(résolu) Nouveau processus DRONE.EXE suspect ?

Nouveau processus DRONE.EXE suspect ? (résolu) - Sécurité - Windows & Software

Marsh Posté le 26-08-2006 à 12:20:02    

Salut,
 
un nouveau processus drone.exe est apparu sur mon pc, il se lance au démarrage, il apparait dans le gestionnaire des tâches en "administrateur" et tente de se connecter à internet.
Bref, très suspect :
 
C:\WINDOWS\Prefetch\DRONE.EXE-07CFD570.pf
C:\WINDOWS\system32\drivers\drone.exe
 
je l'ai arrêté et fait le ménage manuellement, mais il n'a pas été identifié comme un virus/spyware par Avast, Kaspersky, Spybot, Hijackthis.
 
donc je voulais savoir si vous aviez déjà rencontré ce truc.
merci !


Message édité par filouchelli le 27-08-2006 à 14:36:16
Reply

Marsh Posté le 26-08-2006 à 12:20:02   

Reply

Marsh Posté le 26-08-2006 à 14:49:37    

Bonjour,
 
d'apres ce que j'ai trouvé, ce n'est pas nefaste, mais afin de s'en assurer:
 
1/affiche tout les fichiers:
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK


 
 
 
2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser drone.exe qui se trouve
ici:
 
C:\WINDOWS\system32\drivers\drone.exe  
 
 
et post le resultat.
 
 
fais la meme chose avec DRONE.EXE-07CFD570.pf qui se trouve ici:
 
C:\WINDOWS\Prefetch\DRONE.EXE-07CFD570.pf  
 
post aussi le resultat


Message édité par the bruce lee le 26-08-2006 à 14:49:56
Reply

Marsh Posté le 26-08-2006 à 16:16:37    


Après analyse, il semble bien que soit louche :
 
http://img201.imageshack.us/my.php [...] er2cv7.jpg
 
par contre DRONE.EXE-07CFD570.pf n'est pas détecté.
J'ai fait le ménage par sécurité
 
merci pour ton aide The bruce lee,  
ce site est dorénavant dans mes favoris  
 

Reply

Marsh Posté le 26-08-2006 à 16:59:47    

re,
 
Effectivement, c'est assez louche, et les quelques antivirus qui detecte le fichier  ne sont pas sur a 100%...
 
telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip
 
déconnecte toi du net et installe le.
 
lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu.

Reply

Marsh Posté le 27-08-2006 à 09:52:41    


j'avais deja fait n scan avec hijackthis et fait analyser sur www.hijackthis.de, ça avait été détecté comme inconnu, potentiellement dangereux, donc sans certitude non plus
Je n'ai plus le log sous la main, et j'ai fait le ménage depuis +  un scan en ligne avec bitdenfender, tout est clean dorénavant.
 
merci et a+

Reply

Marsh Posté le 27-08-2006 à 13:14:16    

Bonjour,
 
Si tu n'as pu de problemes pense a mettre la question en resolu, pour se faire tu edites ton
titre (premier message) et tu mets devant [résolu]
 
@+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed