Je viens de jeter un coup d’œil dans mon %temp%
dossier et j’ai trouvé un fichier appelé DeleteOnReboot.bat
. Je ne m'attendrais pas à voir ce genre de chose là-bas, et lors de l'inspection avec le bloc-notes, je peux voir qu'il contient des instructions pour forcer la suppression d'un chargement de clés de registre.
Cela semble inquiétant, mais à y regarder de plus près, certaines des clés que je reconnais comme étant du spam / programme malveillant sont concernées. Je me demande donc si ce fichier est réellement bénin - éventuellement créé par mon anti-virus.
Donc mes questions sont:
- D'où vient-il; sa date de création date de quelques jours et j'ai récemment installé temporairement Malwarebytes , j'ai également Norton . Ce comportement est-il connu pour l'un d'entre eux?
- Pourquoi est-il toujours dans le dossier temporaire - cela n’aurait-il pas dû être nettoyé? Le nom / contenu implique un programme unique qui s'exécute lorsque j'allume mon ordinateur (ce qui s'est probablement passé ces derniers jours depuis la création du fichier).
- Devrais-je simplement l'exécuter et / ou le supprimer? On dirait que c'est juste en train de détruire les logiciels de publicité
sizlsearch
,Wajam
ce qui, je suppose, est bon, mais je n'ai pas entendu parler de certains autres, commeOCComSDK.ComSDK.1
Le fichier n'est pas trop long alors je vais poster le contenu
@echo off
reg delete "HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool" /f
@echo off
reg delete "HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool.1" /f
@echo off
reg delete "HKLM\SOFTWARE\Classes\OCComSDK.ComSDK" /f
@echo off
reg delete "HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1" /f
@echo off
reg delete "HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3299057831-706162602-1696328398-1001\Software\mysearchdial" /f
@echo off
reg delete "HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3299057831-706162602-1696328398-1001\Software\sizlsearch" /f
@echo off
reg delete "HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3299057831-706162602-1696328398-1001\Software\Wajam" /f
@echo off
reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}" /f
@echo off
reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}" /f
@echo off
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com%2fconduit%2f" /f