ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #49939  par Modérateur
 
vos liens sont protégés par des mots de passe !!!

"Ce fichier n'est pas public et est protégé par un mot de passe - Veuillez saisir le mot de passe afin de pouvoir consulter le fichier
"


pourquoi ne pas utiliser Cjoint ???


Comment heberger un rapport sur le site Cjoint et transmettre le lien url permettant à votre assistant d'y avoir accés.
.
  • Rendez vous avec votre navigateur internet à cette adresse : http://cjoint.com/
  • Sur la page ouverte cliquez sur "Parcourir" pour recueillir le rapport qui est sur votre ordinateur.
  • Laissez les réglages par défaut.
  • Sur la page ouverte cliquez sur "Créer le lien Cjoint"
    .


    Image


    .
  • Dans la fenêtre suivante qui va s'ouvrir, vous "copiez" votre lien Cjoint.(avec le clic droit de souris)
    .


    Image


    .
  • Vous "collez" ce lien (avec le clic droit de souris) dans votre réponse et/ou sujet sur le forum où l'on vous assiste.
 #49966  par Modérateur
 
Bonjour

à la lecture des rapports mon avis n'a pas changé ; rien de viral et de dramatique, Vos détections sont seulement des fichiers temporaires de 0 octet, inoffensifs, créés et recréés par une ou des applications légitimes.

Vous pouvez attendre l'avis de Nicolas Coolman pour le nouveau module O40 de ZHPDiag au sujet des clés de registre orphelines concernant les tâches programmées qui pointe vers des fichiers absents ( not file) si cela peut vous rassurer. L'équipe est en discussion interne pour ce sujet justement. ;)

PS :

1) utorrent est déjà une possible source d'infection alors le laisser en démarrage automatique comme vous faites c'est porte ouverte à la vermine (et aux sanctions) . Cela me rappelle un collègue qui a reçu un mail d'hadopi.
2) Votre fichier hosts est aussi modifié, volontairement ou pas il n'est pas conforme à celui "original".

Team Nicolas Coolman
 #49968  par Bixou83
 
merci à vous
les cles ci-dessous peut on les supprimer directement sur regedit, car ZHPCleaner les retrouvent toujours après le redemarrage

---\\ Base de Registres ( Clés, Valeurs, Données ). (6)
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2FE53234-CBA0-4AD0-822C-255D7628097C} [C:\WINDOWS\System32\AuxiliaryDisplayServices.dll (Not File)] =>.Superfluous.Orphan
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{31219E8D-57E6-478F-9A7F-DC060229BF49} [C:\WINDOWS\System32\AuxiliaryDisplayServices.dll (Not File)] =>.Superfluous.Orphan
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DAB6B8A-4C91-4AFD-9FBD-BFD7F7508CFF} [C:\WINDOWS\System32\AuxiliaryDisplayServices.dll (Not File)] =>.Superfluous.Orphan
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{486D715E-6AA2-44CF-BC48-B6990CBB53C6} [C:\WINDOWS\System32\wpcmig.dll (Not File)] =>.Superfluous.Orphan
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50AD85AE-9D8F-4A68-86C8-CE78CB37777F} [C:\WINDOWS\System32\AuxiliaryDisplayServices.dll (Not File)] =>.Superfluous.Orphan
TROUVÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B42DD9C-5A26-4F27-BB95-34603F0997E5} [C:\WINDOWS\System32\wpcumi.dll (Not File)] =>.Superfluous.Orphan
 #49972  par NicolasCoolman
 
Hello,

Ne faites rien dans le Registre !
Ces clés sont recréées pas Windows à chaque démarrage du système, je vais filtrer les ressources dynamiques correspondantes dans la prochaine version.

A+
Sujets similaires Statistiques Dernier message
nettoyage
par Eiaga  dans : Analyse de rapports et Désinfection.
9 Réponses
289 Vues
par Eiaga
ZHP bloque dans nettoyage
par gertou  dans : Analyse de rapports et Désinfection.
3 Réponses
1973 Vues
par NicolasCoolman
ZHPcleaner plantage pendant Nettoyage
par lmgmo  dans : ZHPCleaner
32 Réponses
13579 Vues
par El Magnifico
ZHPCleaner, nouvelle option de nettoyage.
par NicolasCoolman  dans : ZHPCleaner
0 Réponses
5066 Vues
par NicolasCoolman
Nettoyage suite au virus Ramnit.A
par mimi55140  dans : Analyse de rapports et Désinfection.
18 Réponses
2135 Vues
par mimi55140