Author Topic: Interprétation des résultats  (Read 5896 times)

0 Members and 1 Guest are viewing this topic.

May 06, 2014, 10:11:26 AM

zook

  • Guest
Interprétation des résultats
« on: May 06, 2014, 10:11:26 AM »
Bonjour,

Je pense avoir été infecté mais mon antivirus (sophos, windows defender) et mon anti-malware (malwarebytes) ne trouvent rien de suspect.

Par contre à chaque redémarrage RogueKiller trouve un process et des clés de registre suspectes.

Quote
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ALUpdate.exe -- C:\ProgramData\Sophos\AutoUpdate\Cache\sophos_autoupdate1.dir\ALUpdate.exe [7] -> TUÉ [TermThr]

¤¤¤ Entrees de registre : 5 ¤¤¤
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

Ce que je n'aime pas c'est que j'ai de temps en temps une fenetre qui s'ouvre et se ferme sans que j'ai le temps de voir ce que c'est :-(

Pourriez vous me dire si elles vous sont parlantes?
J'ai attaché le rapport.

D'avance merci pour l'aide.
J.

Reply #1May 07, 2014, 09:29:06 AM

Tigzy

  • Administrator
  • Hero Member

  • Offline
  • *****

  • 957
  • Reputation:
    91
  • Personal Text
    Owner, Adlice Software
    • View Profile
    • Adlice Software
Re: Interprétation des résultats
« Reply #1 on: May 07, 2014, 09:29:06 AM »
Bonjour,
Il s'agit du processus de mise à jour de Sophos, je vais le whitelister.
Rien d'autre à faire selon moi.

Reply #2May 07, 2014, 06:37:22 PM

zook

  • Guest
Re: Interprétation des résultats
« Reply #2 on: May 07, 2014, 06:37:22 PM »
Bonjour,

Je l'ai quand même killé!

Merci pour le retour. Je suis rassuré que "tout aille bien" :-)

Bonne soirée.