Processus masqué

papichou Messages postés 112 Statut Membre -  
papichou Messages postés 112 Statut Membre -
Bonjour,
Une analyse complète avec F-secure me désigne un fichier sppsvc.exe comme "suspect" et mentionne un "processus masqué".
Dois-je m'inquiéter et que puis-je faire?
merci de votre aide,

5 réponses

Froulik Messages postés 4292 Statut Membre 950
 
normalement "sppsvc.exe" est un fichier qui fait partie de windows.
il tourne en arrière-plan. sur mon systeme (seven x64) voici ses caractéristiques :
http://img812.imageshack.us/img812/8038/51v8.jpg
il se trouve en c:\Windows\System32\sppsvc.exe
Si tu as un doute, fais-le analyser par des scanners en ligne :
https://virusscan.jotti.org/fr
et
https://www.virustotal.com/gui/

0
papichou Messages postés 112 Statut Membre
 
Bonjour
C'est curieux, il n'y a pas de fichier sppsvc.exe sous system32, bien que cette adresse me soit donnée aussi par F-secure.
Je trouve ce fichier sous C\windows\winSxS\amd64_microsoft-windows-security-spp_31.
Analysé par les 2 scanners indiqués, il ne présente aucune anomalie...
0
papichou Messages postés 112 Statut Membre
 
Rebonjour
Comment fais-tu pour afficher les caractéristiques du fichier?
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
papichou Messages postés 112 Statut Membre
 
Bonjour
ZHPDiag est bloqué à l'exécution par mon parefeu. Qu'en penser? Y a-t-il un risque?
J'ai refait une analyse complète avec mon antivirus: il ne détecte plus rien, et pour cause: l'exécutable sppsvc a disparu de system32!
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Aucun risque avec zhpdiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papichou Messages postés 112 Statut Membre
 
Voici le rapport:
https://www.cjoint.com/?3LmmFwrwZZs
Cordialement,
0