Fenêtre CMD et probléme de sécurité

meetsmile -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour tout le monde ,

j'ai remarqué il y'a déja pas mal de temps ,chez moi , sur mes deux pc (celui ci et un autre windows 8) que fréquement plusieurs fenétres d'invites de commandes qui s'ouvrent parfois briévement pendant quelques instants puis se ferment .
Aujourd'hui en télechargeant la derniére version de Unity 2017.1.0p5 (dernier patche) sur l'autre pc , aprés avoir terminé d'installer unity et en appuyant sur launching de unity en étant connecté , une invite de commande qui apparait briévement pendant quelques instants ou il est écrit en haut de la fenétre windows/system 32/runas.exe puis elle se se ferme toute seule (j'utilisais entre temps , plusieurs autres logiciels en arriéres plan comme steam kaspersky internet security free malwarebyte etc ).

Mes questions svp :

1-est ce que ce dernier invite de commande (runas.exe) apparus aujourd'hui a une liaison avec l'installation de la derniére version de unity (est ce qu'il a une liaison avec unity) ça veut dire entre dans le processus habituel d'installation et de lancement de unity

2-si non , est ce qu'il a une liaison avec le probléme de sécurité d'éxecution de code distant (ça veut dire est ce que d'aprés vous causé par piratage ou un malware)

3-dans tout les cas est ce que sur cette nouvelle version de unity ou les prochaines versions ce probléme est résolu ou non .

Merci infiniment et bonne journée.

Cordialement.

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Les popups CMD ne signifient pas forcément que ton ordinateur est infecté.

    Pour vérifier :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. meetsmile
     
    Rebonjour,
    merci infiniment ,
    voici les 3 liens de fichiers :

    https://pjjoint.malekal.com/files.php?id=20170829_b10z14h8m6l8

     https://pjjoint.malekal.com/files.php?id=FRST_20170829_i11l11y8n7o12

     https://pjjoint.malekal.com/files.php?id=20170829_x7d12j6g7x7

    Une question svp si possible , est ce que ce pc est infecté ? merci
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas infecté.

    Regarde là dans un premier temps, pour ces ouvertures de fenêtre cmd intempestives : https://www.malekal.com/supprimer-fenetre-noire-cmd-windows/

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
  4. meetsmile
     
    Merci encore une fois ,

    j'ai lus et appliquer globalement le contenu du dernier lien que tu m'as donné (a part la partie qui parle de ProcMon)

    Est ce que c'est essentiel d'utiliser ProcMon dans mon cas et quel est la suite ?

    Merci infiniment et désolé pour le dérangement .
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Si ça continue, oui, ça devrait donner la source.
      0