hidden object [RESOLU]

salut à tous,

félicitation aux concepteurs de comodo.

j’ai donc effectué un scan avec antivir, il m’a trouvé ceci :



Starting search for hidden objects.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\CmdAgent\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
      [INFO]      The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\CmdMon\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
      [INFO]      The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Inspect\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
      [INFO]      The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\CmdAgent\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
      [INFO]      The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\CmdMon\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
      [INFO]      The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Inspect\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123
      [INFO]      The registry entry is invisible.
'52417' objects were checked, '6' hidden objects were found.


je suppose que cmdagent est en rapport avec comodo, j’aurai aimé avoir des infos sur ces hidden objects et pourquoi, ils sont cachés.

Je vous remercie par avance des réponses éventuelles et bonne continuation.

[ at ]+

N’étant pro ni de la sécurité, ni de l’informatique, je me risque à une explication à mon niveau en attendant mieux.
Personnellement, je ne trouve pas l’entrée CmdMon sur ma machine (Elle est peut être vraiment invisible pour moi :smiley: )
Les autres en tout cas sont bien des processus de comodo, parmi d’autres, cachés eux aussi et incrustés au cœur même du système afin de pouvoir surveiller et intercepter les autres processus le plus tôt possible dans leur mise en place. De cette manière, on peut espérer un blocage des malwares, rootkits compris, avant qu’ils soient pleinement opérationnels. Ils servent donc à l’auto protection du Firewall ainsi qu’aux fonctions du module Defense+ (HIPS).
Noms de quelques services :
Inspect : Firewall driver
CmdAgent : Helper service
CmdHlp : Helper driver
CmdGuard : Sandbox driver
Je pense qu’ils sont cachés pour des raisons d’auto protection
Un lien parmi d’autres qui traite du sujet en général:
http://infomars.fr/forum/index.php?showtopic=377&st=0&p=3353&#entry3353

salut,

Je pense qu'ils sont cachés pour des raisons d'auto protection

je te remercie d’avance pour ta réponse, je suis assez d’accord et je pense la même chose.

a+

Pour l’auto defense oui :slight_smile:

salut,

bon, ce n’est pas pour l’auto protection, mais, suite à l’installation du pack SP3, j’ai eu l’apparition de ces caractères.

il a suffis que je réinstalle comodo et tout est revenu à la normale.

et plus, de clé invisible avec antivir.

@+