Désinfection de pc

Résolu
Bonjour Electricien69, voici les rapports de mon pc à désinfecter:

1. rapport MBAM : http://cjoint.com/?3CCuBPoyenQ
2. rapport adwcleaner scan : http://cjoint.com/?3CCuD2COf0V
3. rapport adwcleaner nettoyer : http://cjoint.com/?3CCuFaDwg7n
4. rapport zhpdiag en full option : http://cjoint.com/?3CCuParK2nt

48 réponses

Résumé de la discussion

La discussion porte sur la désinfection d'un PC et l'analyse de rapports de sécurité, notamment MBAM, AdwCleaner et ZHPDiag, associés à une configuration Windows Vista / Internet Explorer 9.0. Plusieurs éléments de réponse évoquent des solutions de désinfection et l'utilisation d'outils comme ZHPFix et DelFix pour nettoyer les éléments indésirables et les PUP rémanents. Des remarques mettent en garde contre les scripts non vérifiés et insistent sur l'importance de compenser les résultats par des analyses complémentaires et une restauration du système afin d'éviter des réinfections. En outre, les échanges soulignent l'importance de ne pas multiplier les sujets similaires et de centraliser les rapports pour éviter les doublons et faciliter le suivi.

Bobot (l’IA à votre service)
  1. Bonjour tout seul...

    Clique sur répondre daans ton message.
    Créer un nouveau message ne sert à rien pour comprendre le fil.
    1. je n'ai pas compris!
    2. Apparemment, oui.....
    3. est ce que tu pourras dire à Electricien69 de désinfecter mon pc grâce à mes rapports postés?
    4. Ben non, pas comme ça que ça marche un forum.... !!
    5. dsl je savais pas.
  2. re :

    @ petitmecano :

    Sache que tous les Contributeurs Sécurité savent faire la même chose que Electricien69.

    oui, certes, mais je ne vais pas scripter les lignes d'informations de Zhp, issues de Zhplite / helper !

    je te laisse apprécier la vu !

    ========== Autre ========== 
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
    NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit


    ce n'est pas par ce que ça sort en rouge qu'il faut les fixer !

    @ james71 :

    https://forums.commentcamarche.net/forum/affich-28755697-pc-a-desinfecter#23
    1. Bonjour,

      Tu repars de 0. Tu expliques ton problème (sans liens de rapports) et attend que quelqu'un t'aide.
      1. Bon écoute je vais te prendre en charge.

        Sache que tous les Contributeurs Sécurité savent faire la même chose que Electricien69. Il y a aussi des Contributeurs ou membres qui savent utiliser ces outils, le statut de Contributeur Sécurité est juste une garantis.

        Ton Scan ZHPDiag n'est pas en Full :

        --> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7/8).

        --> Clique sur "configurer" puis "Diagnostique avec légitime" (loupe de droite), puis 'oui'

        --> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

        --> Rends toi sur le site : https://www.cjoint.com/

        --> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

        --> Colle le lien ici

        Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

        Note : Ne pas utiliser la souris ni le clavier durant l'analyse sous peine de voir le log se bloquer.

        Tutoriel annimé disponible si besoin est.

        1. et voici le rapport en full option de zhpdiag :

          http://cjoint.com/?3CDodMhyYrw
          1. Un bon nombre de LIPs vont êtres supprimés ne t'inquiète pas s'il y a quelques changements :

            /!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\

            Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)


            Script ZHPFix
            Sysrestore
            O1 - Hosts: 54.225.95.126 nikdaiaidiiiogaidkkekcmokcgcdeac
            O4 - HKLM\..\Run: [BService] C:\Program Files\Bench\BService\bservice.exe (.not file.) =>PUP.GiganticSavings
            O4 - HKLM\..\Run: [Wd] C:\Program Files\Bench\Wd\wd.exe (.not file.) =>PUP.GiganticSavings
            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\bench-S-1-5-21-3828431643-366892268-1399931023-1000.job [340] =>PUP.GiganticSavings
            [MD5.00000000000000000000000000000000] [APT] [bench-S-1-5-21-3828431643-366892268-1399931023-1000] (...) -- C:\Program Files\Bench\Updater\updater.exe (.not file.) [0] =>PUP.GiganticSavings
            [MD5.00000000000000000000000000000000] [APT] [PCRegistryShield_Popup] (...) -- C:\Program Files\PC Registry Shield\Splash.exe (.not file.) [0] =>Rogue.PCRegistryShield
            [MD5.00000000000000000000000000000000] [APT] [PCRegistryShield_Start] (...) -- C:\Program Files\PC Registry Shield\PcRegistryShield.exe (.not file.) [0] =>Rogue.PCRegistryShield
            O41 - Driver: (tStLibG) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\tStLibG.sys =>PUP.LinkiDoo
            O42 - Logiciel: Discount Dragon - (.Smart Apps.) [HKLM] -- 38900_Discount Dragon =>PUP.DiscountDragon
            O42 - Logiciel: InteliWeb - (.24soft.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{c8d49171}
            O42 - Logiciel: SaveClicker - (.SaveClicker.) [HKLM] -- {E96338DC-1468-4918-8EC2-8454BFFC5025} =>PUP.SaveClicker
            O42 - Logiciel: Speed Streamer - (.Winteam.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{d458591c}
            O42 - Logiciel: Surf Protect - (.Appdev Ltd.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{f3dadae8}
            O42 - Logiciel: VisualBee for Microsoft PowerPoint - (.VisualBee.com.) [HKCU] -- VisualBee for Microsoft PowerPoint =>Adware.VisualBeeToolbar
            O42 - Logiciel: WebPlat - (.Surfnet.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{976137e5}
            O42 - Logiciel: WebTouch - (.Jingo Ltd.) [HKLM] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733} =>PUP.BProtector
            O42 - Logiciel: flash-Enhancer - (.flash-Enhancer.com.) [HKLM] -- flash-Enhancer =>Adware.FlashEnhancer
            [HKCU\Software\AmiExt] =>Adware.FlashEnhancer
            [HKCU\Software\AppDataLow\Software\Re_Markable] =>PUP.Re-Markable
            [HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp
            [HKLM\Software\AmiExt] =>Adware.FlashEnhancer
            [HKLM\Software\Discount Dragon] =>PUP.DiscountDragon
            [HKLM\Software\VBMZ] =>PUP.Duuqu
            [HKLM\Software\VideoPlayerV3]
            O43 - CFD: 30/01/2014 - 11:00:55 - [0] ----D C:\Program Files\PC Registry Shield =>Rogue.PCRegistryShield
            O43 - CFD: 25/03/2014 - 15:54:05 - [0,458] ----D C:\Program Files\SaveClicker =>PUP.SaveClicker
            O43 - CFD: 25/03/2014 - 16:16:00 - [0,004] ----D C:\ProgramData\SaveClicker =>PUP.SaveClicker
            O43 - CFD: 25/03/2014 - 16:16:21 - [0] ----D C:\ProgramData\WebTouch =>PUP.BProtector
            O44 - LFC:[MD5.FB53CF4DC88F5264030BCAA29EE8E548] - 15/03/2014 - 09:12:54 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLibG.sys [55224] =>PUP.LinkiDoo
            O44 - LFC:[MD5.F604A77D5B757D7788564FCFBBDD7472] - 18/03/2014 - 10:29:08 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLib.sys [55232] =>PUP.LinkiDoo
            O45 - LFCP:[MD5.61146D77E7584FB42CC2311C3B31D0D9] - 25/03/2014 - 12:01:16 ---A- - C:\Windows\Prefetch\UTILRIGHTSURF.EXE-86A7AA59.pf =>PUP.RightSurf
            O45 - LFCP:[MD5.23184138E0FB7603A4FC2B4AE68FD6DB] - 25/03/2014 - 13:29:49 ---A- - C:\Windows\Prefetch\FST_FR_124.EXE-13D4237A.pf =>PUA.FSTfr9
            O45 - LFCP:[MD5.2FB59C19E629EBAA063923348F75622C] - 25/03/2014 - 15:44:27 ---A- - C:\Windows\Prefetch\UPFST_FR_62.EXE-20E5FEDE.pf =>PUA.FSTfr9
            O45 - LFCP:[MD5.EF5298A1A09541A03A90F36E6456F924] - 28/03/2014 - 18:55:57 ---A- - C:\Windows\Prefetch\UPDATERIGHTSURF.EXE-39DD8EE1.pf =>PUP.RightSurf
            O53 - SMSR:HKLM\...\startupreg\fst_fr_33 [Key] . (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe (.not file.) =>PUA.FSTfr9
            O53 - SMSR:HKLM\...\startupreg\fst_fr_62 [Key] . (...) -- C:\Program Files\fst_fr_62\fst_fr_62.exe (.not file.) =>PUA.FSTfr9
            O53 - SMSR:HKLM\...\startupreg\mobilegeni daemon [Key] . (...) -- C:\Program Files\Mobogenie\DaemonProcess.exe (.not file.) =>PUP.Mobogenie
            O53 - SMSR:HKLM\...\startupreg\NextLive [Key] . (...) -- C:\Users\Francesco\AppData\Roaming\newnext.me\nengine.dll (.not file.) =>PUP.NextLive
            O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
            O53 - SMSR:HKLM\...\startupreg\Software updater [Key] . (...) -- C:\Users\Francesco\AppData\Roaming\FreeSoftwareUpdater\updater.exe (.not file.) =>PUP.Eorezo
            O58 - SDL:[MD5.F604A77D5B757D7788564FCFBBDD7472] - 18/03/2014 - 10:29:08 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLib.sys [55232] =>PUP.LinkiDoo
            O58 - SDL:[MD5.FB53CF4DC88F5264030BCAA29EE8E548] - 15/03/2014 - 09:12:54 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\tStLibG.sys [55224] =>PUP.LinkiDoo
            O64 - Services: CurCS - 15/03/2014 - C:\Windows\System32\drivers\tStLibG.sys (tStLibG) .(.StdLib - StdLib.) - LEGACY_TSTLIBG =>PUP.LinkiDoo
            O69 - SBI: SearchScopes [HKCU] {242589a9-9eaf-4a0c-8f16-13ffd57ccca6} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
            O87 - FAEL: "{EEC67B02-1846-4AB9-9F04-107BCCF99E27}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
            O87 - FAEL: "{E7C4FE02-19CA-419B-875A-80BE9D570F5F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
            [MD5.C819A8EEB0B2318E2771FECC809DAED3] [WIS][07/06/2013] (.Iminent - Iminent.) -- C:\Windows\Installer\433af3.msi [1766400] =>Adware.IMBooster
            [MD5.51831CBC307F4EA92E2C7190F94A9CC1] [WIS][07/06/2013] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\433af9.msi [272896] =>Adware.IMBooster
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon] =>PUP.DiscountDragon^
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E96338DC-1468-4918-8EC2-8454BFFC5025}] =>PUP.SaveClicker^
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint] =>Adware.VisualBeeToolbar^
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733}] =>PUP.BProtector^
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\flash-Enhancer] =>Adware.FlashEnhancer^
            [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_33] =>PUA.FSTfr9^
            [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\fst_fr_62] =>PUA.FSTfr9^
            [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon] =>PUP.Mobogenie^
            [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\NextLive] =>PUP.NextLive^
            [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
            [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Software updater] =>PUP.Eorezo^
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BService =>PUP.GiganticSavings^
            C:\Program Files\PC Registry Shield =>Rogue.PCRegistryShield^
            C:\Program Files\SaveClicker =>PUP.SaveClicker^
            C:\ProgramData\SaveClicker =>PUP.SaveClicker^
            C:\ProgramData\WebTouch =>PUP.BProtector^
            C:\Windows\Tasks\bench-S-1-5-21-3828431643-366892268-1399931023-1000.job =>PUP.GiganticSavings^
            [HKCU\Software\AmiExt] =>Adware.FlashEnhancer^
            [HKCU\Software\AppDataLow\Software\Re_Markable] =>PUP.Re-Markable^
            [HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp^
            [HKLM\Software\AmiExt] =>Adware.FlashEnhancer^
            [HKLM\Software\Discount Dragon] =>PUP.DiscountDragon^
            C:\Windows\Installer\433af3.msi =>Adware.IMBooster^
            C:\Windows\Installer\433af9.msi =>Adware.IMBooster^
            http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings =>PUP.GiganticSavings
            http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker =>PUP.SaveClicker
            http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar =>Adware.VisualBeeToolbar
            http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector =>PUP.BProtector
            http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer =>Adware.FlashEnhancer
            http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable =>PUP.Re-Markable
            http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu =>PUP.Duuqu
            http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf =>PUP.RightSurf
            http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9 =>PUA.FSTfr9
            http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie =>PUP.Mobogenie
            http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive =>PUP.NextLive
            http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro =>PUP.OptimizerPro
            http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo =>PUP.Eorezo
            http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch =>Adware.MyWebSearch
            http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
            O43 - CFD: 25/03/2014 - 16:12:52 - [0] ----D C:\Program Files\PSupport
            O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- c:\toshiba\Webshops\ebay.ico =>Toolbar.eBay
            O45 - LFCP:[MD5.30968561A7684AB1617FF38BD56406B5] - 28/03/2014 - 18:22:50 ---A- - C:\Windows\Prefetch\CLTMNG.EXE-B9C90822.pf
            O45 - LFCP:[MD5.119E19F660BFD0E7B8965A14A8922C04] - 28/03/2014 - 18:41:33 ---A- - C:\Windows\Prefetch\CLTMNGSVC.EXE-405A3D1F.pf
            O69 - SBI: SearchScopes [HKCU] F71450705C22455FBA094178D3CA381D [DefaultScope] - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com
            [HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}] =>Toolbar.Agent
            [HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}] =>Toolbar.Agent
            [HKLM\Software\Classes\AppID\osmax.ocx] =>Toolbar.Agent
            [HKLM\Software\VBMZ] =>Toolbar.Conduit
            C:\Users\Francesco\AppData\Local\Temp\nsnD971.exe =>Toolbar.Conduit
            C:\Users\Francesco\AppData\Local\Temp\SPSetup.exe =>Toolbar.Conduit
            http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
            ProxyFix
            EmptyTemp
            FirewallRaz
            Emptyflash
            EmptyCLSID


            Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

            Clique sur "importer".

            Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)

            - Clique sur "Go" puis 2 fois sur "oui".

            -- A la fin, copie et colle le rapport dans ton prochain message --
            1. ET VOILA RAPPORT ZHPFIX:

              Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
              Fichier d'export Registre :
              Run by Francesco at 29/03/2014 15:52:19
              High Elevated Privileges : OK
              Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

              Corbeille vidée (00mn 03s)

              ========== Logiciels ==========
              ABSENT Uninstall Process: c:\users\francesco\appdata\local\discount dragon\uninstall.exe
              ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
              ABSENT Uninstall Process: c:\programdata\saveclicker\2n.exe
              ABSENT Uninstall Process: c:\users\francesco\appdata\local\visualbeeexe\uninst.exe
              ABSENT Uninstall Process: c:\program files\amiext\flashenhancer\uninstall.exe

              ========== Processus mémoire ==========
              SUPPRIMÉ: Memory Process: C:\Users\Francesco\AppData\Local\Temp\nsnD971.exe
              SUPPRIMÉ: Memory Process: C:\Users\Francesco\AppData\Local\Temp\SPSetup.exe

              ========== Etat des services ==========
              TSTLIBG Arrêté

              ========== Clés du Registre ==========
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c8d49171}]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E96338DC-1468-4918-8EC2-8454BFFC5025}]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d458591c}]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{f3dadae8}]
              SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{976137e5}]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{b805f733}]
              SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\flash-Enhancer]
              SUPPRIMÉ Driver Key: tStLibG
              SUPPRIMÉ: HKCU\Software\AmiExt
              SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_Markable
              SUPPRIMÉ: HKCU\Software\RegisteredApplicationsEx
              SUPPRIMÉ: HKLM\Software\AmiExt
              SUPPRIMÉ: HKLM\Software\Discount Dragon
              SUPPRIMÉ: HKLM\Software\VBMZ
              SUPPRIMÉ: HKLM\Software\VideoPlayerV3
              SUPPRIMÉ: StartupReg: fst_fr_33
              SUPPRIMÉ: StartupReg: fst_fr_62
              SUPPRIMÉ: StartupReg: mobilegeni daemon
              SUPPRIMÉ: StartupReg: NextLive
              SUPPRIMÉ: StartupReg: Optimizer Pro
              SUPPRIMÉ: StartupReg: Software updater
              SUPPRIMÉ: SearchScopes :{242589a9-9eaf-4a0c-8f16-13ffd57ccca6}
              SUPPRIMÉ: CLSID Extra Buttons: {76577871-04EC-495E-A12B-91F7C3600AFA}
              SUPPRIMÉ: SearchScopes :F71450705C22455FBA094178D3CA381D
              SUPPRIMÉ: HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}
              SUPPRIMÉ: HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}
              SUPPRIMÉ: HKLM\Software\Classes\AppID\osmax.ocx

              ========== Valeurs du Registre ==========
              SUPPRIMÉ RunValue: BService
              SUPPRIMÉ RunValue: Wd
              SUPPRIMÉ: {EEC67B02-1846-4AB9-9F04-107BCCF99E27}
              SUPPRIMÉ: {E7C4FE02-19CA-419B-875A-80BE9D570F5F}
              ProxyFix : Configuration proxy supprimée avec succès
              SUPPRIMÉ ProxyServer Value
              SUPPRIMÉ ProxyEnable Value
              SUPPRIMÉ EnableHttp1_1 Value
              SUPPRIMÉ ProxyHttp1.1 Value
              SUPPRIMÉ ProxyOverride Value
              Aucune Valeur Standard Profile: FirewallRaz :
              Aucune Valeur Domain Profile: FirewallRaz :
              SUPPRIMÉ: FirewallRaz (Domain) : {9627B3A6-F93A-4BA2-A38C-79295FA6A6C4}
              SUPPRIMÉ: FirewallRaz (Public) : {7790BFE4-64D0-4500-841F-4C71C82AEF2C}
              SUPPRIMÉ: FirewallRaz (Public) : {B6D403D3-52F7-4365-A425-6D835662F7AE}

              ========== Dossiers ==========
              Aucun dossiers CLSID Local utilisateur vide

              ========== Fichiers ==========
              SUPPRIMÉ: c:\windows\tasks\bench-s-1-5-21-3828431643-366892268-1399931023-1000.job
              SUPPRIMÉ: c:\windows\system32\drivers\tstlibg.sys
              SUPPRIMÉ: c:\windows\system32\drivers\tstlib.sys
              SUPPRIMÉ: c:\windows\prefetch\utilrightsurf.exe-86a7aa59.pf
              SUPPRIMÉ: c:\windows\prefetch\fst_fr_124.exe-13d4237a.pf
              SUPPRIMÉ: c:\windows\prefetch\upfst_fr_62.exe-20e5fede.pf
              SUPPRIMÉ: c:\windows\prefetch\updaterightsurf.exe-39dd8ee1.pf
              SUPPRIMÉ: C:\Windows\Installer\433af3.msi
              SUPPRIMÉ: C:\Windows\Installer\433af9.msi
              SUPPRIMÉ: c:\toshiba\webshops\ebay.ico
              SUPPRIMÉ: c:\windows\prefetch\cltmng.exe-b9c90822.pf
              SUPPRIMÉ: c:\windows\prefetch\cltmngsvc.exe-405a3d1f.pf
              SUPPRIMÉS Temporaires Windows (105) (75 217 914 octets)
              SUPPRIMÉS Flash Cookies (16) (3 108 octets)

              ========== Fichier HOSTS ==========
              Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

              ========== Tache planifiée ==========
              SUPPRIMÉ: bench-S-1-5-21-3828431643-366892268-1399931023-1000
              SUPPRIMÉ: PCRegistryShield_Popup
              SUPPRIMÉ: PCRegistryShield_Start

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Autre ==========
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37514218-pup-giganticsavings
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41737185-pup-saveclicker
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29058830-adware-visualbeetoolbar
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28133096-pup-bprotector
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40060228-pup-re-markable
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41196115-pup-rightsurf
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/41034005-pup-mobogenie
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40528410-pup-nextlive
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster
              NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit

              ========== Récapitulatif ==========
              2 : Processus mémoire
              29 : Clés du Registre
              15 : Valeurs du Registre
              1 : Dossiers
              14 : Fichiers
              5 : Logiciels
              1 : Fichier HOSTS
              1 : Etat des services
              3 : Tache planifiée
              1 : Restauration Système
              16 : Autre

              End of clean in 02mn 19s

              ========== Chemin de fichier rapport ==========
              C:\Users\Francesco\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/03/2014 15:52:23 [6686]
              1. tu as ouvert un nouveau sujet,

                ton pc a été nettoyé sur l'autre poste, là et après ce que j'ai pu voir, tu as été réinfecté,

                trouve le point de restauration système de fin de nettoyage, et restaure le pc à cette date !

                1. Refais un ZHPdiag pour vérifier que tout soit bien supprimé.

                  Par contre rien ne sert de faire la même chose sur 2 sujets. Qu'en penses-tu électricien69 ?

                  1. il n'a qu'à restaurer le pc à la fin du nettoyage, je fais créer toujours un point de restauration système, ce n'est pas le cas de tout le monde ;-)

                    1. pourquoi "restaurer le pc à la fin du nettoyage" ?

                      je fais créer toujours un point de restauration système, ce n'est pas le cas de tout le monde --> Point de restauration du système créé avec succès

                      Peut-être pas tous le monde...
                  2. rapport zhpdiag suite au rapport ZHPfix précedent :

                    http://cjoint.com/?3CDqFsoZJbW
                    1. il ne s'agit pas de mon pc personnel mais celui d'un ami.
                  3. si ceci est un autre pc :

                    désinstalle PC Registry de ce pc !

                    installe la dernière version d'Aobe reader et java depuis leurs sites dédiés !

                    désinstalles les anciennes versions !

                    attention à l'installation des barres d'outils,

                    on en va pas désinfecter les pc de tout ton quartier juste pour le fun, laisse chacun s'occuper de son pc, ils seront sensibiliser pour la prochaine fois :D


                    * /!\ Avertissement /!\,
                    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                    /!\Utilisateur de Vista, Seven et W8 :

                    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                    Clique sur « importer »

                    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                    ---------------------------------------------------------

                    Script Zhpfix
                    [HKLM\Software\flash-Enhancer]
                    [HKLM\Software\flash-Enhancer]
                    http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer
                    [HKCU\Software\McAfee]
                    [HKLM\Software\McAfee]
                    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
                    EmptyPrefetch
                    ShortcutFix
                    Emptytemp
                    EmptyClsid


                    ----------------------------------------------------------
                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - confirme le nettoyage
                    - Héberge le rapport ZHPFIX.txt sur
                    https://www.cjoint.com/
                    ou
                    https://up2sha.re/
                    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                    Tuto en bas de cette page :
                    http://nicolascoolman.webs.com/tutorials.htm

                    1. comment fait on pour supprimer "pc registry" du pc? faut utiliser "spyhunter"???
                      1. Modérateur
                        Bonjour,

                                                                   
                          Doublon !  


                        Merci de continuer le premier topic ouvert.
                        1. Modérateur
                          ...Dont acte ;-))
                        2. Bonjour Chris94,

                          Quel sujet reste ouvert des 2 ?
                        3. Modérateur
                          Hello,

                          Les 2 : 2 machines différentes :-)
                      2. ceci est un autre pc

                        tu n'utilises surtout pas Spyhunter !

                        avec Clceaner, ça ira largement :D

                        (Merci chris pour la réouverture )
                        1. ccleaner exécuté, je n'arrive pas à télécharger la dernière version d'adobe reader, actuellement j'ai la 8 et je n'arrive pas à télécharger la 10 sous vista,

                          dernier rapport zhp fix : http://cjoint.com/?3CDrXduwupi

                          :-)
                          1. Je ne peux qu'applaudir :-)

                            mais je ne vais pas scripter les lignes d'informations de Zhp, issues de Zhplite / helper ! 


                            je te laisse apprécier la vu !

                            ========== Autre ==========
                            NON TRAITÉ http://nicolascoolman.webs.com/apps/blog/show/40653881-adware-flashenhancer

                            1. bien tenté de retourner la situation, mais raté ,

                              tu vois, maintenant que je t'ai expliqué le truc, dés que tu le vois, ça te choque, mais ceci est fait juste pour confirmer, à la demande de Nicolas qui suit ce poste ! :mdr:
                          2. c'est ce que j'avais fait, il bloque à 96 pourcents! ?? et je ne peux l'installer...
                            • 1
                            • 2
                            • 3