Evasion60
Participant
Nombre d'articles : 1559

:hello: Bonsoir

/! SpyBot S&D n’est plus utilisé (obsolète, plus permorfant)

1/

Applique ce correctif =>

Ouvre le bloc-notes
Séléctionne et copie dedans le script

Script ZHPFix
ShortcutFix
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAssociations] Application: Modified =>Hijacker.Application
[MD5.794D4B48DFB6E999537C7C3947863463] – (.Safer Networking Ltd. – Spybot-S&D Security Center integration.) — C:Program Files (x86)Spybot – Search & DestroySDWinSec.exe [1153368] [PID.2844]
M2 – MFEP: prefs.js [HP – y1b3lk0d.defaultcrossriderapp4479@crossrider.com] [] Giant Savings v (..) =>Adware.VidSaver
M2 – MFEP: prefs.js [HP – y1b3lk0d.default{d9d84756-ae9a-4ad7-9a0e-6d914bb7580e}] [] QuickShare Widget v1.0.16.0 (..) =>PUP.QuickShare
O3 – ToolbarWebBrowser: (no name) [64Bits] – [HKCU]{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} Clé orpheline => CheckPoint ZAForceField
O3 – ToolbarWebBrowser: (no name) [64Bits] – [HKCU]{91DA5E8A-3318-4F8C-B67E-5964DE3AB546} Clé orpheline => Toolbar.ZoneAlarm
O3 – ToolbarWebBrowser: (no name) [64Bits] – [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline => Toolbar.Norton
O4 – GSDesktop [Public]: Internet ADSL.lnk – Clé orpheline => Orphean Key not necessary
O4 – GSDesktop [HP]: Aller sur MSN.fr.lnk – Clé orpheline => Orphean Key not necessary
O4 – GSDesktop [HP]: Continue vGrabber Installation.lnk . (…) — C:UsersHPAppDataLocalTempICReinstall_setup.exe (.not file.) =>PUP.vGrabber
O4 – HKLM..Wow6432NodeRun: [tuto4pc_fr_33] Clé orpheline =>PUP.Eorezo
[MD5.00000000000000000000000000000000] [APT] [{66E9A659-6846-4DA8-8C24-6E6AACDFE048}] (…) — G:pilote_sagemfast800pilote_sagemfast800setup.exe (.not file.) [0] => Fichier absent
O42 – Logiciel: PC Registry Shield – (.ShieldApps.) [HKLM][64Bits] — PC Registry Shield_is1 =>Rogue.PCRegistryShield
O43 – CFD: 22/06/2013 – 16:23:39 – [15,218] —-D C:Program Files (x86)PC Registry Shield =>Rogue.PCRegistryShield
O69 – SBI: prefs.js [HP – y1b3lk0d.default] user_pref(“extensions.helperbar.DockingPositionDown”, false); => Hijacker.SmartBar*
O69 – SBI: prefs.js [HP – y1b3lk0d.default] user_pref(“extensions.helperbar.SmartbarDisabled”, false); =>Hijacker.SmartBar
O69 – SBI: prefs.js [HP – y1b3lk0d.default] user_pref(“extensions.helperbar.SmartbarStateMinimaized”, false); =>Hijacker.SmartBar
O69 – SBI: prefs.js [HP – y1b3lk0d.default] user_pref(“extensions.helperbar.Visibility”, false); => Hijacker.SmartBar*
O69 – SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} – (Bing) – => Toolbar.Bing
[MD5.D12E504B9C195A84A264A79388B55A88] [WIS][13/05/2013] (.Linkury Inc. – QuickShare Widget.) — C:WindowsInstallerd70d30.msi [8495104] =>PUP.QuickShare
SR – | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) – C:Program Files (x86)Spybot – Search & DestroySDWinSec.exe => Safer Networking Ltd – Spybot S&D
[HKLMSoftwareMicrosoftWindowsCurrentVersionUninstallPC Registry Shield_is1] =>Rogue.PCRegistryShield^
[HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
[HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAssociations]:bak_Application =>Hijacker.Agent
[HKLMSoftwareWow6432NodeMicrosoftTracingBingBar_RASAPI32] =>Toolbar.Bing
[HKCUSoftwareClassesMF] =>PUP.MediaFinder
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
[HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionUninstallPC Registry Shield_is1] =>Rogue.PCRegistryShield
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun]:tuto4pc_fr_33 =>PUP.Eorezo^
C:UsersHPAppDataRoamingMozillaFirefoxProfilesy1b3lk0d.defaultextensionscrossriderapp4479@crossrider.com =>Adware.VidSaver^
C:UsersHPAppDataRoamingMozillaFirefoxProfilesy1b3lk0d.defaultextensions{d9d84756-ae9a-4ad7-9a0e-6d914bb7580e} =>PUP.QuickShare^
C:Program Files (x86)PC Registry Shield =>Rogue.PCRegistryShield^
C:ProgramDataMicrosoftWindowsStart MenuProgramsPC Registry Shield =>Rogue.PCRegistryShield
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAssociations] Application: Modified =>Hijacker.Application^
C:WindowsInstallerd70d30.msi =>PUP.QuickShare^
EmptyCLSID
Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme “ZHPFix” qui est sur ton bureau

Dans l’interface du logiciel qui s’est ouvert, clique sur “Importer” pour coller le Script ZHPFix

Si le script n’est pas conforme
Un avertissement s’affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l’interface de ZHPFix

Vérifie que le script dans ZHPFix correspond aux lignes précédentes
Clique sur le bouton « GO » pour lancer le nettoyage
Confirme ce nettoyage en cliquant sur “OUI” dans les deux fenêtres suivantes


Ce traitement peut durer jusqu’à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s’effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l’issue un rapport ZHPFix.txt s’affiche dans la zone de rapport de l’interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : CUsernomxxxAppDataRoamingZHPZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

2/
Mises à jour à effectuer =>
—\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin => Adobe Systems // Vérif si bien en 11.9.900.152
Adobe Reader XI => Adobe Systems // Vérif si bien en 11.0.05
Java 7 Update 21 => Oracle // en 7u45

Liens => http://forum.pcastuces.com/maj_logiciels_de_securite-f25s25842.htm” onclick=”window.open(this.href);return false;

Quand tout est complété, reviens avec le rapport de ZHPFix

;)