Trojan-psw.win32.kates.c
Fermé
robinhood
-
29 juil. 2009 à 22:29
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 14 août 2009 à 15:04
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 14 août 2009 à 15:04
A voir également:
- Trojan-psw.win32.kates.c
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan win32 - Forum Virus
45 réponses
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
13 août 2009 à 21:40
13 août 2009 à 21:40
bien ...
le dernier est entrain d'être analysé ? ....
le dernier est entrain d'être analysé ? ....
et voila le dernier (excuses j'ai du m'absenter)
C:\WINDOWS\Installer\458B4.MSI
Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.24;2009.08.13;-
AhnLab-V3;5.0.0.2;2009.08.13;-
AntiVir;7.9.1.1;2009.08.13;-
Antiy-AVL;2.0.3.7;2009.08.13;-
Authentium;5.1.2.4;2009.08.13;-
Avast;4.8.1335.0;2009.08.12;-
AVG;8.5.0.406;2009.08.13;-
BitDefender;7.2;2009.08.13;-
CAT-QuickHeal;10.00;2009.08.13;-
ClamAV;0.94.1;2009.08.13;-
Comodo;1965;2009.08.13;-
DrWeb;5.0.0.12182;2009.08.13;-
eSafe;7.0.17.0;2009.08.13;-
eTrust-Vet;31.6.6675;2009.08.13;-
F-Prot;4.4.4.56;2009.08.13;-
F-Secure;8.0.14470.0;2009.08.13;-
Fortinet;3.120.0.0;2009.08.13;-
GData;19;2009.08.13;-
Ikarus;T3.1.1.64.0;2009.08.13;-
Jiangmin;11.0.800;2009.08.13;-
K7AntiVirus;7.10.817;2009.08.12;-
Kaspersky;7.0.0.125;2009.08.13;-
McAfee;5708;2009.08.13;-
McAfee+Artemis;5708;2009.08.13;-
McAfee-GW-Edition;6.8.5;2009.08.13;-
Microsoft;1.4903;2009.08.13;-
NOD32;4332;2009.08.13;-
Norman;;2009.08.13;-
nProtect;2009.1.8.0;2009.08.13;-
Panda;10.0.0.14;2009.08.13;Generic Malware
PCTools;4.4.2.0;2009.08.12;-
Prevx;3.0;2009.08.13;-
Rising;21.42.34.00;2009.08.13;-
Sophos;4.44.0;2009.08.13;-
Sunbelt;3.2.1858.2;2009.08.13;-
Symantec;1.4.4.12;2009.08.13;Trojan Horse
TheHacker;6.3.4.3.383;2009.08.13;-
TrendMicro;8.950.0.1094;2009.08.13;-
VBA32;3.12.10.9;2009.08.13;P2P-Worm.Win32.Bacteraloh.bp
ViRobot;2009.8.13.1883;2009.08.13;-
VirusBuster;4.6.5.0;2009.08.13;-
Information additionnelle
File size: 5842944 bytes
MD5 : 8b8ed76eb4a0dae269d7e5ce64706d97
SHA1 : 94b8e60d2f6084111878b031c1fce349cd3d449e
SHA256: 190be574aa85875dc440d82eeae009fe9c6cad1f480929c6b1ef50e5442abdd8
TrID : File type identification<BR>Microsoft Windows Installer (85.6%)<BR>Windows SDK Setup Transform Script (5.8%)<BR>Microsoft PowerPoint document (2.9%)<BR>Microsoft Excel sheet (2.8%)<BR>CaseWare 2005 Compressed file (1.9%)
ssdeep: 98304:Vpfc6iIelxVe26Xtxb2e8GegLxmeO0H4g9FaYBaW0+TkAe8TaaddoaaF471aR817:VNcZIehe2Ne8Geg0eOfsRboA7XyF
PEiD : -
RDS : NSRL Reference Data Set<BR>-
C:\WINDOWS\Installer\458B4.MSI
Antivirus;Version;Dernière mise à jour;Résultat
a-squared;4.5.0.24;2009.08.13;-
AhnLab-V3;5.0.0.2;2009.08.13;-
AntiVir;7.9.1.1;2009.08.13;-
Antiy-AVL;2.0.3.7;2009.08.13;-
Authentium;5.1.2.4;2009.08.13;-
Avast;4.8.1335.0;2009.08.12;-
AVG;8.5.0.406;2009.08.13;-
BitDefender;7.2;2009.08.13;-
CAT-QuickHeal;10.00;2009.08.13;-
ClamAV;0.94.1;2009.08.13;-
Comodo;1965;2009.08.13;-
DrWeb;5.0.0.12182;2009.08.13;-
eSafe;7.0.17.0;2009.08.13;-
eTrust-Vet;31.6.6675;2009.08.13;-
F-Prot;4.4.4.56;2009.08.13;-
F-Secure;8.0.14470.0;2009.08.13;-
Fortinet;3.120.0.0;2009.08.13;-
GData;19;2009.08.13;-
Ikarus;T3.1.1.64.0;2009.08.13;-
Jiangmin;11.0.800;2009.08.13;-
K7AntiVirus;7.10.817;2009.08.12;-
Kaspersky;7.0.0.125;2009.08.13;-
McAfee;5708;2009.08.13;-
McAfee+Artemis;5708;2009.08.13;-
McAfee-GW-Edition;6.8.5;2009.08.13;-
Microsoft;1.4903;2009.08.13;-
NOD32;4332;2009.08.13;-
Norman;;2009.08.13;-
nProtect;2009.1.8.0;2009.08.13;-
Panda;10.0.0.14;2009.08.13;Generic Malware
PCTools;4.4.2.0;2009.08.12;-
Prevx;3.0;2009.08.13;-
Rising;21.42.34.00;2009.08.13;-
Sophos;4.44.0;2009.08.13;-
Sunbelt;3.2.1858.2;2009.08.13;-
Symantec;1.4.4.12;2009.08.13;Trojan Horse
TheHacker;6.3.4.3.383;2009.08.13;-
TrendMicro;8.950.0.1094;2009.08.13;-
VBA32;3.12.10.9;2009.08.13;P2P-Worm.Win32.Bacteraloh.bp
ViRobot;2009.8.13.1883;2009.08.13;-
VirusBuster;4.6.5.0;2009.08.13;-
Information additionnelle
File size: 5842944 bytes
MD5 : 8b8ed76eb4a0dae269d7e5ce64706d97
SHA1 : 94b8e60d2f6084111878b031c1fce349cd3d449e
SHA256: 190be574aa85875dc440d82eeae009fe9c6cad1f480929c6b1ef50e5442abdd8
TrID : File type identification<BR>Microsoft Windows Installer (85.6%)<BR>Windows SDK Setup Transform Script (5.8%)<BR>Microsoft PowerPoint document (2.9%)<BR>Microsoft Excel sheet (2.8%)<BR>CaseWare 2005 Compressed file (1.9%)
ssdeep: 98304:Vpfc6iIelxVe26Xtxb2e8GegLxmeO0H4g9FaYBaW0+TkAe8TaaddoaaF471aR817:VNcZIehe2Ne8Geg0eOfsRboA7XyF
PEiD : -
RDS : NSRL Reference Data Set<BR>-
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 11:54
14 août 2009 à 11:54
Salut,
fais ceci donc :
Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
* Double clique sur "OTM.exe" pour ouvrir le prg .
* Ensuite rends toi sur cette page > https://www.cjoint.com/?iol2LCzKvu
* Puis copie tout le texte qui s' y trouve et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
! Déconnecte toi et ferme toutes tes applications en cours ( navigateur compris ) !
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
fais ceci donc :
Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
* Double clique sur "OTM.exe" pour ouvrir le prg .
* Ensuite rends toi sur cette page > https://www.cjoint.com/?iol2LCzKvu
* Puis copie tout le texte qui s' y trouve et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
! Déconnecte toi et ferme toutes tes applications en cours ( navigateur compris ) !
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
salut,
voici le rapport log otm, je dois m'absenter jusque dimanche AM je te recontacterai, le pc rame toujours autant au chargement de la session (environ 6 à 7 mn) pour aller jusque connexion internet,
bon courage
All processes killed
========== FILES ==========
C:\WINDOWS\Installer\{91E3040C-6000-11D3-8CFE-0150048383C9}\inficon.0xe moved successfully.
C:\WINDOWS\Installer\458b4.msi moved successfully.
C:\WINDOWS\Installer\{91E3040C-6000-11D3-8CFE-0150048383C9}\inficon.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: All Users
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 49286 bytes
User: Yves
->Temp folder emptied: 1416963 bytes
->Temporary Internet Files folder emptied: 286305853 bytes
->Java cache emptied: 1341836 bytes
User: Sylvain
->Temp folder emptied: 672846 bytes
->Temporary Internet Files folder emptied: 71994747 bytes
->Java cache emptied: 3846668 bytes
User: yves_2
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Camille
->Temp folder emptied: 296385 bytes
->Temporary Internet Files folder emptied: 115642 bytes
User: yves_2.ACER-E3B0141A93
->Temp folder emptied: 36923349 bytes
->Temporary Internet Files folder emptied: 54058326 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 22392223 bytes
%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 20593 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
Windows Temp folder emptied: 31529 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 459,84 mb
OTM by OldTimer - Version 3.0.0.6 log created on 08142009_142906
Files moved on Reboot...
Registry entries deleted on Reboot...
voici le rapport log otm, je dois m'absenter jusque dimanche AM je te recontacterai, le pc rame toujours autant au chargement de la session (environ 6 à 7 mn) pour aller jusque connexion internet,
bon courage
All processes killed
========== FILES ==========
C:\WINDOWS\Installer\{91E3040C-6000-11D3-8CFE-0150048383C9}\inficon.0xe moved successfully.
C:\WINDOWS\Installer\458b4.msi moved successfully.
C:\WINDOWS\Installer\{91E3040C-6000-11D3-8CFE-0150048383C9}\inficon.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: All Users
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 49286 bytes
User: Yves
->Temp folder emptied: 1416963 bytes
->Temporary Internet Files folder emptied: 286305853 bytes
->Java cache emptied: 1341836 bytes
User: Sylvain
->Temp folder emptied: 672846 bytes
->Temporary Internet Files folder emptied: 71994747 bytes
->Java cache emptied: 3846668 bytes
User: yves_2
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Camille
->Temp folder emptied: 296385 bytes
->Temporary Internet Files folder emptied: 115642 bytes
User: yves_2.ACER-E3B0141A93
->Temp folder emptied: 36923349 bytes
->Temporary Internet Files folder emptied: 54058326 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 22392223 bytes
%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 20593 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
Windows Temp folder emptied: 31529 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 459,84 mb
OTM by OldTimer - Version 3.0.0.6 log created on 08142009_142906
Files moved on Reboot...
Registry entries deleted on Reboot...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 août 2009 à 15:04
14 août 2009 à 15:04
re,
bien ...
ton PC rame surtout à cause du "gestionnaire orange" et tout le tremblement .... je te conseille de le supprimer ....
> https://www.commentcamarche.net/faq/4868-desactiver-le-gestionnaire-orange-wanadoo
ensuite, il faudrait peut-être aussi supprimé ta session et en recréer un autre ...
Dis moi ce que cela a donnée et on poursuit ....
bien ...
ton PC rame surtout à cause du "gestionnaire orange" et tout le tremblement .... je te conseille de le supprimer ....
> https://www.commentcamarche.net/faq/4868-desactiver-le-gestionnaire-orange-wanadoo
ensuite, il faudrait peut-être aussi supprimé ta session et en recréer un autre ...
Dis moi ce que cela a donnée et on poursuit ....