Qu'est-ce que c'est que ce PPI ?
bazfile Messages postés 58604 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonsoir à tous,
Aujourd'hui j'ai fait un contrôle avec Malwarebytes et Adwcleaner sur un vieux PC qui dormait depuis deux ans, et les analyses ont trouvé le même PUP.
Voici le rapport de l'analyse Malwarebytes : https://up.security-x.fr/file.php?h=R703ba7aa5727fa91f00745d4082216e2
Je l'ai mis en quarantaine et je vais le supprimer, mais j'aimerais avoir quelques renseignements.
Je n'ai trouvé aucune information dessus. Est-ce qu'il est dangereux ? Qu'est-ce qu'il fait ?
Et surtout, est-ce que quelqu'un sait s'il est actif ? Parce que je vois bien qu'il y a un chemin sur le rapport, mais il existe sur le PC depuis 2015 et je n'ai jamais eu de pub ni les symptômes habituellement liés à ce genre de malware.
Je précise que je l'ai trouvé sur mon PC, il existe en tant que "application" et n'a pas de ".exe", je ne sais pas si c'est une bonne chose, je n'y connais rien en informatique...
J'ai toujours eu Windows Defender mais visiblement il ne sert à rien puisqu'il ne l'a jamais détecté...
Une dernière chose, ce PPI est plus vieux que la date à laquelle j'ai acheté le PC, ce qui laisse supposer que je l'ai ramené en transférant des trucs.
Merci d'avance pour votre aide.
- 1200 ppi c'est bien
- Mustek 1200 ub plus - Télécharger - Pilotes & Matériel
- Vérifier que le serveur freebox est bien connecté à internet - Forum Freebox
- Tapez cette phrase, en respectant bien les espaces et la ponctuation. - Guide
- Tpm ppi - Forum Windows 10
- 72 mbits s c'est bien ✓ - Forum WiFi
8 réponses
Bonsoir Fabul,
Vous voulez dire que c'est vraiment un vrai fichier lié à Booking ?
Ce n'est pas un malware ? Vous en êtes sûr ?
Par curiosité, je peux vous demander ce qui vous aide à le déterminer ?
Merci beaucoup.
C'est un fichier .LNK dans le menu démarrer probablement installé par un programme.
Un fichier .LNK est un raccourci, mais Malwarebytes ne dit pas un raccourci vers quoi.
Un raccourci comme tel dans cet emplacement n'est pas dangereux, si tu ne cliques pas dessus, ne sachant vers quoi il mène.
Quand vous dites installé par un programme, vous pensez plus à un programme légitime ou à un malveillant ?
Il a aussi pu être rapatrié par moi (vu qu'il date d'avant l'achat du PC), vous ne pensez pas ? Ces dates qui ne collent pas m'intriguent.
J'essaie de savoir si ce PC a chopé une saleté à un moment donné ou pas. Je n'y ai jamais rien détecté, en tout cas. Donc ce truc est isolé et inactif ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionJe pense que ça n'a rien à voir avec un virus, mais pour en être sur il aurait fallu vérifier dans les propriétés du fichiers voir il pointe sur quel autre fichier, et analyser ce fichier.
Ton Windows n'est pas à jour, (version de 2020)
Pour faire une mise à jour, utilises l'outil pour télécharger un fichier ISO de Windows.
Windows 11 si compatible, tu peux voir avec WhyNotWin11
https://github.com/rcmaehl/WhyNotWin11/releases
Windows 10 https://www.microsoft.com/fr-fr/software-download/windows10/
Windows 11 https://www.microsoft.com/fr-fr/software-download/windows11
Une fois le fichier ISO téléchargé, ouvres le avec 7-Zip et extrais le tout dans un dossier n’importe ou sauf directement sur C:\
https://www.7-zip.org/download.html
Clic sur le setup.exe qui est dans le dossier extrait.
Ok je vais faire tout ça demain soir et je reviendrai donner le verdict et clore le sujet selon le résultat.
Ce que vous m'avez donné c'est juste pour mettre windows à jour n'est-ce pas ?
Merci encore !
Bonjour.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur PJJOINT puis donne les deux liens générés par PJJOINT dans ta réponse.