[programme trés suspect] non identifié.

Résolu
dadoo6 Messages postés 27 Statut Membre -  
dadoo6 Messages postés 27 Statut Membre -
bonjour à tous
J'ai remarqué qu'un petit programme qui s'éxécute au démarrage de mon PC je vous donne les caractéristiques:

Nom du fichier: Setup.exe"
Valeur de démarrage: "I:\Setup.exe"
Chemin du fichier: "I:\Setup.exe"
Type de démarrage: Registre : ordinateur local
Emplacement: Software\Microsoft\Windows\CurrentVersion\Run

j'ai recherché sur le web et l'emplacement dans lequel ce trouve ce programme et souvent un lieu squatté par des virus.
J'ai pour l'instant bloqué l'éxécution au démarrage mais j'aimerai avoir plus d'info

merci d'avance
A voir également:

3 réponses

s.spark Messages postés 2528 Statut Contributeur 618
 
Salut,

Un antivirus ou un antispyaware te donnera plus d'info que nous :D
0
DaNifty
 
Bonjour dadoo6,

Citation: " ...et l'emplacement dans lequel ce trouve ce programme et souvent un lieu squatté par des virus. "

Veux tu dire par là que ton pc est un squat officiel pour virus ?
Il y a plein de virus qui cherchent souvent un coin tranquille au chaud pour se loger... Ton PC serait-il assez charitable pour offrir le gîte à ces derniers ? ...Histoire que les virus n'aillent pas squatter sur des machines qui ne les désirent pas (comme sur les miennes!) ?? ^_^

Trève de plaisanteries... Les questions qui me viennent, et qui permettent de se faire une première idée sur la réponse à ta question, sont:

- Après un scan avec un antivirus dont les définitions sont à jour et un anti-spyware également à jour, une alerte apparait-elle ?
(Si oui... tu es tout de suite fixé sur les intentions du fichier; si non... bah... question n°2!^^)

- Si tu accèdes aux propriétés du fichier I:\SETUP.EXE, les valeurs des champs "Entreprise" ou "Commentaires" te paraissent-elles suspectes ou sont-elles totalement absentes ? (les éditeurs de logiciels ajoutent très souvent leurs informations dans ces champs, l'absence de ces informations ne veut cependant pas dire que tu dois mettre à la porte illico le fichier en question...^^)

- Après les questions 1 et 2, et uniquement si tu n'a toujours pas de suspicions bien fondées, tu pourras enfin éxécuter ce fichier pour voir si il mérite de rester sous le toit qu'il occupe...^^

Normalement, à l'issue de ce questionnement, tu devrais facilement pouvoir déterminer si tu es effectivement d'accord pour offrir le gîte à ce fichier... ^_^

@+
0
s.spark Messages postés 2528 Statut Contributeur 618
 
tu pourras enfin éxécuter ce fichier pour voir si il mérite de rester sous le toit qu'il occupe...^^

Et si on le revois pas revenir on pourra en déduire que le fichier à pris ces aises, si bien qu'il aura mis à la porte notre ami.
0
dadoo6 Messages postés 27 Statut Membre
 
merci pour vos réponces.

Aprés avoir fait un scan avec avast en mode sans echec j'ai suprimé un trojan.

Ce trojan avait réussi a percer un port de mon par feu....

Ce petit programme venait donc de ce virus.

J'ai attrappé ce trojan en téléchargent "la version d'ésssai d'outpost".

Je trouve inaceptable de trouvé des virus ou autres programmes malveillants dans des version d'essai mise à disposition des internautes.(outpost ou encore daemon tools et bien d'autre encore)
0