Cuicrqgjtwmq.exe : louche ou pas ?

Résolu
Bastien59n Messages postés 23 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Le PC de ma copine (toujours lui..) m'offre régulièrement des "freeze"...en regardant la liste des processus actifs, j'ai trouvé un certain cuicrqgjtwmq.exe ... C'est louche ou normal ?

Une recherche google ne m'a rien donné ; une recherche sur le pc m'a renvoyé un fichier "CUICRQGJTWMQ.EXE-0170598D.pf" localisé dans c:\windows\preftech

Merci de votre aide !

7 réponses

Utilisateur anonyme
 
salut

fais le analyser ici
http://www.virustotal.com/xhtml/virustotal_en.html

mais pour moi, il est mauvais à 99%

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
moe salut juste pour rire moi 100/100
0
Bastien59n Messages postés 23 Statut Membre
 
Salut

"No virus found" mais bon, après la recherche sur le pc j'ai tenté une recherche via RegEdit et le résultat est une clé dans hkey\local machine\software\microsoft windows\current version\run avec comme nom "Nortons Syncmon" (remarquez le S de Norton...) et comme données CUICRQGJTWMQ.EXE, ce qui me laisse très dubitatif !
0
Utilisateur anonyme
 
salut

rien à voir avec norton et comme tu l'as remarqué normallement pas de s dans norton.
perso, à la rigueur j'en ferais une copie dans un dossier compressé au cas ou et je supprimerais, meme s'il semble inconnu des av
tu as essayé de faire un clic droit dessus et dans les propriétés de voir la version ?

balltrap, le % de trop lol

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bastien59n Messages postés 23 Statut Membre
 
J'ai successivement :

-empêché que ce fameux cuicrqgjtwmq.exe se lance, lorsque le guard d'a² me l'a proposé à l'ouverture d'IE
-exporté la clé pour une sauvegarde, puis supprimé cette valeur
-supprimé le fichier .pf après sauvegarde en rar également

Je vous remercie de votre aide...on verra bien ce que ca donne !

Merci et bon dimanche !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour moi je persiste lol
0
Utilisateur anonyme
 
et je signe volontier, lol

trojan c'est sur

a+
0