ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitation. Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées. Il analyse le registre et répertorie les zones sensibles susceptibles d'être piratées. Il est basé sur un module système de liste blanche qui permet des rapports plus courts. Il détecte de nombreux logiciels malveillants. Il analyse le bureau pour les infections les plus courantes. ZHPDiag est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #63523  par LeChe
 
Hello

c'est curieux, alors que l'icône d'avira est bien présent dans la barre des tâches au lancement du système, il n'apparaît pas en O4.

http://www.cjoint.com/c/GJBqDFip7dC

sur Ccleaner c'est pareil avira n'est pas présent dans les applications au démarrage

c'est la première fois que je remarque ça :oops:
 #63525  par El Magnifico
 
Bonjour le che

Je vois Avira dans le milieu des 04

Gerard
 #63526  par Pierre95
 
Ernesto,

Je vois ceci dans ton rapport ZHPDiag
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Voila un bon moyen pour lancer AVira au démarrage, n'est ce pas ?
 #63528  par LeChe
 
ou je suis très fatigué, ou j'ai des problèmes de vue :mrgreen: je ne vois pas avira

---\\ Applications lancées au démarrage du système (8) - 0s
O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe =>.Alps Electric Co., LTD.®
O4 - HKLM\..\Run: [TCrdMain] . (.TOSHIBA Corporation - TOSHIBA Function Key Main Module.) -- C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe =>.TOSHIBA CORPORATION®
O4 - HKLM\..\Run: [TecoResident] . (.TOSHIBA Corporation - Resident module of eco Utility.) -- C:\Program Files\TOSHIBA\Teco\TecoResident.exe =>.TOSHIBA CORPORATION®
O4 - HKLM\..\Run: [TSSSrv] . (.TOSHIBA Corporation - TOSHIBA System Settings Service.) -- C:\Program Files (x86)\TOSHIBA\System Setting\TssSrv.exe =>.TOSHIBA CORPORATION®
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe =>.Advanced Micro Devices, Inc.®
O4 - HKLM\..\Wow6432Node\Run: [AmIcoSinglun64] . (.Alcor Micro Corp. - Single LUN Icon Utility for VID 058F PID 63.) -- C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe =>.AlcorMicro, Corp.®
O4 - HKLM\..\Wow6432Node\Run: [1.TPUReg] . (.TOSHIBA - readLM.) -- C:\Program Files (x86)\TOSHIBA\PasswordUtility\readLM.exe =>.TOSHIBA CORPORATION®
O4 - HKLM\..\Wow6432Node\Run: [TSVU] . (.TOSHIBA - TOSHIBA Display Setup Launcher.) -- c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe =>.TOSHIBA CORPORATION®
 #63529  par El Magnifico
 
---\\ Raccourcis Global Startup (59) - 5s
O4 - GS\Desktop [Administrateur]: CCleaner64.exe - Raccourci.lnk . (.Piriform Ltd - CCleaner.) C:\Users\willy\Documents\ccleanerportable\CCleaner64.exe {3D3C455A5C7B7B2666915EB21857D7EA} =>.Piriform Ltd
O4 - GS\Desktop [Administrateur]: FileZillaPortable.exe - Raccourci.lnk . (.PortableApps.com - FileZilla Portable (PortableApps.com Launch.) C:\Users\willy\Documents\fileportable\FileZillaPortable\FileZillaPortable.exe {00AF1C39067A47228C4799A88F1C31EEE8} =>.PortableApps.com
O4 - GS\Desktop [Administrateur]: PhotoFiltre7.exe - Raccourci.lnk . (.PhotoFiltre - PhotoFiltre 7.) C:\Users\willy\Documents\photofiltre\PhotoFiltre7\PhotoFiltre7.exe =>.PhotoFiltre
O4 - GS\Desktop [Administrateur]: SumatraPDF.exe - Raccourci.lnk . (.Krzysztof Kowalczyk - SumatraPDF.) C:\Users\willy\Documents\sumatra\SumatraPDF.exe =>.Krzysztof Kowalczyk®
O4 - GS\Desktop [Administrateur]: ZHPCleaner.lnk . (.Nicolas Coolman - ZHPCleaner.) C:\Users\willy\ZHPCleaner.exe =>.Nicolas Coolman
O4 - GS\Desktop [Administrateur]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\willy\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Desktop [Administrateur]: ZHPLite.lnk . (.Nicolas Coolman - ZHPLite.) C:\Users\willy\AppData\Roaming\ZHP\ZHPLite.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Administrateur]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Administrateur]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\sendTo [Administrateur]: Transfert de fichiers Bluetooth.LNK . (.Microsoft Corporation - .) C:\Windows\System32\fsquirt.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Administrateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Administrateur]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\Programs [Administrateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Programs [Administrateur]: Malwarebytes.lnk . (.Malwarebytes - .) C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbam.exe =>.Malwarebytes
O4 - GS\Programs [Administrateur]: Mozilla Thunderbird.lnk . (.Mozilla Corporation - Thunderbird.) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe =>.Mozilla Corporation®
O4 - GS\Desktop [willy]: CCleaner64.exe - Raccourci.lnk . (.Piriform Ltd - CCleaner.) C:\Users\willy\Documents\ccleanerportable\CCleaner64.exe {3D3C455A5C7B7B2666915EB21857D7EA} =>.Piriform Ltd
O4 - GS\Desktop [willy]: FileZillaPortable.exe - Raccourci.lnk . (.PortableApps.com - FileZilla Portable (PortableApps.com Launch.) C:\Users\willy\Documents\fileportable\FileZillaPortable\FileZillaPortable.exe {00AF1C39067A47228C4799A88F1C31EEE8} =>.PortableApps.com
O4 - GS\Desktop [willy]: PhotoFiltre7.exe - Raccourci.lnk . (.PhotoFiltre - PhotoFiltre 7.) C:\Users\willy\Documents\photofiltre\PhotoFiltre7\PhotoFiltre7.exe =>.PhotoFiltre
O4 - GS\Desktop [willy]: SumatraPDF.exe - Raccourci.lnk . (.Krzysztof Kowalczyk - SumatraPDF.) C:\Users\willy\Documents\sumatra\SumatraPDF.exe =>.Krzysztof Kowalczyk®
O4 - GS\Desktop [willy]: ZHPCleaner.lnk . (.Nicolas Coolman - ZHPCleaner.) C:\Users\willy\ZHPCleaner.exe =>.Nicolas Coolman
O4 - GS\Desktop [willy]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\willy\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Desktop [willy]: ZHPLite.lnk . (.Nicolas Coolman - ZHPLite.) C:\Users\willy\AppData\Roaming\ZHP\ZHPLite.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [willy]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [willy]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\sendTo [willy]: Transfert de fichiers Bluetooth.LNK . (.Microsoft Corporation - .) C:\Windows\System32\fsquirt.exe =>.Microsoft Corporation
O4 - GS\TaskBar [willy]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [willy]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\Programs [willy]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Programs [willy]: Malwarebytes.lnk . (.Malwarebytes - .) C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbam.exe =>.Malwarebytes
O4 - GS\Programs [willy]: Mozilla Thunderbird.lnk . (.Mozilla Corporation - Thunderbird.) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe =>.Mozilla Corporation®
O4 - GS\CommonDesktop [Public]: Avira.lnk . (.Avira Operations GmbH & Co. KG - Avira.) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe /showMiniGui =>.Avira Operations GmbH & Co. KG®
O4 - GS\CommonDesktop [Public]: Malwarebytes.lnk . (.Malwarebytes - Malwarebytes.) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe =>.Malwarebytes Corporation®
 #63530  par LeChe
 
oui, je l'avais vu , mais ça, c'est dans --\\ Raccourcis Global Startup (59) - 5s,

normalement avira devrait aussi se trouver en 04 application démarrées au lancement du système, or comme tu peux voir il n'y est pas

de plus dans ccleaner c'est identique, regarde

Image

alors qu'il y a quelque temps Avira était bien présent ici
 #63532  par Pierre95
 
C'est plus bas
les O4 sont en deux parties
après Internet Explorer,IniFiles, Autoloading programs et étude du fichier Hosts.
Les 04 sont saucissonnés en deux
 #63535  par LeChe
 
Pierre95 a écrit : 27 oct. 2017, 19:13 C'est plus bas
les O4 sont en deux parties
après Internet Explorer,IniFiles, Autoloading programs et étude du fichier Hosts.
Les 04 sont saucissonnés en deux
oui, je sais et j'ai vu ce que tu dis, mais pourquoi sont elles en deux parties ? quel en est l'intérêt ?
il me semble encore une fois que l'antivirus devait être en 04 dans les applications lancées au démarrage, non ?
tu as vu la capture d'image de Ccleaner que j'ai faite plus haut , la dernière fois que j'avais regardé ce module , comme je le dis, avira était présent, or comme tu peux voir il n'y est plus, tu ne trouves pas ça curieux ?
je pinaille peut être :mrgreen: , mais j'aime ce qui est rationnel et cohérent, apparemment, pour moi, ici, ça ne l'est pas
 #63542  par El Magnifico
 
Exact Le che

Je te poste une capture de ZHPDiag que j'ai fait quand j' avais AVIRA, maintenant je ne l'ai plus car il ne voulait plus s' ouvrir :oops: , je l' ai remplacé par Kaspersky , j'ai une licence pour 5 appareils chez Orange

---\\ Applications lancées au démarrage du système (8) - 1s
O4 - HKLM\..\Wow6432Node\Run: [Avira SystrayStartTrigger] . (.Avira Operations GmbH & Co. KG - Avira Connect.) -- C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe =>.Avira Operations GmbH & Co. KG®
O4 - HKLM\..\Wow6432Node\Run: [avgnt] . (.Avira Operations GmbH & Co. KG - Avira system tray application.) -- C:\Program Files (x86)\Avira\Antivirus\avgnt.exe =>.Avira Operations GmbH & Co. KG®
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\Sidebar.exe (.not file.)
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\Sidebar.exe (.not file.)
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] . (.Microsoft Corporation - SP Reviewer.) -- C:\Windows\System32\SPReview\SPReview.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] . (.Microsoft Corporation - SP Reviewer.) -- C:\Windows\System32\SPReview\SPReview.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
 #63545  par Pierre95
 
Willy,

J'ai regardé chez moi comment se lance AVast
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Toi, apparememment, il ne se lance pas comme cela

Tu vas passer ce correctif avec FRST


Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Sujets similaires Statistiques Dernier message
Des applications malveillantes dans des packages Python
par NicolasCoolman  dans : Les nouvelles
0 Réponses
202 Vues
par NicolasCoolman
controle des applications et du navigateur : problème détecté
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
665 Vues
par El Magnifico
Des applications Android exposées à des vulnérabilités de haute gravité.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
61 Vues
par NicolasCoolman
La plate-forme Zombinder infecte les applications Android.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
105 Vues
par NicolasCoolman
300 000 applications Android malveillantes trouvées sur le Google Play Store.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
93 Vues
par NicolasCoolman