Gros probleme de virus

Bonjour,
il y a qu'elle temps j'avais 3 d architecte je veux le reinstaler mon antivirus me dit que le programe est infecte quand je l'instal sinon 2 ou3 pop up qui s'ouvre que sur certain cite si une personne peut m'aider je la remercie d'avance
Configuration: Windows XP Internet Explorer 7.0

14 réponses

  1. Salut,

    Commence, je te pris, par écrire correctement et lisiblement. Encore un peu et je n'aurais rien compris de l'histoire! Commence par refaire ton post! Sa fera plaisir et plus de monde te répondras avec un grand sourire! Bref, quel antivirus utilises-tu?
    1
    1. merci pour ta reponce j'utilise betdefender que j'ai acheter
      0
      1. Re,

        Bitdefender? Essaye de te prendre un autre logiciel antivirus pour voir, comme Avira Antivir Personal. Et fait, ensuite, une analyse complète de ton système. Supprime les infections et le tour sera joué! Après, tu pourras remettre BitDefender, qui est, pour moi, un jolie antivirus. Si cela ne marche pas, essaye de trouver dans quel fichier ce sont coincé ces architectes.
        0
        1. j'ai pris se que tu m'as dit et betdefender ma bloquer 2 virus un question a te poser est ce qu'un virus peut se glisser dans un programe que je suis en train d'instaler
          0
          1. Re,

            Non, normalement un virus ne touche qu'un logiciel actif de ton ordinateur. As-tu bien tenter de faire, avec Avira, une analyse complète de ton système sans avoir allumé Bitdefender?
            0
            1. volila un exemple ou se trouve un de mes probleme
              merci pour ton aide
              Fichier journal de BitDefender
              Produit : BitDefender Internet Security 2008
              Version : BitDefender UIScanner V.11
              Date du journal : 22:25:39 03/10/2009
              Chemin du journal : C:\Documents and Settings\lanier\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1254601539_1_02.xml

              Analyse des chemins :Chemin0000: D:\jeu\party quiz

              Options d’analyse :Analyse contre les virus : Oui
              Détecter les adwares : Oui
              Analyse contre les spywares : Oui
              Analyse des applications : Oui
              Détecter les numéroteurs : Oui
              Analyse contre les Rootkits : Non

              Options de sélection de cible :Analyse les clés du registre : Non
              Analyse des cookies : Non
              Analyser le secteur de boot : Non
              Analyse des processus mémoire : Non
              Analyser les archives : Oui
              Analyser les fichiers enpaquetés : Oui
              Analyser les emails : Oui
              Analyser tous les fichiers : Oui
              Analyse heuristique : Oui
              Extensions analysées :
              Extensions exclues :

              Traitement cibleAction par défaut pour les objets infectés : Désinfecter
              Action par défaut pour les objets suspects : Aucun
              Action par défaut pour les objets camouflés : Aucun

              Résumé de l'analyseNombre de signatures de virus : 4311198
              Plugins archives : 44
              Plug-ins messagerie : 6
              Plugins d'analyse : 13
              Plugins archives : 44
              Plug-ins système : 5
              Plug-ins décompression : 8

              Résumé de l'analyse généraleEléments analysés : 1206
              Eléments infectés : 1
              Eléments suspects : 0
              Eléments résolus : 0
              Virus individuels trouvés : 1
              Répertoires analysés : 1
              Secteur de boot analysés : 0
              Archives analysés : 80
              Erreurs I/O : 0
              Temps d'analyse : 00:00:00:38
              Fichiers par seconde : 31

              Résumé des processus analysésAnalysé(s) : 0
              Infecté(s) : 0

              Résumé des clés de registre analyséesAnalysé(s) : 0
              Infecté(s) : 0

              Résumé des cookies analysésAnalysé(s) : 0
              Infecté(s) : 0

              Problèmes non résolus :Nom de l'objet Nom de la menace Etat final
              D:\jeu\party quiz\Cheggers.Party.Quiz-SKIDROW.bin=]SKIDROW/SKIDROW.exe Gen:Trojan.Heur.GM.01E4010002 Echec de la désinfection

              Problèmes résolusNom de l'objet Nom de la menace Etat final

              Objets non scannés :Nom de l'objet Raison Etat final
              0
              1. Contributeur sécurité
                Bonsoir a tous ;)

                Titi2502 : tu est probablement infecté par un rogue ..

                Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

                ==>Double-clique sur RSIT.exe afin de lancer RSIT.

                ==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

                ==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                ==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :

                log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                NB : Les rapports sont sauvegardés dans le dossier C:\rsit

                ==>Rend toi sur ce site: https://www.cjoint.com/

                ==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .

                ==>Copie/colle ce lien dans ta prochaine réponse .

                Aide en images si besoin
                0
                1. salut voila le rapport
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by lanier at 2009-10-04 19:31:28
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 44 GB (44%) free of 100 GB
                  Total RAM: 2047 MB (69% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 19:31:40, on 04/10/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\WINDOWS\vVX1000.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Larousse\Petit Larousse 2009\bin\Hyperappel.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                  C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                  C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\lanier\Local Settings\Temporary Internet Files\Content.IE5\COM1T9KZ\RSIT[1].exe
                  C:\Program Files\Trend Micro\HijackThis\lanier.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                  O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                  O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                  O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
                  O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe"
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                  O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                  O4 - HKLM\..\Run: [VX1000] "C:\WINDOWS\vVX1000.exe"
                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                  O4 - HKLM\..\Run: [RTHDCPL] "RTHDCPL.EXE"
                  O4 - HKLM\..\Run: [Alcmtr] "ALCMTR.EXE"
                  O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Hyperappel du Petit Larousse 2009.lnk = C:\Program Files\Larousse\Petit Larousse 2009\bin\Hyperappel.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                  O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                  0
                  1. Contributeur sécurité
                    Bitdefender ,Antivir et Panda antivirus .......Tu pense que tu as assez d'antivirus ?

                    /!\ N'installer qu'un antivirus et pare-feu par machine sinon risque de conflits et ralentissements/!\

                    On verra ceci a la fin ,pour l'instant on va se concentrer sur le log RSIT :

                    Il va falloir analyser un ou des fichier(s) suspect(s) !

                    Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
                    Il faut donc les rendre visibles pour le scan.

                    Pour afficher les dossiers et fichiers cachés:

                    Panneau de configuration > Options des dossiers > onglet Affichage.

                    Coche Afficher les fichiers et dossiers cachés,
                    Décoche Masquer les extensions de fichiers connus
                    Décoche Masquer les fichiers protégés du Système.
                    Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
                    Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

                    Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    Clique sur parcourir et cherche ces fichiers : C:\WINDOWS\system32\DRIVERS\hwpsgt.sys
                    C:\WINDOWS\system32\drivers\a85lm8dz.sys

                    Clique sur Send File.

                    Un rapport va s'élaborer ligne à ligne.

                    Attends la fin. Il doit comprendre la taille du fichier envoyé.

                    Sauvegarde le rapport avec le bloc-note.

                    Copie le dans ta réponse.
                    0
                    1. le voila merci
                      Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
                      Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
                      Fichier hwpsgt.sys reçu le 2009.10.04 18:36:35 (UTC)
                      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

                      Résultat: 1/41 (2.44%)
                      en train de charger les informations du serveur...
                      Votre fichier est dans la file d'attente, en position: 2.
                      L'heure estimée de démarrage est entre 50 et 71 secondes.
                      Ne fermez pas la fenêtre avant la fin de l'analyse.
                      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                      les résultats seront affichés au fur et à mesure de leur génération.
                      Formaté Impression des résultats
                      Votre fichier a expiré ou n'existe pas.
                      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                      Email:

                      Antivirus Version Dernière mise à jour Résultat
                      a-squared 4.5.0.24 2009.10.04 -
                      AhnLab-V3 5.0.0.2 2009.10.03 -
                      AntiVir 7.9.1.27 2009.10.02 -
                      Antiy-AVL 2.0.3.7 2009.10.04 -
                      Authentium 5.1.2.4 2009.10.04 -
                      Avast 4.8.1351.0 2009.10.04 -
                      AVG 8.5.0.420 2009.10.04 -
                      BitDefender 7.2 2009.10.04 -
                      CAT-QuickHeal 10.00 2009.10.03 -
                      ClamAV 0.94.1 2009.10.03 -
                      Comodo 2513 2009.10.04 -
                      DrWeb 5.0.0.12182 2009.10.04 -
                      eSafe 7.0.17.0 2009.10.04 -
                      eTrust-Vet 31.6.6774 2009.10.02 -
                      F-Prot 4.5.1.85 2009.10.04 -
                      F-Secure 8.0.14470.0 2009.10.03 -
                      Fortinet 3.120.0.0 2009.10.04 -
                      GData 19 2009.10.04 -
                      Ikarus T3.1.1.72.0 2009.10.04 -
                      Jiangmin 11.0.800 2009.10.04 -
                      K7AntiVirus 7.10.861 2009.10.03 -
                      Kaspersky 7.0.0.125 2009.10.04 -
                      McAfee 5761 2009.10.04 -
                      McAfee+Artemis 5761 2009.10.04 Artemis!A439EBD90AFD
                      McAfee-GW-Edition 6.8.5 2009.10.04 -
                      Microsoft 1.5101 2009.10.04 -
                      NOD32 4479 2009.10.04 -
                      Norman 6.01.09 2009.10.04 -
                      nProtect 2009.1.8.0 2009.10.04 -
                      Panda 10.0.2.2 2009.10.04 -
                      PCTools 4.4.2.0 2009.10.04 -
                      Prevx 3.0 2009.10.04 -
                      Rising 21.49.22.00 2009.09.30 -
                      Sophos 4.45.0 2009.10.04 -
                      Sunbelt 3.2.1858.2 2009.10.04 -
                      Symantec 1.4.4.12 2009.10.04 -
                      TheHacker 6.5.0.2.028 2009.10.03 -
                      TrendMicro 8.950.0.1094 2009.10.04 -
                      VBA32 3.12.10.11 2009.10.03 -
                      ViRobot 2009.10.2.1968 2009.10.02 -
                      VirusBuster 4.6.5.0 2009.10.04 -
                      Information additionnelle
                      File size: 137344 bytes
                      MD5...: a439ebd90afdb1f516c875b9b317832f
                      SHA1..: 43f407ecdc0d87a3713126b757ccaad07ade285f
                      SHA256: 73dec8d53c0c6da7806afc0617652a660bd08beeda288962c44f846afc4c5a6f
                      ssdeep: 3072:hhB7uTogkWsiiP4a/o6LfL7X2apxxTxsb13TQvexvXR:ATojWsiiPh/d7Lb
                      x2R3TQvGPR

                      PEiD..: -
                      PEInfo: PE Structure information

                      ( base data )
                      entrypointaddress.: 0x207c6
                      timedatestamp.....: 0x40241523 (Fri Feb 06 22:28:51 2004)
                      machinetype.......: 0x14c (I386)

                      ( 6 sections )
                      name viradd virsiz rawdsiz ntrpy md5
                      .text 0x300 0x1f550 0x1f580 5.87 59ba9eeca02a352e9bd6c3cf253eb9b8
                      .rdata 0x1f880 0x74 0x80 3.30 741a87752c4194203d5f921ae15570dd
                      .data 0x1f900 0x88c 0x900 2.64 373a3013bdf6c0c5ec0ae9cecf9e7979
                      PAGE 0x20200 0x519 0x580 5.74 a11c59d848af9946c2c3b58f872d0c0a
                      INIT 0x20780 0x36e 0x380 5.62 536b15c2afc5f025d9c9faba1ffda8eb
                      .reloc 0x20b00 0xd50 0xd80 4.47 419caa815705c6c69ca4fa48400cebb9

                      ( 2 imports )
                      > ntoskrnl.exe: IoAllocateMdl, IofCompleteRequest, ObfDereferenceObject, IoGetDeviceObjectPointer, RtlInitUnicodeString, IoDeleteDevice, IoDeleteSymbolicLink, MmProbeAndLockPages, MmMapLockedPagesSpecifyCache, _alldiv, _allmul, IoCreateSymbolicLink, IoCreateDevice, ExFreePool, ExAllocatePool, RtlUnwind, MmUnlockPages, IoFreeMdl
                      > HAL.dll: KeQueryPerformanceCounter

                      ( 0 exports )

                      RDS...: NSRL Reference Data Set
                      -
                      pdfid.: -
                      trid..: Generic Win/DOS Executable (49.9%)
                      DOS Executable Generic (49.8%)
                      Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
                      sigcheck:
                      publisher....: n/a
                      copyright....: n/a
                      product......: n/a
                      description..: n/a
                      original name: n/a
                      internal name: n/a
                      file version.: n/a
                      comments.....: n/a
                      signers......: -
                      signing date.: -
                      verified.....: Unsigned

                      ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

                      VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy voila le 2
                      Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
                      Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
                      Fichier ajqeguzo.SYS reçu le 2009.10.03 22:40:06 (UTC)
                      Situation actuelle: terminé

                      Résultat: 1/41 (2.44%)
                      Formaté Impression des résultats
                      Antivirus Version Dernière mise à jour Résultat
                      a-squared 4.5.0.24 2009.10.03 -
                      AhnLab-V3 5.0.0.2 2009.10.03 -
                      AntiVir 7.9.1.27 2009.10.02 -
                      Antiy-AVL 2.0.3.7 2009.10.03 -
                      Authentium 5.1.2.4 2009.10.03 -
                      Avast 4.8.1351.0 2009.10.03 -
                      AVG 8.5.0.420 2009.10.03 -
                      BitDefender 7.2 2009.10.04 -
                      CAT-QuickHeal 10.00 2009.10.03 -
                      ClamAV 0.94.1 2009.10.03 -
                      Comodo 2505 2009.10.03 -
                      DrWeb 5.0.0.12182 2009.10.03 -
                      eSafe 7.0.17.0 2009.10.01 Win32.Rootkit
                      eTrust-Vet 31.6.6774 2009.10.02 -
                      F-Prot 4.5.1.85 2009.10.03 -
                      F-Secure 8.0.14470.0 2009.10.03 -
                      Fortinet 3.120.0.0 2009.10.03 -
                      GData 19 2009.10.04 -
                      Ikarus T3.1.1.72.0 2009.10.03 -
                      Jiangmin 11.0.800 2009.09.27 -
                      K7AntiVirus 7.10.861 2009.10.03 -
                      Kaspersky 7.0.0.125 2009.10.04 -
                      McAfee 5760 2009.10.03 -
                      McAfee+Artemis 5760 2009.10.03 -
                      McAfee-GW-Edition 6.8.5 2009.10.03 -
                      Microsoft 1.5101 2009.10.03 -
                      NOD32 4478 2009.10.03 -
                      Norman 6.01.09 2009.10.03 -
                      nProtect 2009.1.8.0 2009.10.03 -
                      Panda 10.0.2.2 2009.10.03 -
                      PCTools 4.4.2.0 2009.10.03 -
                      Prevx 3.0 2009.10.04 -
                      Rising 21.49.22.00 2009.09.30 -
                      Sophos 4.45.0 2009.10.03 -
                      Sunbelt 3.2.1858.2 2009.10.03 -
                      Symantec 1.4.4.12 2009.10.03 -
                      TheHacker 6.5.0.2.028 2009.10.03 -
                      TrendMicro 8.950.0.1094 2009.10.03 -
                      VBA32 3.12.10.11 2009.10.03 -
                      ViRobot 2009.10.2.1968 2009.10.02 -
                      VirusBuster 4.6.5.0 2009.10.03 -
                      Information additionnelle
                      File size: 96512 bytes
                      MD5 : 9f3a2f5aa6875c72bf062c712cfa2674
                      SHA1 : a719156e8ad67456556a02c34e762944234e7a44
                      SHA256: b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9
                      PEInfo: PE Structure information

                      ( base data )
                      entrypointaddress.: 0x159F7
                      timedatestamp.....: 0x4802539D (Sun Apr 13 20:40:29 2008)
                      machinetype.......: 0x14C (Intel I386)

                      ( 9 sections )
                      name viradd virsiz rawdsiz ntrpy md5
                      .text 0x380 0x97BA 0x9800 6.45 0d7d81391f33c6450a81be1e3ac8c7b7
                      NONPAGE 0x9B80 0x18E8 0x1900 6.48 c74a833abd81cc5d037de168e055ad29
                      .rdata 0xB480 0xA64 0xA80 4.31 8523651899e28819a14bf9415af25708
                      .data 0xBF00 0xD94 0xE00 0.45 3575b51634ae7a56f55f1ee0a6213834
                      PAGESCAN 0xCD00 0x157F 0x1580 6.20 dc4c309c4db9576daa752fdd125fccf9
                      PAGE 0xE280 0x61DA 0x6200 6.46 40b83d4d552384e58a03517a98eb4863
                      INIT 0x14480 0x22BE 0x2300 6.47 906462abc478368424ea462d5868d2e3
                      .rsrc 0x16780 0x3E0 0x400 3.36 8fd2d82e745b289c28bc056d3a0d62ab
                      .reloc 0x16B80 0xD20 0xD80 6.39 ce2b0898cc0e40b618e5df9099f6be45

                      ( 0 imports )

                      ( 0 exports )

                      TrID : File type identification
                      Win32 Executable Generic (68.0%)
                      Generic Win/DOS Executable (15.9%)
                      DOS Executable Generic (15.9%)
                      Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                      ThreatExpert: https://www.symantec.com?md5=9f3a2f5aa6875c72bf062c712cfa2674
                      ssdeep: 1536:MwXpkfV74F1D7yNEZIHRRJMohmus27G1j/XBoDQi7oaRMJfYHFktprll1KbDD0uu:MQ+N74vkEZIxMohjsimBoDTRMBwFktZu
                      PEiD : -
                      packers (Kaspersky): PE_Patch
                      RDS : NSRL Reference Data Set
                      -

                      ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

                      VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
                      0
                      1. Contributeur sécurité
                        Fichier ajqeguzo.SYS reçu le 2009.10.03 22:40:06 (UTC) 


                        Pour le deuxieme je t'avais demandé de scanner a85lm8dz.sys et non ajqeguzo.SYS
                        0
                        1. bonjours,ensuite je fais quoi
                          0