Probleme avec un virus
nofear
-
nofear -
nofear -
Bonjour,
en étant sur internet j'ai d'un seul coup mon pc qui s'est déconecté et à re démarrer seul. pour infos je ne consultait pas de site x!
je n'ai pas téléchargé de programme n'y ouvert de fichiers .exe
bref j'ai depuis un message qui apparait dans la barre des taches me disant :
warning your pc is infected...
j'ai pc intispyware 2010 qui revient régulièrement me disant que des trojans sont détecté.
au secours que faire??
en étant sur internet j'ai d'un seul coup mon pc qui s'est déconecté et à re démarrer seul. pour infos je ne consultait pas de site x!
je n'ai pas téléchargé de programme n'y ouvert de fichiers .exe
bref j'ai depuis un message qui apparait dans la barre des taches me disant :
warning your pc is infected...
j'ai pc intispyware 2010 qui revient régulièrement me disant que des trojans sont détecté.
au secours que faire??
A voir également:
- Probleme avec un virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
65 réponses
ce logiciel me fait telecharger des mises jours extrement longue.
cette reponse m'a fait arreter la mise a jour d'ailleur.
est ce normal?
cette reponse m'a fait arreter la mise a jour d'ailleur.
est ce normal?
de plus il m'est impossible de faire cela :
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
je ne le vois pas dans la liste
je sais plus quoi faire????
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
je ne le vois pas dans la liste
je sais plus quoi faire????
bon il m'énerve lui de na pas marcher avant il marchais bien maintenant qu'il ont changé ça ne va plus marcher :
essaye celui ci :
Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
Voici un tutoriel
essaye celui ci :
Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
Voici un tutoriel
ok je suis en train de faire l'analyse avec panda. cela fait 1 heure maintenant j'en suis a 15%!!.
il a déjà trouvé 12 fichiers infectés.
et il bon de continuer?
il a déjà trouvé 12 fichiers infectés.
et il bon de continuer?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le rapport
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-08-23 17:20:48
PROTECTIONS: 1
MALWARE: 19
SUSPECTS: 18
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop 9.0.1.32 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00149035 Cookie/Casinodelrio TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@casinodelrio[1].txt
00149046 Cookie/Casinotropez TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@casinotropez[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@com[1].txt
00168095 Cookie/888 TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@888[2].txt
00199231 HackTool/EvID HackTools No 0 Yes No D:\julien\Image julien\EvID4226Patch.exe
00329272 Cookie/Systemdoctor TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@www.systemdoctor[1].txt
00350960 Dialer.IQJ Dialers No 1 Yes No C:\Qoobox\Quarantine\C\Program Files\Instant Access\Multi\20070101230159\instant access.exe.vir
00351416 Cookie/Systemdoctor TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@systemdoctor[2].txt
00484705 Application/IEDefender HackTools No 0 Yes No C:\Program Files\Mozilla Firefox 2 Beta 1\SmitfraudFix\IEDFix.C.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061611.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\Qoobox\Quarantine\C\WINDOWS\system32\IEDFix.C.exe.vir
00484705 Application/IEDefender HackTools No 0 Yes No D:\julien\SmitfraudFix\IEDFix.C.exe
00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061768.sys
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\Mozilla Firefox 2 Beta 1\SmitfraudFix\404Fix.exe
00921467 Generic Malware Virus/Trojan No 0 Yes No D:\julien\SmitfraudFix\404Fix.exe
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061607.exe
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\Qoobox\Quarantine\C\WINDOWS\system32\404Fix.exe.vir
01279072 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061820.exe
02125057 Adware/Zango Adware No 0 No No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061821.exe[LaunchHelp.dll]
02504376 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061822.exe
02528736 Generic Trojan Virus/Trojan No 0 Yes No C:\Qoobox\Quarantine\C\Program Files\PC_Antispyware2010\AVEngn.dll.vir
02530106 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061824.exe
02534213 Trj/BedeTres.R Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061818.exe
02534213 Trj/BedeTres.R Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061823.exe
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061636.sys
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061836.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061837.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No C:\WINDOWS\system32\Drivers\ntfs.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061728.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061729.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061737.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061738.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061752.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061753.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061775.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061776.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061786.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061787.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061846.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061460.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061461.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061717.exe
No C:\WINDOWS\system32\dllcache\ntfs.sys
No D:\julien\SmitfraudFix.exe
No D:\_OTM\MovedFiles\08222009_160704\Documents and Settings\duo\Menu Démarrer\Programmes\Démarrage\ikowin32.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-08-23 17:20:48
PROTECTIONS: 1
MALWARE: 19
SUSPECTS: 18
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop 9.0.1.32 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00149035 Cookie/Casinodelrio TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@casinodelrio[1].txt
00149046 Cookie/Casinotropez TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@casinotropez[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@com[1].txt
00168095 Cookie/888 TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@888[2].txt
00199231 HackTool/EvID HackTools No 0 Yes No D:\julien\Image julien\EvID4226Patch.exe
00329272 Cookie/Systemdoctor TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@www.systemdoctor[1].txt
00350960 Dialer.IQJ Dialers No 1 Yes No C:\Qoobox\Quarantine\C\Program Files\Instant Access\Multi\20070101230159\instant access.exe.vir
00351416 Cookie/Systemdoctor TrackingCookie No 0 Yes No C:\Documents and Settings\duo\Cookies\duo@systemdoctor[2].txt
00484705 Application/IEDefender HackTools No 0 Yes No C:\Program Files\Mozilla Firefox 2 Beta 1\SmitfraudFix\IEDFix.C.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061611.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\Qoobox\Quarantine\C\WINDOWS\system32\IEDFix.C.exe.vir
00484705 Application/IEDefender HackTools No 0 Yes No D:\julien\SmitfraudFix\IEDFix.C.exe
00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061768.sys
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\Program Files\Mozilla Firefox 2 Beta 1\SmitfraudFix\404Fix.exe
00921467 Generic Malware Virus/Trojan No 0 Yes No D:\julien\SmitfraudFix\404Fix.exe
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061607.exe
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\Qoobox\Quarantine\C\WINDOWS\system32\404Fix.exe.vir
01279072 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061820.exe
02125057 Adware/Zango Adware No 0 No No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061821.exe[LaunchHelp.dll]
02504376 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061822.exe
02528736 Generic Trojan Virus/Trojan No 0 Yes No C:\Qoobox\Quarantine\C\Program Files\PC_Antispyware2010\AVEngn.dll.vir
02530106 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061824.exe
02534213 Trj/BedeTres.R Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061818.exe
02534213 Trj/BedeTres.R Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061823.exe
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061636.sys
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061836.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061837.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No C:\WINDOWS\system32\Drivers\ntfs.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061728.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061729.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061737.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061738.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061752.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061753.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061775.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061776.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061786.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061787.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP314\A0061846.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061460.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061461.sys
No C:\System Volume Information\_restore{E9E085E7-2D04-46BF-BF24-710AADD73283}\RP313\A0061717.exe
No C:\WINDOWS\system32\dllcache\ntfs.sys
No D:\julien\SmitfraudFix.exe
No D:\_OTM\MovedFiles\08222009_160704\Documents and Settings\duo\Menu Démarrer\Programmes\Démarrage\ikowin32.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
alors dans le rapport je ne vois que ça qui pourrait être gênant tu connais :
00199231 HackTool/EvID HackTools No 0 Yes No D:\julien\Image julien\EvID4226Patch.exe
00199231 HackTool/EvID HackTools No 0 Yes No D:\julien\Image julien\EvID4226Patch.exe
un truc bizarre est arrivé. j'ai eteint le pc et tout a l'heure lorsque j'ai redemarré, j'ai lancer mon navigateur internet et au bout de quelques secondes un message est arrivé diasnt que le pc devait couper et que cet arret est initié par : autorité NT/system
j'ai redemarré, mais j'était bloqué, la souris ne repondait plus.
j'ai a nouveau redémarré et la ca fonctionne.
bizarre
j'ai redemarré, mais j'était bloqué, la souris ne repondait plus.
j'ai a nouveau redémarré et la ca fonctionne.
bizarre
et maintenant que faut il faire?
doisje supprimer le fichier : D:\julien\Image julien\EvID4226Patch.exe
doisje supprimer le fichier : D:\julien\Image julien\EvID4226Patch.exe
Tu va le scanner d'abord sur virus total afin de voir s'il est vraiment infectieux : https://www.virustotal.com/gui/
voici le résultat /
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier EvID4226Patch.exe reçu le 2009.08.22 20:21:47 (UTC)
Situation actuelle: terminé
Résultat: 19/41 (46.34%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.22 Riskware.Patch.TCPIP!IK
AhnLab-V3 5.0.0.2 2009.08.21 -
AntiVir 7.9.1.3 2009.08.21 APPL/Tool.EvID4226.A
Antiy-AVL 2.0.3.7 2009.08.21 -
Authentium 5.1.2.4 2009.08.22 -
Avast 4.8.1335.0 2009.08.22 -
AVG 8.5.0.406 2009.08.22 HackTool.AB
BitDefender 7.2 2009.08.22 -
CAT-QuickHeal 10.00 2009.08.22 Trojan.Agent.irc
ClamAV 0.94.1 2009.08.22 -
Comodo 2061 2009.08.22 ApplicUnsaf.Win32.Tool.EvID4226
DrWeb 5.0.0.12182 2009.08.22 -
eSafe 7.0.17.0 2009.08.20 Suspicious File
eTrust-Vet 31.6.6694 2009.08.21 Win32/Evid.A
F-Prot 4.4.4.56 2009.08.22 -
F-Secure 8.0.14470.0 2009.08.21 -
Fortinet 3.120.0.0 2009.08.22 HackerTool/Evid
GData 19 2009.08.22 -
Ikarus T3.1.1.68.0 2009.08.22 Not-A-Virus.Patch.TCPIP
Jiangmin 11.0.800 2009.08.21 -
K7AntiVirus 7.10.825 2009.08.22 not-a-virus:Tool.Win32.Evid
Kaspersky 7.0.0.125 2009.08.22 -
McAfee 5716 2009.08.21 -
McAfee+Artemis 5716 2009.08.21 -
McAfee-GW-Edition 6.8.5 2009.08.22 Heuristic.LooksLike.Win32.Suspicious.A!80
Microsoft 1.4903 2009.08.22 -
NOD32 4359 2009.08.22 Win32/Tool.EvID4226
Norman 6.01.09 2009.08.21 -
nProtect 2009.1.8.0 2009.08.22 -
Panda 10.0.0.14 2009.08.22 HackTool/EvID
PCTools 4.4.2.0 2009.08.22 HackTool.EvID
Prevx 3.0 2009.08.22 -
Rising 21.43.50.00 2009.08.22 -
Sophos 4.44.0 2009.08.22 EvID4226
Sunbelt 3.2.1858.2 2009.08.22 -
Symantec 1.4.4.12 2009.08.22 -
TheHacker 6.3.4.3.386 2009.08.22 Aplicacion/Tool.evid
TrendMicro 8.950.0.1094 2009.08.22 PAK_Generic.001
VBA32 3.12.10.9 2009.08.22 -
ViRobot 2009.8.22.1897 2009.08.22 Trojan.Win32.Amvo.Gen
VirusBuster 4.6.5.0 2009.08.22 RiskWare.TCPIPPatcher.A
Information additionnelle
File size: 39936 bytes
MD5 : 6293be40916b014903ed2cfb356ab1bb
SHA1 : 99161485f5c60cde912eea223ebc3e33e45bae09
SHA256: d700fd837228f49b85bcc1012ae9d550338192d7b3810d0e834e9cf3f4de87ef
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x20430
timedatestamp.....: 0x4275172C (Sun May 1 19:51:40 2005)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
EvID 0x1000 0x16000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
EvID 0x17000 0xA000 0x9600 7.90 b8308265f459e44dbc548a40a668d656
EvID 0x21000 0x1000 0x200 2.10 93552e8f4fba6861c312a52966cdbcdd
( 3 imports )
> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, ExitProcess
> version.dll: VerQueryValueA
( 0 exports )
TrID : File type identification
Win32 EXE Yoda's Crypter (56.9%)
Win32 Executable Generic (18.2%)
Win32 Dynamic Link Library (generic) (16.2%)
Generic Win/DOS Executable (4.2%)
DOS Executable Generic (4.2%)
ThreatExpert: https://www.symantec.com?md5=6293be40916b014903ed2cfb356ab1bb
ssdeep: 768:wMdPP8EDbO5rm1KJTmGuph1bbDklh2Ry6qN0RnT3iJsEeIK1S:wenS5Jm5j1nDvAJN0JT3iJNW
PEiD : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier EvID4226Patch.exe reçu le 2009.08.22 20:21:47 (UTC)
Situation actuelle: terminé
Résultat: 19/41 (46.34%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.22 Riskware.Patch.TCPIP!IK
AhnLab-V3 5.0.0.2 2009.08.21 -
AntiVir 7.9.1.3 2009.08.21 APPL/Tool.EvID4226.A
Antiy-AVL 2.0.3.7 2009.08.21 -
Authentium 5.1.2.4 2009.08.22 -
Avast 4.8.1335.0 2009.08.22 -
AVG 8.5.0.406 2009.08.22 HackTool.AB
BitDefender 7.2 2009.08.22 -
CAT-QuickHeal 10.00 2009.08.22 Trojan.Agent.irc
ClamAV 0.94.1 2009.08.22 -
Comodo 2061 2009.08.22 ApplicUnsaf.Win32.Tool.EvID4226
DrWeb 5.0.0.12182 2009.08.22 -
eSafe 7.0.17.0 2009.08.20 Suspicious File
eTrust-Vet 31.6.6694 2009.08.21 Win32/Evid.A
F-Prot 4.4.4.56 2009.08.22 -
F-Secure 8.0.14470.0 2009.08.21 -
Fortinet 3.120.0.0 2009.08.22 HackerTool/Evid
GData 19 2009.08.22 -
Ikarus T3.1.1.68.0 2009.08.22 Not-A-Virus.Patch.TCPIP
Jiangmin 11.0.800 2009.08.21 -
K7AntiVirus 7.10.825 2009.08.22 not-a-virus:Tool.Win32.Evid
Kaspersky 7.0.0.125 2009.08.22 -
McAfee 5716 2009.08.21 -
McAfee+Artemis 5716 2009.08.21 -
McAfee-GW-Edition 6.8.5 2009.08.22 Heuristic.LooksLike.Win32.Suspicious.A!80
Microsoft 1.4903 2009.08.22 -
NOD32 4359 2009.08.22 Win32/Tool.EvID4226
Norman 6.01.09 2009.08.21 -
nProtect 2009.1.8.0 2009.08.22 -
Panda 10.0.0.14 2009.08.22 HackTool/EvID
PCTools 4.4.2.0 2009.08.22 HackTool.EvID
Prevx 3.0 2009.08.22 -
Rising 21.43.50.00 2009.08.22 -
Sophos 4.44.0 2009.08.22 EvID4226
Sunbelt 3.2.1858.2 2009.08.22 -
Symantec 1.4.4.12 2009.08.22 -
TheHacker 6.3.4.3.386 2009.08.22 Aplicacion/Tool.evid
TrendMicro 8.950.0.1094 2009.08.22 PAK_Generic.001
VBA32 3.12.10.9 2009.08.22 -
ViRobot 2009.8.22.1897 2009.08.22 Trojan.Win32.Amvo.Gen
VirusBuster 4.6.5.0 2009.08.22 RiskWare.TCPIPPatcher.A
Information additionnelle
File size: 39936 bytes
MD5 : 6293be40916b014903ed2cfb356ab1bb
SHA1 : 99161485f5c60cde912eea223ebc3e33e45bae09
SHA256: d700fd837228f49b85bcc1012ae9d550338192d7b3810d0e834e9cf3f4de87ef
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x20430
timedatestamp.....: 0x4275172C (Sun May 1 19:51:40 2005)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
EvID 0x1000 0x16000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
EvID 0x17000 0xA000 0x9600 7.90 b8308265f459e44dbc548a40a668d656
EvID 0x21000 0x1000 0x200 2.10 93552e8f4fba6861c312a52966cdbcdd
( 3 imports )
> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, ExitProcess
> version.dll: VerQueryValueA
( 0 exports )
TrID : File type identification
Win32 EXE Yoda's Crypter (56.9%)
Win32 Executable Generic (18.2%)
Win32 Dynamic Link Library (generic) (16.2%)
Generic Win/DOS Executable (4.2%)
DOS Executable Generic (4.2%)
ThreatExpert: https://www.symantec.com?md5=6293be40916b014903ed2cfb356ab1bb
ssdeep: 768:wMdPP8EDbO5rm1KJTmGuph1bbDklh2Ry6qN0RnT3iJsEeIK1S:wenS5Jm5j1nDvAJN0JT3iJNW
PEiD : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
en fait le fichier à déjà ete examiné :
voici le rapport de ce fichier
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Le fichier a déjà été analysé:
MD5: 6293be40916b014903ed2cfb356ab1bb
First received: 2006.05.22 10:54:38 UTC
Date 2009.08.22 20:21:47 UTC [+1D]
Résultats 19/41
Permalink: analisis/d700fd837228f49b85bcc1012ae9d550338192d7b3810d0e834e9cf3f4de87ef-1250972507
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
voici le rapport de ce fichier
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Le fichier a déjà été analysé:
MD5: 6293be40916b014903ed2cfb356ab1bb
First received: 2006.05.22 10:54:38 UTC
Date 2009.08.22 20:21:47 UTC [+1D]
Résultats 19/41
Permalink: analisis/d700fd837228f49b85bcc1012ae9d550338192d7b3810d0e834e9cf3f4de87ef-1250972507
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier EvID4226Patch.exe reçu le 2009.08.22 20:21:47 (UTC)
Situation actuelle: terminé
Résultat: 19/41 (46.34%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.22 Riskware.Patch.TCPIP!IK
AhnLab-V3 5.0.0.2 2009.08.21 -
AntiVir 7.9.1.3 2009.08.21 APPL/Tool.EvID4226.A
Antiy-AVL 2.0.3.7 2009.08.21 -
Authentium 5.1.2.4 2009.08.22 -
Avast 4.8.1335.0 2009.08.22 -
AVG 8.5.0.406 2009.08.22 HackTool.AB
BitDefender 7.2 2009.08.22 -
CAT-QuickHeal 10.00 2009.08.22 Trojan.Agent.irc
ClamAV 0.94.1 2009.08.22 -
Comodo 2061 2009.08.22 ApplicUnsaf.Win32.Tool.EvID4226
DrWeb 5.0.0.12182 2009.08.22 -
eSafe 7.0.17.0 2009.08.20 Suspicious File
eTrust-Vet 31.6.6694 2009.08.21 Win32/Evid.A
F-Prot 4.4.4.56 2009.08.22 -
F-Secure 8.0.14470.0 2009.08.21 -
Fortinet 3.120.0.0 2009.08.22 HackerTool/Evid
GData 19 2009.08.22 -
Ikarus T3.1.1.68.0 2009.08.22 Not-A-Virus.Patch.TCPIP
Jiangmin 11.0.800 2009.08.21 -
K7AntiVirus 7.10.825 2009.08.22 not-a-virus:Tool.Win32.Evid
Kaspersky 7.0.0.125 2009.08.22 -
McAfee 5716 2009.08.21 -
McAfee+Artemis 5716 2009.08.21 -
McAfee-GW-Edition 6.8.5 2009.08.22 Heuristic.LooksLike.Win32.Suspicious.A!80
Microsoft 1.4903 2009.08.22 -
NOD32 4359 2009.08.22 Win32/Tool.EvID4226
Norman 6.01.09 2009.08.21 -
nProtect 2009.1.8.0 2009.08.22 -
Panda 10.0.0.14 2009.08.22 HackTool/EvID
PCTools 4.4.2.0 2009.08.22 HackTool.EvID
Prevx 3.0 2009.08.22 -
Rising 21.43.50.00 2009.08.22 -
Sophos 4.44.0 2009.08.22 EvID4226
Sunbelt 3.2.1858.2 2009.08.22 -
Symantec 1.4.4.12 2009.08.22 -
TheHacker 6.3.4.3.386 2009.08.22 Aplicacion/Tool.evid
TrendMicro 8.950.0.1094 2009.08.22 PAK_Generic.001
VBA32 3.12.10.9 2009.08.22 -
ViRobot 2009.8.22.1897 2009.08.22 Trojan.Win32.Amvo.Gen
VirusBuster 4.6.5.0 2009.08.22 RiskWare.TCPIPPatcher.A
Information additionnelle
File size: 39936 bytes
MD5 : 6293be40916b014903ed2cfb356ab1bb
SHA1 : 99161485f5c60cde912eea223ebc3e33e45bae09
SHA256: d700fd837228f49b85bcc1012ae9d550338192d7b3810d0e834e9cf3f4de87ef
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x20430
timedatestamp.....: 0x4275172C (Sun May 1 19:51:40 2005)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
EvID 0x1000 0x16000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
EvID 0x17000 0xA000 0x9600 7.90 b8308265f459e44dbc548a40a668d656
EvID 0x21000 0x1000 0x200 2.10 93552e8f4fba6861c312a52966cdbcdd
( 3 imports )
> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, ExitProcess
> version.dll: VerQueryValueA
( 0 exports )
TrID : File type identification
Win32 EXE Yoda's Crypter (56.9%)
Win32 Executable Generic (18.2%)
Win32 Dynamic Link Library (generic) (16.2%)
Generic Win/DOS Executable (4.2%)
DOS Executable Generic (4.2%)
ThreatExpert: https://www.symantec.com?md5=6293be40916b014903ed2cfb356ab1bb
ssdeep: 768:wMdPP8EDbO5rm1KJTmGuph1bbDklh2Ry6qN0RnT3iJsEeIK1S:wenS5Jm5j1nDvAJN0JT3iJNW
PEiD : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier EvID4226Patch.exe reçu le 2009.08.22 20:21:47 (UTC)
Situation actuelle: terminé
Résultat: 19/41 (46.34%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.22 Riskware.Patch.TCPIP!IK
AhnLab-V3 5.0.0.2 2009.08.21 -
AntiVir 7.9.1.3 2009.08.21 APPL/Tool.EvID4226.A
Antiy-AVL 2.0.3.7 2009.08.21 -
Authentium 5.1.2.4 2009.08.22 -
Avast 4.8.1335.0 2009.08.22 -
AVG 8.5.0.406 2009.08.22 HackTool.AB
BitDefender 7.2 2009.08.22 -
CAT-QuickHeal 10.00 2009.08.22 Trojan.Agent.irc
ClamAV 0.94.1 2009.08.22 -
Comodo 2061 2009.08.22 ApplicUnsaf.Win32.Tool.EvID4226
DrWeb 5.0.0.12182 2009.08.22 -
eSafe 7.0.17.0 2009.08.20 Suspicious File
eTrust-Vet 31.6.6694 2009.08.21 Win32/Evid.A
F-Prot 4.4.4.56 2009.08.22 -
F-Secure 8.0.14470.0 2009.08.21 -
Fortinet 3.120.0.0 2009.08.22 HackerTool/Evid
GData 19 2009.08.22 -
Ikarus T3.1.1.68.0 2009.08.22 Not-A-Virus.Patch.TCPIP
Jiangmin 11.0.800 2009.08.21 -
K7AntiVirus 7.10.825 2009.08.22 not-a-virus:Tool.Win32.Evid
Kaspersky 7.0.0.125 2009.08.22 -
McAfee 5716 2009.08.21 -
McAfee+Artemis 5716 2009.08.21 -
McAfee-GW-Edition 6.8.5 2009.08.22 Heuristic.LooksLike.Win32.Suspicious.A!80
Microsoft 1.4903 2009.08.22 -
NOD32 4359 2009.08.22 Win32/Tool.EvID4226
Norman 6.01.09 2009.08.21 -
nProtect 2009.1.8.0 2009.08.22 -
Panda 10.0.0.14 2009.08.22 HackTool/EvID
PCTools 4.4.2.0 2009.08.22 HackTool.EvID
Prevx 3.0 2009.08.22 -
Rising 21.43.50.00 2009.08.22 -
Sophos 4.44.0 2009.08.22 EvID4226
Sunbelt 3.2.1858.2 2009.08.22 -
Symantec 1.4.4.12 2009.08.22 -
TheHacker 6.3.4.3.386 2009.08.22 Aplicacion/Tool.evid
TrendMicro 8.950.0.1094 2009.08.22 PAK_Generic.001
VBA32 3.12.10.9 2009.08.22 -
ViRobot 2009.8.22.1897 2009.08.22 Trojan.Win32.Amvo.Gen
VirusBuster 4.6.5.0 2009.08.22 RiskWare.TCPIPPatcher.A
Information additionnelle
File size: 39936 bytes
MD5 : 6293be40916b014903ed2cfb356ab1bb
SHA1 : 99161485f5c60cde912eea223ebc3e33e45bae09
SHA256: d700fd837228f49b85bcc1012ae9d550338192d7b3810d0e834e9cf3f4de87ef
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x20430
timedatestamp.....: 0x4275172C (Sun May 1 19:51:40 2005)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
EvID 0x1000 0x16000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
EvID 0x17000 0xA000 0x9600 7.90 b8308265f459e44dbc548a40a668d656
EvID 0x21000 0x1000 0x200 2.10 93552e8f4fba6861c312a52966cdbcdd
( 3 imports )
> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, ExitProcess
> version.dll: VerQueryValueA
( 0 exports )
TrID : File type identification
Win32 EXE Yoda's Crypter (56.9%)
Win32 Executable Generic (18.2%)
Win32 Dynamic Link Library (generic) (16.2%)
Generic Win/DOS Executable (4.2%)
DOS Executable Generic (4.2%)
ThreatExpert: https://www.symantec.com?md5=6293be40916b014903ed2cfb356ab1bb
ssdeep: 768:wMdPP8EDbO5rm1KJTmGuph1bbDklh2Ry6qN0RnT3iJsEeIK1S:wenS5Jm5j1nDvAJN0JT3iJNW
PEiD : UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (Kaspersky): UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy