Activité suspecte

Fermé
Neuweyer Messages postés 1 Date d'inscription jeudi 22 octobre 2015 Statut Membre Dernière intervention 22 octobre 2015 - 22 oct. 2015 à 18:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 oct. 2015 à 18:45
Bonjour,
J'ai laissé mon PC allumé toute la journée pour une sauvegarde sur Drive.
Mais en passant CCleaner ce soir, je vois qu'il y a eu des fichiers supprimés dans le cache d'Internet Explorer alors que j'utilise Chrome.
J'ai alors lancé LastActivityView.
Il y a eu pas mal d'activité aujourd'hui alors qu'il n'y avait personne chez moi.
Mais je ne sais pas si ces activités sont normales ou anormales.

>> Voyez-vous une activité suspecte ou anormale ??

Voici le bilan de la journée édité par LastActivityView entre mon heure de départ à 7h58 et mon retour à 17h42 :

Action Time Description Filename Full Path More Information File Extension
22/10/2015 07:58:42 Run .EXE file dllhost.exe C:\Windows\SysWOW64\dllhost.exe exe
22/10/2015 08:22:33 Run .EXE file COMPATTELRUNNER.EXE C:\WINDOWS\SYSTEM32\COMPATTELRUNNER.EXE EXE
22/10/2015 08:29:34 Run .EXE file VSSVC.EXE C:\WINDOWS\SYSTEM32\VSSVC.EXE EXE
22/10/2015 08:29:35 Run .EXE file svchost.exe C:\Windows\System32\svchost.exe exe
22/10/2015 08:30:50 Restore Point Created
22/10/2015 08:31:49 Run .EXE file TRUSTEDINSTALLER.EXE C:\Windows\SERVICING\TRUSTEDINSTALLER.EXE EXE
22/10/2015 08:42:32 Windows Installer Started
22/10/2015 08:42:38 Run .EXE file MSIDAF4.TMP C:\WINDOWS\INSTALLER\MSIDAF4.TMP TMP
22/10/2015 08:42:42 Run .EXE file GOOGLEDRIVESYNC.EXE C:\PROGRAM FILES (X86)\Google\Drive\GOOGLEDRIVESYNC.EXE EXE
22/10/2015 08:42:56 Run .EXE file wscript.exe C:\Windows\SysWOW64\wscript.exe exe
22/10/2015 08:43:03 Run .EXE file cmd.exe C:\Windows\SysWOW64\cmd.exe exe
22/10/2015 08:43:09 Run .EXE file GOOGLEDRIVESYNC.EXE C:\Users\Fred\AppData\Local\Temp\TMPMCOSLH\GOOGLEDRIVESYNC.EXE EXE
22/10/2015 08:43:55 Run .EXE file msiexec.exe C:\Windows\SysWOW64\msiexec.exe exe
22/10/2015 08:44:10 Run .EXE file msiexec.exe C:\Windows\System32\msiexec.exe exe
22/10/2015 08:44:11 Software Installation Google Drive
22/10/2015 08:44:22 Windows Installer Ended
22/10/2015 08:44:22 Run .EXE file GOOGLECRASHHANDLER.EXE C:\PROGRAM FILES (X86)\Google\Update\1.3.28.15\GOOGLECRASHHANDLER.EXE EXE
22/10/2015 08:44:22 Run .EXE file GOOGLECRASHHANDLER64.EXE C:\PROGRAM FILES (X86)\Google\Update\1.3.28.15\GOOGLECRASHHANDLER64.EXE EXE
22/10/2015 11:31:16 Run .EXE file wmpnscfg.exe C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\wmpnscfg.exe exe
22/10/2015 11:50:59 Run .EXE file ngtool.exe C:\PROGRAM FILES\AVAST SOFTWARE\Avast\ng\ngtool.exe exe
22/10/2015 13:00:03 Run .EXE file SYNCBACKFREE.EXE C:\PROGRAM FILES (X86)\2BRIGHTSPARKS\SYNCBACKFREE\SYNCBACKFREE.EXE EXE
22/10/2015 15:52:14 Run .EXE file instup.exe C:\PROGRAM FILES\AVAST SOFTWARE\Avast\Setup\instup.exe exe
22/10/2015 15:57:24 Run .EXE file AVBUGREPORT.EXE C:\PROGRAM FILES\AVAST SOFTWARE\Avast\AVBUGREPORT.EXE EXE
22/10/2015 16:45:02 Run .EXE file WmiPrvSE.exe C:\Windows\System32\wbem\WmiPrvSE.exe exe
22/10/2015 17:02:01 Run .EXE file TASKHOST.EXE C:\WINDOWS\SYSTEM32\TASKHOST.EXE EXE
22/10/2015 17:14:00 Run .EXE file taskeng.exe C:\Windows\System32\taskeng.exe exe
22/10/2015 17:14:00 Run .EXE file CONHOST.EXE C:\WINDOWS\SYSTEM32\CONHOST.EXE EXE
22/10/2015 17:14:00 Run .EXE file FLASHPLAYERUPDATESERVICE.EXE C:\Windows\SysWOW64\Macromed\Flash\FLASHPLAYERUPDATESERVICE.EXE EXE
22/10/2015 17:15:00 Run .EXE file GOOGLEUPDATE.EXE C:\PROGRAM FILES (X86)\Google\Update\GOOGLEUPDATE.EXE EXE
22/10/2015 17:42:27 Run .EXE file SEARCHPROTOCOLHOST.EXE C:\Windows\System32\SEARCHPROTOCOLHOST.EXE EXE

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 oct. 2015 à 18:45
Salut,

Windows et d'autres composants s'appuyent sur Internet Explorer, donc pas forcément anormal.

Pour vérifier ton ordinateur :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0