Clé registre

Fermé
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014 - 3 nov. 2013 à 11:26
 Utilisateur anonyme - 3 nov. 2013 à 20:27
Bonjour,





Depuis 2 ou 3 jours, quand je lance adwcleaner, il me trouve toujours la même clé :

Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

Je nettoie, mais dés que je me connecte sur firefox, cette clé apparait toujours quand je relance adwcleaner.
Pensez-vous que c'est normal ?
Merci
A voir également:

23 réponses

bonjour,

cette clé semble être celle générique pour les paramètres de certification et identification de FF !



O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
Utilisateur anonyme
3 nov. 2013 à 12:00
bah, je ne sais pas,

tu as eu une raison particulière à passer ADWC sur ton pc ?


0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 12:09
Non, en lisant un article sur commentcamarche, qui recommandait de le faire de temps en temps.
Jusque içi je n'avais aucune clé qui apparaissait. Juste pour ça
0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 12:07
sandel1 3 nov. 2013 à 11:58
Slt, donc je m'inquiète pas ?
MERCI
0
Utilisateur anonyme
3 nov. 2013 à 12:08
comment ça se fait que ton message soit supprimé ?

lis ceci :

https://forums.commentcamarche.net/forum/affich-29031657-cle-registre#3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 nov. 2013 à 12:10
ok,

je te propose de vérifier l'état de ton pc, si tu le veux :D


0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 12:42
Ok je veux bien. Merci
0
Utilisateur anonyme
3 nov. 2013 à 12:57
* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 13:13
Merci pour ton aide.

Voiçi le lien du rapport :

http://cjoint.com/?CKdnmfwc58f
0
Utilisateur anonyme
3 nov. 2013 à 13:24
évite Emule, il tourne sur ton pc en ce moment !

désinstalle Bitdefender 60-Second Virus Scanner v1.0.3.59

tu as déjà Avira et MBAM en résident !






* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{20612383-7138-4599-9A42-029584F6DDAA}] (...) -- E:\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AC6EE931-AC9B-419E-B59F-C522CFAFC7F6}] (...) -- E:\setup.exe (.not file.) [0]
[MD5.16E53BFC96CE14021C0E07EB1C198478] [SPRF][08/05/2013] (...) -- C:\Users\Laurent\AppData\Roaming\inst.exe [99384]
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Iminent_RASAPI32] [HKLM\Software\Wow6432Node\Microsoft\Tracing\Iminent_RASMANCS] [HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS]
[HKLM\Software\Classes\Prod.cap]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
O43 - CFD: 12/12/2012 - 15:14:44 - [0] ----D C:\ProgramData\McAfee
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}]
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 13:52
Ok c'est fait. Voici le lien :

https://www.cjoint.com/c/CKdnZQQ4ZGu
0
Utilisateur anonyme
3 nov. 2013 à 15:31
lance MBAM, tu l'as déjà sur ton pc


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »


. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 16:38
Voilà c'est fait. Le rapport :


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.03.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Laurent :: LAURENT-HP [administrateur]

03/11/2013 15:39:15
mbam-log-2013-11-03 (15-39-15).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 401710
Temps écoulé: 49 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Mon PC est clean tu crois ?
0
Utilisateur anonyme
3 nov. 2013 à 17:29
redémarre le pc et donne moi des nouvelles de son fonctionnement, il y a encore quelques bricoles à faire avant que je te dise si oui ou non, il est propre :D


0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 17:57
Voilà j'ai redémarré le PC, apparemment il fonctionne bien.
0
Utilisateur anonyme
3 nov. 2013 à 18:01
super,

la suite et fin :

* pour désinstaller les outils de désinfection
:

Télécharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.







* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 18:13
Voilà le rapport :

# DelFix v10.5 - Rapport créé le 03/11/2013 à 18:10:17
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Laurent - LAURENT-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Navilog1
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Laurent\Desktop\adwcleaner.exe
Supprimé : C:\Users\Laurent\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Laurent\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #272 [Point de contrôle planifié | 11/01/2013 12:44:28]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
3 nov. 2013 à 18:26
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 19:26
C'est fait. Je te met le lien pour le rapport au cas où !

http://cjoint.com/?CKdtym8eEyQ

Merci pour le temps que tu as consacré
0
Utilisateur anonyme
3 nov. 2013 à 19:41
diminue le réglage de niveau d'heuristique pour ne pas te retrouver avec des fichiers de Windows dans la quarantaine !

sur ce, bon surf ;-)



0
sandel1 Messages postés 162 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 25 août 2014
3 nov. 2013 à 19:52
Comment je fais pour diminuer le réglage de niveau d'heuristique ?
Désolé pas je suis pas très doué !
Merci à toi
0