Rapport rsist
Fermé
roswellarea51
Messages postés
75
Date d'inscription
dimanche 26 juillet 2009
Statut
Membre
Dernière intervention
28 septembre 2011
-
1 sept. 2009 à 23:07
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 2 sept. 2009 à 23:14
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 2 sept. 2009 à 23:14
9 réponses
Y a pas d'infection.
Par conte vous pouvez désinstaller les Ad-Aware(inutile) et a-squared(trop d'erreur de détection)
Avec Kaspersky et Malwarebytes c'est très correct.
Par conte vous pouvez désinstaller les Ad-Aware(inutile) et a-squared(trop d'erreur de détection)
Avec Kaspersky et Malwarebytes c'est très correct.
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
1 sept. 2009 à 23:21
1 sept. 2009 à 23:21
Hello,
Pas de traces d'infections.
Mais ton rapport Log.txt est incomplet.
Je t'orienterais plutôt vers une désinstall d' antispyware (Spybot/Asquared/adaware).
Je te conseillerais de ne garder que Spybot.
Un nettoyage avec Ccleaner + une défragmentation. Bref, regarde ici.
A part des lenteurs as-tu d'autres symptômes qui te font penser à une infection?
Pas de traces d'infections.
Mais ton rapport Log.txt est incomplet.
Je t'orienterais plutôt vers une désinstall d' antispyware (Spybot/Asquared/adaware).
Je te conseillerais de ne garder que Spybot.
Un nettoyage avec Ccleaner + une défragmentation. Bref, regarde ici.
A part des lenteurs as-tu d'autres symptômes qui te font penser à une infection?
roswellarea51
Messages postés
75
Date d'inscription
dimanche 26 juillet 2009
Statut
Membre
Dernière intervention
28 septembre 2011
1
1 sept. 2009 à 23:30
1 sept. 2009 à 23:30
en fait a squared m a detecte un trojan win32.obfuscated!ik
dans program files\gigabyte\face_wizard\cbrom.exe
Car mon pc est assez lent depuis quelque semaine, surtout au demarrage de windows et ensuite sur certaine application: le sablier reste assez lontemps et la souris se fige pendant plusieurs dizaine de secondes
Je vous recontacte demain soir.....merci
dans program files\gigabyte\face_wizard\cbrom.exe
Car mon pc est assez lent depuis quelque semaine, surtout au demarrage de windows et ensuite sur certaine application: le sablier reste assez lontemps et la souris se fige pendant plusieurs dizaine de secondes
Je vous recontacte demain soir.....merci
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
2 sept. 2009 à 01:09
2 sept. 2009 à 01:09
Fais ce scan de vérif:
Télécharge Malwarebytes' Anti-Malware (MBAM)
* Double clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse démarre, le scan est relativement long, c'est normal.
* A la fin de l'analyse, un message s'affiche :
"L'examen s'est terminé normalement. "
Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Ferme tes navigateurs. (Internet Explorer/ Firefox...)
* Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
@+
Télécharge Malwarebytes' Anti-Malware (MBAM)
* Double clique sur le fichier téléchargé pour lancer le processus d'installation.
* Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse démarre, le scan est relativement long, c'est normal.
* A la fin de l'analyse, un message s'affiche :
"L'examen s'est terminé normalement. "
Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
* Ferme tes navigateurs. (Internet Explorer/ Firefox...)
* Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
@+
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
2 sept. 2009 à 15:16
2 sept. 2009 à 15:16
Le rapport d'MBAM est vierge?
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
234
>
Trying2
Messages postés
7096
Date d'inscription
dimanche 13 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
15 octobre 2015
2 sept. 2009 à 23:14
2 sept. 2009 à 23:14
J'insiste plus après...
Bye.
Bye.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re,
roswellarea51 à écrit : pc est assez lent depuis quelque semaine
Avez vous souvenance d'une installation logiciel qui pourrait correspondre à ce moment.
__________________________________________________________________
Si vous avez encore Ad-aware
Désactivation d'Ad-Watch.
Peut interférer avec les suppressions.
• Cliquez-droit sur l’icône d’Ad-Aware (en bas à droite),
>> Dans ce menu, il y a 2 items cochables : Active et Automatique
o Active: pour mettre Ad-Watch On\Off sans le fermer,
o Automatic: les activités suspectes vont être bloquées automatiquement,.
► Décochez ces 2 items.
>>>> Vous les réactiverez après les suppressions <<<<
Relancez HijackThis,
• Appuyer sur [Do a scan system only]
• Fermer les navigateurs et autre applications,
• Cochez tout les lignes suivantes et appuyer sur [Fix Checked]
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GEST] "C:\Program Files\GIGABYTE\GEST\run.exe"
► Redémarrer le PC.
____________________________________________________
Mises à jours logiciel.
Java : https://www.java.com/fr/download/manual.jsp
Adobe : https://get2.adobe.com/reader/otherversions/
__________________________________________________
Modification du chargement de processus
Qui ne seront chargés que lorsque leurs programmes seront lancés !
• Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
• Copier/ coller le contenu des lignes (sc....) suivantes dans le Bloc-Note,
• Dans le bloc-note sélectionner -> Fichier -> Enregistrer sous..
• Sauvegarder le Bloc-Note sous Mod_Srv.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_Srv.Bat
sc stop gupdate1ca0090dd6862
sc config gupdate1ca0090dd6862 start= demand
sc stop JavaQuickStarterService
sc config JavaQuickStarterService start= demand
sc stop LightScribeService
sc config LightScribeService start= demand
sc stop "NBService"
sc config "NBService" start= demand
sc stop "NMIndexingService"
sc config "NMIndexingService" start= demand
sc stop NVSvc
sc config NVSvc start= demand
sc stop a2free
sc config a2free start= demand
______________________________________________________
Aller donc scanner ce fichier chez Virus total : https://www.virustotal.com/gui/
C:\Program Files\GIGABYTE\GEST\run.exe
.
.
roswellarea51 à écrit : pc est assez lent depuis quelque semaine
Avez vous souvenance d'une installation logiciel qui pourrait correspondre à ce moment.
__________________________________________________________________
Si vous avez encore Ad-aware
Désactivation d'Ad-Watch.
Peut interférer avec les suppressions.
• Cliquez-droit sur l’icône d’Ad-Aware (en bas à droite),
>> Dans ce menu, il y a 2 items cochables : Active et Automatique
o Active: pour mettre Ad-Watch On\Off sans le fermer,
o Automatic: les activités suspectes vont être bloquées automatiquement,.
► Décochez ces 2 items.
>>>> Vous les réactiverez après les suppressions <<<<
Relancez HijackThis,
• Appuyer sur [Do a scan system only]
• Fermer les navigateurs et autre applications,
• Cochez tout les lignes suivantes et appuyer sur [Fix Checked]
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GEST] "C:\Program Files\GIGABYTE\GEST\run.exe"
► Redémarrer le PC.
____________________________________________________
Mises à jours logiciel.
Java : https://www.java.com/fr/download/manual.jsp
Adobe : https://get2.adobe.com/reader/otherversions/
__________________________________________________
Modification du chargement de processus
Qui ne seront chargés que lorsque leurs programmes seront lancés !
• Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
• Copier/ coller le contenu des lignes (sc....) suivantes dans le Bloc-Note,
• Dans le bloc-note sélectionner -> Fichier -> Enregistrer sous..
• Sauvegarder le Bloc-Note sous Mod_Srv.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_Srv.Bat
sc stop gupdate1ca0090dd6862
sc config gupdate1ca0090dd6862 start= demand
sc stop JavaQuickStarterService
sc config JavaQuickStarterService start= demand
sc stop LightScribeService
sc config LightScribeService start= demand
sc stop "NBService"
sc config "NBService" start= demand
sc stop "NMIndexingService"
sc config "NMIndexingService" start= demand
sc stop NVSvc
sc config NVSvc start= demand
sc stop a2free
sc config a2free start= demand
______________________________________________________
Aller donc scanner ce fichier chez Virus total : https://www.virustotal.com/gui/
C:\Program Files\GIGABYTE\GEST\run.exe
.
.
roswellarea51
Messages postés
75
Date d'inscription
dimanche 26 juillet 2009
Statut
Membre
Dernière intervention
28 septembre 2011
1
2 sept. 2009 à 10:29
2 sept. 2009 à 10:29
voila j'ai fait la modification changement de processus + les mises à jour + scan en ligne
a-squared 4.5.0.24 2009.09.02 -
AhnLab-V3 5.0.0.2 2009.09.02 -
AntiVir 7.9.1.7 2009.09.02 -
Antiy-AVL 2.0.3.7 2009.09.01 -
Authentium 5.1.2.4 2009.09.02 -
Avast 4.8.1335.0 2009.09.01 -
AVG 8.5.0.406 2009.09.02 -
BitDefender 7.2 2009.09.02 -
CAT-QuickHeal 10.00 2009.09.02 -
ClamAV 0.94.1 2009.09.02 -
Comodo 2173 2009.09.02 -
DrWeb 5.0.0.12182 2009.09.02 -
eSafe 7.0.17.0 2009.09.01 -
eTrust-Vet 31.6.6715 2009.09.01 -
F-Prot 4.5.1.85 2009.09.01 -
F-Secure 8.0.14470.0 2009.09.02 -
Fortinet 3.120.0.0 2009.09.02 -
GData 19 2009.09.02 -
Ikarus T3.1.1.68.0 2009.09.02 -
Jiangmin 11.0.800 2009.09.02 -
K7AntiVirus 7.10.833 2009.09.01 -
Kaspersky 7.0.0.125 2009.09.02 -
McAfee 5727 2009.09.01 -
McAfee+Artemis 5727 2009.09.01 -
McAfee-GW-Edition 6.8.5 2009.09.02 Heuristic.LooksLike.Trojan.Patched.H
Microsoft 1.5005 2009.09.02 -
NOD32 4387 2009.09.01 -
Norman 2009.09.01 -
nProtect 2009.1.8.0 2009.09.01 -
Panda 10.0.2.2 2009.09.02 -
PCTools 4.4.2.0 2009.08.31 -
Prevx 3.0 2009.09.02 -
Rising 21.45.14.00 2009.09.01 -
Sophos 4.45.0 2009.09.02 -
Sunbelt 3.2.1858.2 2009.09.01 -
Symantec 1.4.4.12 2009.09.02 -
TheHacker 6.3.4.3.395 2009.09.02 -
TrendMicro 8.950.0.1094 2009.09.02 -
VBA32 3.12.10.10 2009.09.01 -
ViRobot 2009.9.2.1913 2009.09.02 -
VirusBuster 4.6.5.0 2009.09.01 -
Information additionnelle
File size: 236040 bytes
MD5...: a90b529f3de173fc5ac2a4211523ba60
SHA1..: 94b1a61064b5ddbc17a9c708c0afe0f439ff6f1f
SHA256: e2f779b0d156e6bea194872d90322c5aadafd678e2e5beac6df571ebcff73258
ssdeep: 3072:ruT3/QPlqZUZMbhLRpMBQyHeWe6/4n6XXYcpKq7ZgtlmjrmrbSzBFGi:ajQ
PZMbhUBQ1WeRQKyRrnl5
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0xb631
timedatestamp.....: 0x4762ce9a (Fri Dec 14 18:42:34 2007)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x24da7 0x25000 6.60 b4e3c87efe50dcb89707d11c48a3f786
.rdata 0x26000 0x94c0 0xa000 4.57 110b5a859503dfd09483fb95b536faa8
.data 0x30000 0x6cc8 0x3000 3.65 36207670f98543561d25f603e7f601fd
.rsrc 0x37000 0x4144 0x5000 6.10 e2bc3c7f8b6382bebe7a1cda7a3505b3
( 13 imports )
> KERNEL32.dll: CreateThread, ExitThread, GetStartupInfoA, GetCommandLineA, RaiseException, HeapReAlloc, HeapSize, GetACP, SetStdHandle, GetFileType, GetTimeZoneInformation, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, IsBadWritePtr, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, HeapAlloc, SetHandleCount, GetStdHandle, SetUnhandledExceptionFilter, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, IsBadReadPtr, IsBadCodePtr, CompareStringA, CompareStringW, SetEnvironmentVariableA, HeapFree, GetProfileStringA, TerminateProcess, ExitProcess, RtlUnwind, GetTickCount, FileTimeToLocalFileTime, FileTimeToSystemTime, SetErrorMode, GetFileTime, GetFileSize, GetFileAttributesA, GetOEMCP, GetCPInfo, GetProcessVersion, TlsGetValue, LocalReAlloc, TlsSetValue, TlsFree, GlobalHandle, TlsAlloc, SizeofResource, GlobalFlags, LeaveCriticalSection, DeleteCriticalSection, InitializeCriticalSection, LocalAlloc, EnterCriticalSection, FormatMessageA, LocalFree, ResumeThread, WaitForSingleObject, GetCurrentThread, GetThreadLocale, GetFullPathNameA, lstrcpynA, GetVolumeInformationA, FindFirstFileA, FindClose, SetEndOfFile, UnlockFile, LockFile, CloseHandle, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, CreateFileA, GetCurrentProcess, DuplicateHandle, GetLastError, lstrcmpA, MultiByteToWideChar, WideCharToMultiByte, lstrlenA, InterlockedDecrement, InterlockedIncrement, MulDiv, SetLastError, FreeLibrary, GetVersion, lstrcatA, GetCurrentThreadId, GlobalGetAtomNameA, lstrcmpiA, GlobalAddAtomA, GlobalFindAtomA, GlobalDeleteAtom, lstrcpyA, GetModuleHandleA, GetProcAddress, LockResource, FindResourceA, LoadResource, CopyFileA, Sleep, WritePrivateProfileStringA, GetModuleFileNameA, GetPrivateProfileStringA, GetWindowsDirectoryA, DeleteFileA, GlobalAlloc, GlobalLock, GlobalUnlock, GlobalReAlloc, GlobalFree, GetEnvironmentStringsW, LoadLibraryA
> USER32.dll: InvalidateRect, InflateRect, RegisterClipboardFormatA, PostThreadMessageA, ShowWindow, MoveWindow, SetWindowTextA, IsDialogMessageA, LoadIconA, UpdateWindow, SendDlgItemMessageA, MapWindowPoints, GetSysColor, PeekMessageA, DispatchMessageA, GetFocus, SetFocus, AdjustWindowRectEx, ScreenToClient, GetClientRect, CopyRect, IsWindowVisible, GetTopWindow, MessageBoxA, IsChild, GetCapture, WinHelpA, wsprintfA, GetClassInfoA, RegisterClassA, GetMenuItemCount, GetMenuItemID, GetWindowTextLengthA, GetWindowTextA, GetDlgCtrlID, GetKeyState, DefWindowProcA, CreateWindowExA, SetWindowsHookExA, CallNextHookEx, GetClassLongA, SetPropA, UnhookWindowsHookEx, GetPropA, RemovePropA, GetMessageTime, GetMessagePos, GetLastActivePopup, GetForegroundWindow, SetForegroundWindow, GetWindow, SetWindowLongA, SetWindowPos, RegisterWindowMessageA, OffsetRect, IntersectRect, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetNextDlgTabItem, EndDialog, GetActiveWindow, SetActiveWindow, IsWindow, GetSystemMetrics, GetWindowRect, UnregisterClassA, HideCaret, GetMessageA, ShowCaret, ExcludeUpdateRgn, DrawFocusRect, DefDlgProcA, CreateDialogIndirectParamA, DestroyWindow, GetParent, GetWindowLongA, GetDlgItem, IsWindowEnabled, SendMessageA, EnableWindow, SetRect, ReleaseCapture, SetCapture, PostMessageA, LoadCursorA, MessageBeep, GetNextDlgGroupItem, CopyAcceleratorTableA, GetMenu, CharNextA, SetCursor, SetWindowRgn, IsWindowUnicode, LoadBitmapA, LoadStringA, DestroyMenu, GetSysColorBrush, PtInRect, GetClassNameA, GetDesktopWindow, MapDialogRect, SetWindowContextHelpId, EnableMenuItem, TranslateMessage, ValidateRect, GetCursorPos, PostQuitMessage, CharUpperA, GrayStringA, DrawTextA, TabbedTextOutA, EndPaint, BeginPaint, GetWindowDC, ReleaseDC, GetDC, ClientToScreen, GetMenuCheckMarkDimensions, GetMenuState, ModifyMenuA, CallWindowProcA, SetMenuItemBitmaps, GetSubMenu, CheckMenuItem
> GDI32.dll: SetBkColor, CreateBitmap, SaveDC, RestoreDC, GetStockObject, SetMapMode, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, IntersectClipRect, SetTextColor, GetDeviceCaps, GetViewportExtEx, GetWindowExtEx, CreateSolidBrush, PtVisible, RectVisible, ExtTextOutA, Escape, GetTextColor, GetBkColor, DPtoLP, LPtoDP, GetMapMode, PatBlt, GetClipBox, CreateCompatibleBitmap, CreateDIBSection, ExtCreateRegion, CombineRgn, DeleteObject, CreateCompatibleDC, SelectObject, BitBlt, SetBkMode, TextOutA, DeleteDC, CreateDIBitmap, GetTextExtentPointA, GetObjectA
> comdlg32.dll: GetFileTitleA
> WINSPOOL.DRV: OpenPrinterA, DocumentPropertiesA, ClosePrinter
> ADVAPI32.dll: RegOpenKeyExA, RegSetValueExA, RegCloseKey, RegCreateKeyExA
> SHELL32.dll: ShellExecuteA
> COMCTL32.dll: -
> oledlg.dll: -
> ole32.dll: CLSIDFromProgID, CLSIDFromString, CoGetClassObject, StgOpenStorageOnILockBytes, StgCreateDocfileOnILockBytes, CreateILockBytesOnHGlobal, CoTaskMemFree, CoTaskMemAlloc, OleInitialize, OleUninitialize, CoFreeUnusedLibraries, OleIsCurrentClipboard, CoRegisterMessageFilter, CoRevokeClassObject, OleFlushClipboard
> OLEPRO32.DLL: -
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -
> WININET.dll: InternetSetStatusCallback, InternetGetLastResponseInfoA, FtpGetFileA, InternetConnectA, InternetOpenA, InternetCloseHandle
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (54.6%)
Win32 Executable MS Visual C++ (generic) (24.0%)
Windows Screen Saver (8.3%)
Win32 Executable Generic (5.4%)
Win32 Dynamic Link Library (generic) (4.8%)
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=a90b529f3de173fc5ac2a4211523ba60' target='_blank'>https://www.symantec.com?md5=a90b529f3de173fc5ac2a4211523ba60</a>
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - B
a-squared 4.5.0.24 2009.09.02 -
AhnLab-V3 5.0.0.2 2009.09.02 -
AntiVir 7.9.1.7 2009.09.02 -
Antiy-AVL 2.0.3.7 2009.09.01 -
Authentium 5.1.2.4 2009.09.02 -
Avast 4.8.1335.0 2009.09.01 -
AVG 8.5.0.406 2009.09.02 -
BitDefender 7.2 2009.09.02 -
CAT-QuickHeal 10.00 2009.09.02 -
ClamAV 0.94.1 2009.09.02 -
Comodo 2173 2009.09.02 -
DrWeb 5.0.0.12182 2009.09.02 -
eSafe 7.0.17.0 2009.09.01 -
eTrust-Vet 31.6.6715 2009.09.01 -
F-Prot 4.5.1.85 2009.09.01 -
F-Secure 8.0.14470.0 2009.09.02 -
Fortinet 3.120.0.0 2009.09.02 -
GData 19 2009.09.02 -
Ikarus T3.1.1.68.0 2009.09.02 -
Jiangmin 11.0.800 2009.09.02 -
K7AntiVirus 7.10.833 2009.09.01 -
Kaspersky 7.0.0.125 2009.09.02 -
McAfee 5727 2009.09.01 -
McAfee+Artemis 5727 2009.09.01 -
McAfee-GW-Edition 6.8.5 2009.09.02 Heuristic.LooksLike.Trojan.Patched.H
Microsoft 1.5005 2009.09.02 -
NOD32 4387 2009.09.01 -
Norman 2009.09.01 -
nProtect 2009.1.8.0 2009.09.01 -
Panda 10.0.2.2 2009.09.02 -
PCTools 4.4.2.0 2009.08.31 -
Prevx 3.0 2009.09.02 -
Rising 21.45.14.00 2009.09.01 -
Sophos 4.45.0 2009.09.02 -
Sunbelt 3.2.1858.2 2009.09.01 -
Symantec 1.4.4.12 2009.09.02 -
TheHacker 6.3.4.3.395 2009.09.02 -
TrendMicro 8.950.0.1094 2009.09.02 -
VBA32 3.12.10.10 2009.09.01 -
ViRobot 2009.9.2.1913 2009.09.02 -
VirusBuster 4.6.5.0 2009.09.01 -
Information additionnelle
File size: 236040 bytes
MD5...: a90b529f3de173fc5ac2a4211523ba60
SHA1..: 94b1a61064b5ddbc17a9c708c0afe0f439ff6f1f
SHA256: e2f779b0d156e6bea194872d90322c5aadafd678e2e5beac6df571ebcff73258
ssdeep: 3072:ruT3/QPlqZUZMbhLRpMBQyHeWe6/4n6XXYcpKq7ZgtlmjrmrbSzBFGi:ajQ
PZMbhUBQ1WeRQKyRrnl5
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0xb631
timedatestamp.....: 0x4762ce9a (Fri Dec 14 18:42:34 2007)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x24da7 0x25000 6.60 b4e3c87efe50dcb89707d11c48a3f786
.rdata 0x26000 0x94c0 0xa000 4.57 110b5a859503dfd09483fb95b536faa8
.data 0x30000 0x6cc8 0x3000 3.65 36207670f98543561d25f603e7f601fd
.rsrc 0x37000 0x4144 0x5000 6.10 e2bc3c7f8b6382bebe7a1cda7a3505b3
( 13 imports )
> KERNEL32.dll: CreateThread, ExitThread, GetStartupInfoA, GetCommandLineA, RaiseException, HeapReAlloc, HeapSize, GetACP, SetStdHandle, GetFileType, GetTimeZoneInformation, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, IsBadWritePtr, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, HeapAlloc, SetHandleCount, GetStdHandle, SetUnhandledExceptionFilter, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, IsBadReadPtr, IsBadCodePtr, CompareStringA, CompareStringW, SetEnvironmentVariableA, HeapFree, GetProfileStringA, TerminateProcess, ExitProcess, RtlUnwind, GetTickCount, FileTimeToLocalFileTime, FileTimeToSystemTime, SetErrorMode, GetFileTime, GetFileSize, GetFileAttributesA, GetOEMCP, GetCPInfo, GetProcessVersion, TlsGetValue, LocalReAlloc, TlsSetValue, TlsFree, GlobalHandle, TlsAlloc, SizeofResource, GlobalFlags, LeaveCriticalSection, DeleteCriticalSection, InitializeCriticalSection, LocalAlloc, EnterCriticalSection, FormatMessageA, LocalFree, ResumeThread, WaitForSingleObject, GetCurrentThread, GetThreadLocale, GetFullPathNameA, lstrcpynA, GetVolumeInformationA, FindFirstFileA, FindClose, SetEndOfFile, UnlockFile, LockFile, CloseHandle, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, CreateFileA, GetCurrentProcess, DuplicateHandle, GetLastError, lstrcmpA, MultiByteToWideChar, WideCharToMultiByte, lstrlenA, InterlockedDecrement, InterlockedIncrement, MulDiv, SetLastError, FreeLibrary, GetVersion, lstrcatA, GetCurrentThreadId, GlobalGetAtomNameA, lstrcmpiA, GlobalAddAtomA, GlobalFindAtomA, GlobalDeleteAtom, lstrcpyA, GetModuleHandleA, GetProcAddress, LockResource, FindResourceA, LoadResource, CopyFileA, Sleep, WritePrivateProfileStringA, GetModuleFileNameA, GetPrivateProfileStringA, GetWindowsDirectoryA, DeleteFileA, GlobalAlloc, GlobalLock, GlobalUnlock, GlobalReAlloc, GlobalFree, GetEnvironmentStringsW, LoadLibraryA
> USER32.dll: InvalidateRect, InflateRect, RegisterClipboardFormatA, PostThreadMessageA, ShowWindow, MoveWindow, SetWindowTextA, IsDialogMessageA, LoadIconA, UpdateWindow, SendDlgItemMessageA, MapWindowPoints, GetSysColor, PeekMessageA, DispatchMessageA, GetFocus, SetFocus, AdjustWindowRectEx, ScreenToClient, GetClientRect, CopyRect, IsWindowVisible, GetTopWindow, MessageBoxA, IsChild, GetCapture, WinHelpA, wsprintfA, GetClassInfoA, RegisterClassA, GetMenuItemCount, GetMenuItemID, GetWindowTextLengthA, GetWindowTextA, GetDlgCtrlID, GetKeyState, DefWindowProcA, CreateWindowExA, SetWindowsHookExA, CallNextHookEx, GetClassLongA, SetPropA, UnhookWindowsHookEx, GetPropA, RemovePropA, GetMessageTime, GetMessagePos, GetLastActivePopup, GetForegroundWindow, SetForegroundWindow, GetWindow, SetWindowLongA, SetWindowPos, RegisterWindowMessageA, OffsetRect, IntersectRect, SystemParametersInfoA, IsIconic, GetWindowPlacement, GetNextDlgTabItem, EndDialog, GetActiveWindow, SetActiveWindow, IsWindow, GetSystemMetrics, GetWindowRect, UnregisterClassA, HideCaret, GetMessageA, ShowCaret, ExcludeUpdateRgn, DrawFocusRect, DefDlgProcA, CreateDialogIndirectParamA, DestroyWindow, GetParent, GetWindowLongA, GetDlgItem, IsWindowEnabled, SendMessageA, EnableWindow, SetRect, ReleaseCapture, SetCapture, PostMessageA, LoadCursorA, MessageBeep, GetNextDlgGroupItem, CopyAcceleratorTableA, GetMenu, CharNextA, SetCursor, SetWindowRgn, IsWindowUnicode, LoadBitmapA, LoadStringA, DestroyMenu, GetSysColorBrush, PtInRect, GetClassNameA, GetDesktopWindow, MapDialogRect, SetWindowContextHelpId, EnableMenuItem, TranslateMessage, ValidateRect, GetCursorPos, PostQuitMessage, CharUpperA, GrayStringA, DrawTextA, TabbedTextOutA, EndPaint, BeginPaint, GetWindowDC, ReleaseDC, GetDC, ClientToScreen, GetMenuCheckMarkDimensions, GetMenuState, ModifyMenuA, CallWindowProcA, SetMenuItemBitmaps, GetSubMenu, CheckMenuItem
> GDI32.dll: SetBkColor, CreateBitmap, SaveDC, RestoreDC, GetStockObject, SetMapMode, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, IntersectClipRect, SetTextColor, GetDeviceCaps, GetViewportExtEx, GetWindowExtEx, CreateSolidBrush, PtVisible, RectVisible, ExtTextOutA, Escape, GetTextColor, GetBkColor, DPtoLP, LPtoDP, GetMapMode, PatBlt, GetClipBox, CreateCompatibleBitmap, CreateDIBSection, ExtCreateRegion, CombineRgn, DeleteObject, CreateCompatibleDC, SelectObject, BitBlt, SetBkMode, TextOutA, DeleteDC, CreateDIBitmap, GetTextExtentPointA, GetObjectA
> comdlg32.dll: GetFileTitleA
> WINSPOOL.DRV: OpenPrinterA, DocumentPropertiesA, ClosePrinter
> ADVAPI32.dll: RegOpenKeyExA, RegSetValueExA, RegCloseKey, RegCreateKeyExA
> SHELL32.dll: ShellExecuteA
> COMCTL32.dll: -
> oledlg.dll: -
> ole32.dll: CLSIDFromProgID, CLSIDFromString, CoGetClassObject, StgOpenStorageOnILockBytes, StgCreateDocfileOnILockBytes, CreateILockBytesOnHGlobal, CoTaskMemFree, CoTaskMemAlloc, OleInitialize, OleUninitialize, CoFreeUnusedLibraries, OleIsCurrentClipboard, CoRegisterMessageFilter, CoRevokeClassObject, OleFlushClipboard
> OLEPRO32.DLL: -
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -
> WININET.dll: InternetSetStatusCallback, InternetGetLastResponseInfoA, FtpGetFileA, InternetConnectA, InternetOpenA, InternetCloseHandle
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (54.6%)
Win32 Executable MS Visual C++ (generic) (24.0%)
Windows Screen Saver (8.3%)
Win32 Executable Generic (5.4%)
Win32 Dynamic Link Library (generic) (4.8%)
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=a90b529f3de173fc5ac2a4211523ba60' target='_blank'>https://www.symantec.com?md5=a90b529f3de173fc5ac2a4211523ba60</a>
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - B
re,
Faisons un autre vérification pour une infection possible.
Quoique le rapport RSIT ne semble pas en montrée..
Téléchargez Rooter (IDN) sur votre bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2
/|\ Déconnectez l'Internet et fermez toutes applications en cours /|\
• Lancez Rooter et laissez le aller,
► Postez le rapport( C:\ Rooter.txt).
______________________________________________________________
Sinon..
S'il y a aucune infection
L'Observateur d'évènement de montre aucun problème.
Ça doit venir d'une installation, soit; logiciel ou d'une mises à jours de Windows.
Retracez la ou les installations logiciels que vous avez faites depuis l'arriver du problème.
>> Et désinstaller ces logiciels.
Également pour les mises à jours de Windows.
Le 2009-08-26 vous avez installez une màj Windows : KB970653
Et le 2009-08-13 quelques unes :
KB960859
KB971657
KB971557
KB956744
KB973869
KB973507
KB973354
>> Désinstaller ces mises à jours ..et constatez ?!
P.S.:
Les désinstallations ce font dans >
> Ajouts/Suppressions de programmes du Panneau de config.
Faisons un autre vérification pour une infection possible.
Quoique le rapport RSIT ne semble pas en montrée..
Téléchargez Rooter (IDN) sur votre bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2
/|\ Déconnectez l'Internet et fermez toutes applications en cours /|\
• Lancez Rooter et laissez le aller,
► Postez le rapport( C:\ Rooter.txt).
______________________________________________________________
Sinon..
S'il y a aucune infection
L'Observateur d'évènement de montre aucun problème.
Ça doit venir d'une installation, soit; logiciel ou d'une mises à jours de Windows.
Retracez la ou les installations logiciels que vous avez faites depuis l'arriver du problème.
>> Et désinstaller ces logiciels.
Également pour les mises à jours de Windows.
Le 2009-08-26 vous avez installez une màj Windows : KB970653
Et le 2009-08-13 quelques unes :
KB960859
KB971657
KB971557
KB956744
KB973869
KB973507
KB973354
>> Désinstaller ces mises à jours ..et constatez ?!
P.S.:
Les désinstallations ce font dans >
> Ajouts/Suppressions de programmes du Panneau de config.
roswellarea51
Messages postés
75
Date d'inscription
dimanche 26 juillet 2009
Statut
Membre
Dernière intervention
28 septembre 2011
1
2 sept. 2009 à 22:10
2 sept. 2009 à 22:10
Bonsoir rémi......
est ce que je peux tenter l'operation suivante : je désinstalle toutes les mises à jour depuis le mois de juin, car c'est en juin qu 'est survenu ce probleme de ralentissement. que va t il se passer si je supprime toutes ces mises à jours ?
Comme a sauared avait detecte un trojan et que j'ai desinstallé le programme, que se passe t il avec le trojan qui etait en quarantaine ?
merci l'ami
est ce que je peux tenter l'operation suivante : je désinstalle toutes les mises à jour depuis le mois de juin, car c'est en juin qu 'est survenu ce probleme de ralentissement. que va t il se passer si je supprime toutes ces mises à jours ?
Comme a sauared avait detecte un trojan et que j'ai desinstallé le programme, que se passe t il avec le trojan qui etait en quarantaine ?
merci l'ami
roswellarea51
Messages postés
75
Date d'inscription
dimanche 26 juillet 2009
Statut
Membre
Dernière intervention
28 septembre 2011
1
2 sept. 2009 à 22:39
2 sept. 2009 à 22:39
au fait je viens de voir dans les mises à jour qu'au mois de juin il y a eu des mises aà jour pour kb958481 et ensuite plusieurs net framework prexp
" crt
" ca
dr watson
winforms
clr
asp.net
2
1
service pack2 language fra
framework 3.0 service pack2
wcs
xps
wpf2
wf_32
wpf_other
wf
kb958483
wcf
wpf2_32
wpf_other_32
wpf_1
voilà avec tout ca il y a les mises à jours de securite
" crt
" ca
dr watson
winforms
clr
asp.net
2
1
service pack2 language fra
framework 3.0 service pack2
wcs
xps
wpf2
wf_32
wpf_other
wf
kb958483
wcf
wpf2_32
wpf_other_32
wpf_1
voilà avec tout ca il y a les mises à jours de securite