OVH Cloud OVH Cloud

Malicious Software

2 réponses
Avatar
Gérard CHABERT
Bonjour
Je trouve sur mon DD en C un dossier "e5fdaae701f6c46a85203d4cf857" chargé
et installé dans des conditions complètement oubliées.
Dans ce dossier 3 fichiers dont un "mrtstub.exe" avec description
"Malicious Software Removal Tool Update Stub" provenant de "Microsoft
Corporation".
Je traine ça depuis des mois sans conséquence facheuse. Les analyses de
Norton Antivirus ne signalent rien d'anormal.
Pourtant est-ce que cette chose bizarre serait pas malintentionnée.
Emane-t-elle vraiment de "Microsoft Corporation"?
D'avance merci à qui aurait une réponse.
G.C.

2 réponses

Avatar
rm
Salut,


Dans ce dossier 3 fichiers dont un "mrtstub.exe" avec description
"Malicious Software Removal Tool Update Stub" provenant de "Microsoft
Corporation".
Je traine ça depuis des mois sans conséquence facheuse. Les analyses de
Norton Antivirus ne signalent rien d'anormal.


il n'y a donc plus qu'à supprimer ce dossier :)

tu peux, si vraiement tu as un doute, au préalable soumettre l'exe à un
scanner en ligne comme http://virusscan.jotti.org/

@+
--
rm

Avatar
Pascal
"Gérard CHABERT" a écrit dans le message de
news: 43cb5c46$0$21278$
Bonjour
Je trouve sur mon DD en C un dossier "e5fdaae701f6c46a85203d4cf857" chargé
et installé dans des conditions complètement oubliées.
Dans ce dossier 3 fichiers dont un "mrtstub.exe" avec description
"Malicious Software Removal Tool Update Stub" provenant de "Microsoft
Corporation".
Je traine ça depuis des mois sans conséquence facheuse. Les analyses de
Norton Antivirus ne signalent rien d'anormal.
Pourtant est-ce que cette chose bizarre serait pas malintentionnée.
Emane-t-elle vraiment de "Microsoft Corporation"?
D'avance merci à qui aurait une réponse.
G.C.


Ca ressemble fort à un répertoire temporaire créé par WindowsUpdate, le
service de mise à jour de Windows.
Normalement ce répertoire est supprimé automatiquement après installation du
correctif qui l'a créé.
Sauf si l'installation de ce correctif s'est plantée...
A votre pace je le supprimerais et je relancerais un Windows Update
manuellement (Démarrer, Windows Update).
Pascal.