> Tous les forumsSécurité

 physicalDrive0
Statut du sujet : NON RESOLU Imprimer
 mag88
  Posté le 06/02/2012 @ 03:11  
 Petite astucienne

1 Message

Bonjour,

Avast a détecté un fichier qui pourrait être à l'origine d'une infection et qui s'appelle physicalDrive0. Il m'a proposé de le supprimer et j'ai fait OK. Mais Avast continue à me dire que mon PC est menacé.

Suite à la lecture d'un sujet déjà existant sur un problème similaire, j'ai téléchargé ZHPDiag et j'ai attaché le rapport à mon message.

Si quelqu'un qui y comprend quelque chose pouvait m'aider ce serait super !

Merci d'avance

Mag

 Afficher le profil de mag88 Envoyer un message privé à mag88
 Aller en bas de la page  
 
Publicité
 mag88  Posté le 06/02/2012 à 03:12  
Petite astucienne

1 Message

Fichier joint : ZHPDiag.txt

Afficher le profil de mag88 Voir la configuration de mag88Envoyer un message privé à mag88
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 abcxyz  Posté le 06/02/2012 à 09:32  
Astucien

2614 Messages

C'est justement ZHPDiag qui induit physicalDrive0 donc ça m'étonnerait que ce soit une infection

Afficher le profil de abcxyzEnvoyer un message privé à abcxyz
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 nardino  Posté le 06/02/2012 à 12:18  
  Groupe Sécurité


20887 Messages

Bonjour

Cela flaire bon le faux positif à la lecture de tes explications.

A l'analyse de ton rapport ZHPDiag.txt, il apparait ceci :

Adobe Reader 9.1 n'est pas à jour.

*Acrobat Reader X
image Ouvre cette page
Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.2
Décoche image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur imageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_reader10_fr_mssd_aih.exe

Quelques scories à nettoyer.

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7.

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

[codeLance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7.

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
Emptytemp
EmptyFlash



image Clique sur le bouton Presse-papier encadré en rouge sur l'image.
Les lignes contenues dans le presse-papier vont s'afficher.
image Clique sur le bouton GO en bas à gauche.
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image


image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

image Remarque.
Renomme le fichier ZHPFixReport en ajoutant 1 par exemple, avant de relancer l'outil en cas de nécessité.

image Nettoyage
Pour nettoyer les outils, ouvre ZHPFix et clique sur l'icône A rouge - nettoyeur d'outils et clique sur le bouton Nettoyer.
Supprime le rapport ZHPFixReport.txt enregistré sur le bureau après me l'avoir communiqué.

image **Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

@+

Afficher le profil de nardino Voir la configuration de nardinoEnvoyer un message privé à nardino
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Découvrez SQL Server 2012, la plate-forme de gestion et d’analyse des données la plus complète
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Les derniers Bons Plans
Jusqu'à 9 % de réduction sur une sélection de composants
Switch Netgear GS605 Gigabit 5 ports à 17,40 €
Switch Netgear GS608 Gigabit 8 ports à 24,89 €
Switch Netgear FS605 5 ports à 8,06 €
Switch Netgear FS608 8 ports à 12,19 €
Clé USB Verbatim 32 Go à 15,99 €
Windows 7 Familiale SP1 OEM 64-bit à 91,43 €
Carte mémoire Sandisk microSDHC 32 Go à 18,38 €
Pixar : 2 DVD ou Blu-ray achetés = le 3e offert
2 Blu-ray achetés = le 3e offert
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2012 WebastucesAller en haut de la page