Spy.agent variante de win32
mask
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
hier j'ai éteins mon ordi et quand je l'est rallumé windows démarre normalement(logo windows avec la barre de progession dessous) et puis l'ecran devient noir il ne me reste plus que la souris sur l'écran. J'ai trouvé avec NOD32 un fichier infecté une variante de win32 (cxplib.dll).
j'ai esseyer de restaurer le système à une date antérieure rien à faire.
Si quelque peux m'aidésans tout formater ça serait cool car j'ai une site à faire tourner.
Petit renseignement je ne suis pas le king de l'informatique.
Merci d'avance.
Mask.
hier j'ai éteins mon ordi et quand je l'est rallumé windows démarre normalement(logo windows avec la barre de progession dessous) et puis l'ecran devient noir il ne me reste plus que la souris sur l'écran. J'ai trouvé avec NOD32 un fichier infecté une variante de win32 (cxplib.dll).
j'ai esseyer de restaurer le système à une date antérieure rien à faire.
Si quelque peux m'aidésans tout formater ça serait cool car j'ai une site à faire tourner.
Petit renseignement je ne suis pas le king de l'informatique.
Merci d'avance.
Mask.
A voir également:
- Spy.agent variante de win32
- Trojan win32 - Forum Virus
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Puadimanager win32/offercore ✓ - Forum Virus
- PUADlManager:Win32/OfferCore ✓ - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
76 réponses
le san est gratuit, la désinfection est payante mais au moins on aura l'adresse du ou des fichier suspects !
et apres on dit que je di nimporte quoi....
va sur https://www.virustotal.com/gui/ et fait analyser ces 2 fichier !
tu collera les rapport (adresse de l'analyse ici)
va sur https://www.virustotal.com/gui/ et fait analyser ces 2 fichier !
tu collera les rapport (adresse de l'analyse ici)
rapport1
a-squared 4.0.0.93 2009.02.25 -
AhnLab-V3 2009.2.24.0 2009.02.25 -
AntiVir 7.9.0.88 2009.02.25 -
Authentium 5.1.0.4 2009.02.25 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.25 -
BitDefender 7.2 2009.02.25 -
CAT-QuickHeal 10.00 2009.02.25 -
ClamAV 0.94.1 2009.02.25 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.25 -
eSafe 7.0.17.0 2009.02.25 Suspicious File
eTrust-Vet 31.6.6374 2009.02.25 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.25 -
Fortinet 3.117.0.0 2009.02.25 -
GData 19 2009.02.25 -
Ikarus T3.1.1.45.0 2009.02.25 -
K7AntiVirus 7.10.647 2009.02.25 Trojan.Win32.Agent.Family
Kaspersky 7.0.0.125 2009.02.25 -
McAfee 5535 2009.02.24 -
McAfee+Artemis 5535 2009.02.24 Generic!Artemis
Microsoft 1.4306 2009.02.25 -
NOD32 3888 2009.02.25 -
Norman 6.00.06 2009.02.25 -
nProtect 2009.1.8.0 2009.02.25 -
Panda 10.0.0.10 2009.02.25 -
PCTools 4.4.2.0 2009.02.25 -
Prevx1 V2 2009.02.25 Medium Risk Malware
Rising 21.18.22.00 2009.02.25 -
SecureWeb-Gateway 6.0.0 2009.02.25 -
Sophos 4.39.0 2009.02.25 -
Sunbelt 3.2.1856.2 2009.02.24 <Corrupted Archive>
Symantec 10 2009.02.25 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.25 PAK_Generic.001
VBA32 3.12.10.0 2009.02.25 -
ViRobot 2009.2.25.1623 2009.02.25 -
VirusBuster 4.5.11.0 2009.02.25 -
Information additionnelle
File size: 357376 bytes
MD5...: 876b8cb96ff102f93f30f3217b6866fe
SHA1..: 210e80e81a6fe5ad6d34e6c1986e71c7bec3b54b
SHA256: 765f0953f1e9fa39419b09e0722b352ebe3791a2d10734aa1c3d8f18e669d500
SHA512: a15a015a8c67ace842f13638e0e29047fbc1df0a2e68bdb5acf96cf09f7deb8c
02badb5e4731effa755594c9c1f7ec16ad25d6e1d697b31a0545f03cfad359e1
ssdeep: 6144:xME1nmg1tDbJ5621YNq2idizLZvnkVvN3+WbtakMrGEpQw3nO4dutroY4rI
0w7Ag:egnJB4h2oHNgtrW1+
PEiD..: -
TrID..: File type identification
WinRAR Self Extracting archive (95.7%)
Win32 Executable Generic (1.5%)
Win32 Dynamic Link Library (generic) (1.4%)
Win32 Executable Watcom C++ (generic) (0.4%)
Generic Win/DOS Executable (0.3%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401000
timedatestamp.....: 0x43463a52 (Fri Oct 07 09:05:22 2005)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x13000 0x12600 6.46 bcefd13d879b5aa1628d5731462b1935
.data 0x14000 0x7000 0xa00 4.73 0eb9af4768d13f3fe805922a21fcbf55
.idata 0x1b000 0x1000 0x1000 5.02 7f9440e32acb299f3bda96288136b63a
.rsrc 0x1c000 0x4000 0x3c00 4.59 2ddb54c6a4bf2208d731db445c812c53
( 8 imports )
> ADVAPI32.DLL: AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, RegCloseKey, RegCreateKeyExA, RegOpenKeyExA, RegQueryValueExA, RegSetValueExA, SetFileSecurityA, SetFileSecurityW
> KERNEL32.DLL: CloseHandle, CompareStringA, CreateDirectoryA, CreateDirectoryW, CreateFileA, CreateFileW, DeleteFileA, DeleteFileW, DosDateTimeToFileTime, ExitProcess, ExpandEnvironmentStringsA, FileTimeToLocalFileTime, FileTimeToSystemTime, FindClose, FindFirstFileA, FindFirstFileW, FindNextFileA, FindNextFileW, FindResourceA, FreeLibrary, GetCPInfo, GetCommandLineA, GetCurrentDirectoryA, GetCurrentProcess, GetDateFormatA, GetFileAttributesA, GetFileAttributesW, GetFileType, GetFullPathNameA, GetLastError, GetLocaleInfoA, GetModuleFileNameA, GetModuleHandleA, GetNumberFormatA, GetProcAddress, GetProcessHeap, GetStdHandle, GetTempPathA, GetTickCount, GetTimeFormatA, GetVersionExA, GlobalAlloc, HeapAlloc, HeapFree, HeapReAlloc, IsDBCSLeadByte, LoadLibraryA, LocalFileTimeToFileTime, MoveFileA, MoveFileExA, MultiByteToWideChar, ReadFile, SetCurrentDirectoryA, SetEndOfFile, SetEnvironmentVariableA, SetFileAttributesA, SetFileAttributesW, SetFilePointer, SetFileTime, SetLastError, Sleep, SystemTimeToFileTime, WaitForSingleObject, WideCharToMultiByte, WriteFile, lstrcmpiA, lstrlenA
> COMCTL32.DLL: -
> COMDLG32.DLL: CommDlgExtendedError, GetOpenFileNameA
> GDI32.DLL: DeleteObject
> SHELL32.DLL: SHBrowseForFolderA, SHChangeNotify, SHFileOperationA, SHGetFileInfoA, SHGetMalloc, SHGetSpecialFolderLocation, ShellExecuteExA, SHGetPathFromIDListA
> USER32.DLL: CharToOemBuffA, CharUpperA, CopyRect, CreateWindowExA, DefWindowProcA, DestroyIcon, DestroyWindow, DialogBoxParamA, DispatchMessageA, EnableWindow, EndDialog, FindWindowExA, GetClassNameA, GetClientRect, GetDlgItem, GetDlgItemTextA, GetMessageA, GetParent, GetSysColor, GetSystemMetrics, GetWindow, GetWindowLongA, GetWindowRect, GetWindowTextA, IsWindow, IsWindowVisible, LoadBitmapA, LoadCursorA, LoadIconA, LoadStringA, MapWindowPoints, MessageBoxA, OemToCharA, OemToCharBuffA, PeekMessageA, PostMessageA, RegisterClassExA, SendDlgItemMessageA, SendMessageA, SetDlgItemTextA, SetFocus, SetMenu, SetWindowLongA, SetWindowPos, SetWindowTextA, ShowWindow, TranslateMessage, UpdateWindow, WaitForInputIdle, wsprintfA, wvsprintfA
> OLE32.DLL: CLSIDFromString, CoCreateInstance, CreateStreamOnHGlobal, OleInitialize, OleUninitialize
( 0 exports )
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=4ED3C22C00A505887412051D6DA79800D01931C1' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=4ED3C22C00A505887412051D6DA79800D01931C1</a>
packers (F-Prot): RAR, UPX
packers (Kaspersky): UPX, UPX
a-squared 4.0.0.93 2009.02.25 -
AhnLab-V3 2009.2.24.0 2009.02.25 -
AntiVir 7.9.0.88 2009.02.25 -
Authentium 5.1.0.4 2009.02.25 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.25 -
BitDefender 7.2 2009.02.25 -
CAT-QuickHeal 10.00 2009.02.25 -
ClamAV 0.94.1 2009.02.25 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.25 -
eSafe 7.0.17.0 2009.02.25 Suspicious File
eTrust-Vet 31.6.6374 2009.02.25 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.25 -
Fortinet 3.117.0.0 2009.02.25 -
GData 19 2009.02.25 -
Ikarus T3.1.1.45.0 2009.02.25 -
K7AntiVirus 7.10.647 2009.02.25 Trojan.Win32.Agent.Family
Kaspersky 7.0.0.125 2009.02.25 -
McAfee 5535 2009.02.24 -
McAfee+Artemis 5535 2009.02.24 Generic!Artemis
Microsoft 1.4306 2009.02.25 -
NOD32 3888 2009.02.25 -
Norman 6.00.06 2009.02.25 -
nProtect 2009.1.8.0 2009.02.25 -
Panda 10.0.0.10 2009.02.25 -
PCTools 4.4.2.0 2009.02.25 -
Prevx1 V2 2009.02.25 Medium Risk Malware
Rising 21.18.22.00 2009.02.25 -
SecureWeb-Gateway 6.0.0 2009.02.25 -
Sophos 4.39.0 2009.02.25 -
Sunbelt 3.2.1856.2 2009.02.24 <Corrupted Archive>
Symantec 10 2009.02.25 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.25 PAK_Generic.001
VBA32 3.12.10.0 2009.02.25 -
ViRobot 2009.2.25.1623 2009.02.25 -
VirusBuster 4.5.11.0 2009.02.25 -
Information additionnelle
File size: 357376 bytes
MD5...: 876b8cb96ff102f93f30f3217b6866fe
SHA1..: 210e80e81a6fe5ad6d34e6c1986e71c7bec3b54b
SHA256: 765f0953f1e9fa39419b09e0722b352ebe3791a2d10734aa1c3d8f18e669d500
SHA512: a15a015a8c67ace842f13638e0e29047fbc1df0a2e68bdb5acf96cf09f7deb8c
02badb5e4731effa755594c9c1f7ec16ad25d6e1d697b31a0545f03cfad359e1
ssdeep: 6144:xME1nmg1tDbJ5621YNq2idizLZvnkVvN3+WbtakMrGEpQw3nO4dutroY4rI
0w7Ag:egnJB4h2oHNgtrW1+
PEiD..: -
TrID..: File type identification
WinRAR Self Extracting archive (95.7%)
Win32 Executable Generic (1.5%)
Win32 Dynamic Link Library (generic) (1.4%)
Win32 Executable Watcom C++ (generic) (0.4%)
Generic Win/DOS Executable (0.3%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401000
timedatestamp.....: 0x43463a52 (Fri Oct 07 09:05:22 2005)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x13000 0x12600 6.46 bcefd13d879b5aa1628d5731462b1935
.data 0x14000 0x7000 0xa00 4.73 0eb9af4768d13f3fe805922a21fcbf55
.idata 0x1b000 0x1000 0x1000 5.02 7f9440e32acb299f3bda96288136b63a
.rsrc 0x1c000 0x4000 0x3c00 4.59 2ddb54c6a4bf2208d731db445c812c53
( 8 imports )
> ADVAPI32.DLL: AdjustTokenPrivileges, LookupPrivilegeValueA, OpenProcessToken, RegCloseKey, RegCreateKeyExA, RegOpenKeyExA, RegQueryValueExA, RegSetValueExA, SetFileSecurityA, SetFileSecurityW
> KERNEL32.DLL: CloseHandle, CompareStringA, CreateDirectoryA, CreateDirectoryW, CreateFileA, CreateFileW, DeleteFileA, DeleteFileW, DosDateTimeToFileTime, ExitProcess, ExpandEnvironmentStringsA, FileTimeToLocalFileTime, FileTimeToSystemTime, FindClose, FindFirstFileA, FindFirstFileW, FindNextFileA, FindNextFileW, FindResourceA, FreeLibrary, GetCPInfo, GetCommandLineA, GetCurrentDirectoryA, GetCurrentProcess, GetDateFormatA, GetFileAttributesA, GetFileAttributesW, GetFileType, GetFullPathNameA, GetLastError, GetLocaleInfoA, GetModuleFileNameA, GetModuleHandleA, GetNumberFormatA, GetProcAddress, GetProcessHeap, GetStdHandle, GetTempPathA, GetTickCount, GetTimeFormatA, GetVersionExA, GlobalAlloc, HeapAlloc, HeapFree, HeapReAlloc, IsDBCSLeadByte, LoadLibraryA, LocalFileTimeToFileTime, MoveFileA, MoveFileExA, MultiByteToWideChar, ReadFile, SetCurrentDirectoryA, SetEndOfFile, SetEnvironmentVariableA, SetFileAttributesA, SetFileAttributesW, SetFilePointer, SetFileTime, SetLastError, Sleep, SystemTimeToFileTime, WaitForSingleObject, WideCharToMultiByte, WriteFile, lstrcmpiA, lstrlenA
> COMCTL32.DLL: -
> COMDLG32.DLL: CommDlgExtendedError, GetOpenFileNameA
> GDI32.DLL: DeleteObject
> SHELL32.DLL: SHBrowseForFolderA, SHChangeNotify, SHFileOperationA, SHGetFileInfoA, SHGetMalloc, SHGetSpecialFolderLocation, ShellExecuteExA, SHGetPathFromIDListA
> USER32.DLL: CharToOemBuffA, CharUpperA, CopyRect, CreateWindowExA, DefWindowProcA, DestroyIcon, DestroyWindow, DialogBoxParamA, DispatchMessageA, EnableWindow, EndDialog, FindWindowExA, GetClassNameA, GetClientRect, GetDlgItem, GetDlgItemTextA, GetMessageA, GetParent, GetSysColor, GetSystemMetrics, GetWindow, GetWindowLongA, GetWindowRect, GetWindowTextA, IsWindow, IsWindowVisible, LoadBitmapA, LoadCursorA, LoadIconA, LoadStringA, MapWindowPoints, MessageBoxA, OemToCharA, OemToCharBuffA, PeekMessageA, PostMessageA, RegisterClassExA, SendDlgItemMessageA, SendMessageA, SetDlgItemTextA, SetFocus, SetMenu, SetWindowLongA, SetWindowPos, SetWindowTextA, ShowWindow, TranslateMessage, UpdateWindow, WaitForInputIdle, wsprintfA, wvsprintfA
> OLE32.DLL: CLSIDFromString, CoCreateInstance, CreateStreamOnHGlobal, OleInitialize, OleUninitialize
( 0 exports )
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=4ED3C22C00A505887412051D6DA79800D01931C1' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=4ED3C22C00A505887412051D6DA79800D01931C1</a>
packers (F-Prot): RAR, UPX
packers (Kaspersky): UPX, UPX
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
le premier c'est websvr.part1.exe
et le deuxième c'est spyblaster 2.3.exe qui est là
-squared - - Trojan.Generic!IK
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
Comodo - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - -
Ikarus - - Trojan.Generic
K7AntiVirus - - -
Kaspersky - - -
McAfee - - -
McAfee+Artemis - - -
Microsoft - - -
NOD32 - - -
Norman - - -
Panda - - -
PCTools - - -
Prevx1 - - Malicious Software
Rising - - -
SecureWeb-Gateway - - -
Sophos - - -
Sunbelt - - -
TheHacker - - -
TrendMicro - - -
VBA32 - - -
ViRobot - - -
VirusBuster - - -
Information additionnelle
MD5: 32ef0e7093ffac11fdab35f46c218b60
SHA1: d8ce42eedf11a3b8bd4b7281f57324f2970a33f3
SHA256: 30fb464dc75f83393a91f2281e832f3721b6b8aaa8f96cd9d15dd835f099b368
SHA512: fc15bce9be8e1a308ab1d38ce94f29e5dd300dab1673eaf8a0da86d2cf3f90d9c5d4829f54136472726ccac0389b9e29c128e471de57b49b0701f5e08896e658
et le deuxième c'est spyblaster 2.3.exe qui est là
-squared - - Trojan.Generic!IK
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
Comodo - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
F-Prot - - -
F-Secure - - -
Fortinet - - -
GData - - -
Ikarus - - Trojan.Generic
K7AntiVirus - - -
Kaspersky - - -
McAfee - - -
McAfee+Artemis - - -
Microsoft - - -
NOD32 - - -
Norman - - -
Panda - - -
PCTools - - -
Prevx1 - - Malicious Software
Rising - - -
SecureWeb-Gateway - - -
Sophos - - -
Sunbelt - - -
TheHacker - - -
TrendMicro - - -
VBA32 - - -
ViRobot - - -
VirusBuster - - -
Information additionnelle
MD5: 32ef0e7093ffac11fdab35f46c218b60
SHA1: d8ce42eedf11a3b8bd4b7281f57324f2970a33f3
SHA256: 30fb464dc75f83393a91f2281e832f3721b6b8aaa8f96cd9d15dd835f099b368
SHA512: fc15bce9be8e1a308ab1d38ce94f29e5dd300dab1673eaf8a0da86d2cf3f90d9c5d4829f54136472726ccac0389b9e29c128e471de57b49b0701f5e08896e658
ok,
telecharge et enregistre ! : http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe
colle les 2 adresse des fichier dans le 1er cadre (jaune)
et clique sur le bouton rouge : moveit
tu devra peu etre redemarrer si il te le demande dit oui,
tu aura le rapport et les fichier dans le : C:\otmoveit.....
telecharge et enregistre ! : http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe
colle les 2 adresse des fichier dans le 1er cadre (jaune)
et clique sur le bouton rouge : moveit
tu devra peu etre redemarrer si il te le demande dit oui,
tu aura le rapport et les fichier dans le : C:\otmoveit.....
:processes
explorer.exe
:files
C:\WINDOWS\websvr.part1.exe> in the current context!
C:\Program Files\Spyware Blaster 3.2.exe
[emptytemp]
[start explorer]
[reboot]
explorer.exe
:files
C:\WINDOWS\websvr.part1.exe> in the current context!
C:\Program Files\Spyware Blaster 3.2.exe
[emptytemp]
[start explorer]
[reboot]
tin je sais plus ce quil faut mettre pour els deplacer...
redemarre ton pc en mode sans echec et essaye de les supprimer
redemarre ton pc en mode sans echec et essaye de les supprimer
oui mais je ne sais pas si je m'y suis bien pris.
J'ai le cd que j'ai mis dans le lecteur puis je suis passé par le poste de travail , j'ai ouvert les dossier. mais il y a plein de .exe et a chaque fois l'ordi me dit qu' il lui manque tel ou tel fichier pour executer mais je l'ai surement mal fait . si tu as la démarche je veut bien que tu me l'as donne, merci
J'ai le cd que j'ai mis dans le lecteur puis je suis passé par le poste de travail , j'ai ouvert les dossier. mais il y a plein de .exe et a chaque fois l'ordi me dit qu' il lui manque tel ou tel fichier pour executer mais je l'ai surement mal fait . si tu as la démarche je veut bien que tu me l'as donne, merci
ok : http://game.amd.com/us-en/drivers_catalyst.aspx?p=xp/radeonx-xp
le 1er download de 37 mo
et met ton pc à jour je vois aussi que ta IE 6 et pas le sp3 dinstaller...
le 1er download de 37 mo
et met ton pc à jour je vois aussi que ta IE 6 et pas le sp3 dinstaller...
oué a mon avis il faut un sp... parce que jai prix le driver xp pour les radeon 9600 series je sais pas la :s
bon je crois qu'il va falloir formater car ca commence a me courrir cette histoire.
tu en penses quoi?
si tu penses qu'il le faut tu peut me dire comment on fait apres avoir formate, installer windows pour installer ce qu'il faut pour la carte mere et la carte grgraphique. (il faut que l'ordi boot sur les cd mere et graphique)?
tu en penses quoi?
si tu penses qu'il le faut tu peut me dire comment on fait apres avoir formate, installer windows pour installer ce qu'il faut pour la carte mere et la carte grgraphique. (il faut que l'ordi boot sur les cd mere et graphique)?
bosoir ici
voici un site pour mettre a jour TOUT tes drivers installe pas les BETA et installe QUE les DERNIERS drivers
https://www.touslesdrivers.com/index.php?v_page=29
tu devras installé un active X
voici un site pour mettre a jour TOUT tes drivers installe pas les BETA et installe QUE les DERNIERS drivers
https://www.touslesdrivers.com/index.php?v_page=29
tu devras installé un active X