DhcpNameServer = 192.50.104.21 est ce dangereux ?

Résolu/Fermé
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 - 18 janv. 2021 à 21:32
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 - 20 janv. 2021 à 20:19
Bonjour,

Comme écrit dans l'énoncé je m'inquiète au niveau de cette ligne ==> DhcpNameServer = 192.50.104.21 ?
C'est l'ordinateur de ma mère et elle ne sait pas ce que c'est.

---\\ MODIFICATION DOMAINE/ADRESSES (DNS) (3) - 0s
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 =>.Local IP Adress
O17 - HKLM\System\CCS\Services\Tcpip\..\{1fa904bc-73c3-4ff1-a132-55ec2a9f6b28}: DhcpNameServer = 192.50.104.21
O17 - HKLM\System\CCS\Services\Tcpip\..\{343d26db-6375-4fcc-a40b-87b4c3b74978}: DhcpNameServer = 192.168.1.1 =>.Local IP Adress

Qui pourrai me dire les dégâts que peut causer cette ligne en gras (ci-dessus) ?

Rapport :
FRST
https://www.cjoint.com/c/KAsuDaKLQ4E
https://www.cjoint.com/c/KAsuCjoFBBE

ZHPdiag
https://www.cjoint.com/c/KAsuDTXVoWE

ensuite j'ai passé ZHPcleaner :
https://www.cjoint.com/c/KAsuEuIOMYE

J'ai supprimé Avira et AVG mais il reste des résidus ...

Peut on faire ce script :

Start::
CreateRestorePoint
OPT:O4 - HKUS\S-1-5-19\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan
OPT:O4 - HKUS\S-1-5-20\..\StartupApproved\Run: [OneDriveSetup] . (. - .) -- 0x020000000000000000000000 =>.SUP.Orphan
SR - Auto [00/00/0000] [ 0] AvgWscReporter (AvgWscReporter) . (...) - C:\Program Files\AVG\Antivirus\wsc_proxy.exe (.not file.) [Unsigned]
SR - Disabl [28/08/2020] [ 245400] Avira Security (AviraSecurity) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe =>.Avira Operations GmbH & Co. KG®
SS - Demand [00/00/0000] [ 0] GamesAppService (GamesAppService) . (...) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe (.not file.) [Unsigned]
SS - Demand [00/00/0000] [ 0] NetworkSupport (NetworkSupport) . (...) - C:\Program Files (x86)\Sony\VAIO Control Center\NetworkSetting\NetworkSupport.exe (.not file.) [Unsigned]
SR - Auto [00/00/0000] [ 0] PMBDeviceInfoProvider (PMBDeviceInfoProvider) . (...) - C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (.not file.) [Unsigned]
SR - Auto [00/00/0000] [ 0] VAIO Event Service (VAIO Event Service) . (...) - C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (.not file.) [Unsigned]
SS - Demand [00/00/0000] [ 0] VAIO Power Management (VAIO Power Management) . (...) - C:\Program Files\Sony\VAIO Power Management\SPMService.exe (.not file.) [Unsigned]
SS - Demand [00/00/0000] [ 0] VUAgent (VUAgent) . (...) - C:\Program Files\Sony\VAIO Update\vuagent.exe (.not file.) [Unsigned]
O4 - GS\ProgramsCommon [Public]: Music Unlimited.lnk . (...) C:\Program Files (x86)\Sony\SonyEntertainmentNetwork\Music Unlimited.url [Unsigned]
O4 - GS\ProgramsCommon [Public]: VAIO Control Center.lnk . (...) C:\Program Files (x86)\Sony\VAIO Control Center\VAIO Control Center.exe /VCC [Unsigned]
O4 - GS\ProgramsCommon [Public]: VAIO Gate.lnk . (...) C:\Program Files (x86)\Sony\VAIO Gate\VAIO Gate.exe [Unsigned]
O4 - GS\ProgramsCommon [Public]: VAIO Update.lnk . (...) C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe [Unsigned]
O43 - CFD: 23/09/2015 - [0] D -- C:\Program Files\mcafee =>.McAfee
O43 - CFD: 23/09/2015 - [] D -- C:\Program Files\McAfeeEx =>.McAfee Inc.
O43 - CFD: 17/01/2021 - [] D -- C:\Program Files (x86)\Avira =>.Avira Software
O43 - CFD: 24/07/2019 - [] D -- C:\ProgramData\AVAST Software =>.AVAST Software
O43 - CFD: 17/01/2021 - [] D -- C:\ProgramData\AVG =>.AVG Software
O43 - CFD: 17/01/2021 - [] D -- C:\ProgramData\Avira =>.Avira Software
O43 - CFD: 17/01/2021 - [] D -- C:\ProgramData\CyberLink =>.CyberLink Corporation
O43 - CFD: 16/10/2015 - [] D -- C:\ProgramData\McAfee =>.McAfee
O43 - CFD: 24/07/2019 - [] D -- C:\Users\Utilisateur\AppData\Roaming\Avira =>.Avira Software
O43 - CFD: 26/09/2016 - [] D -- C:\Users\Utilisateur\AppData\Roaming\uTorrent
O43 - CFD: 10/04/2020 - [] D -- C:\Users\Utilisateur\AppData\Local\Avira =>.Avira Software
O43 - CFD: 24/01/2015 - [0] SHD -- C:\Users\Utilisateur\AppData\LocalLow\EmieSiteList =>.ATTENTION
O87 - FAEL: "{F90A3E6F-BDFD-47FF-A732-7B8070EF0C4F}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan
O87 - FAEL: "{C1184F72-9491-45DB-ABFF-C3317B08E4CE}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan
O87 - FAEL: "{CD4A5CFD-5FFE-47A9-A106-A700D3F6891D}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan
O87 - FAEL: "{165B0F55-08DF-4098-A213-4193E3BD9B02}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe [Unsigned] (.not file.) =>.SUP.Orphan
O87 - FAEL: "{FC457D9F-766C-4548-903F-7F82932473BD}" [In-None-P6-TRUE] .(...) -- c:\Program Files (x86)\CyberLink\PowerDVD9\PowerDVD9.EXE [Unsigned] (.not file.) =>.CyberLink Corporation
O87 - FAEL: "{535AE1BC-A4A5-41F0-A350-0AF28A508691}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe [Unsigned] (.not file.) =>.SUP.Orphan
O87 - FAEL: "{E35BCE0F-D69A-4350-BD33-E9936DFFDB1E}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe [Unsigned] (.not file.) =>.SUP.Orphan
O87 - FAEL: "{E92FB965-8C6C-4AB6-AF8F-693C20AEA515}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe [Unsigned] (.not file.) =>.SUP.Orphan
C:\WINDOWS\Installer\23f69a79.msp =>.SUP.Obsolete.Adobe
C:\WINDOWS\Installer\662e102.msp =>.SUP.Obsolete.Adobe
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-10384.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-10844.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-11028.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-11116.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-11376.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-12984.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-13104.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-13600.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-14092.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-14104.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-19548.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-20208.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-20620.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-22252.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-22376.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-2384.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-3432.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-3880.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-4508.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-6072.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-6396.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-6976.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-7608.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-7660.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-920.log =>.SUP.Temporary.Microsoft
C:\Users\UTILIS~1\AppData\Local\Temp\mat-debug-9200.log =>.SUP.Temporary.Microsoft
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE.FriendlyAppName =>.SUP.Orphan.MUICache
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE.ApplicationCompany =>.SUP.Orphan.MUICache
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\iTunes\iTunes.exe.FriendlyAppName =>.SUP.Orphan.MUICache
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\iTunes\iTunes.exe.ApplicationCompany =>.SUP.Orphan.MUICache
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe.FriendlyAppName =>.SUP.Orphan.MUICache
[HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe.ApplicationCompany =>.SUP.Orphan.MUICache
[HKU\S-1-5-21-441258023-2348768546-1024230892-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE.FriendlyAppName =>.SUP.Orphan.MUICache
[HKU\S-1-5-21-441258023-2348768546-1024230892-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE.ApplicationCompany =>.SUP.Orphan.MUICache
[HKU\S-1-5-21-441258023-2348768546-1024230892-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\iTunes\iTunes.exe.FriendlyAppName =>.SUP.Orphan.MUICache
[HKU\S-1-5-21-441258023-2348768546-1024230892-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files\iTunes\iTunes.exe.ApplicationCompany =>.SUP.Orphan.MUICache
[HKU\S-1-5-21-441258023-2348768546-1024230892-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe.FriendlyAppName =>.SUP.Orphan.MUICache
[HKU\S-1-5-21-441258023-2348768546-1024230892-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Avira\VPN\Avira.WebAppHost.exe.ApplicationCompany =>.SUP.Orphan.MUICache
cmd: ipconfig /displaydns
cmd: ipconfig /flushdns
EMPTYTEMP
EmptyFlash
EMPTYCLSID
EmptyTracing
EmptyPrefetch
EmptyProxy
EmptyRecycle
End::

12 réponses

MisteryBean Messages postés 8716 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 11 mai 2024 1 219
Modifié le 18 janv. 2021 à 22:19
Je n'utilise pas ZHPsuite et ses outils et scripts automatiques qui suppriment plus qu'il n'en faut . Je ne confirmerais donc pas si c'est OK ou non .
Peut être quelqu'un d'autre te dira ce qu'il en pense .

Tout ce que je peux dire , c'est que la moitié des lignes seront à nouveau présentes d'ici quelques redémarrage du PC car ce sont des clés de registre flottantes

Avant de lancer (ou non) ton script, je te conseille de finir de désinstaller Avira et ses modules
Voir ici : https://www.malekal.com/desinstaller-supprimer-avira/#Solution_1_-_Avira_Registry_Cleaner avec l'outil Avira_Registry_Cleaner

C'est exact il reste beaucoup de résidu de avira (surtout 2 services) et avec AVG (1 services actif) alors que dans programmes et fonctionnalité plus rien n'apparaît. 


La liste que j'ai mis n'apparait pas vu qu'ils sont en Hidden

Désinstalles aussi les programmes avec failles de sécurité :

=> Adobe Reader XI (11.0.23)
=> Java 7 Update 9 (64-bit)
=> Java 7 Update 9
=> QuickTime 7


@ plus
1
MisteryBean Messages postés 8716 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 11 mai 2024 1 219
Modifié le 19 janv. 2021 à 12:04
RE_

J'ai mis les rapports de FRST et de ZHPDiag mais le script est bien pris dans le rapport de ZHPDiag et il est fait pour être utilisé avec ZHPSuite et non FRST avec le fichier "Fixlist". 


Effectivement , j'étais resté sur la commande script ZHPFIX au lieu de start:: comme FRST .
Ce système a été mis en place à cause des bugs sur Windows 10.

Mais normalement pas celle des services. Il est vrai que FRST pour les désinfections difficiles s'avèrent plus efficaces. 


C'est surtout que je préfère (et je ne suis pas le seul) , créé manuellement le script en fonction des rapports plutôt que de les coller dans un outil qui le crée automatiquement sans savoir ce que ça engendre .

Tu as passé beaucoup d'outils , mais la méthode est de faire FRST (ou zhpdiag) , faire un correctif puis passer les outils si besoin et en fonction des infections (mais pas tous) .

-------------------
-------------------------------------------

=> Adobe Reader XI (11.0.23) --> je l'ai remis à jour, seulement après avoir fait les rapports. 


Le problème , c'est que c'est la version XI qui est obsolète . Il faut passer à la version DC:
https://helpx.adobe.com/fr/acrobat/kb/end-of-support-acrobat-xi-reader-xi.html

Ici pour la version gratuite (attention aux sponsors)

Je pense que je suis pour une réinstallation du système, malgré qu'actuellement l'ordinateur s'allume et fonctionne. 


Pourquoi ? , du moment qu'il fonctionne bien .

- Par la même occasion, du coup, j'ai continué à suivre la fiche malekal et j'ai passé l'outil suivant "Revo Uninstaller"
ce qui a permis de virer quelques lignes du registre de plus, mais pas la totalité comme tu peux le voir.


Tout a été désinstallé sauf un qui est toujours caché . Pour le rendre visible , fais ceci :

--> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

start::
Avira (HKLM-x32\...\{34a7e780-9295-4863-9fe4-6c679faf7f44}) (Version: 1.2.149.21141 - Avira Operations GmbH & Co. KG) Hidden
end::


Avira va apparaitre dans la liste . Si tu as une erreur pour désinstaller , c'est qu'il ne reste que l'entrée dans la clé Uninstall . Tu peux la virer avec Ccleaner => Outils => Désinstallation des programmes => Sélectionnes Avira puis à droite => Cliques sur effacer.

Sinon , il faudra la virer directement dans la clé registre .

-----------
-----------------------------

Pour finir le nettoyage , tu peux faire ceci :

--> Copie ce qui se trouve ici : https://textup.fr/522001JO de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Un fichier fixlog est créé au même endroit que FRST , postes le
1
MisteryBean Messages postés 8716 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 11 mai 2024 1 219
19 janv. 2021 à 21:04
RE_

Par contre dès que j'ai lancé le script, je ne peux pas te poster le fichier fixlog car il y a eu un plantage du pc et j'ai du faire une restauration du système avec le point de restauration que tu avais créer avec FRST. Heureusement qu'il y avait cette solution. 


Etonnant , mais tant que ça au vu des outils passés avant .
Le script est tout à fait basique et rien ne peux planter le PC .

Le plantage , c'est un écran bleu ou un blocage ?


==> 8HVX7 (clés génériques (Retail) communes à tous les utilisateurs)
==> 3PBQ6 (licence OEM Windows récupérer dans le Bios UEFI "BIOS OEM KEY")
==> MY47H (la clé générique "Migration" ?)


Normalement , c'est la deuxième , mais t'embête pas avec ça .
Tu installes Win10 sans internet , tu coches que tu n'as pas de clé de licence et quand Win10 est installé , tu le connectes à internet et il va s'activer automatiquement .

Malekal a mis en ligne tout les ISO Win10

Voir ICI , ça concerne un chgt matériel , mais une réinstallation est le même principe
1
MisteryBean Messages postés 8716 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 11 mai 2024 1 219
Modifié le 20 janv. 2021 à 00:21
RE_

Un blocage, j'ai redémarré il a essayé la réparation automatique de Windows et n'a pas réussi.
du coup, j'ai été dans les options de dépannage avancées et fait une restauration système.


ça peux arriver que FRST se bloque sur un fichier récalcitrant et cela bloque le PC car les processus sont arrêtés . En général , il faut laisser faire l'outil et ça fini par se débloquer .
Frst est configuré pour s'arrêter seul si la correction dure plus d'une heure .

Dans 3 mois il ne va pas me demander une clé d'activation, c'est sur ? 


Aucun souci , je l'ai fait plusieurs fois sur différents PCs sans aucun problème

Une fois installé et activé , il te suffira de vérifier dans les paramètres => Windows Update => Activation et tu devrais voir: Activer avec une licence numérique

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8716 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 11 mai 2024 1 219
20 janv. 2021 à 20:07
RE_

C'est dangereux cette ligne qu'il y avait ( c'est pas un détournement ? )
car ma mère allait sur son compte bancaire, achetait sur Amazon avec sa CB etc...

O17 - HKLM\System\CCS\Services\Tcpip\..\{1fa904bc-73c3-4ff1-a132-55ec2a9f6b28}: DhcpNameServer = 192.50.104.21


Non , ce n'est pas dangereux , c'est juste une technique pour forcer la navigation vers des pubs ou des sites en contenant

Voir ces deux liens :
https://fr.wikipedia.org/wiki/Browser_hijacker
https://nicolascoolman.eu/2017/09/27/adware-dnsunlocker/

Après , si le PC était vraiment bien infecté , rien ne t'empêche de vérifier les achats sur les prochains jours . Si rien de suspect , c'est que c'est Ok
1
MisteryBean Messages postés 8716 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 11 mai 2024 1 219
18 janv. 2021 à 21:43
Bonjour,

Pourquoi avoir mis le script dans ton message ? pourquoi ne pas l'avoir posté comme pour les rapports ?

Si tu peux éditer et le virer , ce serait bien pour la visibilité .

Ton script ne peux pas fonctionner , tu mets des lignes zhpdiag dans un script frst .

Tu dis que tu as viré avira alors que tout est encore installé dans les rapports FRST ???
Est ce que les rapports ont étaient fait avant ?

Avira (HKLM-x32\...\{161e6084-b0f5-43e8-86d8-09eda5c0893d}) (Version: 1.2.153.30452 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{34a7e780-9295-4863-9fe4-6c679faf7f44}) (Version: 1.2.149.21141 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{426D1710-5DFD-45E9-B11D-464792C5AD35}) (Version: 1.2.153.30452 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.2101.2069 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.36.1.29260 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.0.35.11288 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version: - Avira Operations GmbH & Co. KG;)
Avira Software Updater (HKLM-x32\...\{9F45C615-6D95-47B5-BB0C-D78F6D15DE21}) (Version: 2.0.6.42639 - Avira Operations GmbH & Co. KG) Hidden
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.5.0.10950 - Avira Operations GmbH & Co. KG) Hidden

0
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 9
Modifié le 18 janv. 2021 à 22:12
Bonjour misterybean,

J'ai mis les rapports de FRST et de ZHPDiag mais le script est bien pris dans le rapport de ZHPDiag et il est fait pour être utilisé avec ZHPSuite et non FRST avec le fichier "Fixlist".

Non les rapports on été fait après la désinstallation de Avira et AVG par programme et fonctionnalité en mode normal (pas en mode sans échec)

C'est exact il reste beaucoup de résidu de avira (surtout 2 services) et avec AVG (1 services actif) alors que dans programmes et fonctionnalité plus rien n'apparaît.

je rééteire est ce que mon script est valable pour ZHPsuite sachant que les lignes ont bien été prise sur le rapport de ZHPDiag ?

Je te mets les derniers rapports :

FRST:
https://www.cjoint.com/c/KAsvlSSwTtE
https://www.cjoint.com/c/KAsvmowE4eE

ZHPdiag:

https://www.cjoint.com/c/KAsvk0BSvhE

merci et bonne nuit à toi.
0
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 9
Modifié le 19 janv. 2021 à 11:39
Re,

Ok pour le script. C'est vrai que les lignes du registre "MuiCache" et celles des fichiers temporaires reviendront toujours.
Mais normalement pas celle des services. Il est vrai que FRST pour les désinfections difficiles s'avèrent plus efficaces.

La fiche malekal je l'ai déjà exploité :

- le problème est que j'ai déjà passé l'outil pour l'antivirus Avira avec "Avira Registry Cleaner"
en cochant les cases adéquates.
D'ailleurs il reste tout les résidus que tu vois sur les derniers rapports que je t'ai fourni précédemment.
Je me demande même si cet outil (Avira Registry Cleaner) est mis à jour et fonctionne toujours, car je l'ai toujours connu ?
Enfin bref, pour mon cas, cela ne fonctionne pas : je le passe ... redémarre ... refait un scan ... et les mêmes lignes que tu as vu apparaissent toujours???

- Par la même occasion, du coup, j'ai continué à suivre la fiche malekal et j'ai passé l'outil suivant "Revo Uninstaller"
ce qui a permis de virer quelques lignes du registre de plus, mais pas la totalité comme tu peux le voir.

Je pense que je suis pour une réinstallation du système, malgré qu'actuellement l'ordinateur s'allume et fonctionne.
qu'en penses-tu ?

Je te mets les derniers rapports après passage "d'Avira Registry Cleaner" et "Revo Uninstaller" :

FRST:
https://www.cjoint.com/c/KAsvlSSwTtE
https://www.cjoint.com/c/KAsvmowE4eE

Note:
=> Adobe Reader XI (11.0.23) --> je l'ai désinstallé/remis à jour, seulement après avoir fait les rapports.

Merci pour ton aide et bonne journée.
0
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 9
Modifié le 19 janv. 2021 à 20:46
Plop,
C'est surtout que je préfère (et je ne suis pas le seul) , créé manuellement le script en fonction des rapports plutôt que de les coller dans un outil qui le crée automatiquement sans savoir ce que ça engendre . 


Ah oui je vois tu fais la Suppression des clés avec un fichier .reg
comme ci-dessous, j'ai pris n'importe quoi pour la démonstration.

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EditionVersion]

ici cela supprimera la clé "EditionVersion"

-----------------------------------------------------------------------

J'ai rendu visible la ligne Avira comme tu me l'a dit c'est Ok.
Par contre dès que j'ai lancé le script, je ne peux pas te poster le fichier fixlog car il y a eu un plantage du pc et j'ai du faire une restauration du système avec le point de restauration que tu avais créer avec FRST. Heureusement qu'il y avait cette solution.

-----------------------------------------------------------------------

Du coup, maintenant je pars sur une réinstallation du système.
en créant un .iso sur ce site en choisissant Windows 10 Famille x64Bit.
https://www.microsoft.com/fr-fr/software-download/windows10

Le problème est : quand il va me demander la clé d'activation de Windows 10.

J'en ai 3 de données par les logiciels pour le même Pc laquelle je dois mettre pour ne pas être embêtée plus tard ?

==> 8HVX7 (clés génériques (Retail) communes à tous les utilisateurs)
==> 3PBQ6 (licence OEM Windows récupérer dans le Bios UEFI "BIOS OEM KEY")
==> MY47H (la clé générique "Migration" ?)





Merci.
0
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 9
Modifié le 19 janv. 2021 à 22:09
Le plantage , c'est un écran bleu ou un blocage ? 


Un blocage, j'ai redémarré il a essayé la réparation automatique de Windows et n'a pas réussi.
du coup, j'ai été dans les options de dépannage avancées et fait une restauration système.

Normalement , c'est la deuxième , mais t'embête pas avec ça . 


Ok

Tu installes Win10 sans internet , tu coches que tu n'as pas de clé de licence et quand Win10 est installé , tu le connectes à internet et il va s'activer automatiquement


Super, merci je ne connaissais pas. Je vais donc essayer cette solution.
Dans 3 mois il ne va pas me demander une clé d'activation, c'est sur ?


Merci pour les 2 liens il vont m'être utile.

Voila @+
0
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 9
Modifié le 20 janv. 2021 à 18:19
ça peux arriver que FRST se bloque sur un fichier récalcitrant et cela bloque le PC car les processus sont arrêtés . En général , il faut laisser faire l'outil et ça fini par se débloquer .
Frst est configuré pour s'arrêter seul si la correction dure plus d'une heure .


J'ai attendu une dizaine de minutes, je pense que j'ai du arrêter trop tôt.
c'est de ma faute. Finalement ce n'est pas plus mal la réinstallation c'est très bien passé.
Au moins, si maintenant il y a un problème cela sera matériel.

et pour en revenir à la 1er question que j'avais posée


C'est dangereux cette ligne qu'il y avait ( c'est pas un détournement ? )
car ma mère allait sur son compte bancaire, achetait sur Amazon avec sa CB etc...

O17 - HKLM\System\CCS\Services\Tcpip\..\{1fa904bc-73c3-4ff1-a132-55ec2a9f6b28}: DhcpNameServer = 192.50.104.21

Merci.
0
lm66 Messages postés 351 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 10 février 2023 9
Modifié le 20 janv. 2021 à 20:37
Ah ok j'étais inquiète pour ma mère, mais apparemment elle n'a eue aucun problème ni là ou elle a fait ses achats ni avec sa banque (je touche du bois "rires").

En tout les cas, cet échange m'a apporté beaucoup, grâce à toi ; mon niveau informatique à augmenté un petit peu plus.

Installer Win10 sans internet ne fonctionne pas en Machine Virtuelle avec Virtualbox (quand on active internet la clé d'activation numérique n'y est pas, même si j'essaye de mettre une clé Bios, cela à fonctionné une première fois mais pas 2) sais tu pourquoi ?

Merci pour tout, tu es sympa de donner de ton temps bénévolement pour aider les autres.

Je mets le sujet en résolu.
0