Pics de ping windows 7 / svchost

Fermé
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 - Modifié par nekkho le 26/09/2013 à 23:35
 ju - 14 févr. 2017 à 23:01
Bonjour ! j'ai un pic de ping depuis quelques temps sur mon ordinateur, qui monte à environ 1000 assez régulièrement (environ de toutes les 30 a 60 secondes).

J'ai donc cherché énormément de situations disponibles sur internet mais rien, jusqu'à hier où désactiver Windows Update m'a enlevé le lag, mais ce soir, je retourne sur le PC, et le lag est revenu, mais Windows Update est toujours désactivé...

J'ai un screen qui montre le processus qui utilise ma connexion (il n'apparaît que pendant la seconde ou vient le pic de ping) ! Et je tiens à préciser que j'ai test avec d'autres PC, et pour eux, il n'y a aucun lag, il vient donc de mon PC.

http://www.hostingpics.net/viewer.php?id=620422lagaigain.png

Voilà ! (ce sont les processus affichés en rouge et vert) !

Merci d'avance ! Loris.
A voir également:

26 réponses

nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
26 sept. 2013 à 23:31
C'est une blague ? je viens ici demander si quelqu'un sait d'où peut venir ce lag, je ne sais pas d'où ça peut venir et donc sujet résolu ?
2
Utilisateur anonyme
26 sept. 2013 à 23:35
Quel problème de ralentissement rencontres tu?
Que ce passe t'il exactement?
D'ailleurs calme ta joie!!!
Tu es sur un forum de bénévoles!!!
Tu peux toujours payer pour régler ton problème !!!


@+
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
26 sept. 2013 à 23:38
J'ai l'impression que tu ne comprends pas mon problème et que tu cherches juste à clore le sujet.. (pour je ne sais quelle raison).

Mais comme je disais, mon ping monte tout seul régulièrement, et cela m'empêche de pouvoir jouer aux jeux que je veux en ligne sans subir ces "lags", tout devient assez injouable et du coup énervant ! :/
0
Utilisateur anonyme
26 sept. 2013 à 23:39
C'est peut être tout simplement ce jeu en ligne qui discute avec ton PC?
Non?
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
26 sept. 2013 à 23:42
Non c'est ce que je pensais au début, mais même tout logiciel fermé, le test (c'est à dire ping test 192.168.1.1 -t) dans exécuter me confirme que cela ne vient pas du jeu précisément :/
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
26 sept. 2013 à 23:26
C'est à dire ? Je n'ai pas spécialement de dysfonctionnement hormis ces pics de ping, même quand j'ai tout mes logiciels fermés, il y a toujours ce lag (que je vois grâce à la console
1
Utilisateur anonyme
26 sept. 2013 à 23:17
Bonsoir

Sais tu à quoi sert ce processus?
Halte à la paranoïa !!!

@+
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
26 sept. 2013 à 23:21
Non absolument pas, je sais juste que tout le monde a des processus svchost sur son ordinateur, et je pense qu'ils sont peut-être infectés où je ne sais pas!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 sept. 2013 à 23:23
Re

Notes un dysfonctionnement anormal de ton PC?
0
Utilisateur anonyme
26 sept. 2013 à 23:28
Et bien pour moi il n'y a aucuns problèmes particuliers.
Sujet résolu

@+
0
Utilisateur anonyme
26 sept. 2013 à 23:45
Re

Et bien vérifions:

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

Clique sur OUI à la question "Voulez-vous un rapport full options"

Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
26 sept. 2013 à 23:54
J'ai fais tout ce qui a été demandé, j'espère l'avoir bien fait, voici le lien :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130926_u5f14c11n15v12
0
Utilisateur anonyme
26 sept. 2013 à 23:58
Re

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/


2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
28 sept. 2013 à 10:01
Voilà, j'ai tout fais, mais je copie/colle tout ici ou bien j'utilise un hébergeur de rapport comme avec ZHPDiag?
0
Bonjour

Tu poste les rapports dans 2 réponses
ça ira bien

merci

@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
28 sept. 2013 à 10:33
Rapport adwcleaner :



# AdwCleaner v2.007 - Rapport créé le 28/09/2013 à 09:37:57
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Loris - LORIS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.10.9200.16686

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v29.0.1547.76

Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7735 octets] - [16/11/2012 18:44:17]
AdwCleaner[R2].txt - [14109 octets] - [05/05/2013 02:41:29]
AdwCleaner[R3].txt - [1710 octets] - [08/05/2013 21:11:59]
AdwCleaner[R4].txt - [1882 octets] - [21/08/2013 17:49:11]
AdwCleaner[R5].txt - [1635 octets] - [15/09/2013 16:40:41]
AdwCleaner[R6].txt - [1706 octets] - [27/09/2013 00:03:51]
AdwCleaner[R7].txt - [1826 octets] - [28/09/2013 09:37:47]
AdwCleaner[S1].txt - [7402 octets] - [16/11/2012 18:44:43]
AdwCleaner[S2].txt - [14290 octets] - [05/05/2013 02:42:01]
AdwCleaner[S3].txt - [1785 octets] - [08/05/2013 21:12:13]
AdwCleaner[S4].txt - [1958 octets] - [21/08/2013 17:49:20]
AdwCleaner[S5].txt - [1705 octets] - [15/09/2013 16:40:59]
AdwCleaner[S6].txt - [1768 octets] - [27/09/2013 00:03:59]
AdwCleaner[S7].txt - [1759 octets] - [28/09/2013 09:37:57]

########## EOF - C:\AdwCleaner[S7].txt - [1819 octets] ##########

Rapport Malware :


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.28.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Loris :: LORIS-PC [administrateur]

Protection: Activé

28/09/2013 09:48:11
mbam-log-2013-09-28 (09-48-11).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 223443
Temps écoulé: 4 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 8
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {E6B175BB-46A4-11E1-8C36-848F69B76DC9} -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\Loris\Downloads\Safari5.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer (1).exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Loris\Downloads\SoftonicDownloader_pour_wlan-optimizer.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
28 sept. 2013 à 10:37
Re

Ta version d'Adwcleaner est dépassée.
Nous sommes à la version 3.005
Donc tu reprends avec cette dernière

@+
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
28 sept. 2013 à 10:39
Je reprends tout tout tout ou bien juste adwcleaner?
0
Utilisateur anonyme
28 sept. 2013 à 10:43
juste Adwcleaner
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
28 sept. 2013 à 10:47
Voici le nouveau rapport effectivement c'est pas la même :P :


# AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:44:36
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Loris - LORIS-PC
# Exécuté depuis : C:\Users\Loris\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\Program Files (x86)\Red Sky
Dossier Supprimé : C:\Users\Loris\AppData\Local\cre
Dossier Supprimé : C:\Users\Loris\AppData\Local\DownTango
Dossier Supprimé : C:\Users\Loris\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Loris\AppData\Local\Services x86
Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Loris\AppData\LocalLow\SimplyTech
Dossier Supprimé : C:\Users\Loris\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\Loris\AppData\Roaming\registry mechanic
Dossier Supprimé : C:\Users\Loris\AppData\Roaming\SpeedMaxPc
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKCU\Software\82dd8fb13db843
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\ProtectedSearch
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\SpeedMaxPC
Clé Supprimée : HKCU\Software\UpdateStar
Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
Clé Supprimée : HKLM\Software\DownTango
Clé Supprimée : HKLM\Software\Services x86
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

-\\ Mozilla Firefox v11.0 (fr)

[ Fichier : C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\prefs.js ]

Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "c43f51d200000000000074e50b301a43");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15814");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.162:24:34");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Supprimée : user_pref("smartbar.machineId", "XPASRXCGJ40WU29HUSURUNI0NEVC5Z2+QYRTNVQGYHXNKAOXNBHD2S2MQAT7PZVKMPXOAD7OPTB0VKJFR8DLWW");
Ligne Supprimée : user_pref("smartbar.originalHomepage", "hxxp://www1.delta-search.com/?affID=119816&tt=180413_ctrl&babsrc=HP_ss&mntrId=C43F74E50B301A43");
Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p=");
Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Delta Search");

-\\ Google Chrome v

[ Fichier : C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [9922 octets] - [28/09/2013 10:41:32]
AdwCleaner[S0].txt - [8834 octets] - [28/09/2013 10:44:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8894 octets] ##########
0
Utilisateur anonyme
28 sept. 2013 à 10:49
Re

As tu noté une amélioration?
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
28 sept. 2013 à 10:55
Et bien malheureusement c'est toujours présent, c'est bizarre parce que des fois je ne les ait plus pendant 30min ou + et des fois ils reviennent... ! :/
0
Utilisateur anonyme
28 sept. 2013 à 10:56
Re

Poste moi un nouveau rapport ZHPdiag;merci
0
nekkho Messages postés 17 Date d'inscription jeudi 26 septembre 2013 Statut Membre Dernière intervention 28 septembre 2013 3
28 sept. 2013 à 11:05
0
Utilisateur anonyme
28 sept. 2013 à 11:33
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


Script ZHPFix
G2 - GCE: Preference [User Data\Default] [ejdabpabkmacjiiooccecnpakonoibah] DownTango Launcher Toolbar v.1.4 (Désactivé)
G2 - GCE: Preference [User Data\Default] [hbcennhacfaagdopikcegfcobcadeocj] Ebay Shopping Assistant by Spigot v.1.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [mhkaekfpcppmmioggniknbnbdbcigpkk] Savings-Slider v.2.3 (Désactivé)
G2 - GCE: Preference [User Data\Default] [pfndaklgolladniicklehhancnlgocpp] Amazon Shopping Assistant by Spigot v.1.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] BrowserProtect v.1.0 (Désactivé)
[HKCU\Software\Downtangolaunchertoolbar]
O69 - SBI: SearchScopes [HKCU] {48D35052-FD3F-4F3A-88B0-C882C1259BF8} - (Web Search) - http://ww7.certified-toolbar.com
[HKLM\Software\Google\Chrome\Extensions\ejdabpabkmacjiiooccecnpakonoibah]
[HKLM\Software\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
[HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
[HKLM\Software\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}]
[HKLM\Software\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}]
[HKLM\Software\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}]
[HKLM\Software\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}]
[HKLM\Software\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdabpabkmacjiiooccecnpakonoibah
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
[HKCU\Software\Downtangolaunchertoolbar]
[MD5.00000000000000000000000000000000] [APT] [{30DE9BC1-5249-4744-B509-24AD7F33244E}] (...) -- C:\Users\Loris\Downloads\rainbow_six_vegas_map_pack_1_multi-langues_40844.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6795378B-9726-4CA4-B021-C121604267C7}] (...) -- C:\Users\Loris\Desktop\Call of duty 4 Multiplayer\iw3mp.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B0CDF3C9-FB87-42ED-B42C-40BE5C31BB99}] (...) -- C:\Users\Loris\Downloads\Call of duty 4 Multiplayer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E6E4ADEC-A3F4-4948-9F1D-6977BE313860}] (...) -- C:\Users\Loris\AppData\Local\Temp\QuickTimeInstaller.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O42 - Logiciel: Spyware Terminator 2012 - (.Crawler, LLC.) [HKLM][64Bits] -- {56736259-613E-4A3B-B428-6235F2E76F44}_is1
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
M3 - MFPP: Plugins - [Loris] -- C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
M3 - MFPP: Plugins - [Loris] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
O42 - Logiciel: eBay - (.eBay Inc..) [HKLM][64Bits] -- {A8B88634-7F90-402F-B66A-86429755F6A5}
[HKCU\Software\yahooinstall]
O69 - SBI: SearchScopes [HKCU] {69619A8D-ABCB-4835-986F-4675A3581C13} - (Yahoo! Search) - https://fr.search.yahoo.com/
O90 - PUC: "43688B8A09F7F2046BA6682479556F5A" . (.eBay.) -- c:\Windows\Installer\{A8B88634-7F90-402F-B66A-86429755F6A5}\_853F67D554F05449430E7E.exe
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
[HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Wow6432Node\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Wow6432Node\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5}]
C:\Users\Loris\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Users\Loris\AppData\Roaming\Mozilla\Firefox\Profiles\5ymyj49e.default\searchplugins\utorrentbarfr-customized-web-search.xml
C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
[HKCU\Software\yahooinstall]
FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0