Désinfection de pc

Résolu
Bonjour Electricien69, voici les rapports de mon pc à désinfecter:

1. rapport MBAM : http://cjoint.com/?3CCuBPoyenQ
2. rapport adwcleaner scan : http://cjoint.com/?3CCuD2COf0V
3. rapport adwcleaner nettoyer : http://cjoint.com/?3CCuFaDwg7n
4. rapport zhpdiag en full option : http://cjoint.com/?3CCuParK2nt

48 réponses

Résumé de la discussion

La discussion porte sur la désinfection d'un PC et l'analyse de rapports de sécurité, notamment MBAM, AdwCleaner et ZHPDiag, associés à une configuration Windows Vista / Internet Explorer 9.0. Plusieurs éléments de réponse évoquent des solutions de désinfection et l'utilisation d'outils comme ZHPFix et DelFix pour nettoyer les éléments indésirables et les PUP rémanents. Des remarques mettent en garde contre les scripts non vérifiés et insistent sur l'importance de compenser les résultats par des analyses complémentaires et une restauration du système afin d'éviter des réinfections. En outre, les échanges soulignent l'importance de ne pas multiplier les sujets similaires et de centraliser les rapports pour éviter les doublons et faciliter le suivi.

Bobot (l’IA à votre service)
  1. Bonjour tout seul...

    Clique sur répondre daans ton message.
    Créer un nouveau message ne sert à rien pour comprendre le fil.
    1. je n'ai pas compris!
    2. Apparemment, oui.....
    3. est ce que tu pourras dire à Electricien69 de désinfecter mon pc grâce à mes rapports postés?
    4. Ben non, pas comme ça que ça marche un forum.... !!
    5. dsl je savais pas.
  2. Bonjour,

    Tu repars de 0. Tu expliques ton problème (sans liens de rapports) et attend que quelqu'un t'aide.
    1. Bon écoute je vais te prendre en charge.

      Sache que tous les Contributeurs Sécurité savent faire la même chose que Electricien69. Il y a aussi des Contributeurs ou membres qui savent utiliser ces outils, le statut de Contributeur Sécurité est juste une garantis.

      Ton Scan ZHPDiag n'est pas en Full :

      --> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

      --> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'

      --> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

      --> Rends toi sur le site : https://www.cjoint.com/

      --> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

      --> Colle le lien ici

      Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

      Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.

      Tutoriel annimé disponible si besoin est.

      1. et voici le rapport en full option de zhpdiag :

        http://cjoint.com/?3CDodMhyYrw
        1. Un bon nombre de LIPs vont êtres supprimés ne t'inquiète pas s'il y a quelques changements :

          /!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\

          Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)


          Script ZHPFix
          Sysrestore
          O1 - Hosts: 54.225.95.126 nikdaiaidiiiogaidkkekcmokcgcdeac
          O4 - HKLM\..\Run: [BService] C:\Program Files\Bench\BService\bservice.exe (.not file.) =>PUP.GiganticSavings
          O4 - HKLM\..\Run: [Wd] C:\Program Files\Bench\Wd\wd.exe (.not file.) =>PUP.GiganticSavings
          O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-S-1-5-21-3828431643-366892268-1399931023-1000.job [340] =>PUP.GiganticSavings
          [MD5.00000000000000000000000000000000] [APT] [bench-S-1-5-21-3828431643-366892268-1399931023-1000] (...) -- C:\Program Files\Bench\Updater\updater.exe (.not file.) [0] =>PUP.GiganticSavings
          [MD5.00000000000000000000000000000000] [APT] [PCRegistryShield_Popup] (...) -- C:\Program Files\PC Registry Shield\Splash.exe (.not file.) [0] =>Rogue.PCRegistryShield
          [MD5.00000000000000000000000000000000] [APT] [PCRegistryShield_Start] (...) -- C:\Program Files\PC Registry Shield\PcRegistryShield.exe (.not file.) [0] =>Rogue.PCRegistryShield
          O41 - Driver: (tStLibG) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\tStLibG.sys =>PUP.LinkiDoo
          O42 - Logiciel: Discount Dragon - (.Smart Apps.) [HKLM] -- 38900_Discount Dragon =>PUP.DiscountDragon
          O42 - Logiciel: InteliWeb - (.24soft.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{c8d49171}
          O42 - Logiciel: SaveClicker - (.SaveClicker.) [HKLM] -- {E96338DC-1468-4918-8EC2-8454BFFC5025} =>PUP.SaveClicker
          O42 - Logiciel: Speed Streamer - (.Winteam.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{d458591c}
          O42 - Logiciel: Surf Protect - (.Appdev Ltd.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{f3dadae8}
          O42 - Logiciel: VisualBee for Microsoft PowerPoint - (.VisualBee.com.) [HKCU] -- VisualBee for Microsoft PowerPoint =>Adware.VisualBeeToolbar
          O42 - Logiciel: WebPlat - (.Surfnet.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{976137e5}
          O42 - Logiciel: WebTouch - (.Jingo Ltd.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733} =>PUP.BProtector
          O42 - Logiciel: flash-Enhancer - (.flash-Enhancer.com.) [HKLM] -- flash-Enhancer =>Adware.FlashEnhancer
          [HKCU\Software\AmiExt] =>Adware.FlashEnhancer
          [HKCU\Software\AppDataLow\Software\Re_Markable] =>PUP.Re-Markable
          [HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp
          [HKLM\Software\AmiExt] =>Adware.FlashEnhancer
          [HKLM\Software\Discount Dragon] =>PUP.DiscountDragon
          [HKLM\Software\VBMZ] =>PUP.Duuqu
          [HKLM\Software\VideoPlayerV3]
          O43 - CFD: 30/01/2014 - 11:00:55 - [0] ----D C:\Program Files\PC Registry Shield =>Rogue.PCRegistryShield
          O43 - CFD: 25/03/2014 - 15:54:05 - [0,458] ----D C:\Program Files\SaveClicker =>PUP.SaveClicker
          O43 - CFD: 25/03/2014 - 16:16:00 - [0,004] ----D C:\ProgramData\SaveClicker =>PUP.SaveClicker
          O43 - CFD: 25/03/2014 - 16:16:21 - [0] ----D C:\ProgramData\WebTouch =>PUP.BProtector
          O44 - LFC:[MD5.FB53CF4DC88F5264030BCAA29EE8E548] - 15/03/2014 - 09:12:54 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLibG.sys [55224] =>PUP.LinkiDoo
          O44 - LFC:[MD5.F604A77D5B757D7788564FCFBBDD7472] - 18/03/2014 - 10:29:08 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLib.sys [55232] =>PUP.LinkiDoo
          O45 - LFCP:[MD5.61146D77E7584FB42CC2311C3B31D0D9] - 25/03/2014 - 12:01:16 ---A- - C:\Windows\Prefetch\UTILRIGHTSURF.EXE-86A7AA59.pf =>PUP.RightSurf
          O45 - LFCP:[MD5.23184138E0FB7603A4FC2B4AE68FD6DB] - 25/03/2014 - 13:29:49 ---A- - C:\Windows\Prefetch\FST_FR_124.EXE-13D4237A.pf =>PUA.FSTfr9
          O45 - LFCP:[MD5.2FB59C19E629EBAA063923348F75622C] - 25/03/2014 - 15:44:27 ---A- - C:\Windows\Prefetch\UPFST_FR_62.EXE-20E5FEDE.pf =>PUA.FSTfr9
          O45 - LFCP:[MD5.EF5298A1A09541A03A90F36E6456F924] - 28/03/2014 - 18:55:57 ---A- - C:\Windows\Prefetch\UPDATERIGHTSURF.EXE-39DD8EE1.pf =>PUP.RightSurf
          O53 - SMSR:HKLM\...\startupreg\fst_fr_33 [Key] . (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe (.not file.) =>PUA.FSTfr9
          O53 - SMSR:HKLM\...\startupreg\fst_fr_62 [Key] . (...) -- C:\Program Files\fst_fr_62\fst_fr_62.exe (.not file.) =>PUA.FSTfr9
          O53 - SMSR:HKLM\...\startupreg\mobilegeni daemon [Key] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe (.not file.) =>PUP.Mobogenie
          O53 - SMSR:HKLM\...\startupreg\NextLive [Key] . (...) -- C:\Users\Francesco\AppData\Roaming\newnext.me\nengine.dll (.not file.) =>PUP.NextLive
          O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
          O53 - SMSR:HKLM\...\startupreg\Software updater [Key] . (...) -- C:\Users\Francesco\AppData\Roaming\FreeSoftwareUpdater\updater.exe (.not file.) =>PUP.Eorezo
          O58 - SDL:[MD5.F604A77D5B757D7788564FCFBBDD7472] - 18/03/2014 - 10:29:08 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLib.sys [55232] =>PUP.LinkiDoo
          O58 - SDL:[MD5.FB53CF4DC88F5264030BCAA29EE8E548] - 15/03/2014 - 09:12:54 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLibG.sys [55224] =>PUP.LinkiDoo
          O64 - Services: CurCS - 15/03/2014 - C:\Windows\System32\drivers\tStLibG.sys (tStLibG) .(.StdLib - StdLib.) - LEGACY_TSTLIBG =>PUP.LinkiDoo
          O69 - SBI: SearchScopes [HKCU] {242589a9-9eaf-4a0c-8f16-13ffd57ccca6} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
          O87 - FAEL: "{EEC67B02-1846-4AB9-9F04-107BCCF99E27}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
          O87 - FAEL: "{E7C4FE02-19CA-419B-875A-80BE9D570F5F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
          [MD5.C819A8EEB0B2318E2771FECC809DAED3] [WIS][07/06/2013] (.Iminent - Iminent.) -- C:\Windows\Installer\433af3.msi [1766400] =>Adware.IMBooster
          [MD5.51831CBC307F4EA92E2C7190F94A9CC1] [WIS][07/06/2013] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\433af9.msi [272896] =>Adware.IMBooster
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon] =>PUP.DiscountDragon^
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E96338DC-1468-4918-8EC2-8454BFFC5025}] =>PUP.SaveClicker^
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint] =>Adware.VisualBeeToolbar^
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733}] =>PUP.BProtector^
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\flash-Enhancer] =>Adware.FlashEnhancer^
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_33] =>PUA.FSTfr9^
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_62] =>PUA.FSTfr9^
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon] =>PUP.Mobogenie^
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\NextLive] =>PUP.NextLive^
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Software updater] =>PUP.Eorezo^
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BService =>PUP.GiganticSavings^
          C:\Program Files\PC Registry Shield =>Rogue.PCRegistryShield^
          C:\Program Files\SaveClicker =>PUP.SaveClicker^
          C:\ProgramData\SaveClicker =>PUP.SaveClicker^
          C:\ProgramData\WebTouch =>PUP.BProtector^
          C:\Windows\Tasks\bench-S-1-5-21-3828431643-366892268-1399931023-1000.job =>PUP.GiganticSavings^
          [HKCU\Software\AmiExt] =>Adware.FlashEnhancer^
          [HKCU\Software\AppDataLow\Software\Re_Markable] =>PUP.Re-Markable^
          [HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp^
          [HKLM\Software\AmiExt] =>Adware.FlashEnhancer^
          [HKLM\Software\Discount Dragon] =>PUP.DiscountDragon^
          C:\Windows\Installer\433af3.msi =>Adware.IMBooster^
          C:\Windows\Installer\433af9.msi =>Adware.IMBooster^
          http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings =>PUP.GiganticSavings
          http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker =>PUP.SaveClicker
          http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar =>Adware.VisualBeeToolbar
          http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector =>PUP.BProtector
          http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer =>Adware.FlashEnhancer
          http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable =>PUP.Re-Markable
          http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu =>PUP.Duuqu
          http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf =>PUP.RightSurf
          http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9 =>PUA.FSTfr9
          http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie =>PUP.Mobogenie
          http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive =>PUP.NextLive
          http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro =>PUP.OptimizerPro
          http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo =>PUP.Eorezo
          http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch =>Adware.MyWebSearch
          http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
          O43 - CFD: 25/03/2014 - 16:12:52 - [0] ----D C:\Program Files\PSupport
          O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
          O45 - LFCP:[MD5.30968561A7684AB1617FF38BD56406B5] - 28/03/2014 - 18:22:50 ---A- - C:\Windows\Prefetch\CLTMNG.EXE-B9C90822.pf
          O45 - LFCP:[MD5.119E19F660BFD0E7B8965A14A8922C04] - 28/03/2014 - 18:41:33 ---A- - C:\Windows\Prefetch\CLTMNGSVC.EXE-405A3D1F.pf
          O69 - SBI: SearchScopes [HKCU] F71450705C22455FBA094178D3CA381D [DefaultScope] - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com
          [HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}] =>Toolbar.Agent
          [HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}] =>Toolbar.Agent
          [HKLM\Software\Classes\AppID\osmax.ocx] =>Toolbar.Agent
          [HKLM\Software\VBMZ] =>Toolbar.Conduit
          C:\Users\Francesco\AppData\Local\Temp\nsnD971.exe =>Toolbar.Conduit
          C:\Users\Francesco\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
          http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
          ProxyFix
          EmptyTemp
          FirewallRaz
          Emptyflash
          EmptyCLSID


          Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

          Clique sur "importer".

          Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

          - Clique sur "Go" puis 2 fois sur "oui".

          -- A la fin, copie et colle le rapport dans ton prochain message --
          1. ET VOILA RAPPORT ZHPFIX:

            Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
            Fichier d'export Registre :
            Run by Francesco at 29/03/2014 15:52:19
            High Elevated Privileges : OK
            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

            Corbeille vidée (00mn 03s)

            ========== Logiciels ==========
            ABSENT Uninstall Process: c:\users\francesco\appdata\local\discount dragon\uninstall.exe
            ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
            ABSENT Uninstall Process: c:\programdata\saveclicker\2n.exe
            ABSENT Uninstall Process: c:\users\francesco\appdata\local\visualbeeexe\uninst.exe
            ABSENT Uninstall Process: c:\program files\amiext\flashenhancer\uninstall.exe

            ========== Processus mémoire ==========
            SUPPRIMÉ: Memory Process: C:\Users\Francesco\AppData\Local\Temp\nsnD971.exe
            SUPPRIMÉ: Memory Process: C:\Users\Francesco\AppData\Local\Temp\SPSetup.exe

            ========== Etat des services ==========
            TSTLIBG Arrêté

            ========== Clés du Registre ==========
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c8d49171}]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E96338DC-1468-4918-8EC2-8454BFFC5025}]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d458591c}]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{f3dadae8}]
            SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{976137e5}]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733}]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\flash-Enhancer]
            SUPPRIMÉ Driver Key: tStLibG
            SUPPRIMÉ: HKCU\Software\AmiExt
            SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_Markable
            SUPPRIMÉ: HKCU\Software\RegisteredApplicationsEx
            SUPPRIMÉ: HKLM\Software\AmiExt
            SUPPRIMÉ: HKLM\Software\Discount Dragon
            SUPPRIMÉ: HKLM\Software\VBMZ
            SUPPRIMÉ: HKLM\Software\VideoPlayerV3
            SUPPRIMÉ: StartupReg: fst_fr_33
            SUPPRIMÉ: StartupReg: fst_fr_62
            SUPPRIMÉ: StartupReg: mobilegeni daemon
            SUPPRIMÉ: StartupReg: NextLive
            SUPPRIMÉ: StartupReg: Optimizer Pro
            SUPPRIMÉ: StartupReg: Software updater
            SUPPRIMÉ: SearchScopes :{242589a9-9eaf-4a0c-8f16-13ffd57ccca6}
            SUPPRIMÉ: CLSID Extra Buttons: {76577871-04EC-495E-A12B-91F7C3600AFA}
            SUPPRIMÉ: SearchScopes :F71450705C22455FBA094178D3CA381D
            SUPPRIMÉ: HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}
            SUPPRIMÉ: HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}
            SUPPRIMÉ: HKLM\Software\Classes\AppID\osmax.ocx

            ========== Valeurs du Registre ==========
            SUPPRIMÉ RunValue: BService
            SUPPRIMÉ RunValue: Wd
            SUPPRIMÉ: {EEC67B02-1846-4AB9-9F04-107BCCF99E27}
            SUPPRIMÉ: {E7C4FE02-19CA-419B-875A-80BE9D570F5F}
            ProxyFix : Configuration proxy supprimée avec succès
            SUPPRIMÉ ProxyServer Value
            SUPPRIMÉ ProxyEnable Value
            SUPPRIMÉ EnableHttp1_1 Value
            SUPPRIMÉ ProxyHttp1.1 Value
            SUPPRIMÉ ProxyOverride Value
            Aucune Valeur Standard Profile: FirewallRaz :
            Aucune Valeur Domain Profile: FirewallRaz :
            SUPPRIMÉ: FirewallRaz (Domain) : {9627B3A6-F93A-4BA2-A38C-79295FA6A6C4}
            SUPPRIMÉ: FirewallRaz (Public) : {7790BFE4-64D0-4500-841F-4C71C82AEF2C}
            SUPPRIMÉ: FirewallRaz (Public) : {B6D403D3-52F7-4365-A425-6D835662F7AE}

            ========== Dossiers ==========
            Aucun dossiers CLSID Local utilisateur vide

            ========== Fichiers ==========
            SUPPRIMÉ: c:\windows\tasks\bench-s-1-5-21-3828431643-366892268-1399931023-1000.job
            SUPPRIMÉ: c:\windows\system32\drivers\tstlibg.sys
            SUPPRIMÉ: c:\windows\system32\drivers\tstlib.sys
            SUPPRIMÉ: c:\windows\prefetch\utilrightsurf.exe-86a7aa59.pf
            SUPPRIMÉ: c:\windows\prefetch\fst_fr_124.exe-13d4237a.pf
            SUPPRIMÉ: c:\windows\prefetch\upfst_fr_62.exe-20e5fede.pf
            SUPPRIMÉ: c:\windows\prefetch\updaterightsurf.exe-39dd8ee1.pf
            SUPPRIMÉ: C:\Windows\Installer\433af3.msi
            SUPPRIMÉ: C:\Windows\Installer\433af9.msi
            SUPPRIMÉ: c:\toshiba\webshops\ebay.ico
            SUPPRIMÉ: c:\windows\prefetch\cltmng.exe-b9c90822.pf
            SUPPRIMÉ: c:\windows\prefetch\cltmngsvc.exe-405a3d1f.pf
            SUPPRIMÉS Temporaires Windows (105) (75 217 914 octets)
            SUPPRIMÉS Flash Cookies (16) (3 108 octets)

            ========== Fichier HOSTS ==========
            Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

            ========== Tache planifiée ==========
            SUPPRIMÉ: bench-S-1-5-21-3828431643-366892268-1399931023-1000
            SUPPRIMÉ: PCRegistryShield_Popup
            SUPPRIMÉ: PCRegistryShield_Start

            ========== Restauration Système ==========
            Point de restauration du système créé avec succès

            ========== Autre ==========
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit

            ========== Récapitulatif ==========
            2 : Processus mémoire
            29 : Clés du Registre
            15 : Valeurs du Registre
            1 : Dossiers
            14 : Fichiers
            5 : Logiciels
            1 : Fichier HOSTS
            1 : Etat des services
            3 : Tache planifiée
            1 : Restauration Système
            16 : Autre

            End of clean in 02mn 19s

            ========== Chemin de fichier rapport ==========
            C:\Users\Francesco\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/03/2014 15:52:23 [6686]
            1. re :

              @ petitmecano :

              Sache que tous les Contributeurs Sécurité savent faire la même chose que Electricien69.

              oui, certes, mais je ne vais pas scripter les lignes d'informations de Zhp, issues de Zhplite / helper !

              je te laisse apprécier la vu !

              ========== Autre ========== 
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit


              ce n'est pas par ce que ça sort en rouge qu'il faut les fixer !

              @ james71 :

              https://forums.commentcamarche.net/forum/affich-28755697-pc-a-desinfecter#23
              1. tu as ouvert un nouveau sujet,

                ton pc a été nettoyé sur l'autre poste, là et après ce que j'ai pu voir, tu as été réinfecté,

                trouve le point de restauration système de fin de nettoyage, et restaure le pc à cette date !

                1. Refais un ZHPdiag pour vérifier que tout soit bien supprimé.

                  Par contre rien ne sert de faire la même chose sur 2 sujets. Qu'en penses-tu électricien69 ?

                  1. il n'a qu'à restaurer le pc à la fin du nettoyage, je fais créer toujours un point de restauration système, ce n'est pas le cas de tout le monde ;-)

                    1. pourquoi "restaurer le pc à la fin du nettoyage" ?

                      je fais créer toujours un point de restauration système, ce n'est pas le cas de tout le monde --> Point de restauration du système créé avec succès

                      Peut-être pas tous le monde...
                  2. rapport zhpdiag suite au rapport ZHPfix précedent :

                    http://cjoint.com/?3CDqFsoZJbW
                    1. il ne s'agit pas de mon pc personnel mais celui d'un ami.
                  3. si ceci est un autre pc :

                    désinstalle PC Registry de ce pc !

                    installe la dernière version d'Aobe reader et java depuis leurs sites dédiés !

                    désinstalles les anciennes versions !

                    attention à l'installation des barres d'outils,

                    on en va pas désinfecter les pc de tout ton quartier juste pour le fun, laisse chacun s'occuper de son pc, ils seront sensibiliser pour la prochaine fois :D


                    * /!\ Avertissement /!\,
                    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                    /!\Utilisateur de Vista, Seven et W8 :

                    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                    Clique sur « importer »

                    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                    ---------------------------------------------------------

                    Script Zhpfix
                    [HKLM\Software\flash-Enhancer]
                    [HKLM\Software\flash-Enhancer]
                    http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
                    [HKCU\Software\McAfee]
                    [HKLM\Software\McAfee]
                    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
                    EmptyPrefetch
                    ShortcutFix
                    Emptytemp
                    EmptyClsid


                    ----------------------------------------------------------
                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - confirme le nettoyage
                    - Héberge le rapport ZHPFIX.txt sur
                    https://www.cjoint.com/
                    ou
                    https://up2sha.re/
                    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                    Tuto en bas de cette page :
                    http://nicolascoolman.webs.com/tutorials.htm

                    1. comment fait on pour supprimer "pc registry" du pc? faut utiliser "spyhunter"???
                      1. Modérateur
                        Bonjour,

                                                                   
                          Doublon !  


                        Merci de continuer le premier topic ouvert.
                        1. Modérateur
                          ...Dont acte ;-))
                        2. Bonjour Chris94,

                          Quel sujet reste ouvert des 2 ?
                        3. Modérateur
                          Hello,

                          Les 2 : 2 machines différentes :-)
                      2. ceci est un autre pc

                        tu n'utilises surtout pas Spyhunter !

                        avec Clceaner, ça ira largement :D

                        (Merci chris pour la réouverture )
                        1. ccleaner exécuté, je n'arrive pas à télécharger la dernière version d'adobe reader, actuellement j'ai la 8 et je n'arrive pas à télécharger la 10 sous vista,

                          dernier rapport zhp fix : http://cjoint.com/?3CDrXduwupi

                          :-)
                          1. Je ne peux qu'applaudir :-)

                            mais je ne vais pas scripter les lignes d'informations de Zhp, issues de Zhplite / helper ! 


                            je te laisse apprécier la vu !

                            ========== Autre ==========
                            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer

                            1. bien tenté de retourner la situation, mais raté ,

                              tu vois, maintenant que je t'ai expliqué le truc, dés que tu le vois, ça te choque, mais ceci est fait juste pour confirmer, à la demande de Nicolas qui suit ce poste ! :mdr:
                          2. c'est ce que j'avais fait, il bloque à 96 pourcents! ?? et je ne peux l'installer...
                            • 1
                            • 2
                            • 3