OVH Cloud OVH Cloud

votre avis sur "filename.exe"

1 réponse
Avatar
Sam Oht
Bonsoir,

Je trouve dans démarrage "filename.exe" qui est installé à la clé
HKLM\software\Microsoft\windows\Currentversion\runservice valeur
configuration loader.
Ne serait-ce pas un virus de la famille Sober. L'outil spécifique de
Symantec ne l'enlève pas.
Votre avis SVP. Merci d'avance

1 réponse

Avatar
Lambda
Bonsoir,

Je trouve dans démarrage "filename.exe" qui est installé à la clé
HKLMsoftwareMicrosoftwindowsCurrentversionrunservice valeur
configuration loader.
Ne serait-ce pas un virus de la famille Sober. L'outil spécifique de
Symantec ne l'enlève pas.
Votre avis SVP. Merci d'avance


En tout cas ça pas l'air d'être une bonne idée de le laisser, si j'étais

vous je commencerais par le supprimer de la liste de démarrage, je
redémarrerais, vérifierais qu'il y est pas revenu tout seul (si c'est le
cas on est sur que c'est un ver et donc faut l'exterminer en beauté) et
dans tous les cas relancerais le programme d'analyse de recherche de
vers le plus récent possible pour analyser une fois que les processus
malveillants sont désactivés (je pense que les outils symantec sont
prévus pour ça, mais certains vers prennent le contrôle de certains
outils d'analyse)