Spy.agent variante de win32

mask -  
 Utilisateur anonyme -
Bonjour,

hier j'ai éteins mon ordi et quand je l'est rallumé windows démarre normalement(logo windows avec la barre de progession dessous) et puis l'ecran devient noir il ne me reste plus que la souris sur l'écran. J'ai trouvé avec NOD32 un fichier infecté une variante de win32 (cxplib.dll).
j'ai esseyer de restaurer le système à une date antérieure rien à faire.
Si quelque peux m'aidésans tout formater ça serait cool car j'ai une site à faire tourner.
Petit renseignement je ne suis pas le king de l'informatique.
Merci d'avance.
Mask.

76 réponses

Utilisateur anonyme
 
le san est gratuit, la désinfection est payante mais au moins on aura l'adresse du ou des fichier suspects !
0
Utilisateur anonyme
 
Je di des conneries =non du tout
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Dorgane, j'ai lu un peu trop vite je suis reste sur FORMATE c'est pour sa
0
Utilisateur anonyme
 
et apres on dit que je di nimporte quoi....
va sur https://www.virustotal.com/gui/ et fait analyser ces 2 fichier !

tu collera les rapport (adresse de l'analyse ici)
0
mask
 
rapport1

a-squared 4.0.0.93 2009.02.25 -
AhnLab-V3 2009.2.24.0 2009.02.25 -
AntiVir 7.9.0.88 2009.02.25 -
Authentium 5.1.0.4 2009.02.25 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.25 -
BitDefender 7.2 2009.02.25 -
CAT-QuickHeal 10.00 2009.02.25 -
ClamAV 0.94.1 2009.02.25 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.25 -
eSafe 7.0.17.0 2009.02.25 Suspicious File
eTrust-Vet 31.6.6374 2009.02.25 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.25 -
Fortinet 3.117.0.0 2009.02.25 -
GData 19 2009.02.25 -
Ikarus T3.1.1.45.0 2009.02.25 -
K7AntiVirus 7.10.647 2009.02.25 Trojan.Win32.Agent.Family
Kaspersky 7.0.0.125 2009.02.25 -
McAfee 5535 2009.02.24 -
McAfee+Artemis 5535 2009.02.24 Generic!Artemis
Microsoft 1.4306 2009.02.25 -
NOD32 3888 2009.02.25 -
Norman 6.00.06 2009.02.25 -
nProtect 2009.1.8.0 2009.02.25 -
Panda 10.0.0.10 2009.02.25 -
PCTools 4.4.2.0 2009.02.25 -
Prevx1 V2 2009.02.25 Medium Risk Malware
Rising 21.18.22.00 2009.02.25 -
SecureWeb-Gateway 6.0.0 2009.02.25 -
Sophos 4.39.0 2009.02.25 -
Sunbelt 3.2.1856.2 2009.02.24 <Corrupted Archive>
Symantec 10 2009.02.25 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.25 PAK_Generic.001
VBA32 3.12.10.0 2009.02.25 -
ViRobot 2009.2.25.1623 2009.02.25 -
VirusBuster 4.5.11.0 2009.02.25 -
Information additionnelle
File size: 357376 bytes
MD5...: 876b8cb96ff102f93f30f3217b6866fe
SHA1..: 210e80e81a6fe5ad6d34e6c1986e71c7bec3b54b
SHA256: 765f0953f1e9fa39419b09e0722b352ebe3791a2d10734aa1c3d8f18e669d500
SHA512: a15a015a8c67ace842f13638e0e29047fbc1df0a2e68bdb5acf96cf09f7deb8c
02badb5e4731effa755594c9c1f7ec16ad25d6e1d697b31a0545f03cfad359e1
ssdeep: 6144:xME1nmg1tDbJ5621YNq2idizLZvnkVvN3+WbtakMrGEpQw3nO4dutroY4rI
0w7Ag:egnJB4h2oHNgtrW1+

PEiD..: -
TrID..: File type identification
WinRAR Self Extracting archive (95.7%)
Win32 Executable Generic (1.5%)
Win32 Dynamic Link Library (generic) (1.4%)
Win32 Executable Watcom C++ (generic) (0.4%)
Generic Win/DOS Executable (0.3%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401000
timedatestamp.....: 0x43463a52 (Fri Oct 07 09:05:22 2005)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x13000 0x12600 6.46 bcefd13d879b5aa1628d5731462b1935
.data 0x14000 0x7000 0xa00 4.73 0eb9af4768d13f3fe805922a21fcbf55
.idata 0x1b000 0x1000 0x1000 5.02 7f9440e32acb299f3bda96288136b63a
.rsrc 0x1c000 0x4000 0x3c00 4.59 2ddb54c6a4bf2208d731db445c812c53

( 8 imports )
> ADVAPI32.DLL: AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, RegCloseKey, RegCreateKeyExA, RegOpenKeyExA, RegQueryValueExA, RegSetValueExA, SetFileSecurityA, SetFileSecurityW
> KERNEL32.DLL: CloseHandle, CompareStringA, CreateDirectoryA, CreateDirectoryW, CreateFileA, CreateFileW, DeleteFileA, DeleteFileW, DosDateTimeToFileTime, ExitProcess, ExpandEnvironmentStringsA, FileTimeToLocalFileTime, FileTimeToSystemTime, FindClose, FindFirstFileA, FindFirstFileW, FindNextFileA, FindNextFileW, FindResourceA, FreeLibrary, GetCPInfo, GetCommandLineA, GetCurrentDirectoryA, GetCurrentProcess, GetDateFormatA, GetFileAttributesA, GetFileAttributesW, GetFileType, GetFullPathNameA, GetLastError, GetLocaleInfoA, GetModuleFileNameA, GetModuleHandleA, GetNumberFormatA, GetProcAddress, GetProcessHeap, GetStdHandle, GetTempPathA, GetTickCount, GetTimeFormatA, GetVersionExA, GlobalAlloc, HeapAlloc, HeapFree, HeapReAlloc, IsDBCSLeadByte, LoadLibraryA, LocalFileTimeToFileTime, MoveFileA, MoveFileExA, MultiByteToWideChar, ReadFile, SetCurrentDirectoryA, SetEndOfFile, SetEnvironmentVariableA, SetFileAttributesA, SetFileAttributesW, SetFilePointer, SetFileTime, SetLastError, Sleep, SystemTimeToFileTime, WaitForSingleObject, WideCharToMultiByte, WriteFile, lstrcmpiA, lstrlenA
> COMCTL32.DLL: -
> COMDLG32.DLL: CommDlgExtendedError, GetOpenFileNameA
> GDI32.DLL: DeleteObject
> SHELL32.DLL: SHBrowseForFolderA, SHChangeNotify, SHFileOperationA, SHGetFileInfoA, SHGetMalloc, SHGetSpecialFolderLocation, ShellExecuteExA, SHGetPathFromIDListA
> USER32.DLL: CharToOemBuffA, CharUpperA, CopyRect, CreateWindowExA, DefWindowProcA, DestroyIcon, DestroyWindow, DialogBoxParamA, DispatchMessageA, EnableWindow, EndDialog, FindWindowExA, GetClassNameA, GetClientRect, GetDlgItem, GetDlgItemTextA, GetMessageA, GetParent, GetSysColor, GetSystemMetrics, GetWindow, GetWindowLongA, GetWindowRect, GetWindowTextA, IsWindow, IsWindowVisible, LoadBitmapA, LoadCursorA, LoadIconA, LoadStringA, MapWindowPoints, MessageBoxA, OemToCharA, OemToCharBuffA, PeekMessageA, PostMessageA, RegisterClassExA, SendDlgItemMessageA, SendMessageA, SetDlgItemTextA, SetFocus, SetMenu, SetWindowLongA, SetWindowPos, SetWindowTextA, ShowWindow, TranslateMessage, UpdateWindow, WaitForInputIdle, wsprintfA, wvsprintfA
> OLE32.DLL: CLSIDFromString, CoCreateInstance, CreateStreamOnHGlobal, OleInitialize, OleUninitialize

( 0 exports )

Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=4ED3C22C00A505887412051D6DA79800D01931C1' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=4ED3C22C00A505887412051D6DA79800D01931C1</a>
packers (F-Prot): RAR, UPX
packers (Kaspersky): UPX, UPX
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok c'est lequeld e fichier celui la ? et lautre ?
0
mask
 
le premier c'est websvr.part1.exe
et le deuxième c'est spyblaster 2.3.exe qui est là

-squared - - Trojan.Generic!IK
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
Comodo - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - -
Ikarus - - Trojan.Generic
K7AntiVirus - - -
Kaspersky - - -
McAfee - - -
McAfee+Artemis - - -
Microsoft - - -
NOD32 - - -
Norman - - -
Panda - - -
PCTools - - -
Prevx1 - - Malicious Software
Rising - - -
SecureWeb-Gateway - - -
Sophos - - -
Sunbelt - - -
TheHacker - - -
TrendMicro - - -
VBA32 - - -
ViRobot - - -
VirusBuster - - -
Information additionnelle
MD5: 32ef0e7093ffac11fdab35f46c218b60
SHA1: d8ce42eedf11a3b8bd4b7281f57324f2970a33f3
SHA256: 30fb464dc75f83393a91f2281e832f3721b6b8aaa8f96cd9d15dd835f099b368
SHA512: fc15bce9be8e1a308ab1d38ce94f29e5dd300dab1673eaf8a0da86d2cf3f90d9c5d4829f54136472726ccac0389b9e29c128e471de57b49b0701f5e08896e658
0
Utilisateur anonyme
 
ok,

telecharge et enregistre ! : http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe

colle les 2 adresse des fichier dans le 1er cadre (jaune)
et clique sur le bouton rouge : moveit

tu devra peu etre redemarrer si il te le demande dit oui,
tu aura le rapport et les fichier dans le : C:\otmoveit.....

0
mask
 
rappor ot molvet, il ne m'a pas demande de redémarrer

Error: Unable to interpret <C:\WINDOWS\websvr.part1.exe> in the current context!
Error: Unable to interpret <C:\Program Files\Spyware Blaster 3.2.exe> in the current context!

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02252009_174013
0
Utilisateur anonyme
 
:processes
explorer.exe

:files
C:\WINDOWS\websvr.part1.exe> in the current context!
C:\Program Files\Spyware Blaster 3.2.exe

[emptytemp]
[start explorer]
[reboot]


0
Utilisateur anonyme
 
merci ^^ je my suis pas fait ^^
0
Utilisateur anonyme
 
tin je sais plus ce quil faut mettre pour els deplacer...

redemarre ton pc en mode sans echec et essaye de les supprimer
0
mask
 
voilà j'ai redémarre et je les ai supprimés
0
Utilisateur anonyme
 
Oups j ai m****é moi aussi dans le copier coller :S
0
mask
 
alors ca c'est impardonnable :)
c'est pas grave , vous pensez qu'on va s'en sortir ou pas ?
0
Utilisateur anonyme
 
té arrivé a les supprimé ? ils y sont pas revenu ? ta encore des soucis et koi?
0
mask
 
ils ne sont pas revenu et j'ai toujours le même problème aprés le debut du demarrage de windows l'ecran s'éteins et se rallume mais je n'est plus que la souris à l'écran.
0
Utilisateur anonyme
 
ta essayer de reinstaller tes driver de la carte graphique ?
0
mask
 
oui mais je ne sais pas si je m'y suis bien pris.
J'ai le cd que j'ai mis dans le lecteur puis je suis passé par le poste de travail , j'ai ouvert les dossier. mais il y a plein de .exe et a chaque fois l'ordi me dit qu' il lui manque tel ou tel fichier pour executer mais je l'ai surement mal fait . si tu as la démarche je veut bien que tu me l'as donne, merci
0
Utilisateur anonyme
 
tu sais si c'est une Ati ou Nvidia ? ou le nom de ta carte ?
0
mask
 
ati radeon 9600
0
Utilisateur anonyme
 
ok : http://game.amd.com/us-en/drivers_catalyst.aspx?p=xp/radeonx-xp
le 1er download de 37 mo

et met ton pc à jour je vois aussi que ta IE 6 et pas le sp3 dinstaller...
0
mask
 
le setup me dit qu'il n'a pas trouvé un driver compatible avec le sys teme
Pour la wise a jour on a deja éssyé mais ca n'a pas marché ma version n'est pas originale si tu vois.
0
Utilisateur anonyme
 
oué a mon avis il faut un sp... parce que jai prix le driver xp pour les radeon 9600 series je sais pas la :s
0
mask
 
bon je crois qu'il va falloir formater car ca commence a me courrir cette histoire.
tu en penses quoi?
si tu penses qu'il le faut tu peut me dire comment on fait apres avoir formate, installer windows pour installer ce qu'il faut pour la carte mere et la carte grgraphique. (il faut que l'ordi boot sur les cd mere et graphique)?
0
mask > mask
 
ce silence veut dire que je doit formater????
0
Utilisateur anonyme
 
re,

j'aurais bien lu le dernier rapport otmoveit quand meme !
0
Utilisateur anonyme
 
il les a supprimé manuellement par le mode sans echec il me semble.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bosoir ici

voici un site pour mettre a jour TOUT tes drivers installe pas les BETA et installe QUE les DERNIERS drivers

https://www.touslesdrivers.com/index.php?v_page=29

tu devras installé un active X
0