Afficher un message
Vieux 16/01/2018, 23h22   #6
G225
Groupe Sécurité
 
Avatar de G225
 
Date d'inscription: 11/02/2017
Localisation: Saint-Jean-sur-Richelieu
Messages: 3 277
Par défaut Re : Infection récurrente supprimée par ZHPcleaner

C'est des faux positif, le pourquoi. C'est qu'ils ont accès à des données sensible du registre et comme indiquer Remote Admin, Historique ou encore un logiciel pour caché des fichiers. Le doublon est la restauration système.


C:\Program Files\SIW\siw.exe a variant of Win32/RemoteAdmin.RemoteExec.AA potentially unsafe application deleted
C:\System Volume Information\_restore{7ADDAFF0-311D-4433-8A6D-D1F4FA78FC91}\RP14\A0006888.exe a variant of Win32/RemoteAdmin.RemoteExec.AA
potentially unsafe application deleted
D:\Program Files\Browsing History\BrowsingHistoryView.exe a variant of Win32/BrowsingHistoryView.A potentially unsafe application cleaned by deleting
D:\Programmes telecharges\a installer\WinMend-Folder-Hidden.exe Win32/SunnyDigits.D trojan,a variant of Win32/SunnyDigits.D trojan cleaned by deleting
D:\System Volume Information\_restore{7ADDAFF0-311D-4433-8A6D-D1F4FA78FC91}\RP14\A0006890.exe a variant of Win32/BrowsingHistoryView.A potentially unsafe application cleaned by deleting

D:\System Volume Information\_restore{7ADDAFF0-311D-4433-8A6D-D1F4FA78FC91}\RP14\A0006891.exe Win32/SunnyDigits.D trojan,a variant of Win32/SunnyDigits.D trojan cleaned by deleting
__________________
Tutoriel de désinfection de base à faire en ordre avant de demander de l'aide. Cliquer ici
Ce que Microsoft ne fait jamais. Cliquer ici
Mon site web en désinfection et plus. Cliquer ici
G225 est déconnecté   Réponse avec citation