Virus ou non ?

Résolu
pguilb75 Messages postés 14 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,
lorsque j'effectue une analyse avec "adwcleaner" qui m'a toujours été très utile,
on m'indique une clé de registre qui semble "poser un problème" :
          • [ Registre ] *****

Clé Trouvée : HKLM\SOFTWARE\Classes\SDP

Si je nettoie avec "adwcleaner", un écran bleu apparait, et mon pc redémarre !

Impossible également de trouver avec "regedit" ce fameux "SDP" en majuscule dans la base de registre.
Je précise, que "malewarebites" ne trouve rien d'infecté !
"JRT" par contre fait également redémarrer mon pc au bout de quelques minutes

Est-ce un faux positif ?

Que me conseillez vous ?

Merci pour votre travail.

fil

1 réponse

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut

    ce n'est pas grand chose.

    --
    0
    1. pguilb75 Messages postés 14 Statut Membre
       
      merci,
      je viens d'effectuer un nettoyage avec zhpcleaner qui m'a trouvé un petit truc : processus hôte :
      je viens de le nettoyer.
      Y aurait il un rapport avec cette clé qui réapparait tout le temps avec adwcleaner ?
      Merci
      Voici le rapport :
      ~ ZHPCleaner v2015.6.28.284 by Nicolas Coolman

      (2015\06\28)
      ~ Run by Philippe (Administrator) (29/06/2015

      17:00:02)
      ~ Site : https://nicolascoolman.eu
      ~ Facebook :

      https://www.facebook.com/nicolascoolman1
      ~ State version : Version OK
      ~ Type : Scanner
      ~ Report : C:\Users\Philippe\Desktop

      \ZHPCleaner.txt
      ~ Quarantine : C:\Users\Philippe\AppData

      \Roaming\ZHP\ZHPCleaner_Quarantine.txt
      ~ UAC : Activate
      ~ Boot Mode : Normal (Normal boot)
      ~ Windows 7, 64-bit Service Pack 1 (Build 7601)


      ---\\ Service. (0)
      ~ Aucun élément malicieux trouvé.


      ---\\ Navigateur internet. (0)
      ~ Aucun élément malicieux trouvé.


      ---\\ Fichier hôte. (1)
      ~ Le fichier hôte est légitime. (27)


      ---\\ Tâche planifiée. (0)
      ~ Aucun élément malicieux trouvé.


      ---\\ Explorateur ( Dossiers, Fichiers ). (1)
      TROUVÉ dossier: C:\Users\Philippe\AppData\Local

      \{643BC8D4-EA4F-4F0A-9782-E4D8EA994421} (Empty)


      ---\\ Base de Registres ( Clés, Valeurs,

      Données ). (0)
      ~ Aucun élément malicieux trouvé.


      ---\\ Bilan de la réparation
      ~ Aucune réparation effectuée.
      ~ Ce navigateur est absent (Google Chrome)
      ~ Ce navigateur est absent (Opera Software)


      ---\\ Statistiques
      ~ Items scannés : 73693
      ~ Items trouvés : 1
      ~ Items annulés : 0
      ~ Items réparés : 0


      End of clean at 17:07:10
      ===================
      ZHPCleaner-[R]-24062015-22_25_11.txt
      ZHPCleaner-[S]-24062015-22_22_54.txt
      ZHPCleaner-[S]-29062015-17_07_10.txt
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ton PC n'est pas infecté.
      0
    3. pguilb75 Messages postés 14 Statut Membre
       
      Si j'ai bien compris je ne m'occupe pas de cette clé trouvée qui revient à chaque analyse.

      Merci pour la réponse hyper rapide.
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      voila =)
      0