Nettoyage pc

Résolu
Bonjour,
je voudrais nettoyer mon pc et voici donc le lien pour le fichier zhp http://cjoint.com/?AEvjAmO64IR . merci pour votre aide dans l'analyse de ce rapport.

Didier.

24 réponses

Résumé de la discussion

Nettoyage d'un PC à partir d'un rapport ZHPDiag qui met en évidence des éléments Java et des outils potentiellement indésirables nécessitant une désinfection approfondie et une purge des composants obsolètes. Des mesures clés incluent la suppression des éléments Java via JavaRa et le nettoyage des clés de registre associées, puis l'utilisation de DelFix pour supprimer les dossiers et fichiers résiduels. D'autres interventions mentionnent l'élimination d'outils et d'éléments résiduels via USBFix et ZHPDiag, la suppression de composants indésirables et la désinstallation d'Ad-Remover, afin d'éviter les réinfections. Pour renforcer la sécurité, OneClick2RP purge les points de restauration et un balayage en ligne est évoqué avec BitDefender Online Scanner pour vérification supplémentaire complémentaire.

Bobot (l’IA à votre service)
  1. Bonjour,

    1/ * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    2/
    * Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    -Clique sur "Recherche"

    - Laisse travailler l'outil

    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

    sauvegardé a la racine du disque dur)

    0
    1. Merci Marmar66 pour ton aide ,

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:46:22 le 21/05/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Les 3 filles@FUJITSU-SIEMENS ( )

      ============== ACTION(S) ==============

      Service: "ScanQuery Service" Stoppé et supprimé

      Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
      Dossier supprimé: C:\Documents and Settings\Didier\Application Data\OpenCandy
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ScanQuery
      Dossier supprimé: C:\Program Files\ScanQuery
      Dossier supprimé: C:\Documents and Settings\Didier\Application Data\ShoppingReport2
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
      Dossier supprimé: C:\Program Files\Viewpoint
      Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.fr.lnk

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé supprimée: HKLM\Software\MetaStream
      Clé supprimée: HKLM\Software\PopCap
      Clé supprimée: HKLM\Software\ScanQuery
      Clé supprimée: HKLM\Software\Trymedia Systems
      Clé supprimée: HKLM\Software\Viewpoint
      Clé supprimée: HKCU\Software\Grand Virtual
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{18EAB056-9057-F224-FD4C-1F6569C4D8D2}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ScanQuery
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

      ============== SCAN ADDITIONNEL ==============

      **** Google Chrome Version [11.0.696.60] ****

      -- C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Chrome\User Data\Default --
      Preferences - default_search_provider: "Google" (Activé: true) (?)
      Preferences - homepage: hxxp://www.google.com
      Preferences - homepage_is_newtabpage: true
      Plugin - RealJukebox NS Plugin (Activé: true) (c:\program files\real\realplayer\Netscape6\nprjplug.dll)
      Plugin - "MetaStream 3 Plugin" (Activé: true)
      Plugin - "RealJukebox NS Plugin" (Activé: true)

      ========================================

      **** Internet Explorer Version [8.0.6001.18702] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Toolbar|{E3286BF1-E654-42FF-B4A6-5E111731DF6B} (C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll)
      HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
      HKCU_ElevationPolicy\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D} - C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Update\1.3.21.53\GoogleUpdateOnDemand.exe (x)
      HKCU_ElevationPolicy\{C442AC41-9200-4770-8CC0-7CDB4F245C55} - C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (x)
      HKLM_ElevationPolicy\{F17F95B7-54B5-406F-A7DF-146A2EC05DD3} - C:\Program Files\Nuance\PDF Create 5\bin\SendMail.exe (Zeon Corporation )
      HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
      HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
      BHO\{DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - "ZeonIEEventHelper Class" (C:\Program Files\Nuance\PDF Create 5\Bin\ZeonIEFavClient.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 175 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 21/05/2011 09:46:53 (5245 Octet(s))

      Fin à: 09:48:20, 21/05/2011

      ============== E.O.F ==============
      0
    2. De rien

      USBFix ?
      0
  2. usbfix arrive ... j'étais sondé par la sofres !
    0
    1. Tu as peur ?
      0
  3. Re,

    Ensuite

    1/
    Désinstalle Spybot, il est inutile

    2/
    *Télécharges Malwarebytes' (mbam)

    ICI >> Malwarebytes' (mbam)

    * installes + mise a jour
    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    @+
    0
    1. spybot désinstallé
      mbam en cours ...
      0
    2. a chaque tentative de coller le rapport usbfix, j'ai un message 'titre du message non renseigné" ... ?
      0
    3. dois-je rafraichir la page pour voir les réponses ?
      0
    4. ????
      0
    5. me revoila
      0
  4. Re,
    Inscris toi à Comment ca marche pour pouvoir continuer!

    Clique ICI pour t'inscrire !

    @+
    -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
    Membre, Contributeur

    H.F. : Fish66
    -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
    0
    1. je relance usbfix ... je ne trouve plus l'ancien rapport
      0
      1. ############################## | UsbFix 7.045 | [Recherche]

        Utilisateur: Les 3 filles (Administrateur) # FUJITSU-SIEMENS [ ]
        Mis à jour le 15/05/2011 par TeamXscript
        Lancé à 12:38:07 | 21/05/2011
        Site Web: http://www.teamxscript.org
        Submit your sample: http://www.teamxscript.org/Upload.php
        Contact: TeamXscript.ElDesaparecido@gmail.com

        CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
        CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
        Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
        Internet Explorer 8.0.6001.18702

        Pare-feu Windows: Activé
        Antivirus: AVG Anti-Virus Free 8.5 [Enabled | Updated]
        RAM -> 1023 Mo
        C:\ (%systemdrive%) -> Disque fixe # 233 Go (140 Go libre(s) - 60%) [] # NTFS
        D:\ -> CD-ROM
        K:\ -> Disque fixe # 298 Go (145 Go libre(s) - 49%) [Iomega HDD] # NTFS

        ################## | Éléments infectieux |

        ################## | Registre |

        Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{198b6b0a-9ff1-11df-94a0-003005b27499}
        Shell\AutoRun\Command = J:\AutoRunCardDetector.exe

        HKCU\.\.\.\.\Explorer\MountPoints2\{a0d13136-0229-11e0-956e-003005b27499}
        Shell\Auto\Command = E:\autorun.bat
        Shell\AutoRun\Command = C:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.bat
        Shell\explore\Command = E:\autorun.bat

        ################## | Vaccin |

        (!) Cet ordinateur n'est pas vacciné!

        ################## | E.O.F |
        0
        1. Re,

          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

          :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

          automatiquement

          -Clique sur "Suppression"

          - Laisse travailler l'outil

          - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

          sauvegardé a la racine du disque dur)

          NB : STP de répondre en cliquant sur l'onglet vert juste

          en bas "Répondre au sujet"

          -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
          Membre, Contributeur

          H.F. : Fish66
          -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
          0
          1. usbfix semble bloqué à 100% ....
            0
            1. ############################## | UsbFix 7.045 | [Suppression]

              Utilisateur: Les 3 filles (Administrateur) # FUJITSU-SIEMENS [ ]
              Mis à jour le 15/05/2011 par TeamXscript
              Lancé à 13:07:37 | 21/05/2011
              Site Web: http://www.teamxscript.org
              Submit your sample: http://www.teamxscript.org/Upload.php
              Contact: TeamXscript.ElDesaparecido@gmail.com

              CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
              CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
              Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
              Internet Explorer 8.0.6001.18702

              Pare-feu Windows: Activé
              Antivirus: AVG Anti-Virus Free 8.5 [Enabled | Updated]
              RAM -> 1023 Mo
              C:\ (%systemdrive%) -> Disque fixe # 233 Go (140 Go libre(s) - 60%) [] # NTFS
              D:\ -> CD-ROM
              K:\ -> Disque fixe # 298 Go (145 Go libre(s) - 49%) [Iomega HDD] # NTFS

              ################## | Éléments infectieux |

              Supprimé! C:\Recycler\S-1-5-21-2000478354-73586283-725345543-1004
              Supprimé! C:\Recycler\S-1-5-21-2000478354-73586283-725345543-1005
              Supprimé! K:\$RECYCLE.BIN\S-1-5-21-1998549071-3018105104-2367716009-1000
              Supprimé! K:\Recycler\S-1-5-21-1659004503-1580818891-725345543-1005
              Supprimé! K:\Recycler\S-1-5-21-2000478354-73586283-725345543-1004
              Supprimé! K:\Recycler\S-1-5-21-2000478354-73586283-725345543-1005

              ################## | Registre |

              Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

              ################## | Mountpoints2 |

              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{198b6b0a-9ff1-11df-94a0-003005b27499}
              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a0d13136-0229-11e0-956e-003005b27499}

              ################## | Listing |

              [16/03/2011 - 19:22:09 | D ] C:\$AVG8.VAULT$
              [10/10/2009 - 09:39:28 | D ] C:\3bb2ab09c64c7428c7e6b7fa
              [21/05/2011 - 09:48:21 | N | 6046] C:\Ad-Report-CLEAN[1].txt
              [10/10/2009 - 07:57:18 | D ] C:\ATI
              [21/01/2010 - 23:08:36 | RASHD ] C:\autorun.inf
              [03/08/2010 - 14:30:26 | D ] C:\Bejeweled 2 Deluxe.forum.poizonx.com
              [30/01/2011 - 21:38:10 | AH | 196] C:\boot.ini
              [02/03/2006 - 14:00:00 | N | 4952] C:\Bootfont.bin
              [17/10/2009 - 15:04:21 | D ] C:\coktel
              [21/05/2011 - 09:05:23 | SHD ] C:\Config.Msi
              [30/01/2011 - 21:17:17 | D ] C:\Documents and Settings
              [21/05/2011 - 08:24:53 | N | 1598] C:\error.log
              [10/10/2009 - 09:07:33 | D ] C:\IDE
              [10/10/2009 - 07:30:02 | N | 0] C:\IO.SYS
              [10/10/2009 - 07:30:02 | N | 0] C:\MSDOS.SYS
              [10/10/2009 - 09:06:33 | RHD ] C:\MSOCache
              [02/03/2006 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
              [10/10/2009 - 07:43:58 | N | 252240] C:\ntldr
              [21/05/2011 - 08:34:17 | ASH | 1610612736] C:\pagefile.sys
              [21/05/2011 - 09:22:45 | N | 512] C:\PhysicalDisk0_MBR.bin
              [21/05/2011 - 10:21:51 | D ] C:\Program Files
              [21/05/2011 - 13:14:15 | SHD ] C:\RECYCLER
              [10/10/2009 - 07:32:42 | SHD ] C:\System Volume Information
              [21/05/2011 - 13:14:15 | D ] C:\UsbFix
              [21/05/2011 - 13:14:52 | A | 1411] C:\UsbFix.txt
              [22/04/2011 - 08:51:39 | D ] C:\WINDOWS
              [10/09/2009 - 14:35:12 | SHD ] K:\$RECYCLE.BIN
              [12/01/2011 - 10:45:11 | D ] K:\Assurance Info diverses
              [09/10/2009 - 21:56:56 | D ] K:\Backup
              [10/09/2009 - 14:38:22 | N | 528] K:\MediaID.bin
              [03/03/2011 - 13:40:04 | D ] K:\Mes documents
              [17/03/2010 - 22:47:22 | D ] K:\pc domicile 17 mars 2010
              [03/03/2011 - 13:27:52 | D ] K:\pc domicile 3 mars 2011
              [06/03/2011 - 19:54:09 | D ] K:\PC-DE-DIDIER
              [21/05/2011 - 13:14:15 | SHD ] K:\RECYCLER
              [10/10/2009 - 10:42:27 | SHD ] K:\System Volume Information

              ################## | Vaccin |

              C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
              K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

              ################## | E.O.F |
              0
              1. Re,

                Maintenant prépare un nouveau rapport ZHPDiag stp !
                0
                1. Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                  [HKLM\Software\Classes\AppID\SoftwareUpdate.exe]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
                  P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
                  P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
                  O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr
                  [HKLM\Software\BrowserChoice]
                  [HKLM\Software\Panda Software]
                  O43 - CFD: 13/03/2011 - 14:51:26 - [23232621] ----D- C:\Program Files\Everest Poker.fr
                  O43 - CFD: 21/05/2011 - 10:20:02 - [3611307] ----D- C:\Program Files\Spybot - Search & Destroy
                  O47 - AAKE:Key Export SP - "J:\CF\CF\CF2.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- J:\CF\CF\CF2.exe (.not file.)

                  FirewallRAZ
                  EmptyTemp
                  EmptyFlash


                  Puis Lance ZHPFix depuis le raccourci du bureau .

                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                  Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  Clique sur le bouton GO

                  Copie/Colle le rapport à l'écran dans ton prochain message.
                  0
                  1. Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
                    Fichier d'export Registre : C:\ZHPExportRegistry-21-05-2011-14-37-48.txt
                    Run by Les 3 filles at 21/05/2011 14:35:01
                    Windows XP Home Edition Service Pack 3 (Build 2600)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Logiciel(s) ==========
                    O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr => Logiciel supprimé avec succès

                    ========== Clé(s) du Registre ==========
                    HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé supprimée avec succès
                    HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer => Clé supprimée avec succès
                    P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.) => Clé supprimée avec succès
                    P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Les 3 filles\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.) => Clé supprimée avec succès
                    HKLM\Software\BrowserChoice => Clé supprimée avec succès
                    HKLM\Software\Panda Software => Clé supprimée avec succès

                    ========== Valeur(s) du Registre ==========
                    O47 - AAKE:Key Export SP - "J:\CF\CF\CF2.exe" [Disabled] .(.) -- J:\CF\CF\CF2.exe (.not file.) => Valeur supprimée avec succès
                    FirewallRaz (SP) : C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe => Valeur supprimée avec succès
                    FirewallRaz (SP) : C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe => Valeur supprimée avec succès
                    FirewallRaz (SP) : C:\Program Files\AOL 9.0\waol.exe => Valeur supprimée avec succès
                    FirewallRaz (SP) : C:\Program Files\Fichiers communs\AOL\1256501323\ee\aolsoftware.exe => Valeur supprimée avec succès
                    FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe => Valeur supprimée avec succès
                    FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe => Valeur supprimée avec succès
                    FirewallRaz (SP) : E:\WARNING VirusKiller\VirusKiller5.exe => Valeur supprimée avec succès
                    FirewallRaz (DP) : C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe => Valeur supprimée avec succès
                    FirewallRaz (DP) : C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe => Valeur supprimée avec succès
                    FirewallRaz (DP) : C:\Program Files\AOL 9.0\waol.exe => Valeur supprimée avec succès
                    FirewallRaz : Aucune valeur présente dans la clé d'exception du registre

                    ========== Elément(s) de donnée du Registre ==========
                    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès

                    ========== Dossier(s) ==========
                    C:\Program Files\Everest Poker.fr => Dossier absent
                    C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
                    Dossiers temporaires Windows supprimés: 338
                    Dossiers Flash Cookies supprimés : 751

                    ========== Fichier(s) ==========
                    c:\documents and settings\les 3 filles\local settings\application data\google\update\1.3.21.53\npgoogleupdate3.dll => Fichier absent
                    j:\cf\cf\cf2.exe => Fichier absent
                    Fichiers temporaires Windows supprimés : 4234
                    Fichiers Flash Cookies supprimés : 412

                    ========== Récapitulatif ==========
                    6 : Clé(s) du Registre
                    12 : Valeur(s) du Registre
                    1 : Elément(s) de donnée du Registre
                    4 : Dossier(s)
                    4 : Fichier(s)
                    1 : Logiciel(s)

                    End of the scan
                    0
                    1. dois-je redémarrer le pc comme zhpfix le demande ?
                      0
                      1. Re,

                        Oui redémarre ton PC et dis moi si tu as d'autres soucis avant de finaliser

                        @+
                        0
                        1. pc redémarré .. tout semble ok
                          0
                          • 1
                          • 2