MASetupCleaner.exe au démarrage de windows [Résolu/Fermé]

Signaler
Messages postés
474
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
26 janvier 2019
-
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonsoir,

Après avoir désinstallé Samsung Kies, j'ai un message de Windows qui me demande si je dois autoriser une application à se lancer. Il s'agit de MASetupCleaner.exe. Ce logiciel serait lié à Kies et apparemment contiendrait un virus. En suivant un tuto sur une page d'aide à la désinfection, j'ai lancé un scan de FRST64 et voici les résultats

https://www.cjoint.com/c/GIyugHiLaAm

https://www.cjoint.com/c/GIyuhfDMMsm

Merci de votre aide

6 réponses

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 083
Salut,

Je doute que ce programme soit lié à un virus.
Aucune occurrence de MASetupCleaner.exe sur FRST.

Utilise Autoruns : https://www.malekal.com/autoruns/
Cherche tout ce qui est lié à Samsung, Kies ou MASetupCleaner.exe
Messages postés
474
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
26 janvier 2019
117
Merci de ta réponse

Je n'ai trouvé aucune ligne en référence avec Samsung dans le logiciel Autoruns. Par contre, le fichier MASetupCleaner.exe se situe dans le dossier Wow64. Je l'ai aussi retrouvé dans le registre

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls

La clé indique le chemin C:\Windows\system32\MASetupCleaner.exe

HKEY_USERS\S-1-5-21-354535326-3952727230-2364937556-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store

C:\Windows\SysWOW64\MASetupCleaner.exe

Est-ce que je peux les supprimer sans risque ?

Autoruns trouve quelques entrées de fichiers importants qui sont apparemment manquant. Voilà quelques captures :

https://imgur.com/a/sPrFd

Qu'est-ce que tu en penses ?
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 083
Tu peux décocher, je pense oui.
tu peux utiliser le champs filter en haut pour trouver plus facilement, mets MASetupCleaner.exe dedans.

C:\Windows\SysWOW64\MASetupCleaner.exe existe encore ?
Tu peux l'analyser sur https://www.virustotal.com/gui/ et donner le lien ici ?
Messages postés
474
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
26 janvier 2019
117
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 083
ok pas malveillant.
Si tu décoches les lignes sur autoruns, ça donne quoi ?
Plus de messages ?

Sinon faudrait réinstaller Samsung KIES et le désinstaller "correctement".
Messages postés
474
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
26 janvier 2019
117
Oui plus de message (j'ai reboot pour voir si a marché, et effectivement ça a fonctionné)

Je vais tenter de réinstaller Kies et de le désinstaller proprement.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 083
ben si tu n'as plus le message, ce n'est pas forcément nécessaire :)
Messages postés
474
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
26 janvier 2019
117
Je me suis servit de Kies pour ma tablette

Maintenant que tout est arrangé, je n'en ai plus besoin

Encore merci pour ton aide
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 083
super =)