RogueKiller détecte ehdrv

Résolu/Fermé
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 - Modifié par Malekal_morte- le 16/08/2015 à 11:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 août 2015 à 12:47
Bonjour,

J'ai lancé une analyse avec Roguekiller, et ce dernier m'a trouvé trois clé de registre (elles sont en orange). Elles me semblent être importantes, voilà pourquoi je viens vous demander de l'aide

[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\eapihdrv (\??\C:\Users\Juju\AppData\Local\Temp\ehdrv.sys) -> Trouvé(e)

[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\eapihdrv (\??\C:\Users\Juju\AppData\Local\Temp\ehdrv.sys) -> Trouvé(e)

[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\eapihdrv (\??\C:\Users\Juju\AppData\Local\Temp\ehdrv.sys) -> Trouvé(e)

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 16/08/2015 à 11:23
Salut,

RogueKiller mentionne le driver ehdrv mais ce dernier n'est pas malicieux.
Tu peux donc le laisser.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 134
16 août 2015 à 11:30
Merci de ta réponse Malekal_morte-

Sinon, dans mon dossier temp, j'ai plusieurs fichiers tmp. Je peux les laisser ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 août 2015 à 11:43
oui.
0
Kaze37 Messages postés 474 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 26 janvier 2019 134
Modifié par Kaze37 le 16/08/2015 à 11:57
J'ai essayé avec Ccleaner, mais impossible de les supprimer

Je pense qu'ils doivent être liés à un programme en cours (emsisoft real time protection)

En tout cas merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
16 août 2015 à 12:47
CCleaner supprime les fichiers temporaires qui ne sont pas supprimés par les applications après la fermeture, ils peuvent s'accumuler.
Les applications en cours d'exécution créés des fichiers temp qui ne pourront pas être supprimés et qui sont utiles à leur exécution.
0