Privacy Protection, PC bloqué

Bonjour,

Privacy Protection s'est installé sur mon PC portable, et il me bloque tout. J'ai donc suivi des instructions postées sur ce forum : téléchargement et exécution de PreScan, qui m'a créé le rapport http://www.cijoint.fr/cjlink.php?file=cj201111/cijKIcQmDt.txt.
Je ne sais pas quelle est la démarche à adopter ensuite, pour supprimer correctement Privacy Protection de mon PC.
Pouvez-vous m'aider svp ?
Merci d'avance

8 réponses

Résumé de la discussion

Privacy Protection bloque le PC et l’utilisateur cherche comment l’éliminer après avoir généré un rapport PreScan et envisager les étapes de suppression efficaces pour rétablir le fonctionnement normal. La meilleure réponse recommande AdwCleaner : relancer l’outil, cliquer sur Suppression, patienter pendant le scan et partager le rapport généré; le fichier est aussi sauvegardé en C:\AdwCleaner[S1].txt. D’autres éléments du fil réperturent des clés de registre liées à ShoppingReport2, ClickPotatoLite et des entrées Run, ainsi que des composants IE et Firefox à nettoyer. Dernière information utile: le contenu des rapports AdwCleaner et PreScan peut faciliter une vérification exhaustive et la suppression complète nécessitera éventuellement plusieurs passes et un redémarrage.

Bobot (l’IA à votre service)
  1. Idem !! Privacy protection sur mon pc...à ce train là, ça sent le reformatage...
    1. Contributeur sécurité
      non ;)
      ouvre ton propre fil de discussion ;-)
  2. Contributeur sécurité
    Re Bea,

    Désolé, petite sieste ;)

    Oui c'est à cause de l'@
    La prochaine fois héberge le rapport sur cijoint :)

    Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    1. # AdwCleaner v1.317 - Rapport créé le 06/11/2011 à 16:08:56
      # Mis à jour le 06/11/11 à 14h par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : Béa - BÉA-TOSH (Administrateur)
      # Exécuté depuis : C:\Users\Béa\Desktop\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\Béa\AppData\LocalLow\ShoppingReport2

      ***** [Registre] *****

      Clé Présente : HKCU\Software\clickpotatolitesa
      Clé Présente : HKCU\Software\ShoppingReport2
      Clé Présente : HKCU\Software\AppDataLow\Software\ShoppingReport2
      Clé Présente : HKLM\SOFTWARE\ClickPotatoLite
      Clé Présente : HKLM\SOFTWARE\ShoppingReport2
      Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
      Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
      Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
      Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
      Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx.1
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand.1
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton.1
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA.1
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl
      Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl.1
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26}
      Clé Présente :
      1. HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{618aad04-921f-44c2-be38-c0818af69861}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA}
        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      2. Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      3. Clé Présente : HKCU\Software\clickpotatolitesa
        Clé Présente : HKCU\Software\ShoppingReport2
        Clé Présente : HKCU\Software\AppDataLow\Software\ShoppingReport2
        Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
        Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
        Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
        Clé Présente : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
        Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
        Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx.1
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand.1
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton.1
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA.1
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl
        Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl.1
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
        Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      4. Clé Présente : HKLM\SOFTWARE\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{618aad04-921f-44c2-be38-c0818af69861}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{d3a412e8-1e4b-47d2-9b12-f88291f5afbb}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
      5. Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
    2. Voilà :
      1. Aïe quand j'essaye de publier un message avec le contenu du PreScript ça me met "titre du message non renseigné" ! Impossible de publier ! :(
      2. C'est quoi cette histoire de titre ??!
    3. Contributeur sécurité
      Nickel :-)

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Recherche] puis patiente le temps du scan.
      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
      1. Voilà ce que PreScript a créé :

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.96 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

        ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

        Mise à jour : 17/10/2011 | 00.40 Par g3n-h@ckm@n
        Utilisateur : Béa (Administrateurs)
        Ordinateur : BÉA-TOSH
        Système d'exploitation : Windows 7 Home Premium (64 bits)
        Internet Explorer : 8.0.7600.16385
        Mozilla Firefox :

        Switchs possibles :

        processes:: | file:: | folder:: | Registry::
        Driver:: | replace:: | DNS:: | Command::
        attrib:: | txt:: | Host:: | NsLook::
        list:: | IP:: | ADS:: | Kill:: | clean::

        Script : 15:50:15

        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

        Modification du registre effectuée

        ¤

        Absent : C:\Users\Béa\AppData\Roaming\privacy.exe

        ¤

        Supprimé : C:\Program Files (x86)\ClickPotatoLite
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
        Supprimé : C:\Users\Béa\AppData\Roaming\ClickPotatoLite
        Supprimé : C:\ProgramData\ClickPotatoLiteSA
        Supprimé : C:\ProgramData\ScanQuery
        Supprimé : C:\Program Files (x86)\ScanQuery
        Supprimé : C:\Program Files (x86)\ShoppingReport2

        ¤

        Disques externes : 42 Objets réattribués
        Disque Local : 8 Objets réattribués
        Utilisateurs : 1 Objets réattribués
        ProgramFiles : 50 Objets réattribués
        Music : 469 Objets réattribués
        Pictures : 7 Objets réattribués
        Videos : 0 Objets réattribués
        Downloads : 9 Objets réattribués
        Desktop : 2 Objets réattribués
        Links : 0 Objets réattribués
        Searches : 3 Objets réattribués
        Contacts : 0 Objets réattribués
        Saved Games : 0 Objets réattribués
        Favorites : 0 Objets réattribués
        Documents : 7 Objets réattribués
        Windows : 112 Objets réattribués
        StartMenu : 2 Objets réattribués
        Librairies : 0 Objets réattribués
        Quick Launch : 2 Objets réattribués
        %AppData% : 9 Objets réattribués

        ¤

        explorer.exe -> Processus redémarré

        Fin : 15:52:37

        ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
        1. Contributeur sécurité
          fais glisser une icone n'importe laquelle sur Pre_scan , pre_script va apparaitre

          ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
          sans les lignes , en une seule fois en le mettant en surbrillance :
          ___________________________________________________
          Kill::

          Registry::
          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Privacy Protection"=-
          "Xvid"=-

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "Adobe Reader Speed Launcher"=" -
          "ClickPotatoLiteSA"=-
          "QuickTime Task"=-
          "iTunesHelper"=-

          [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
          "Adobe Reader Speed Launcher"=-
          "ClickPotatoLiteSA"=-
          "QuickTime Task"="-
          "iTunesHelper"=-

          [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258C9770-1713-4021-8D7E-1F184A2BD754}]

          [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}]

          [-HKCU\Software\9727E59240E9C54DE637AEA233D5D46B]

          [-HKCU\Software\ShoppingReport2]

          [-HKLM\Software\ClickPotatoLite]

          [-HKLM\Software\ScanQuery]

          [-HKLM\Software\ShoppingReport2]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
          "ShoppingReport2"=-

          File::
          C:\Users\Béa\AppData\Roaming\privacy.exe

          Folder::
          C:\Program Files (x86)\ClickPotatoLite
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
          C:\Users\Béa\AppData\Roaming\ClickPotatoLite
          C:\ProgramData\ClickPotatoLiteSA
          C:\ProgramData\ScanQuery
          C:\Program Files (x86)\ScanQuery
          C:\Program Files (x86)\ShoppingReport2

          Attrib::

          ___________________________________________________

          copie-le (ctrl+c ou clique droit sur la selection puis => copier)

          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
          1. tu veux bien verifier ton script stp ?
          2. Contributeur sécurité
            ouais le rogue a sauté ^^
          3. Contributeur sécurité
            suite : on peut plus éditer ses msg
          4. suite : on peut plus éditer ses msg ->> Je trouve ça bien dommage, ça fou la pagaille !