Process sha1:0x7dab2a3c

Fermé
romain - Modifié le 27 avril 2021 à 17:25
 Romain - 27 avril 2021 à 17:51
Bonjour,
en regardant la liste de process tourner sur ma machine, j'ai vu ce process:
sha1:0x7dab2a3c
ne sachant pas à quoi il fait référence, est ce que cela parle à quelqu'un ?
Merci.



Configuration: Windows / Firefox 88.0

2 réponses

fabul Messages postés 39357 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 17 décembre 2024 5 439
27 avril 2021 à 17:34
Salut,

Regardes si tu trouves quelque chose avec Process Explorer (En tant qu'Admin)

Sinon tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit) ou UnHackMe (Français, Évaluation) avec le module Reanimator

Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan

Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)

Il faut redémarrer Windows pour que les changements soient effectifs.

Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.

Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.

Si tu n'est pas sur, analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal

Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.

Note 2: Les plugins navigateur ne sont non plus à analyser sur VirusTotal, il faut chercher avec leurs noms sur Google et voir si c'est bien nous qui les avons installés.

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Si tu n'est pas satisfait, tu peux utiliser l'option On-Line Multi-Antivirus Scan de RegRun Reanimator ou UnHackMe, module Reanimator...
0
Merci pour votre aide.
Ce qui est étrange c'est que le process à disparu depuis que je l'ai stoppé et il n'est pas réapparu depuis (après plusieurs redémarrage).
Je me demande bien ce que cela pouvait être.
Je précise que j'ai nod32 comme antivirus
Merci beaucoup.
0