Post pour deuxième ordi (Valuu)

Résolu
Laura40 -  
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Comme entendu avec Valuu afin de ne pas mêler les choses,
j'envoie ici le ZHPdiag afin de vérifier si j'ai aussi infecté cet ordi.
Il fonctionne avec McAfee depuis ses tous débuts pour votre info.
Une chose m'agace depuis quelques jours, il apparaît une fenêtre qui me dit que ma copie windows n'est pas valide (ou quelque chose du genre) et me demande de l'activer. Or, c'est une copie très valide, acheté chez Dell, cela venait avec en même temps que l'achat de l'ordi. Je n'ose pas vraiment cliquer sur le lien, je me demande si c'est une attrape et sinon que devrais-je répondre, je n'ai aucun numéro sur les stickers de l'ordi ...

Merci de regarder cela quand tu auras deux minutes :)

http://pjjoint.malekal.com/files.php?id=255da0b3125126

A voir également:

30 réponses

Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
J'ai résolu le puzzle :)

Okay, donc USBFix en Suppression : le rapport.
Puis le rapport ZHPDiag.

On touche au but :)
0
Laura40
 
oups ... le rapport zhpdiag est à l'autre page et voici le rapport usbfix (suppression) :

http://pjjoint.malekal.com/files.php?id=a96589331d11615
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
En effet on s'est croisé,

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Clé orpheline
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"DivX.dll"="DivX 6.8.5 Codec" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O64 - Services: CurCS - (.not file.) - AVG Free Network Redirector (AvgTdiX) .(...) - LEGACY_AVGTDIX
O64 - Services: CurCS - (.not file.) - CO_Mon (CO_Mon) .(...) - LEGACY_CO_MON
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - PCTSDInjDriver32 (PCTSDInjDriver32) .(...) - LEGACY_PCTSDINJDRIVER32
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI
O64 - Services: CurCS - (.not file.) - szkg5 (szkg5) .(...) - LEGACY_SZKG5
O64 - Services: CurCS - (.not file.) - szkgfs (szkgfs) .(...) - LEGACY_SZKGFS
O69 - SBI: SearchScopes [HKCU] {39D6B62B-315F-4E39-931A-94FA61B3CF78} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {39D6B62B-315F-4E39-931A-94FA61B3CF78} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {39D6B62B-315F-4E39-931A-94FA61B3CF78} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

J'attend quelque chose pour continuer, j'ai un doute sur quelque chose (à virer ou ne pas virer)
0
Laura40
 
Voici pour le ZHP fix :

Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-2011-04-19-15-18-17.txt
Run by Myriam at 2011-04-19 15:18:17
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline => Clé non supprimée
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Clé orpheline => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG Free Network Redirector (AvgTdiX) .(...) - LEGACY_AVGTDIX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - CO_Mon (CO_Mon) .(...) - LEGACY_CO_MON => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - PCTSDInjDriver32 (PCTSDInjDriver32) .(...) - LEGACY_PCTSDINJDRIVER32 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - szkg5 (szkg5) .(...) - LEGACY_SZKG5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - szkgfs (szkgfs) .(...) - LEGACY_SZKGFS => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {39D6B62B-315F-4E39-931A-94FA61B3CF78} - (Ask.com) - http://www.ask.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {39D6B62B-315F-4E39-931A-94FA61B3CF78} - (Ask.com) - http://www.ask.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {39D6B62B-315F-4E39-931A-94FA61B3CF78} - (Ask.com) - http://www.ask.com => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O52 - TDSD: \drivers.desc\"DivX.dll"="DivX 6.8.5 Codec" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 => Valeur supprimée avec succès
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0 => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Donnée supprimée avec succès


========== Récapitulatif ==========
12 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Bien :)
Je continue dès que je sais ce que j'ai besoin de savoir.
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
EDIT : si tu n'as pas commencé, ne fais rien pour l'instant, je vais tenter de faire faire un truc automatique ;)

Hello,

Bon je suis désolé ça va être un peu long...

Télécharge RegExport
Lance le et dans la zone faite pour copie/colle chacune leur tour les clés suivantes.
A chaque fois enregistre le dans un dossier fait exprès.

Une fois qu'elles sont toutes exportée, clique droit sur le dossier --> Envoyer vers --> Dossier compressé.

Héberge le dossier compressé sur cijoint stp.

[HKLM\Software\Classes\CLSID\{03ec05ea-c2a7-49a8-971f-580d5891f2fb}]  
  
[HKLM\Software\Classes\CLSID\{05ac64c2-a330-4dde-a4d3-679c7a7febbc}]  
  
[HKLM\Software\Classes\CLSID\{05d87416-b45d-4146-8468-f388bf68d8b7}]  
  
[HKLM\Software\Classes\CLSID\{090a8723-05e7-4648-b4b8-8fc23000e907}]  
  
[HKLM\Software\Classes\CLSID\{16d4a89b-1527-429c-bcd7-ccc076adbba8}]  
  
[HKLM\Software\Classes\CLSID\{1a9ff35c-bb3a-4e5b-805e-e4de0a12a191}]  
  
[HKLM\Software\Classes\CLSID\{1f578d0c-eb2f-4b3b-8db9-cb8b306ad6c2}]  
  
[HKLM\Software\Classes\CLSID\{20d09d9a-4ae0-41d4-b8e5-9bec7850627d}]  
  
[HKLM\Software\Classes\CLSID\{24461273-f1b1-46c6-a8e7-05d0d9994ccd}]  
   
[HKLM\Software\Classes\CLSID\{29fa2b64-2f2b-4160-99d5-ec7ea373a693}]  
  
[HKLM\Software\Classes\CLSID\{2c9c388c-630f-414b-b6cc-b206f987f294}]  
  
[HKLM\Software\Classes\CLSID\{2d0369b3-bc7d-443a-bd0e-66c1cfb941ae}]  
  
[HKLM\Software\Classes\CLSID\{2dcd271d-3755-4a39-a34e-54998f91b58d}]  
  
[HKLM\Software\Classes\CLSID\{33c71f2b-ec92-4fd2-b949-eb50714c9670}]  
  
[HKLM\Software\Classes\CLSID\{3401d2ba-3644-4d6b-bc7a-ddf7532e250d}]  
  
[HKLM\Software\Classes\CLSID\{355605b5-33f6-44e9-b45e-f9bf2a8a1dbf}]  
  
[HKLM\Software\Classes\CLSID\{3ab4dd5e-1581-4481-b5a5-7df552c60810}]  
  
[HKLM\Software\Classes\CLSID\{44ad2f89-0262-4bc6-833e-edfbe0ccde30}]  
  
[HKLM\Software\Classes\CLSID\{48da28b0-77f6-4ec4-afb3-0b83cac55aaa}]  
  
[HKLM\Software\Classes\CLSID\{4a693d9a-8154-4d25-8630-cc533cc545bc}]  
  
[HKLM\Software\Classes\CLSID\{4dc54676-fe9d-4215-bfb5-6fff655ed168}]  
  
[HKLM\Software\Classes\CLSID\{50156bf7-5ebf-480f-b916-dc8b54bc60f9}]  
  
[HKLM\Software\Classes\CLSID\{50235354-b481-459a-a4a2-6d0a40dcc196}]  
  
[HKLM\Software\Classes\CLSID\{539bc74c-d31b-4c18-9409-2203918f581d}]  
  
[HKLM\Software\Classes\CLSID\{54ca1e58-af66-4d48-a110-9d27bea99fc2}]  
  
[HKLM\Software\Classes\CLSID\{56d43d37-fc44-4677-84f8-e6a6dae98ac2}]  
  
[HKLM\Software\Classes\CLSID\{6214e226-594f-4ab2-ad56-b7047d9e18c6}]  
  
[HKLM\Software\Classes\CLSID\{62194f92-497b-4a71-a070-b04db89dc97d}]  
  
[HKLM\Software\Classes\CLSID\{631c66e1-b5f3-48ad-9b8b-448728cb427a}]  
  
[HKLM\Software\Classes\CLSID\{66464dc5-202b-4c21-9115-9f952edd8347}]  
  
[HKLM\Software\Classes\CLSID\{666336de-a4dc-4ec7-809c-78eab95c37fb}]  
  
[HKLM\Software\Classes\CLSID\{6ca6797d-cc8d-4504-b7f7-162527280e43}]  
  
[HKLM\Software\Classes\CLSID\{6d817d2f-f8e2-4ec5-be29-6209b218011c}]  
  
[HKLM\Software\Classes\CLSID\{70f19422-7c80-4033-a4f9-2aada5bb151a}]  
  
[HKLM\Software\Classes\CLSID\{727283a5-2269-4761-a81c-351b0d8df364}]  
  
[HKLM\Software\Classes\CLSID\{73347c69-e590-4582-bcf1-a8dbdb1eed9a}]  
  
[HKLM\Software\Classes\CLSID\{737bc37a-80e9-446f-97a1-1004273545fb}]  
  
[HKLM\Software\Classes\CLSID\{7c9f63c6-786b-4752-908e-460a061fa9d7}]  
  
[HKLM\Software\Classes\CLSID\{7d3cb5b9-b6dc-4f08-ad30-1586ba965ad6}]  
  
[HKLM\Software\Classes\CLSID\{bbb0747f-15ef-497f-8356-bd7c4a802cc4}]  
  
[HKLM\Software\Classes\CLSID\{bdf47211-c63e-4f0e-b4b3-2d8ddb0ff35b}]  
  
[HKLM\Software\Classes\CLSID\{c9f2d874-8280-4c8c-999f-ed7ff97d353e}]  
  
[HKLM\Software\Classes\CLSID\{d12b5396-c8ef-4d6d-b540-0f0ff6a9f2cc}]  
  
[HKLM\Software\Classes\CLSID\{d7a3bd9a-e8a3-49e9-8261-cd2a7ac78403}]  
  
[HKLM\Software\Classes\CLSID\{d7c75cc9-4430-402d-a7f8-3e51b65810b8}]  
  
[HKLM\Software\Classes\CLSID\{d7f5802b-1e83-4795-8eee-f5d4b2122c4f}]  
  
[HKLM\Software\Classes\CLSID\{da8ed552-84fa-4c99-bc32-606c31f30293}]  
  
[HKLM\Software\Classes\CLSID\{db0d365a-f999-4f30-b8dd-b21836903ed1}]  
  
[HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}]  
  
[HKLM\Software\Classes\CLSID\{e10cadce-2734-4095-a5e9-4bb47d1b933b}]  
  
[HKLM\Software\Classes\CLSID\{e1232604-80bf-43ef-8711-fc842edcb5ef}]  
  
[HKLM\Software\Classes\CLSID\{e2a32f53-fcb1-4aaf-98e9-8e4bb843c91d}]  
  
[HKLM\Software\Classes\CLSID\{e2b29223-3056-40f6-b7d5-1dbbcd8595e0}]  
  
[HKLM\Software\Classes\CLSID\{e339d44a-9819-4cdc-876c-0f563eeaf757}]  
  
[HKLM\Software\Classes\CLSID\{e5788a5b-17d1-42b6-b7a6-9dcd0192a559}]  
  
[HKLM\Software\Classes\CLSID\{e73ff9ff-25c3-4e29-a14a-07ac73077348}]  
  
[HKLM\Software\Classes\CLSID\{f3014d3e-8133-4b82-b455-25ffec407984}]  
  
[HKLM\Software\Classes\CLSID\{f358f902-e86d-4f4b-a733-60170eb0d228}]  
  
[HKLM\Software\Classes\CLSID\{f6bb00e0-2de3-40f1-bb2c-99d6ce67b521}]  
  
[HKLM\Software\Classes\CLSID\{f6bb00e2-2de3-40f1-bb2c-99d6ce67b521}]  
  
[HKLM\Software\Classes\CLSID\{f6bb00e3-2de3-40f1-bb2c-99d6ce67b521}]  
  
[HKLM\Software\Classes\CLSID\{f6bb00e4-2de3-40f1-bb2c-99d6ce67b521}]  
  
[HKLM\Software\Classes\CLSID\{f6bb00e5-2de3-40f1-bb2c-99d6ce67b521}]  
  
[HKLM\Software\Classes\CLSID\{f6eb0866-a07a-4756-aa48-a80c97cf12ea}]  
  
[HKLM\Software\Classes\CLSID\{f76a4da4-f7b1-49e0-87ea-0c285755af9c}]  
  
[HKLM\Software\Classes\CLSID\{f781df93-24de-4133-8e53-a75163a7f187}]  
  
[HKLM\Software\Classes\CLSID\{f87a19ab-8d08-4612-bb5c-cb9f72ac4661}] 


Un conseil, copie tout ça dans un fichier texte, et supprime les lignes au fur et à mesure que tu les as exporter. Pour le nom d'enregistrement... numérote les si tu veux au lieu de leur donner un nom précis.

Désolé pour le temps que ça va prendre, mais c'est inconnu tout ça :/
0
Laura40
 
Bonjour Valuu,
J'ai décidé de faire cela ce matin afin de ne pas me mêler ;) car hier j'ai fait un 12 heures ... j'espère que tout est o.k. cela a bien été même si c'était long ...
J'aimerais bien que tu me dises (en résumé évidemment) à quoi cela servait, je suis curieuse de nature... voici donc le lien demandé (tes explications étaient super claires - même si au départ cela me paraissait compliqué, j'ai suivi tes étapes et tout a bien été)

http://www.cijoint.fr/cjlink.php?file=cj201104/cijDWRValr.zip
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
T'as été courageuse ^^

Bon tout est clean, en fait ce sont des clés registres qui correspondent au ogiciel Quickplay de HP.
Il n'y avait pas de trace de tout ça nul part. Maintenant il y en a une grace à toi :)

Y a-t-il des soucis sur les 2 ordis ?
0
Laura40
 
Les deux autres ordis semblent parfaitement bien allés (grâce à toi !)

Dois-je faire la procédure de fermeture comme l'autre ? Au fait, est-ce que je garde le dossier non compressé et le compressé sur le bureau ou je les mets ailleurs ou je les supprime maintenant que le travail est fait ?

Merci énormément pour tout ce temps que tu m'as accordé depuis 1 semaine et demie, je trouve cela tout à fait extraordinaire de savoir qu'on peut compter sur des gens extrêmement connaisseurs et que vous faites cela à temps perdu ... il y a encore du bon monde sur la terre !!! C'était super bien expliqué, même pour quelqu'un comme moi qui n'y connaît pas grand chose ...

Merci mille fois :)
0
Valuu Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   201
 
Si tout va bien je suis content :D
Oui la procédure est la même ;) c'est une procédure assez généraliste et passe partout.

Tu peux supprimer les fichiers/dossiers que je t'ai fait faire.

Merci énormément pour tout ce temps que tu m'as accordé depuis 1 semaine et demie, je trouve cela tout à fait extraordinaire de savoir qu'on peut compter sur des gens extrêmement connaisseurs et que vous faites cela à temps perdu ...


ça fait plaisir tant de compliment (arrête je vais rougir :D ). Et j'ai encore beaucoup de chose à apprendre, mais c'est pour ça que je fais ça, comme tous mes collègues.

J'espère ne plus te revoir ici (ça serait mauvais signe pour ton ordi), je te dis "Bon surf !" et merci à toi d'être resté jusqu'au bout et d'avoir été patiente.

Tchou !
0