Thank you for your help.
I switched in clean mode (I have to use safe mode for long scan because whan the RAM usage increases the scan becomes very slow).
-Adwcleaner (see report below)
- Malwarebytes found nothing
- SAS found 4 tracking cookies
I don't see high active process in "File summary".
The problem is the same: the number of process is around 60 (in clean mode) and increase to 9000 when the RAM increases.
# AdwCleaner v5.201 - Rapport créé le 25/07/2016 à 23:33:59
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-25.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (X64)
# Nom d'utilisateur : xxxxx.xxxx - xxxxxxxx
# Exécuté depuis : C:\Users\xxxxx.xxxxxx\Downloads\AdwCleaner.exe
# Option : Scanner
# Support :
https://toolslib.net/forum
***** [ Services ] *****
***** [ Dossiers ] *****
Dossier trouvé : C:\Users\xxxx\AppData\Local\FileViewPro
Dossier trouvé : C:\Program Files\FileViewPro
***** [ Fichiers ] *****
Fichier trouvé : C:\Windows\SysWOW64\lavasofttcpservice.dll
Fichier trouvé : C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
Fichier trouvé : C:\Users\xxxxxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\searchplugins\bing-lavasoft.xml
Fichier trouvé : C:\Windows\SysNative\LavasoftTcpService64.dll
Fichier trouvé : C:\Windows\SysNative\LavasoftTcpServiceOff.ini
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Raccourcis ] *****
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Clé trouvée : HKLM\SOFTWARE\Lavasoft\Web Companion
***** [ Navigateurs ] *****
[C:\Users\xxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\prefs.js] trouvée : user_pref("browser.newtabpage.url", "hxxp://www.bing.com/?pc=COSP&ptag=D060716-A295234DE60&form=CONMHP&conlogo=CT3334485");
[C:\Users\xxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\prefs.js] trouvée : user_pref("browser.search.defaultenginename", "Yahoo! Powered");
[C:\Users\xxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\prefs.js] trouvée : user_pref("browser.search.selectedEngine", "Yahoo! Powered");
[C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] trouvé : search.avira.com
[C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] trouvée : fcfenmboojpjinhpgggodefccipikbpd
*************************
C:\AdwCleaner\AdwCleaner[S1].txt - [2013 octets] - [25/07/2016 23:21:53]
C:\AdwCleaner\AdwCleaner[S2].txt - [2527 octets] - [25/07/2016 23:26:55]
C:\AdwCleaner\AdwCleaner[S3].txt - [2601 octets] - [25/07/2016 23:30:47]
C:\AdwCleaner\AdwCleaner[S4].txt - [2521 octets] - [25/07/2016 23:33:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2595 octets] ##########
# AdwCleaner v5.201 - Rapport créé le 25/07/2016 à 23:35:40
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-25.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (X64)
# Nom d'utilisateur : xxxxxx - xxxxx
# Exécuté depuis : C:\Users\xxxxx\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
***** [ Services ] *****
***** [ Dossiers ] *****
[-] Dossier supprimé : C:\Users\xxxxxx\AppData\Local\FileViewPro
[-] Dossier supprimé : C:\Program Files\FileViewPro
***** [ Fichiers ] *****
[-] Fichier supprimé : C:\Windows\SysWOW64\lavasofttcpservice.dll
[-] Fichier supprimé : C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
[-] Fichier supprimé : C:\Users\xxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\searchplugins\bing-lavasoft.xml
[-] Fichier supprimé : C:\Windows\SysNative\LavasoftTcpService64.dll
[-] Fichier supprimé : C:\Windows\SysNative\LavasoftTcpServiceOff.ini
***** [ DLLs ] *****
***** [ WMI ] *****
***** [ Raccourcis ] *****
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
***** [ Navigateurs ] *****
[-] [C:\Users\xxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\prefs.js] supprimée : user_pref("browser.newtabpage.url", "hxxp://www.bing.com/?pc=COSP&ptag=D060716-A295234DE60&form=CONMHP&conlogo=CT3334485");
[-] [C:\Users\xxxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\prefs.js] supprimée : user_pref("browser.search.defaultenginename", "Yahoo! Powered");
[-] [C:\Users\xxxxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\5xn2s8fs.default\prefs.js] supprimée : user_pref("browser.search.selectedEngine", "Yahoo! Powered");
[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] supprimé : search.avira.com
[-] [C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] supprimé : fcfenmboojpjinhpgggodefccipikbpd
*************************
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [2493 octets] - [25/07/2016 23:35:40]
C:\AdwCleaner\AdwCleaner[S1].txt - [2013 octets] - [25/07/2016 23:21:53]
C:\AdwCleaner\AdwCleaner[S2].txt - [2527 octets] - [25/07/2016 23:26:55]
C:\AdwCleaner\AdwCleaner[S3].txt - [2601 octets] - [25/07/2016 23:30:47]
C:\AdwCleaner\AdwCleaner[S4].txt - [2675 octets] - [25/07/2016 23:33:59]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2863 octets] ##########