OVH Cloud OVH Cloud

registry modification detected ??

2 réponses
Avatar
TONUS
Bonjour,

je détecte ceci au démarrage :

>28/09/2004 14:45:14 - Registry modification detected
>Root:HKEY_LOCAL_MACHINE
>Key:Software\Microsoft\Windows\CurrentVersion\Run
>Value:KernelFaultCheck
>Data:
>New Data:%systemroot%\system32\dumprep 0 -k
>
>Attempt to alter the autostart section (Blocked)

après une recherche sur Google, je tombe sur des analyses de log
HiJackThis qui en font mention, et des réactions différentes
(suppression ou pas)

quelqu'un pourrait-il m'éclairer, sur la cause et la nocivité évebtuelle ?
(un rapport avec le test d'une barette mémoire ? dites et je cours me
cacher !)
--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@

2 réponses

Avatar
joke0
Salut,

TONUS:

quelqu'un pourrait-il m'éclairer, sur la cause et la nocivité
évebtuelle ? (un rapport avec le test d'une barette mémoire ?
dites et je cours me cacher !)


Un dump sur le disque dur du contenu de la RAM lors d'un crash
de windows. C'est utile si on veut déboguer. Dans ton cas, tu
peux le désactiver. (c'est peut-être lancé par un service?)

--
joke0

Avatar
TONUS
Salut,

TONUS:


quelqu'un pourrait-il m'éclairer, sur la cause et la nocivité
évebtuelle ? (un rapport avec le test d'une barette mémoire ?
dites et je cours me cacher !)



Un dump sur le disque dur du contenu de la RAM lors d'un crash
de windows. C'est utile si on veut déboguer. Dans ton cas, tu
peux le désactiver. (c'est peut-être lancé par un service?)

merci beaucoup, c'est ce que je pensais : le déboggueur de windows

suite à des crash répétés à cause d'une barette RAM défectueuse, il me
disais qu'il vidait la mém physique.

--
@@@@ security advisory @@@@!@@@@ pour me joindre @@@@
*! évitez les produits 'microsoft' dites le ! anse~@~no-log.org~ sans ~ !*
*! à vos amis et passez à l'Open Source ! c pour éviter les robots spam !*
@@@@ mieux vaut allumer une chandelle que maudire l'obscurité @@@@