/!\Aide pour analyse rappiort HijackThis

Résolu/Fermé
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 - 25 oct. 2009 à 13:37
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 - 13 oct. 2010 à 21:31
J'ai posté ce message sous mon pseudio en anonyme sans faire exprès, pensant que ceci puisse avoir une influence sur les réponses je le reposte sous mon pseudo enregistré.
(POST d'origine : http://www.commentcamarche.net/forum/affich-14888905-aide-rapport-hijackthis?# )

----------------------------------------------------------------------------------------------------------------

Bonjour, Je trouve ces lignes du rapport HijackThis suspectes :

O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [PlatriumWeather] "C:\Program Files\Platrium\bin\1.2.103.0\Weather.exe" -auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SPC1300] C:\Windows\vspc1300.exe

Merci d'avance,
Cordialement,
Anthonice
A voir également:

8 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 13:42

O4 - HKLM\..\Run: [PlatriumWeather] "C:\Program Files\Platrium\bin\1.2.103.0\Weather.exe" -auto


----> Malware

Le reste RAS , mais fait ceci pour un diagnostic plus complet du pc :

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
1
Utilisateur anonyme
25 oct. 2009 à 13:45
bonjour à tous,
pas de soucis !!!
j'ai demandé la suppression de l'autre poste,
bonne chasse Xplod :-)
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
25 oct. 2009 à 16:24
Merci beaucoup pour votre aide,

Le lien Cjoint : https://www.cjoint.com/?kzqxvTa5o7
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
25 oct. 2009 à 16:27
Petites questions,

Xplode j'ai cherché sur différents site qui avaient une liste et j'avais vu Malware ou un truc comme ça, mais je voulais savoir comment as-tu fais pour confiormer et être sûre que c'était un Malware ?

Je suppose qu'il va falloir que je fix cet objet ?

Pourquoi m'avoir fais installer un programme du même type que HijackThis ?


Merci d'avance,
Cordialement,
Anthonice
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 16:34
- L'expérience fait qu'on retient à force ce qui est malware ou ce qui ne l'est pas, sinon, je cherche dans des listes spécialisées de programme au démarrage ou sur google.

- Il ne faut pas fixer cet objet, car il est sûrement pas seul.

- Je t'ai fais passer ZHPDiag car il est beaucoup plus précis que hijackthis ( qui est maintenant devenu obsolète car il scanne pas grand chose )

-+-+-+-> AD-Remover <-+-+-+-


[x] Télécharge Ad-remover (de C_XX) sur ton bureau.

[x] Lance l'installation avec les paramètres par défaut..

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option L

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
25 oct. 2009 à 16:47
Même "Exécuter en tant qu'Administrateur" il me dit :

"Le "Contrôle des comptes utilisateurs" est actif !
Dans ces conditions, Le programme ne peut continuer a s'executer...
Veuillez en parler a la personne qui vous aide


J'y vais je reviendrai un de ces 4 pour les réponses.

Merci d'avance,
Cordialement,
Anthonice
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 16:48
J'avais pas fait attention que tu étais sous vista :

[x] Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
13 oct. 2010 à 21:31
Désolé de t'avoir laissé en plan, j'ai eu des soucis persos....

Ce post est RESOLU
0