Analyse ZHPDiag

Résolu
G27250 Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   - 8 nov. 2011 à 19:07
Bonjour, J'avais un soucis avec Privacy, Moment de Grace m'en a soulagé, celui là et "quelques" autres, il reste toutefois deux trois trucs qui apparaissent en rouge sur le rapport malekal ci-joint :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_8o15g10x15j7z12s9d15z9x8y14c8v7x11f13b10i7k11t6f7

depuis j'ai refais des scans dont ce dernier :

RogueKiller V6.1.7 [05/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: franchet [Droits d'admin]
Mode: Recherche -- Date : 08/11/2011 18:39:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt

Le PC infecté n'est pas le mien, ça fait déjà ( ou que ) 3 jours que je l'ai.
Je voudrais savoir si je peux lui rendre comme cela où si il reste des intrus dangereux.
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 676
 
Salut,

C'est rien les lignes rouges.
0
G27250 Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, merci.

Je lui rend son PC, encore merci pour le boulot que vous faites.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 676
 
ok par contre:

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe

M'a pas l'air à jour, enfin faut voir la sous-version mais possible vulnérabilité.

pas à jour = vulnérabilités = porte d'entrée aux malwares.
Faut brefier la personne sinon ça va revenir, c'est sûr.


Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.


Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
- Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese


SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0