Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

lounge Orange espace de convivialité

Ligne de commande malveillante.

Jm128
contributeur
583  

Ligne de commande malveillante.

Bonjour à tous, 

J'utilise l'antivirus d'orange et le 24/10/25 celui-ci m'indique qu'une ligne de commande a été détectée, bloquée puis réparée.

Le problème c'est que l'alerte se présente inlassablement. 

Voici la ligne en question :

C:\Windows\SysWOW64\wbem\WMIC.exe

 

Que peut-on faire ?

Merci d'avance pour vos réponses. 

JM 


Solutions approuvées
Dibalam
star
star
571  

Re: Ligne de commande malveillante.

Bonjour @Jm128 

 

WMIC.exe est un outil en ligne de commande utilisé pour interroger et gérer des informations système (processus, matériel, logiciels, etc.).

Le chemin est correct.

Fichier légitime sauf si remplacé par un "méchant"

 

Vérifie la signature numérique :

Clic droit sur le fichier - Propriétés

Onglet Signatures numériques

Vérifie que la signature est bien de Microsoft Windows ou Microsoft Corporation

Si OK: sans doute un faux positif de Bitdefender base de la sécurité orange.

Mais passe quand même un coup d'antimalware dans ton PC. Comme adwcleaner ou Malwarebytes.

 

NB: le chemin indique semble correspondre à un système 32 bits compatible.

Quel est l'OS de ton PC.?

Si Windows 7 ou moins, tu as plus à craindre  de ton OS que des faux positifs de la suite de sécurité Orange.

 

Voir la solution dans l'envoi d'origine

6 RÉPONSES 6
Dibalam
star
star
572  

Re: Ligne de commande malveillante.

Bonjour @Jm128 

 

WMIC.exe est un outil en ligne de commande utilisé pour interroger et gérer des informations système (processus, matériel, logiciels, etc.).

Le chemin est correct.

Fichier légitime sauf si remplacé par un "méchant"

 

Vérifie la signature numérique :

Clic droit sur le fichier - Propriétés

Onglet Signatures numériques

Vérifie que la signature est bien de Microsoft Windows ou Microsoft Corporation

Si OK: sans doute un faux positif de Bitdefender base de la sécurité orange.

Mais passe quand même un coup d'antimalware dans ton PC. Comme adwcleaner ou Malwarebytes.

 

NB: le chemin indique semble correspondre à un système 32 bits compatible.

Quel est l'OS de ton PC.?

Si Windows 7 ou moins, tu as plus à craindre  de ton OS que des faux positifs de la suite de sécurité Orange.

 

Jm128
contributeur
424  

Re: Ligne de commande malveillante.

Bonjour Dibalam et noble bienfaiteur !

La signature est bien de Microsoft Windows et j'ai utilisé adwcleaner qui a supprimé des logiciels pré-installés.

J'ai Windows 11 Famille qui est à jour. 

Cependant, l'antivirus signale (tout les 10 secondes) que "l'application 

C:\Windows\System32\wbem\WmiPrvSE.exe a reçu une ligne de commande malveillante et a été bloquée, votre appareil est maintenant protégé".

Avez-vous une idée pour cela s'arrête ?

Au plaisir de vous lire.

Jm.

Dibalam
star
star
414  

Re: Ligne de commande malveillante.

Re @Jm128 

 

Ce n'est pas l'exécutable WmiPrvSE.exe qui est en cause probablement, mais le message signifie que l’exécutable lui-même n’est pas malveillant, et qu'une autre application ou un script a tenté de l’utiliser à des fins suspectes.

 

Éventuellement  regarder dans le journal des événements:

Ouvrir Observateur d’événements - Applications et services - Microsoft -  Windows -  WMI-Activity - Operational

pour voir quelle application ou script a tenté d’utiliser WMI au moment de l’alerte.

Si rien d'anormal, probablement un excès de zèle de la suite de sécurité Orange.

Je laisse le soin à un webconseiller Orange de demander en interne pourquoi leur outil qu'ils font payer bien cher fait ce genre de facéties.

Perso: je fais des économies en ne l'utilisant pas.

Avec W10 ou 11 Windows Defender fait très bien le job.😃

https://www.lesnumeriques.com/antivirus/l-age-d-or-des-antivirus-est-termine-voici-pourquoi-microsof...

fredolerouge
#TopMembre
#TopMembre
358  

Re: Ligne de commande malveillante.

salut @Dibalam 

 

j'ai également lu l'article que tu cites pas plus tard que ce matin

 

et oui, ça met les choses en perspective et confirme ce que nous sommes plusieurs ici à rappeler sans cesse, avec windows 10, 11 et les futurs, les anti virus externes sont parfaitement inutiles

 

dans le cas de @Jm128  il n'est pas exclu qu'une personne malveillante ait tenté une prise en main non souhaitée à distance

 

 

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.
Dibalam
star
star
325  

Re: Ligne de commande malveillante.

Salut @fredolerouge 

 


@fredolerouge  a écrit :
... dans le cas de @Jm128  il n'est pas exclu qu'une personne malveillante ait tenté une prise en main non souhaitée à distance

 


Oui, pas exclu. Mais en allant voir dans le journal des évènements il pourra y voir plus clair sur ce point.

 

Jm128
contributeur
270  

Re: Ligne de commande malveillante.

Salut Dibalam et Fredolerouge,

J'ai jeté un coup d'œil sur le journal des événements et à priori rien de spécial. 

Je vais contacter Orange. 

Merci beaucoup pour votre participation. 

JM.

Vous avez une question ?

Interrogez la communauté

Déjà 795241 membres inscrits 🧡

2471 personnes actuellement en ligne

Tous les membres en ligne