/!\Aide pour analyse rappiort HijackThis

Résolu
anthonice Messages postés 1316 Date d'inscription   Statut Membre Dernière intervention   -  
anthonice Messages postés 1316 Date d'inscription   Statut Membre Dernière intervention   -
J'ai posté ce message sous mon pseudio en anonyme sans faire exprès, pensant que ceci puisse avoir une influence sur les réponses je le reposte sous mon pseudo enregistré.
(POST d'origine : http://www.commentcamarche.net/forum/affich-14888905-aide-rapport-hijackthis?# )

----------------------------------------------------------------------------------------------------------------

Bonjour, Je trouve ces lignes du rapport HijackThis suspectes :

O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [PlatriumWeather] "C:\Program Files\Platrium\bin\1.2.103.0\Weather.exe" -auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SPC1300] C:\Windows\vspc1300.exe

Merci d'avance,
Cordialement,
Anthonice
A voir également:

8 réponses

Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 

O4 - HKLM\..\Run: [PlatriumWeather] "C:\Program Files\Platrium\bin\1.2.103.0\Weather.exe" -auto


----> Malware

Le reste RAS , mais fait ceci pour un diagnostic plus complet du pc :

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
1
Utilisateur anonyme
 
bonjour à tous,
pas de soucis !!!
j'ai demandé la suppression de l'autre poste,
bonne chasse Xplod :-)
0
anthonice Messages postés 1316 Date d'inscription   Statut Membre Dernière intervention   131
 
Merci beaucoup pour votre aide,

Le lien Cjoint : https://www.cjoint.com/?kzqxvTa5o7
0
anthonice Messages postés 1316 Date d'inscription   Statut Membre Dernière intervention   131
 
Petites questions,

Xplode j'ai cherché sur différents site qui avaient une liste et j'avais vu Malware ou un truc comme ça, mais je voulais savoir comment as-tu fais pour confiormer et être sûre que c'était un Malware ?

Je suppose qu'il va falloir que je fix cet objet ?

Pourquoi m'avoir fais installer un programme du même type que HijackThis ?


Merci d'avance,
Cordialement,
Anthonice
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
- L'expérience fait qu'on retient à force ce qui est malware ou ce qui ne l'est pas, sinon, je cherche dans des listes spécialisées de programme au démarrage ou sur google.

- Il ne faut pas fixer cet objet, car il est sûrement pas seul.

- Je t'ai fais passer ZHPDiag car il est beaucoup plus précis que hijackthis ( qui est maintenant devenu obsolète car il scanne pas grand chose )

-+-+-+-> AD-Remover <-+-+-+-


[x] Télécharge Ad-remover (de C_XX) sur ton bureau.

[x] Lance l'installation avec les paramètres par défaut..

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option L

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post
0
anthonice Messages postés 1316 Date d'inscription   Statut Membre Dernière intervention   131
 
Même "Exécuter en tant qu'Administrateur" il me dit :

"Le "Contrôle des comptes utilisateurs" est actif !
Dans ces conditions, Le programme ne peut continuer a s'executer...
Veuillez en parler a la personne qui vous aide


J'y vais je reviendrai un de ces 4 pour les réponses.

Merci d'avance,
Cordialement,
Anthonice
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
J'avais pas fait attention que tu étais sous vista :

[x] Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
0
anthonice Messages postés 1316 Date d'inscription   Statut Membre Dernière intervention   131
 
Désolé de t'avoir laissé en plan, j'ai eu des soucis persos....

Ce post est RESOLU
0