Win 32 banker fgv

Résolu/Fermé
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 - 17 févr. 2010 à 08:41
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 - 22 févr. 2010 à 22:37
Bonjour à tous,j'ai scanné hier soir mon ordi avec spybot mis à jour et il me trouve deux entrées de win 32 banker fgv
Par contre un scan avec Malewarebyte ne donne rien

Est-ce un truc dangereux ou une fausse alerte?

Merci par avance,excusez-moi si je ne réponds pas très vite,mais je bosse tous les jours jusqu'à 19 h et puis ensuite le temps de renter etc....
(j'ai avast en anti virus et zone alarm en parefeu)
A voir également:

8 réponses

hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
17 févr. 2010 à 22:37
J'ajoute qu'un scan avec a-squred ne détecte rien sauf quelques cookies de faible risque.Alors????
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
17 févr. 2010 à 22:50
Bonsoir ,

On va essayer de localiser l'infection :

• Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
20 févr. 2010 à 18:42
Bonjour,merci d'avoir répondu,et avec toutes mes excuses pour ce retour tardif,mais j'ai été à mon tour "virusée" par une grippette,il n'y a pas que l'ordi!!

j'ai fait toute la manip,voici le lien pour le rapport

http://www.cijoint.fr/cjlink.php?file=cj201002/cijeVMkswX.txt
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
20 févr. 2010 à 21:48
Bonsoir ,

Je ne vois rien d'infectieux on va faire un scan en ligne :

Voici un tuto , n'oublie pas de poster le rapport dans ton prochain message : https://www.malekal.com/scan-antivirus-ligne-nod32/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
20 févr. 2010 à 23:57
Est -ce que je ne peux pas faire un scan en ligne avec quelque chose de compatible avec Firefox?
J'ai essayé avec IE mais je n'arrive pas à me débrouiller avec ce navigateur,pas moyen de mettre les réglages au "niveau par défaut" comme dit dans le tuto,ni rien....
J'ai vu qu'il y a des scan en ligne possibles avec FF maintenant,mais je ne sais pas s'ils sont efficaces pour ce genre de problèmes

Merci par avance
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
21 févr. 2010 à 10:01
Bon,hier soir j'ai fait un scan en ligne avec ESET ,qui marche avec firefox,et il n'a rien détecté.
0
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
21 févr. 2010 à 11:52
C'est peut petre un faux positifs avec spybot il doit te montrer l'emplacement du fichier .
Ensuite tu l'envoi sur https://www.virustotal.com/gui/ en faisant parcourir tu clique sur le fichier soit disant infectieux puis envoyer le fichier .

Ensuite poste le rapport
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
22 févr. 2010 à 22:37
Bonsoir,je pense de plus en plus qu'on s'oriente vers une fausse alerte.J'ai déjà eu du mal à trouver les fichiers concernés,et en fait il s'agit de fichiers installés avant même que je n'achète l'ordi d'après leur date,donc présents dès le départ.Quand je les envoie sur virustotal,ils connaissent déjà et disent qu'ils ont déjà été analysés...enfin,voici les résultats et les liens pour chaque;le mieux c'est que je ne sais même pas à quoi ça sert,ces trucs!!

IEDFix
-lien:http://www.virustotal.com/fr/analisis/a27c166ef8550f96ab392dfb78053a142fcc312c62137413dc747262691294a1-1266873368

rapport:

Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier IEDFix.exe reçu le 2010.02.22 21:16:08 (UTC)
Situation actuelle: terminé
Résultat: 9/41 (21.95%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.22 -
AhnLab-V3 5.0.0.2 2010.02.22 Win-Trojan/Xema.variant
AntiVir 8.2.1.172 2010.02.22 -
Antiy-AVL 2.0.3.7 2010.02.22 -
Authentium 5.2.0.5 2010.02.22 -
Avast 4.8.1351.0 2010.02.22 -
AVG 9.0.0.730 2010.02.22 -
BitDefender 7.2 2010.02.22 -
CAT-QuickHeal 10.00 2010.02.22 Trojan.Agent.IRC
ClamAV 0.96.0.0-git 2010.02.22 -
Comodo 4027 2010.02.22 -
DrWeb 5.0.1.12222 2010.02.22 -
eSafe 7.0.17.0 2010.02.22 -
eTrust-Vet 35.2.7318 2010.02.22 -
F-Prot 4.5.1.85 2010.02.22 -
F-Secure 9.0.15370.0 2010.02.22 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.22 -
Ikarus T3.1.1.80.0 2010.02.22 -
Jiangmin 13.0.900 2010.02.22 -
K7AntiVirus 7.10.980 2010.02.22 -
Kaspersky 7.0.0.125 2010.02.22 -
McAfee 5900 2010.02.22 Generic.dx
McAfee+Artemis 5900 2010.02.22 Generic.dx
McAfee-GW-Edition 6.8.5 2010.02.22 Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft 1.5406 2010.02.22 -
NOD32 4888 2010.02.22 -
Norman 6.04.08 2010.02.22 -
nProtect 2009.1.8.0 2010.02.22 -
Panda 10.0.2.2 2010.02.22 Suspicious file
PCTools 7.0.3.5 2010.02.22 -
Prevx 3.0 2010.02.22 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.22 Mal/Generic-A
Sunbelt 5693 2010.02.22 -
Symantec 20091.2.0.41 2010.02.22 Suspicious.Insight
TheHacker 6.5.1.6.205 2010.02.22 -
TrendMicro 9.120.0.1004 2010.02.22 -
VBA32 3.12.12.2 2010.02.22 BackDoor.IRC.Chazz.38
ViRobot 2010.2.22.2196 2010.02.22 -
VirusBuster 5.0.27.0 2010.02.22 -
Information additionnelle
File size: 82432 bytes
MD5 : 7a0ca41f67752e1b57b20d474c62ed6f
SHA1 : 68e90863dc6db8cde1c01db3198b32ee7b186d75
SHA256: a27c166ef8550f96ab392dfb78053a142fcc312c62137413dc747262691294a1
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4F720
timedatestamp.....: 0x47AC22EA (Fri Feb 8 10:37:46 2008)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x3B000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x3C000 0x14000 0x13A00 7.90 b607320139e558fe77496858d8154bb0
.rsrc 0x50000 0x1000 0x600 2.74 8d9185ba6961aaf0e2d75590d11c4941

( 4 imports )

> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> msvcrt.dll: _iob
> shell32.dll: ShellExecuteA

( 0 exports )
TrID : File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
ssdeep: 1536:ybMjcoXkigCnSfI+0eyyHBl6vGBEvOo3fLjhlWw8sdjxDpYs4TqK+ReIMQ:ybMw6NgfI3JyH3S1vOovPhUbsZxD9IqP
sigcheck: publisher....: S_Ri.URZ
copyright....:
product......: IEDFix
description..: IEDFix
original name: IEDFix.exe
internal name: IEDFix
file version.:
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD : -
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy


VACFix.exe

-lien:http://www.virustotal.com/fr/analisis/3f95a506d7d5ea866e50aed026463afe67be193abee2876dfb2874c720993f22-1264714329

Bon,je crois que le lien suffit pour avoir le rapport...
Toutes ces manips ça m'apprends au moins à me servir de l'ordi,mais ça prend du temps!!

J'attends quand même ton avis avant de considérer le problème comme réglé
0