- Ce sujet contient 11 réponses, 2 participants et a été mis à jour pour la dernière fois par
-
AuteurMessages
-
-
5 octobre 2023 à 20 h 06 min #42888Modérateur
Hello Nicolas
nouveau pc Windows 10
pour infos
lignes non traitées
[1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe
[1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QAAgent.exe
[1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QALSvc.exe
[1CA1247CCA4C07CD3F3751E8] [03/01/2022] (.Acer Incorporated.) – C:\Program Files\Acer\Quick Access Service\QASvc.exe
[1CA1247CCA4C07CD3F3751E8] [05/10/2023] (.Acer Incorporated.) – C:\ProgramData\OEM\UpgradeTool\Quick_Access_V_3_0\2023105142939766FixpackB\BUnzip\ColorIntelligence\CACE.exe
[1CA1247CCA4C07CD3F3751E8] [05/10/2023] (.Acer Incorporated.) – C:\ProgramData\OEM\UpgradeTool\Quick_Access_V_3_0\2023105142939766FixpackB\BUnzip\Setup.exe
[56000009DB126DEAB38A518D4B0000000009DB] [05/11/2020] (.Gaussian Mixture Models and Neural Networks Accelerator.) – C:\Windows\System32\DriverStore\FileRepository\gna.inf_amd64_689d3d5fefeef458\gna.syset lignes “à propos ”
RE – E8 – Espace de réserve disponible (Available reserved Space) – [0][100][100] [5][0]
O43 – CFD: 05/10/2023 – [] D — C:\ProgramData\PLUG
O90 – PUC: “C15552BAFE47BAB49998985171CF9FFF” [HKLM] . (.Quick Access Service.) -
6 octobre 2023 à 9 h 36 min #42889Maître des clés
Hello,
Il me faudrait le rapport complet de ZHPDiag (par mail si tu le souhaites) pour étudier la position des ces lignes.
@+
Nicolas Coolman
-
6 octobre 2023 à 10 h 23 min #42890Modérateur
-
6 octobre 2023 à 10 h 52 min #42891Maître des clés
Parfait,
Le nouveau certificat d’Acer sera pris en compte.
La ligne PUC (O90 ) sera prise en compte.
La ligne RE restera en “Remarque”
Pour cette ligne, Il me faudrait plus de renseignements sinon elle restera en “A propos”
O43 – CFD: 05/10/2023 – [] D — C:\ProgramData\PLUG
Nicolas Coolman
-
6 octobre 2023 à 11 h 06 min #42892Modérateur
Pour cette ligne , pas plus de renseignements , si ce n’est que dans C:\ProgramData\PLUG , il y a ces logs
Les fichiers ETL sont des fichiers journaux contenant des journaux d’événements générés par le noyau du système d’exploitation Microsoft
-
6 octobre 2023 à 11 h 30 min #42893Maître des clés
OK je classe le dossier en Microsoft.
@+
Nicolas Coolman
-
10 octobre 2023 à 15 h 15 min #42939Modérateur
Hello
5 nouvelles lignes non traitées sur mon nouveau pc
O4 – HKCU\..\Run: [MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D] . (…) — . [Unsigned]
O4 – HKUS\S-1-5-21-1026686794-687837800-1839920197-1001\..\Run: [MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D] . (…) — . [Unsigned]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D
[HKEY_USERS\S-1-5-21-1026686794-687837800-1839920197-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D
[330000038BF0FCEC2C8F35652C00000000038B] [07/10/2023] (.Skype Software Sarl.) – C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.105.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe -
10 octobre 2023 à 17 h 26 min #42940Maître des clés
Hello,
Je prend en charge le certificat légitime de Skype mais pas les clés Run aléatoires ou non signées de Microsoft Edge.
Nicolas Coolman
-
10 octobre 2023 à 17 h 30 min #42941Modérateur
Hello
en fait ces clés de Microsoft Edge sont apparues après avoir désactivé celui ci au démarrage
-
18 octobre 2023 à 10 h 24 min #43001Modérateur
Hello
Avec la nouvelle version , ces lignes sont non traitées
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D
[HKEY_USERS\S-1-5-21-1026686794-687837800-1839920197-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]:MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D
O61 – LFC: 2023/10/15 11:56:24 AH . (..) — C:\ProgramData\AomeiBR\Reginstr.dll [328] [Unsigned]
-
18 octobre 2023 à 11 h 25 min #43002Maître des clés
Hello,
Je ne peux pas prendre en charge les clés run aléatoires de registre de Microsoft Edge.
C’est le même cas pour la ressource dynamique non signée d’AOMEI. A noter que cette ligne O61 disparaîtra dans le temps.
Nicolas Coolman
-
18 octobre 2023 à 11 h 39 min #43003Modérateur
Ok
merci
-
-
AuteurMessages
- Vous devez être connecté pour répondre à ce sujet.