Fichiers inconnus sont-ils dangereux ?

Résolu
golfeur68 Messages postés 122 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 42281 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
En explorant mon DD j'ai trouvé des fichiers dans "Windows cache" qui sont :

4-C647E37CA0D9}.1.ver0x0000000000000001.db
4-C647E37CA0D9}.1.ver0x0000000000000090.db


Ne sachant à quoi il servent j'aimerais savoir si je peux les effacer ou non ?

Merci pour les réponses

3 réponses

  1. fabul Messages postés 42281 Date d'inscription   Statut Modérateur Dernière intervention   6 092
     
    Salut,

    Ne supprime pas des fichiers Windows.

    Fais un nettoyage avec AdwCleaner

    Installe RegRun Reanimator

    Clic sur "Fix problems".

    Clic sur "Scan windows startup...".

    Coche la case "Use deep level scanning once (For advanced users)".

    Clic sur "Make scan now".

    Patiente durant l'analyse.

    Clic sur "Fix problems".

    Attention, il détecte des faux positifs (des bons fichiers).

    Tu peux faire des recherches sur Internet.

    Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système.

    Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

    Clic sur "Reboot Computer" a la fin.

    Regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns

    Si tu a besoin d'aide avec RegRun Reanimator,

    Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux le dire, on procédera différemment.

    Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

    Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

    Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

    A la fin, clic sur "Exit".

    Poste les résultats contenus dans les fichiers texte dans ton prochain message.

    Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
    0
  2. golfeur68 Messages postés 122 Date d'inscription   Statut Membre Dernière intervention   4
     
    OK Fabul, merci pour l'explication du téléchargement et du déroulement de RegRun Réanimator.

    Il a fini son scan et trouvé divers fichiers, ne sachant pas les interprétés tu trouveras ci dessous leur contenu.

    fichier 1
    Item Name: {FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
    Author:
    Current Setting: C:\PROGRAMDATA\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\
    Type: Unwanted Software Files


    fichier 2
    Item Name: BBXYAUV
    Author:
    Current Setting: C:\Users\doume\AppData\Roaming\BBXYAUV.exe
    Type: Scheduled Tasks


    fichier 3
    Item Name: GVFWUIX
    Author:
    Current Setting: C:\Users\doume\AppData\Roaming\GVFWUIX.exe
    Type: Scheduled Tasks


    fichier 4
    Item Name: BootExecute
    Author: Unknown
    Related File: autocheck autochk * \n
    Type: Bootexecute


    A plus,
    bonne journée
    0
  3. fabul Messages postés 42281 Date d'inscription   Statut Modérateur Dernière intervention   6 092
     
    Tu peux tous les virer.

    La clé Bootexecute, ce n'est rien de grave , voir plus bas.

    Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains quand il en détecte, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

    Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

    Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

    https://www.cjoint.com/c/DIwp0hjRA6Y

    Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

    Bonne journée.
    0