Page Accueil Forums Analyses sécurité nouveau PC

Étiqueté : ,

Vous lisez 11 fils de discussion
  • Auteur
    Messages
    • #42888
      Le Che
      Modérateur

      Hello Nicolas

      nouveau pc Windows 10

      pour infos

      lignes non traitées

      [1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe
      [1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QAAgent.exe
      [1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QALSvc.exe
      [1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QASvc.exe
      [1CA1247CCA4C07CD3F3751E8] [05/10/2023] (.Acer Incorporated.) – C:\ProgramData\OEM\UpgradeTool\Quick_Access_V_3_0\2023105142939766FixpackB\BUnzip\ColorIntelligence\CACE.exe
      [1CA1247CCA4C07CD3F3751E8] [05/10/2023] (.Acer Incorporated.) – C:\ProgramData\OEM\UpgradeTool\Quick_Access_V_3_0\2023105142939766FixpackB\BUnzip\Setup.exe
      [56000009DB126DEAB38A518D4B0000000009DB] [05/11/2020] (.Gaussian Mixture Models and Neural Networks Accelerator.) – C:\Windows\System32\DriverStore\FileRepository\gna.inf_amd64_689d3d5fefeef458\gna.sys

       

      et lignes “à propos ”

      RE – E8 – Espace de réserve disponible (Available reserved Space) – [0][100][100] [5][0]
      O43 – CFD: 05/10/2023 – [] D — C:\ProgramData\PLUG
      O90 – PUC: “C15552BAFE47BAB49998985171CF9FFF” [HKLM] . (.Quick Access Service.)

       

    • #42889
      Nicolas Coolman
      Maître des clés

      Hello,

      Il me faudrait le rapport complet de ZHPDiag (par mail si tu le souhaites) pour étudier la position des ces lignes.

      @+

       

       

    • #42890
      Le Che
      Modérateur

      Bonjour

       

      Le voila

       

      https://www.cjoint.com/c/MJgiwKCUeDc

    • #42891
      Nicolas Coolman
      Maître des clés

      Parfait,

      Le nouveau certificat d’Acer sera pris en compte.

      La ligne PUC (O90 ) sera prise en compte.

      La ligne RE restera en “Remarque”

      Pour cette ligne, Il me faudrait plus de renseignements sinon elle restera en “A propos”

      O43 – CFD: 05/10/2023 – [] D — C:\ProgramData\PLUG

    • #42892
      Le Che
      Modérateur

      Pour cette ligne , pas plus de renseignements , si ce n’est que dans C:\ProgramData\PLUG , il y a ces logs

      Les fichiers ETL sont des fichiers journaux contenant des journaux d’événements générés par le noyau du système d’exploitation Microsoft

    • #42893
      Nicolas Coolman
      Maître des clés

      OK je classe le dossier en Microsoft.

      @+

    • #42939
      Le Che
      Modérateur

      Hello

      5 nouvelles lignes non traitées sur mon nouveau pc

      O4 – HKCU\..\Run: [MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D] . (…) — . [Unsigned]
      O4 – HKUS\S-1-5-21-1026686794-687837800-1839920197-1001\..\Run: [MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D] . (…) — . [Unsigned]
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D
      [HKEY_USERS\S-1-5-21-1026686794-687837800-1839920197-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D
      [330000038BF0FCEC2C8F35652C00000000038B] [07/10/2023] (.Skype Software Sarl.) – C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.105.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe

    • #42940
      Nicolas Coolman
      Maître des clés

      Hello,

      Je prend en charge le certificat légitime de Skype mais pas les clés Run aléatoires ou non signées de Microsoft Edge.

       

    • #42941
      Le Che
      Modérateur

      Hello

      en fait ces clés de Microsoft Edge sont apparues après avoir désactivé celui ci au démarrage

    • #43001
      Le Che
      Modérateur

      Hello

      Avec la nouvelle version , ces lignes sont non traitées

      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D

      [HKEY_USERS\S-1-5-21-1026686794-687837800-1839920197-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D

      O61 – LFC: 2023/10/15 11:56:24 AH . (..) — C:\ProgramData\AomeiBR\Reginstr.dll   [328] [Unsigned]

    • #43002
      Nicolas Coolman
      Maître des clés

      Hello,

      Je ne peux pas prendre en charge les clés run aléatoires de registre de Microsoft Edge.

      C’est le même cas pour la ressource dynamique non signée d’AOMEI. A noter que cette ligne O61 disparaîtra dans le temps.

    • #43003
      Le Che
      Modérateur

      Ok

      merci

Vous lisez 11 fils de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut