Processus vous avez dit processus ?

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
Anders

Processus vous avez dit processus ?

par Anders »

Bonjour, cela fait un moment qu'une question trotte dans ma tête
Comment reconnaitre un processus infecté ? ou du moins un processus émanant d'un " Virus ".
D'expérience j'ai mémorisé pas mal de noms et de fonctions de ces processus mais cependant il m'arrive parfois de me dire tient celui là je ne le connais pas ou encore tient celui ci est lancé X fois, cela est suspect...

Existe t'il un moyen de savoir si le processus examiné fonctionne selon une demande de l'utilisateur et est ce que ce processus est " normal "

Merci pour vos éventuels réponses
SkyTech

Re: Processus vous avez dit processus ?

par SkyTech »

Salut,

Dans ces cas là Google est ton ami PDT_001
Anders

Re: Processus vous avez dit processus ?

par Anders »

Ouai j'avoue sur ce point que google est un bon copain bien qu'il arrive en de rare cas qu'il n'ai jamais entendu parler du processus.
mais comment savoir si il s'agit d'une falsification du processus ?
Comme par exemple un trojan utilisant le nom de processus "svchost.exe", tu me diras sans doute l'anti-virus est ton ami... ( c'est pas faux ) mais existe il un moyen de connaitre "l'origine du processus" et de savoir si justement cette origine est conforme ou non ?
SkyTech

Re: Processus vous avez dit processus ?

par SkyTech »

Re,
Anders a écrit :Comme par exemple un trojan utilisant le nom de processus "svchost.exe", tu me diras sans doute l'anti-virus est ton ami... ( c'est pas faux ) mais existe il un moyen de connaitre "l'origine du processus" et de savoir si justement cette origine est conforme ou non ?
Il suffit de regarder où il se trouvent sur le DD, le svchost légitime se trouve dans C:\WINDOWS\System32

Après tu as Process Explorer qui est un gestionnaire des tâches améliorer qui peux t'aider aussi : http://speedweb1.free.fr/frames2.php?page=outils7

Lire aussi : https://www.malekal.com/services_windows.php

Après si tu as un grand doute tu demandes ici. PDT_019
Anders

Re: Processus vous avez dit processus ?

par Anders »

Merci bien pour les infos, ça va me faire un peu de lecture =D
kraspurg

Re: Processus vous avez dit processus ?

par kraspurg »

Bonjour ,
Alors voila j'ai fait des recherche sur google et j'ai rien trouver a propos de ce processus plutot louche...
Le voici le voila: 1A9410.exe
Je les trouver dans le dossier Prefetch sous le nom de: 1A9410.EXE-19422B55.pf
google m'a rien trouver de concret si se n'est que des cites en englais est c'est pas trop ma langue de predilection PDT_006
Si ya quelq'un qui peux m'en dire plus se serrais sympa PDT_012
doc pc

Re: Processus vous avez dit processus ?

par doc pc »

salut,
merci de créer ton propre sujet Stp
dans cette partie du forum par exemple:
http://forum.malekal.com/virus-trojans-spywares.html
PDT_019
Malekal_morte
Messages : 110317
Inscription : 10 sept. 2005 13:57

Re: Processus vous avez dit processus ?

par Malekal_morte »

Anders a écrit :Ouai j'avoue sur ce point que google est un bon copain bien qu'il arrive en de rare cas qu'il n'ai jamais entendu parler du processus.
mais comment savoir si il s'agit d'une falsification du processus ?
VirusTotal : http://forum.malekal.com/virustotal-com ... tml#p74260
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Securite informatique »