Quoi faire d'une analyse hijackfree (a²gard)

gérard de grenoble -  
Dougy Messages postés 452 Statut Contributeur -
bonjour a tous,

j'ai quelque problemes sur mon ordinateur que j'esperai resoudre avec le logiciel a-squarel Hijackfree (a²gard) mais je n'arrive pas a savoir quoi faire des resultats obtenus;
j'ai fais une analyse et pour les programmes lancés au demarrage, il me signale des problemes (enfin je pense) voici un extrait de l'analyse ainsi que deux liste de detail.
qui peux me dire quoi faire (en plus l'anglais et moi ...!)
merci beaucoup d'avance,
gérard de grenoble

Votre version de a-squared HiJackFree utilisée: 1.20
La version actuelle de a-squared HiJackFree: 1.20

Bon
Version utilisée du système d'exploitation: Windows XP Service Pack 2
La version actuelle de votre système d'exploitation: Windows XP Service Pack 2

Registres Autoruns: Résultat ToDo
Bon
Nom: CTDVDDet
Chemin/path: C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Pas clair - éventuel grave
Nom: ccRegVfy
Chemin/path: C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Pas clair - éventuel grave
Nom: ccApp
Chemin/path: C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 7
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Bon
Nom: Zone Labs Client
Chemin/path: C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Pas clair - éventuel grave
Nom: MSConfig
Chemin/path: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 10
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Pas clair - éventuel grave
Nom: gcasServ
Chemin/path: C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou recherch

et detail de ms config
Name: MSConfig
Good: 2
Bad: 10

Status Name Command Description
$statusnotsure$ N MSConfig msconfig.exe Entry that appears when you uncheck an item in the MSConfig Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode
$statusbad$ X MSConfig MSCONFIG32.EXE Unidentified adware, spyware or virus
$statusbad$ X msconfig msconfig.exe CoolWebSearch parasite related. Note - this is not the legitimate msconfig.exe which should only appear in Msconfig/Startup if you leave the warning box unchecked after changing an Msconfig entry and rebooting
$statusbad$ X Msconfig msconfig.exe Added by the WINUR WORM! Note - this is not the real msconfig.exe as it's located in C:\winrun\
$statusbad$ X msconfig wins.exe Added by the RBOT.PF WORM!
$statusbad$ X MSConfig MSCONFIG35.EXE Added by a variant of the SPYBOT WORM!
$statusbad$ X Msconfig lptt01 msconfig.exe Variant of the RapidBlaster parasite (in a "msconfig" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid Windows Msconfig which has the same executable name
$statusbad$ X Msconfig ml097e msconfig.exe Variant of the RapidBlaster parasite (in a "msconfig" folder in Program Files). It is not recommended you manually uninstall RapidBlaster but use RapidBlaster Killer - see here. Note - this is not the valid Windows Msconfig which has the same executable name
$statusnotsure$ N MSConfigReminder msconfig.exe Entry that appears when you uncheck an item in the MSConfig Startup group, and will disappear if on the next reboot you select the option to not be reminded that you are running in Selective Startup mode
$statusbad$ X msdev msconfig.exe Added by the AGOBOT.AAU WORM! Note - this is not the legitimate msconfig.exe which should only appear in Msconfig/Startup if you leave the warning box unchecked after changing an Msconfig entry and rebooting
$statusbad$ X Microsoft Java Virtual Machine MsConfiG.exe Added by the FORBOT-DV WORM!
$statusbad$ X winrun msconfig.exe Added by the WINUR.A WORM! Note - this is not the real msconfig.exe as it's located in C:\winrun\

# "Y" - Normally leave to run at start-up
# "N" - Not required - typically infrequently used tasks that can be started manually if necessary
# "U" - User's choice - depends whether a user deems it necessary
# "X" - Definitely not required - typically viruses, spyware, adware and "resource hogs"
# "?" - Unknown

Autorun information provided by http://www.sysinfo.org

detail de

Name: gcasServ
Good: 1
Bad: 2

Status Name Command Description
$statusbad$ X ccApp gcasServ.exe Added by a variant of the RBOT WORM! Do not confuse with the Microsoft AntiSpyware executable of the same name
$statusnotsure$ U gcasServ gcasServ.exe Giant Antipsyware - now superseeded by Microsoft Windows AntiSpyware
$statusbad$ X gcasServ realsched.exe Added by a variant of the TACTSLAY.A TROJAN! Note - this is not the legitimate RealOne Player (realsched.exe) application of the same name

# "Y" - Normally leave to run at start-up
# "N" - Not required - typically infrequently used tasks that can be started manually if necessary
# "U" - User's choice - depends whether a user deems it necessary
# "X" - Definitely not required - typically viruses, spyware, adware and "resource hogs"
# "?" - Unknown

Autorun information provided by http://www.sysinfo.org
A voir également:

1 réponse

Dougy Messages postés 452 Statut Contributeur 35
 
Bonjour,

Mets plutôt ton poste dans le forum "Virus Sécurité".

Cordialement,
0