DataSenseLiveTileTask ¿Qué es Virus o no???
Cerrado
NoName232
Mensajes publicados
21
Estado
Miembro
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
DataSenseLiveTileTask.exe
Emplacement: \S-1-5-21-1461292148-491519503-450388494-1001
Actions: %SystemRoot%\System32\DataUsageLiveTileTask.exe
Plusieurs déclencheurs.
Il est difficile de déterminer sans analyse approfondie si ceci est légitime ou malveillant. Toutefois, quelques éléments permettent d’évaluer la situation:
- DataSenseLiveTileTask.exe et DataUsageLiveTileTask.exe ne semblent pas correspondre à des noms standard officiellement documentés par Microsoft pour les tâches système courantes. Les chemins et les noms de fichiers peuvent être trompeurs lorsque des logiciels malveillants les déguisent.
- Le dossier S-1-5-21-...-1001 est une SID (Security Identifier) et correspond typiquement à un profil d’utilisateur. Trouver une tâche ou un exécutable dans un chemin qui contient une SID n’est pas inhabituel, mais peut indiquer une association avec un compte utilisateur spécifique. Cela mérite une vérification plus poussée.
- Les deux noms de fichiers semblant similaires (DataSenseLiveTileTask.exe et DataUsageLiveTileTask.exe) suggèrent une possible tentative de masquer ou de faire passer une exécution pour quelque chose lié aux tuiles de données/lives tiles, mais cela ne prouve rien à lui seul.
Pour être sûr et sans risque, voici des étapes pratiques à suivre (à faire avec prudence):
- Vérifier la source et la signature numérique du fichier exécuté:
- Ouvrir le Gestionnaire des tâches, rechercher DataSenseLiveTileTask.exe, puis ouvrir l’emplacement du fichier et vérifier la signature du binaire (clic droit > Propriétés > Signatures numériques).
- Scanner le système avec un antivirus/anti-malware à jour et envisager un scan complet du système.
- Inspecter les détails de la tâche Planificateur de tâches:
- Vérifier les déclencheurs, conditions et actions. Si l’action pointe vers DataUsageLiveTileTask.exe, voir si ce fichier existe réellement dans System32 et s’il est signé.
- Rechercher des informations sur le fichier sur Internet en croisant le nom exact et le chemin; méfier des résultats sans sources fiables.
- Si vous avez des doutes persistants, désactiver temporairement la tâche et observer le comportement du système, ou demander l’avis d’un professionnel en sécurité informatique.
Important:
- Ne supprimez ou désactivez pas des éléments système critiques sans être certain de leur rôle pour éviter des dysfonctionnements.
- En cas de doute majeur ou si vous observez des signes de comportement malveillant (CPU élevé sans raison, connexions réseau inhabituelles, etc.), consultez un spécialiste en sécurité informatique ou faites appel au support Microsoft.
Si vous le souhaitez, vous pouvez copier-coller les détails exacts de la tâche (déclencheurs, actions, conditions) et je peux vous aider à les interpréter et à vérifier les éléments qui semblent suspects.
Emplacement: \S-1-5-21-1461292148-491519503-450388494-1001
Actions: %SystemRoot%\System32\DataUsageLiveTileTask.exe
Plusieurs déclencheurs.
Il est difficile de déterminer sans analyse approfondie si ceci est légitime ou malveillant. Toutefois, quelques éléments permettent d’évaluer la situation:
- DataSenseLiveTileTask.exe et DataUsageLiveTileTask.exe ne semblent pas correspondre à des noms standard officiellement documentés par Microsoft pour les tâches système courantes. Les chemins et les noms de fichiers peuvent être trompeurs lorsque des logiciels malveillants les déguisent.
- Le dossier S-1-5-21-...-1001 est une SID (Security Identifier) et correspond typiquement à un profil d’utilisateur. Trouver une tâche ou un exécutable dans un chemin qui contient une SID n’est pas inhabituel, mais peut indiquer une association avec un compte utilisateur spécifique. Cela mérite une vérification plus poussée.
- Les deux noms de fichiers semblant similaires (DataSenseLiveTileTask.exe et DataUsageLiveTileTask.exe) suggèrent une possible tentative de masquer ou de faire passer une exécution pour quelque chose lié aux tuiles de données/lives tiles, mais cela ne prouve rien à lui seul.
Pour être sûr et sans risque, voici des étapes pratiques à suivre (à faire avec prudence):
- Vérifier la source et la signature numérique du fichier exécuté:
- Ouvrir le Gestionnaire des tâches, rechercher DataSenseLiveTileTask.exe, puis ouvrir l’emplacement du fichier et vérifier la signature du binaire (clic droit > Propriétés > Signatures numériques).
- Scanner le système avec un antivirus/anti-malware à jour et envisager un scan complet du système.
- Inspecter les détails de la tâche Planificateur de tâches:
- Vérifier les déclencheurs, conditions et actions. Si l’action pointe vers DataUsageLiveTileTask.exe, voir si ce fichier existe réellement dans System32 et s’il est signé.
- Rechercher des informations sur le fichier sur Internet en croisant le nom exact et le chemin; méfier des résultats sans sources fiables.
- Si vous avez des doutes persistants, désactiver temporairement la tâche et observer le comportement du système, ou demander l’avis d’un professionnel en sécurité informatique.
Important:
- Ne supprimez ou désactivez pas des éléments système critiques sans être certain de leur rôle pour éviter des dysfonctionnements.
- En cas de doute majeur ou si vous observez des signes de comportement malveillant (CPU élevé sans raison, connexions réseau inhabituelles, etc.), consultez un spécialiste en sécurité informatique ou faites appel au support Microsoft.
Si vous le souhaitez, vous pouvez copier-coller les détails exacts de la tâche (déclencheurs, actions, conditions) et je peux vous aider à les interpréter et à vérifier les éléments qui semblent suspects.
1 respuesta
-
Hola,
Legítimo:
Tarea: {3883033E-9B2A-41E8-A281-FF313403C450} - System32\Tasks\S-1-5-21-83609329-2777563243-743297940-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-09-29] (Microsoft Corporation)
Si quieres confirmar:
Sigue el tutorial FRST. ( tómate tu tiempo para leer atentamente - todo está muy bien explicado ).
Descarga y ejecuta el escaneo FRST,
Espera a que termine el escaneo, se mostrará un mensaje indicando que el análisis ha finalizado.
Tres informes FRST serán generados:- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envía estos 3 informes al sitio https://pjjoint.malekal.com/ para compartirlos.
En la respuesta devuelve los 3 enlaces de pjjoint que conducen a los informes aquí en una nueva respuesta para que podamos consultarlos.
-
Buenas noches No es un virus, al menos creo? Tú también debes tenerlo en tu planificador de tareas. Mira para verificar si lo tienes tú también, si tienes Windows 10 y si lo tienes actualizado, ya que este módulo apareció en la última actualización de Microsoft de Windows 10. Dime si lo tienes?! Todos los comentarios me interesan, tú que no conoces de avisos erróneos, quiero opiniones de personas competentes en informática. Es un nuevo módulo de Microsoft. Aquí está el escaneo de VirusTotal; lo exporté en XML, el DataSenseLiveTileTask desde el planificador de tareas. https://www.virustotal.com/gui/file/0409a89b4a37c833fad55a3ba3524b3325ee7c2d854a132ba1889506cdd2908e Es un nuevo módulo de Microsoft que está en la nueva actualización 1710. Debes tenerlo todos para verificar; presiona Windows + R, escribe taskschd.msc, desplázate y haz clic en S-1-5-21-1461292148-491519503-450388494. Hazlo y comparte la mayor información para que se entienda para qué sirve; y no dudes en decirme si me equivoco sobre el origen de este módulo. Bonne journée Ou Bonne soirée
-