Alerte securité

Résolu/Fermé
2 mains gauches - 23 sept. 2010 à 21:48
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 28 sept. 2010 à 21:42
Bonjour,

J'ai des alertes securité.

Ci dessous le lien vers l rapport Z diag qui montre une infection possible.

https://www.cjoint.com/?jxvTGR0oOK

Quelqu'un sait il comment resoudre ce probleme?

A voir également:

73 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
27 sept. 2010 à 23:00
Je viens de voir que j'ai fais une erreur dans mon script ZHPFix.
Relance ZHpFix et clique le bouton représentant une poubelle peilen( restaurer la quarantaine.

Ensuite tu coles les lignes en gras suivantes dans la fenêtre H et tu suis les instructions que j'avais données plus haut:

-----------------------------------------
OPT:O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
OPT:O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1544286226-2884581789-121294170-1008\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-1544286226-2884581789-121294170-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
STOP:SR - | Auto 27/07/2010 345376 | Service Bonjour (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKCU\Software\Conduit]
[HKCU\Software\Multi_Media_France]
O43 - CFD:Common File Directory ----D- C:\Program Files\Avanquest_FR
O43 - CFD:Common File Directory ----D- C:\Program Files\Multi_Media_France

-------------------------------------------

Poste le rapport
Ensuite tu reprends la procédure.

Smart
0
2 mains gauches
27 sept. 2010 à 23:52
Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-27-09-2010-23-42-16.txt
Run by Compaq_Propriétaire at 27/09/2010 23:44:06
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel(s) ==========
O63 - Logiciel: ZHPFix 1.12 - (.Nicolas Coolman.) [HKLM] -- ZHPFix_is1 => Logiciel supprimé avec succès
O63 - Logiciel: HiJackThis - (.Trend Micro.) [HKLM] -- {45A66726-69BC-466B-A7A4-12FCBA4883D7} => Logiciel supprimé avec succès


========== Récapitulatif ==========
2 : Logiciel(s)


End of the scan
0
2 mains gauches
28 sept. 2010 à 00:06
C'est ca le rapport en fait:

Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-09-2010-00-05-36.txt
Run by Compaq_Propriétaire at 28/09/2010 00:05:36
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\Conduit => Clé absente
HKCU\Software\Multi_Media_France => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe => Valeur absente
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe => Valeur absente
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-1544286226-2884581789-121294170-1008\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKUS\S-1-5-21-1544286226-2884581789-121294170-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Avanquest_FR => Dossier absent
C:\Program Files\Multi_Media_France => Dossier absent

========== Etat des services ==========
Service Bonjour (Bonjour Service) de Apple Inc. => Service arrêté avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
1 : Etat des services


End of the scan
0
2 mains gauches
28 sept. 2010 à 00:12
A demain pour voir si il y a une suite.
Bonne nuit.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 sept. 2010 à 11:20
Tu as bien fait la restauration avant de lancer ZHPFix

Smart
0
2 mains gauches
28 sept. 2010 à 18:14
j'ai fait ce que tu avais indiqué dans un précédent message (avant que tu vois une erreur dans ton script:

- j'ai collé les lignes dans ZHPfix
- j'ai nettoyé et envoyé le rapport (c'est celui que tu vois)
- ensuite désinstallation des outils (le A de ZHPfix)
- puis C cleaner (mise à jour et registre)
- enfin création du point de restauration

exactement l'ordre que tu m'avais donné

C'est correct?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 sept. 2010 à 18:56
OK. Je comprends. Comment se comporte ton PC ?

Smart
0
2 mains gauches
28 sept. 2010 à 20:11
Il se comporte tres bien.
Plus d'alertes securité bien sûr.
Il s'éteint et s'allume normalement (avant je devais terminer des programmes avant qu'il ne daigne s'éteindre).
Au démarrage le ventilateur était en surrégime. Estce un hasard? Il démarre bien maintenant.
Tout à l'air nominal.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 sept. 2010 à 20:15
Super. Pour moi tout est OK
Tu peux mettre le sujet en résolu

Smart
0
2 mains gauches
28 sept. 2010 à 20:46
Ok. Comment je mets en résolu? Je ne vois pas de bouton
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 sept. 2010 à 21:17
Je vais le faire.

Heureux de t'avoir aidé

Smart
0
2 mains gauches
28 sept. 2010 à 21:18
Merci beaucoup pour ton aide.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
28 sept. 2010 à 21:42
De rien. Ce fut avec plaisir

Smart
0