Quel est ce fichier?

davdes Messages postés 58 Statut Membre -  
davdes Messages postés 58 Statut Membre -
Bonjour,

je voudrais comprendre pourquoi mon anti-spyware ("spyware terminator" en locurence) bloque le fichier c:\WINDOWS\SYSTEM32\PCANDIS5.SYS
Selon d'autres infos il s'agirait d'un fichier relatif aux fonctions WIFI de la livebox.
Je n'ai aucune notion en informatique, je ne sais pas si cela représente un danger et quelle attitude à observer avec ce fichier.
Merci d'avance.
A voir également:

6 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt pour voir
analyse le fichier sur virus total et colle le rapport: https://www.virustotal.com/gui/

c:\WINDOWS\SYSTEM32\PCANDIS5.SYS
0
davdes Messages postés 58 Statut Membre 3
 
bonsoir jlpjlp, merci de répondre
voici le rapport:

c'est incompréhensible pour moi

File size: 32128 bytes
MD5...: ecd2f9d67b06606064daf6961a6d5efe
SHA1..: 5b05eb046f92ea9b0e983d1d058e0ffd3832b61e
SHA256: e8b98af7d0731fd1e30c7016492fd078cca7649873f291c1733cd6ebd319506b
SHA512: 278747dc814dc7a983d36b6939e142dd03410c9e13ef159131a690e7d90d3fec
9ccae02ef4733ebb2ba58004cfd6dc86836997fb1cb4a2d397be4a551259a74b
ssdeep: 768:3wHW4QuVSx5gYw0l0rm7pw2V0/N1ggLfgF8IUdi:A24VS/KrG0VBoiI
PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x55b
timedatestamp.....: 0x3f706779 (Tue Sep 23 15:32:09 2003)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x6608 0x6680 6.22 b8ff0bc559b14ac8ba54016ef4c215e6
.rdata 0x6980 0x1b6 0x200 4.15 b5c12f07d15078eb14a8be685e4e38e8
.data 0x6b80 0x70 0x80 2.28 7f8eb0c2adfaf2fa92cc7c26f64d1cb1
INIT 0x6c00 0x718 0x780 4.93 b2cdf81754bc1f06eb1953c76bdfc036
.rsrc 0x7380 0x418 0x480 3.20 b52a3974ea4b4997f69c803fbd32a564
.reloc 0x7800 0x514 0x580 5.92 e55842ac8d990654d7f2d338145c7ec7

( 3 imports )
> ntoskrnl.exe: RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, KeInitializeEvent, KeWaitForSingleObject, KeResetEvent, RtlEqualUnicodeString, KeSetEvent, MmUnlockPages, IoAllocateMdl, MmProbeAndLockPages, IoFreeMdl, _except_handler3, IoReleaseCancelSpinLock, ExInterlockedAddLargeStatistic, InterlockedExchange, MmMapLockedPagesSpecifyCache, IofCompleteRequest, IoDeleteDevice, IoIsWdmVersionAvailable, IoCreateDevice, ExAllocatePoolWithTag, RtlAppendUnicodeToString, DbgPrint, IoCreateSymbolicLink, IoDeleteSymbolicLink, ExFreePool
> HAL.dll: KeQueryPerformanceCounter
> NDIS.SYS: NdisCloseAdapter, NdisResetEvent, NdisOpenAdapter, NdisWaitEvent, NdisCompleteBindAdapter, NdisSetEvent, NdisFreeSpinLock, NdisFreeBufferPool, NdisAllocatePacketPool, NdisAllocateBufferPool, NdisFreePacketPool, NdisAllocateSpinLock, NdisInitAnsiString, NdisAllocateMemoryWithTag, NdisFreeMemory, NdisRequest, NdisUnicodeStringToAnsiString, NdisSend, NdisAcquireSpinLock, NdisReleaseSpinLock, NdisDprAcquireSpinLock, NdisInterlockedRemoveHeadList, NdisDprReleaseSpinLock, NdisInterlockedInsertTailList, NdisGetCurrentSystemTime, NdisInitializeEvent, NdisFreeBuffer, NdisInitUnicodeString, NdisRegisterProtocol, NdisDeregisterProtocol, NdisFreePacket, NdisUnchainBufferAtFront, NDIS_BUFFER_TO_SPAN_PAGES, NdisQueryBufferOffset, NdisTransferData, NdisAllocateBuffer, NdisAllocatePacket
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as le rapport avec les analyses des antivirus?
0
davdes Messages postés 58 Statut Membre 3
 
ceci,
est-ce que cela signifie qu'il n'y a pas de problème ?

a-squared 4.0.0.93 2009.01.30 -
AhnLab-V3 5.0.0.2 2009.01.30 -
AntiVir 7.9.0.60 2009.01.30 -
Authentium 5.1.0.4 2009.01.30 -
Avast 4.8.1281.0 2009.01.29 -
AVG 8.0.0.229 2009.01.29 -
BitDefender 7.2 2009.01.30 -
CAT-QuickHeal 10.00 2009.01.30 -
ClamAV 0.94.1 2009.01.30 -
Comodo 952 2009.01.29 -
DrWeb 4.44.0.09170 2009.01.30 -
eSafe 7.0.17.0 2009.01.29 -
eTrust-Vet 31.6.6335 2009.01.29 -
F-Prot 4.4.4.56 2009.01.29 -
F-Secure 8.0.14470.0 2009.01.30 -
Fortinet 3.117.0.0 2009.01.30 -
GData 19 2009.01.30 -
Ikarus T3.1.1.45.0 2009.01.30 -
K7AntiVirus 7.10.609 2009.01.29 -
Kaspersky 7.0.0.125 2009.01.30 -
McAfee 5510 2009.01.29 -
McAfee+Artemis 5510 2009.01.29 -
Microsoft 1.4306 2009.01.30 -
NOD32 3811 2009.01.29 -
Norman 6.00.02 2009.01.29 -
nProtect 2009.1.8.0 2009.01.30 -
Panda 9.5.1.2 2009.01.29 -
PCTools 4.4.2.0 2009.01.29 -
Prevx1 V2 2009.01.30 -
Rising 21.13.42.00 2009.01.23 -
SecureWeb-Gateway 6.7.6 2009.01.30 -
Sophos 4.38.0 2009.01.30 -
Sunbelt 3.2.1835.2 2009.01.16 -
Symantec 10 2009.01.30 -
TheHacker 6.3.1.5.236 2009.01.30 -
TrendMicro 8.700.0.1004 2009.01.30 -
VBA32 3.12.8.11 2009.01.30 -
ViRobot 2009.1.30.1581 2009.01.30 -
VirusBuster 4.5.11.0 2009.01.29 -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui pas de souci avec ce fichier tu peux l'accepter pour toujours avec spyware terminator
0
davdes Messages postés 58 Statut Membre 3
 
merci, je suis rassuré.
Le problème reste que je ne peux autoriser le fichier, spyware terminator me le bloque, et je ne sais toujours pas pourquoi.
0