Désinfection de pc

Résolu/Fermé
james71 - Modifié par james71 le 29/03/2014 à 11:22
 Utilisateur anonyme - 4 avril 2014 à 06:29
Bonjour Electricien69, voici les rapports de mon pc à désinfecter:


1. rapport MBAM : http://cjoint.com/?3CCuBPoyenQ
2. rapport adwcleaner scan : http://cjoint.com/?3CCuD2COf0V
3. rapport adwcleaner nettoyer : http://cjoint.com/?3CCuFaDwg7n
4. rapport zhpdiag en full option : http://cjoint.com/?3CCuParK2nt




A voir également:

48 réponses

Jimpix Messages postés 11773 Date d'inscription dimanche 1 septembre 2013 Statut Membre Dernière intervention 15 août 2017 4 147
29 mars 2014 à 11:10
Bonjour tout seul...

Clique sur répondre daans ton message.
Créer un nouveau message ne sert à rien pour comprendre le fil.
1
je n'ai pas compris!
0
Jimpix Messages postés 11773 Date d'inscription dimanche 1 septembre 2013 Statut Membre Dernière intervention 15 août 2017 4 147
29 mars 2014 à 11:15
Apparemment, oui.....
0
est ce que tu pourras dire à Electricien69 de désinfecter mon pc grâce à mes rapports postés?
0
Jimpix Messages postés 11773 Date d'inscription dimanche 1 septembre 2013 Statut Membre Dernière intervention 15 août 2017 4 147
29 mars 2014 à 11:18
Ben non, pas comme ça que ça marche un forum.... !!
0
dsl je savais pas.
0
Utilisateur anonyme
29 mars 2014 à 16:03
re :

@ petitmecano :

Sache que tous les Contributeurs Sécurité savent faire la même chose que Electricien69.

oui, certes, mais je ne vais pas scripter les lignes d'informations de Zhp, issues de Zhplite / helper !

je te laisse apprécier la vu !


========== Autre ========== 
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit



ce n'est pas par ce que ça sort en rouge qu'il faut les fixer !



@ james71 :

https://forums.commentcamarche.net/forum/affich-28755697-pc-a-desinfecter#23
1
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 11:18
Bonjour,

Tu repars de 0. Tu expliques ton problème (sans liens de rapports) et attend que quelqu'un t'aide.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 11:30
Bon écoute je vais te prendre en charge.

Sache que tous les Contributeurs Sécurité savent faire la même chose que Electricien69. Il y a aussi des Contributeurs ou membres qui savent utiliser ces outils, le statut de Contributeur Sécurité est juste une garantis.

Ton Scan ZHPDiag n'est pas en Full :

--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

--> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'

--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

--> Rends toi sur le site : https://www.cjoint.com/

--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

--> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.

Tutoriel annimé disponible si besoin est.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et voici le rapport en full option de zhpdiag :

http://cjoint.com/?3CDodMhyYrw
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 14:14
Un bon nombre de LIPs vont êtres supprimés ne t'inquiète pas s'il y a quelques changements :

/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\

Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)




Script ZHPFix
Sysrestore
O1 - Hosts: 54.225.95.126 nikdaiaidiiiogaidkkekcmokcgcdeac
O4 - HKLM\..\Run: [BService] C:\Program Files\Bench\BService\bservice.exe (.not file.) =>PUP.GiganticSavings
O4 - HKLM\..\Run: [Wd] C:\Program Files\Bench\Wd\wd.exe (.not file.) =>PUP.GiganticSavings
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-S-1-5-21-3828431643-366892268-1399931023-1000.job [340] =>PUP.GiganticSavings
[MD5.00000000000000000000000000000000] [APT] [bench-S-1-5-21-3828431643-366892268-1399931023-1000] (...) -- C:\Program Files\Bench\Updater\updater.exe (.not file.) [0] =>PUP.GiganticSavings
[MD5.00000000000000000000000000000000] [APT] [PCRegistryShield_Popup] (...) -- C:\Program Files\PC Registry Shield\Splash.exe (.not file.) [0] =>Rogue.PCRegistryShield
[MD5.00000000000000000000000000000000] [APT] [PCRegistryShield_Start] (...) -- C:\Program Files\PC Registry Shield\PcRegistryShield.exe (.not file.) [0] =>Rogue.PCRegistryShield
O41 - Driver: (tStLibG) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\tStLibG.sys =>PUP.LinkiDoo
O42 - Logiciel: Discount Dragon - (.Smart Apps.) [HKLM] -- 38900_Discount Dragon =>PUP.DiscountDragon
O42 - Logiciel: InteliWeb - (.24soft.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{c8d49171}
O42 - Logiciel: SaveClicker - (.SaveClicker.) [HKLM] -- {E96338DC-1468-4918-8EC2-8454BFFC5025} =>PUP.SaveClicker
O42 - Logiciel: Speed Streamer - (.Winteam.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{d458591c}
O42 - Logiciel: Surf Protect - (.Appdev Ltd.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{f3dadae8}
O42 - Logiciel: VisualBee for Microsoft PowerPoint - (.VisualBee.com.) [HKCU] -- VisualBee for Microsoft PowerPoint =>Adware.VisualBeeToolbar
O42 - Logiciel: WebPlat - (.Surfnet.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{976137e5}
O42 - Logiciel: WebTouch - (.Jingo Ltd.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733} =>PUP.BProtector
O42 - Logiciel: flash-Enhancer - (.flash-Enhancer.com.) [HKLM] -- flash-Enhancer =>Adware.FlashEnhancer
[HKCU\Software\AmiExt] =>Adware.FlashEnhancer
[HKCU\Software\AppDataLow\Software\Re_Markable] =>PUP.Re-Markable
[HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp
[HKLM\Software\AmiExt] =>Adware.FlashEnhancer
[HKLM\Software\Discount Dragon] =>PUP.DiscountDragon
[HKLM\Software\VBMZ] =>PUP.Duuqu
[HKLM\Software\VideoPlayerV3]
O43 - CFD: 30/01/2014 - 11:00:55 - [0] ----D C:\Program Files\PC Registry Shield =>Rogue.PCRegistryShield
O43 - CFD: 25/03/2014 - 15:54:05 - [0,458] ----D C:\Program Files\SaveClicker =>PUP.SaveClicker
O43 - CFD: 25/03/2014 - 16:16:00 - [0,004] ----D C:\ProgramData\SaveClicker =>PUP.SaveClicker
O43 - CFD: 25/03/2014 - 16:16:21 - [0] ----D C:\ProgramData\WebTouch =>PUP.BProtector
O44 - LFC:[MD5.FB53CF4DC88F5264030BCAA29EE8E548] - 15/03/2014 - 09:12:54 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLibG.sys [55224] =>PUP.LinkiDoo
O44 - LFC:[MD5.F604A77D5B757D7788564FCFBBDD7472] - 18/03/2014 - 10:29:08 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLib.sys [55232] =>PUP.LinkiDoo
O45 - LFCP:[MD5.61146D77E7584FB42CC2311C3B31D0D9] - 25/03/2014 - 12:01:16 ---A- - C:\Windows\Prefetch\UTILRIGHTSURF.EXE-86A7AA59.pf =>PUP.RightSurf
O45 - LFCP:[MD5.23184138E0FB7603A4FC2B4AE68FD6DB] - 25/03/2014 - 13:29:49 ---A- - C:\Windows\Prefetch\FST_FR_124.EXE-13D4237A.pf =>PUA.FSTfr9
O45 - LFCP:[MD5.2FB59C19E629EBAA063923348F75622C] - 25/03/2014 - 15:44:27 ---A- - C:\Windows\Prefetch\UPFST_FR_62.EXE-20E5FEDE.pf =>PUA.FSTfr9
O45 - LFCP:[MD5.EF5298A1A09541A03A90F36E6456F924] - 28/03/2014 - 18:55:57 ---A- - C:\Windows\Prefetch\UPDATERIGHTSURF.EXE-39DD8EE1.pf =>PUP.RightSurf
O53 - SMSR:HKLM\...\startupreg\fst_fr_33 [Key] . (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe (.not file.) =>PUA.FSTfr9
O53 - SMSR:HKLM\...\startupreg\fst_fr_62 [Key] . (...) -- C:\Program Files\fst_fr_62\fst_fr_62.exe (.not file.) =>PUA.FSTfr9
O53 - SMSR:HKLM\...\startupreg\mobilegeni daemon [Key] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe (.not file.) =>PUP.Mobogenie
O53 - SMSR:HKLM\...\startupreg\NextLive [Key] . (...) -- C:\Users\Francesco\AppData\Roaming\newnext.me\nengine.dll (.not file.) =>PUP.NextLive
O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
O53 - SMSR:HKLM\...\startupreg\Software updater [Key] . (...) -- C:\Users\Francesco\AppData\Roaming\FreeSoftwareUpdater\updater.exe (.not file.) =>PUP.Eorezo
O58 - SDL:[MD5.F604A77D5B757D7788564FCFBBDD7472] - 18/03/2014 - 10:29:08 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLib.sys [55232] =>PUP.LinkiDoo
O58 - SDL:[MD5.FB53CF4DC88F5264030BCAA29EE8E548] - 15/03/2014 - 09:12:54 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLibG.sys [55224] =>PUP.LinkiDoo
O64 - Services: CurCS - 15/03/2014 - C:\Windows\System32\drivers\tStLibG.sys (tStLibG) .(.StdLib - StdLib.) - LEGACY_TSTLIBG =>PUP.LinkiDoo
O69 - SBI: SearchScopes [HKCU] {242589a9-9eaf-4a0c-8f16-13ffd57ccca6} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O87 - FAEL: "{EEC67B02-1846-4AB9-9F04-107BCCF99E27}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{E7C4FE02-19CA-419B-875A-80BE9D570F5F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[MD5.C819A8EEB0B2318E2771FECC809DAED3] [WIS][07/06/2013] (.Iminent - Iminent.) -- C:\Windows\Installer\433af3.msi [1766400] =>Adware.IMBooster
[MD5.51831CBC307F4EA92E2C7190F94A9CC1] [WIS][07/06/2013] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\433af9.msi [272896] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon] =>PUP.DiscountDragon^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E96338DC-1468-4918-8EC2-8454BFFC5025}] =>PUP.SaveClicker^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint] =>Adware.VisualBeeToolbar^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733}] =>PUP.BProtector^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\flash-Enhancer] =>Adware.FlashEnhancer^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_33] =>PUA.FSTfr9^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_62] =>PUA.FSTfr9^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon] =>PUP.Mobogenie^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\NextLive] =>PUP.NextLive^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Software updater] =>PUP.Eorezo^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BService =>PUP.GiganticSavings^
C:\Program Files\PC Registry Shield =>Rogue.PCRegistryShield^
C:\Program Files\SaveClicker =>PUP.SaveClicker^
C:\ProgramData\SaveClicker =>PUP.SaveClicker^
C:\ProgramData\WebTouch =>PUP.BProtector^
C:\Windows\Tasks\bench-S-1-5-21-3828431643-366892268-1399931023-1000.job =>PUP.GiganticSavings^
[HKCU\Software\AmiExt] =>Adware.FlashEnhancer^
[HKCU\Software\AppDataLow\Software\Re_Markable] =>PUP.Re-Markable^
[HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp^
[HKLM\Software\AmiExt] =>Adware.FlashEnhancer^
[HKLM\Software\Discount Dragon] =>PUP.DiscountDragon^
C:\Windows\Installer\433af3.msi =>Adware.IMBooster^
C:\Windows\Installer\433af9.msi =>Adware.IMBooster^
http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings =>PUP.GiganticSavings
http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker =>PUP.SaveClicker
http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar =>Adware.VisualBeeToolbar
http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector =>PUP.BProtector
http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer =>Adware.FlashEnhancer
http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable =>PUP.Re-Markable
http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu =>PUP.Duuqu
http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf =>PUP.RightSurf
http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9 =>PUA.FSTfr9
http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie =>PUP.Mobogenie
http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive =>PUP.NextLive
http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro =>PUP.OptimizerPro
http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo =>PUP.Eorezo
http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch =>Adware.MyWebSearch
http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
O43 - CFD: 25/03/2014 - 16:12:52 - [0] ----D C:\Program Files\PSupport
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
O45 - LFCP:[MD5.30968561A7684AB1617FF38BD56406B5] - 28/03/2014 - 18:22:50 ---A- - C:\Windows\Prefetch\CLTMNG.EXE-B9C90822.pf
O45 - LFCP:[MD5.119E19F660BFD0E7B8965A14A8922C04] - 28/03/2014 - 18:41:33 ---A- - C:\Windows\Prefetch\CLTMNGSVC.EXE-405A3D1F.pf
O69 - SBI: SearchScopes [HKCU] F71450705C22455FBA094178D3CA381D [DefaultScope] - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com
[HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\osmax.ocx] =>Toolbar.Agent
[HKLM\Software\VBMZ] =>Toolbar.Conduit
C:\Users\Francesco\AppData\Local\Temp\nsnD971.exe =>Toolbar.Conduit
C:\Users\Francesco\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID





Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

Clique sur "importer".

Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

- Clique sur "Go" puis 2 fois sur "oui".


-- A la fin, copie et colle le rapport dans ton prochain message --
0
ET VOILA RAPPORT ZHPFIX:

Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
Fichier d'export Registre :
Run by Francesco at 29/03/2014 15:52:19
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 03s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\users\francesco\appdata\local\discount dragon\uninstall.exe
ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
ABSENT Uninstall Process: c:\programdata\saveclicker\2n.exe
ABSENT Uninstall Process: c:\users\francesco\appdata\local\visualbeeexe\uninst.exe
ABSENT Uninstall Process: c:\program files\amiext\flashenhancer\uninstall.exe

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Francesco\AppData\Local\Temp\nsnD971.exe
SUPPRIMÉ: Memory Process: C:\Users\Francesco\AppData\Local\Temp\SPSetup.exe

========== Etat des services ==========
TSTLIBG Arrêté

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c8d49171}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E96338DC-1468-4918-8EC2-8454BFFC5025}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d458591c}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{f3dadae8}]
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{976137e5}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\flash-Enhancer]
SUPPRIMÉ Driver Key: tStLibG
SUPPRIMÉ: HKCU\Software\AmiExt
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_Markable
SUPPRIMÉ: HKCU\Software\RegisteredApplicationsEx
SUPPRIMÉ: HKLM\Software\AmiExt
SUPPRIMÉ: HKLM\Software\Discount Dragon
SUPPRIMÉ: HKLM\Software\VBMZ
SUPPRIMÉ: HKLM\Software\VideoPlayerV3
SUPPRIMÉ: StartupReg: fst_fr_33
SUPPRIMÉ: StartupReg: fst_fr_62
SUPPRIMÉ: StartupReg: mobilegeni daemon
SUPPRIMÉ: StartupReg: NextLive
SUPPRIMÉ: StartupReg: Optimizer Pro
SUPPRIMÉ: StartupReg: Software updater
SUPPRIMÉ: SearchScopes :{242589a9-9eaf-4a0c-8f16-13ffd57ccca6}
SUPPRIMÉ: CLSID Extra Buttons: {76577871-04EC-495E-A12B-91F7C3600AFA}
SUPPRIMÉ: SearchScopes :F71450705C22455FBA094178D3CA381D
SUPPRIMÉ: HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}
SUPPRIMÉ: HKLM\Software\Classes\AppID\osmax.ocx

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: BService
SUPPRIMÉ RunValue: Wd
SUPPRIMÉ: {EEC67B02-1846-4AB9-9F04-107BCCF99E27}
SUPPRIMÉ: {E7C4FE02-19CA-419B-875A-80BE9D570F5F}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9627B3A6-F93A-4BA2-A38C-79295FA6A6C4}
SUPPRIMÉ: FirewallRaz (Public) : {7790BFE4-64D0-4500-841F-4C71C82AEF2C}
SUPPRIMÉ: FirewallRaz (Public) : {B6D403D3-52F7-4365-A425-6D835662F7AE}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\bench-s-1-5-21-3828431643-366892268-1399931023-1000.job
SUPPRIMÉ: c:\windows\system32\drivers\tstlibg.sys
SUPPRIMÉ: c:\windows\system32\drivers\tstlib.sys
SUPPRIMÉ: c:\windows\prefetch\utilrightsurf.exe-86a7aa59.pf
SUPPRIMÉ: c:\windows\prefetch\fst_fr_124.exe-13d4237a.pf
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_62.exe-20e5fede.pf
SUPPRIMÉ: c:\windows\prefetch\updaterightsurf.exe-39dd8ee1.pf
SUPPRIMÉ: C:\Windows\Installer\433af3.msi
SUPPRIMÉ: C:\Windows\Installer\433af9.msi
SUPPRIMÉ: c:\toshiba\webshops\ebay.ico
SUPPRIMÉ: c:\windows\prefetch\cltmng.exe-b9c90822.pf
SUPPRIMÉ: c:\windows\prefetch\cltmngsvc.exe-405a3d1f.pf
SUPPRIMÉS Temporaires Windows (105) (75 217 914 octets)
SUPPRIMÉS Flash Cookies (16) (3 108 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Tache planifiée ==========
SUPPRIMÉ: bench-S-1-5-21-3828431643-366892268-1399931023-1000
SUPPRIMÉ: PCRegistryShield_Popup
SUPPRIMÉ: PCRegistryShield_Start

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit


========== Récapitulatif ==========
2 : Processus mémoire
29 : Clés du Registre
15 : Valeurs du Registre
1 : Dossiers
14 : Fichiers
5 : Logiciels
1 : Fichier HOSTS
1 : Etat des services
3 : Tache planifiée
1 : Restauration Système
16 : Autre


End of clean in 02mn 19s

========== Chemin de fichier rapport ==========
C:\Users\Francesco\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/03/2014 15:52:23 [6686]
0
que fait on maintenant?
0
Utilisateur anonyme
29 mars 2014 à 16:14
tu as ouvert un nouveau sujet,

ton pc a été nettoyé sur l'autre poste, là et après ce que j'ai pu voir, tu as été réinfecté,

trouve le point de restauration système de fin de nettoyage, et restaure le pc à cette date !


0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 16:20
Refais un ZHPdiag pour vérifier que tout soit bien supprimé.

Par contre rien ne sert de faire la même chose sur 2 sujets. Qu'en penses-tu électricien69 ?

0
Utilisateur anonyme
29 mars 2014 à 16:27
il n'a qu'à restaurer le pc à la fin du nettoyage, je fais créer toujours un point de restauration système, ce n'est pas le cas de tout le monde ;-)


0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 16:29
pourquoi "restaurer le pc à la fin du nettoyage" ?

je fais créer toujours un point de restauration système, ce n'est pas le cas de tout le monde --> Point de restauration du système créé avec succès

Peut-être pas tous le monde...
0
rapport zhpdiag suite au rapport ZHPfix précedent :

http://cjoint.com/?3CDqFsoZJbW
0
il ne s'agit pas de mon pc personnel mais celui d'un ami.
0
Utilisateur anonyme
29 mars 2014 à 16:41
si ceci est un autre pc :

désinstalle PC Registry de ce pc !


installe la dernière version d'Aobe reader et java depuis leurs sites dédiés !

désinstalles les anciennes versions !

attention à l'installation des barres d'outils,

on en va pas désinfecter les pc de tout ton quartier juste pour le fun, laisse chacun s'occuper de son pc, ils seront sensibiliser pour la prochaine fois :D



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[HKLM\Software\flash-Enhancer]
[HKLM\Software\flash-Enhancer]
http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
[HKCU\Software\McAfee]
[HKLM\Software\McAfee]
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
comment fait on pour supprimer "pc registry" du pc? faut utiliser "spyhunter"???
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 336
29 mars 2014 à 17:06
Bonjour,

                                           
  Doublon !  


Merci de continuer le premier topic ouvert.
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 336
29 mars 2014 à 17:26
...Dont acte ;-))
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 17:30
Bonjour Chris94,

Quel sujet reste ouvert des 2 ?
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 336
29 mars 2014 à 19:05
Hello,

Les 2 : 2 machines différentes :-)
0
Utilisateur anonyme
29 mars 2014 à 17:32
ceci est un autre pc

tu n'utilises surtout pas Spyhunter !

avec Clceaner, ça ira largement :D

(Merci chris pour la réouverture )
0
ccleaner exécuté, je n'arrive pas à télécharger la dernière version d'adobe reader, actuellement j'ai la 8 et je n'arrive pas à télécharger la 10 sous vista,

dernier rapport zhp fix : http://cjoint.com/?3CDrXduwupi

:-)
0
Utilisateur anonyme
29 mars 2014 à 17:54
ok,

pour Adobe reader, passe pas là, décoche la barre d'outils proposée avant de lancer l'installation !


https://get2.adobe.com/fr/reader/otherversions/


0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 mars 2014 à 17:56
Je ne peux qu'applaudir :-)

mais je ne vais pas scripter les lignes d'informations de Zhp, issues de Zhplite / helper ! 


je te laisse apprécier la vu !

========== Autre ==========
NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer

0
Utilisateur anonyme
29 mars 2014 à 17:59
bien tenté de retourner la situation, mais raté ,

tu vois, maintenant que je t'ai expliqué le truc, dés que tu le vois, ça te choque, mais ceci est fait juste pour confirmer, à la demande de Nicolas qui suit ce poste ! :mdr:
0
c'est ce que j'avais fait, il bloque à 96 pourcents! ?? et je ne peux l'installer...
0