voilà pourquoi je peux rester en ethernet, mais je précise si ça peut aider qu'en ethernet je n'ai pas ces lags -
Il y a du mieux?
-
Rapport de ZHPFix 2013.9.28.12 par Nicolas Coolman, Update du 28/09/2013
Fichier d'export Registre :
Run by Loris at 28/09/2013 11:42:39
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\mcafee security scan\uninstall.exe
SUPPRIMÉ: Spyware Terminator 2012
SUPPRIMÉ: eBay
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
SUPPRIMÉ: HKCU\Software\Downtangolaunchertoolbar
SUPPRIMÉ: SearchScopes :{48D35052-FD3F-4F3A-88B0-C882C1259BF8}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
SUPPRIMÉ: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}
SUPPRIMÉ: HKCU\Software\yahooinstall
SUPPRIMÉ: SearchScopes :{69619A8D-ABCB-4835-986F-4675A3581C13}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\43688B8A09F7F2046BA6682479556F5A]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A
========== Valeurs du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Loris\AppData\Local\{4911DD93-882F-44E4-9A32-22424C15F873}
SUPPRIMÉ: C:\Users\Loris\AppData\Local\{748F8749-BBB6-4EFA-B961-97A649783F1D}
========== Fichiers ==========
SUPPRIMÉ: c:\users\loris\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\loris\appdata\roaming\mozilla\firefox\profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\yahoo-france.xml
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIMÉ: {30DE9BC1-5249-4744-B509-24AD7F33244E}
SUPPRIMÉ: {6795378B-9726-4CA4-B021-C121604267C7}
SUPPRIMÉ: {B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}
SUPPRIMÉ: {E6E4ADEC-A3F4-4948-9F1D-6977BE313860}
========== Récapitulatif ==========
29 : Clés du Registre
2 : Valeurs du Registre
2 : Dossiers
4 : Fichiers
3 : Logiciels
4 : Tache planifiée
End of clean in 00mn 58s
========== Chemin de fichier rapport ==========
C:\Users\Loris\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/09/2013 11:42:41 [4626] -
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
Script ZHPFix
G2 - GCE: Preference [User Data\Default] [ejdabpabkmacjiiooccecnpakonoibah] DownTango Launcher Toolbar v.1.4 (Désactivé)
G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Savings-Slider v.2.3 (Désactivé)
G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] BrowserProtect v.1.0 (Désactivé)
[HKCU\Software\Downtangolaunchertoolbar]
O69 - SBI: SearchScopes [HKCU] {48D35052-FD3F-4F3A-88B0-C882C1259BF8} - (Web Search) - http://ww7.certified-toolbar.com
[HKLM\Software\Google\Chrome\Extensions\ejdabpabkmacjiiooccecnpakonoibah]
[HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
[HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
[HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}]
[HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}]
[HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}]
[HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}]
[HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdabpabkmacjiiooccecnpakonoibah
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
[HKCU\Software\Downtangolaunchertoolbar]
[MD5.00000000000000000000000000000000] [APT] [{30DE9BC1-5249-4744-B509-24AD7F33244E}] (...) -- C:\Users\Loris\Downloads\rainbow_six_vegas_map_pack_1_multi-langues_40844.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6795378B-9726-4CA4-B021-C121604267C7}] (...) -- C:\Users\Loris\Desktop\Call of duty 4 Multiplayer\iw3mp.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}] (...) -- C:\Users\Loris\Downloads\Call of duty 4 Multiplayer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E6E4ADEC-A3F4-4948-9F1D-6977BE313860}] (...) -- C:\Users\Loris\AppData\Local\Temp\QuickTimeInstaller.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O42 - Logiciel: Spyware Terminator 2012 - (.Crawler, LLC.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
M3 - MFPP: Plugins - [Loris] -- C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
O42 - Logiciel: eBay - (.eBay Inc..) [HKLM][64Bits] -- {A8B88634-7F90-402F-B66A-86429755F6A5}
[HKCU\Software\yahooinstall]
O69 - SBI: SearchScopes [HKCU] {69619A8D-ABCB-4835-986F-4675A3581C13} - (Yahoo! Search) - https://fr.search.yahoo.com/
O90 - PUC: "43688B8A09F7F2046BA6682479556F5A" . (.eBay.) -- c:\Windows\Installer\{A8B88634-7F90-402F-B66A-86429755F6A5}\_853F67D554F05449430E7E.exe
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
[HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Wow6432Node\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Wow6432Node\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
[HKCU\Software\yahooinstall]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+ -
-
Re
Poste moi un nouveau rapport ZHPdiag;merci
-
Et bien malheureusement c'est toujours présent, c'est bizarre parce que des fois je ne les ait plus pendant 30min ou + et des fois ils reviennent... ! :/
-
Re
As tu noté une amélioration?
-
Voici le nouveau rapport effectivement c'est pas la même :P :
# AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:44:36
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Loris - LORIS-PC
# Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner (1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\Program Files (x86)\Red Sky
Dossier Supprimé : C:\Users\Loris\AppData\Local\cre
Dossier Supprimé : C:\Users\Loris\AppData\Local\DownTango
Dossier Supprimé : C:\Users\Loris\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Loris\AppData\Local\Services x86
Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\SimplyTech
Dossier Supprimé : C:\Users\Loris\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\Loris\AppData\Roaming\registry mechanic
Dossier Supprimé : C:\Users\Loris\AppData\Roaming\SpeedMaxPc
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKCU\Software\82dd8fb13db843
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\ProtectedSearch
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\SpeedMaxPC
Clé Supprimée : HKCU\Software\UpdateStar
Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
Clé Supprimée : HKLM\Software\DownTango
Clé Supprimée : HKLM\Software\Services x86
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16686
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
-\\ Mozilla Firefox v11.0 (fr)
[ Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js ]
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "c43f51d200000000000074e50b301a43");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15814");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.162:24:34");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Supprimée : user_pref("smartbar.machineId", "XPASRXCGJ40WU29HUSURUNI0NEVC5Z2+QYRTNVQGYHXNKAOXNBHD2S2MQAT7PZVKMPXOAD7OPTB0VKJFR8DLWW");
Ligne Supprimée : user_pref("smartbar.originalHomepage", "hxxp://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43");
Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Delta Search");
-\\ Google Chrome v
[ Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [9922 octets] - [28/09/2013 10:41:32]
AdwCleaner[S0].txt - [8834 octets] - [28/09/2013 10:44:36]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8894 octets] ########## -
Je reprends tout tout tout ou bien juste adwcleaner?
-
Re
Ta version d'Adwcleaner est dépassée.
Nous sommes à la version 3.005
Donc tu reprends avec cette dernière
@+
-
Rapport adwcleaner :
# AdwCleaner v2.007 - Rapport créé le 28/09/2013 à 09:37:57
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Loris - LORIS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.10.9200.16686
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v29.0.1547.76
Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7735 octets] - [16/11/2012 18:44:17]
AdwCleaner[R2].txt - [14109 octets] - [05/05/2013 02:41:29]
AdwCleaner[R3].txt - [1710 octets] - [08/05/2013 21:11:59]
AdwCleaner[R4].txt - [1882 octets] - [21/08/2013 17:49:11]
AdwCleaner[R5].txt - [1635 octets] - [15/09/2013 16:40:41]
AdwCleaner[R6].txt - [1706 octets] - [27/09/2013 00:03:51]
AdwCleaner[R7].txt - [1826 octets] - [28/09/2013 09:37:47]
AdwCleaner[S1].txt - [7402 octets] - [16/11/2012 18:44:43]
AdwCleaner[S2].txt - [14290 octets] - [05/05/2013 02:42:01]
AdwCleaner[S3].txt - [1785 octets] - [08/05/2013 21:12:13]
AdwCleaner[S4].txt - [1958 octets] - [21/08/2013 17:49:20]
AdwCleaner[S5].txt - [1705 octets] - [15/09/2013 16:40:59]
AdwCleaner[S6].txt - [1768 octets] - [27/09/2013 00:03:59]
AdwCleaner[S7].txt - [1759 octets] - [28/09/2013 09:37:57]
########## EOF - C:\AdwCleaner[S7].txt - [1819 octets] ##########
Rapport Malware :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.28.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Loris :: LORIS-PC [administrateur]
Protection: Activé
28/09/2013 09:48:11
mbam-log-2013-09-28 (09-48-11).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 223443
Temps écoulé: 4 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 8
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Loris\Downloads\Safari5.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer (1).exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Bonjour
Tu poste les rapports dans 2 réponses
ça ira bien
merci
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
Voilà, j'ai tout fais, mais je copie/colle tout ici ou bien j'utilise un hébergeur de rapport comme avec ZHPDiag?
-
Re
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/
2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+ -
J'ai fais tout ce qui a été demandé, j'espère l'avoir bien fait, voici le lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130926_u5f14c11n15v12
- 1
- 2