Analyse zhp diag svp - Page 2

Résolu
Précédent
  • 1
  • 2
azer le vrai Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok je vais faire tout ceci dans l'apremidi.

Merci beaucoup de ton aide.

Des questions oui, je voulais savoir quelles types d'infections j'avais (spyware traceur, keylogger et adwares en tous genres ou des fichiers qui prennent de la place mais inoffensifs ?
0
azer le vrai Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   1
 
La protection nips est-elle un gage de sécurité contre les menaces et attaques ?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Tu n'avais rien de méchant, en particulier des barres d'outils infectées et des restes Adware.: ==>
- freeCompressor
- OfferBox
- FissaSearch
- Spointer
- GamesBar
- Crawler
- etc.

J'ai de plus supprimé de ton PC tous les processus et services inutiles.
Pour ton Info tu peux lire ce dossier:
Les Toolbars ce n'est pas obligatoires

Lis bien également le dossier que je t'ai donné dans mon messge précédent concernant la prévention:
Prévention et Protection

Concernant NIPS, c'est une solution de protection des intrusions dans un réseau. C'est une solution professionnelle pour de grandes entreprises ayant un grand nombre de PC connectés en réseau. Je n'en vois pas l'intérêt pour les particuliers aujourd'hui. Mais ce n'est que mon avis.

Smart
0
azer le vrai Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   1
 
Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
Fichier d'export Registre :
Run by Compaq_Propriétaire at 13/02/2011 15:57:36
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\program files\real\realplayer\update\realsched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2506608851-3760425213-2204852023-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-2506608851-3760425213-2204852023-1008\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
CTFDisabled => Donnée supprimée avec succès

========== Autre ==========
HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Format Non supporté

========== Récapitulatif ==========
1 : Clé(s) du Registre
9 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Autre

End of the scan
0
azer le vrai Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   1
 
Je possède psi secunia peut-il remplacer update checker ?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
J'ai fait une faute de frappe dans le script avec ZHPFix

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Oui tu peux garder Psi secunia

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azer le vrai
 
Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
Fichier d'export Registre :
Run by Compaq_Propriétaire at 13/02/2011 16:55:41
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès

========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre

End of the scan
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Là c'est OK.

Tu peux faire la suite

Smart
0
azer le vrai
 
Ok merci beaucoup de ton aide je vais faire la suite.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Heureux de t'avoir aidé

Smart
0
Précédent
  • 1
  • 2