Win 32 banker fgv
Résolu/Fermé
hurry57
Messages postés
151
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
19 avril 2019
-
17 févr. 2010 à 08:41
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 - 22 févr. 2010 à 22:37
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 - 22 févr. 2010 à 22:37
A voir également:
- Win 32 banker fgv
- 32 bits - Guide
- Poweriso 32 bit - Télécharger - Gravure
- Win setup from usb - Télécharger - Utilitaires
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Telecharger win rar - Télécharger - Compression & Décompression
8 réponses
hurry57
Messages postés
151
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
19 avril 2019
1
17 févr. 2010 à 22:37
17 févr. 2010 à 22:37
J'ajoute qu'un scan avec a-squred ne détecte rien sauf quelques cookies de faible risque.Alors????
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
17 févr. 2010 à 22:50
17 févr. 2010 à 22:50
Bonsoir ,
On va essayer de localiser l'infection :
• Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
On va essayer de localiser l'infection :
• Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
hurry57
Messages postés
151
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
19 avril 2019
1
20 févr. 2010 à 18:42
20 févr. 2010 à 18:42
Bonjour,merci d'avoir répondu,et avec toutes mes excuses pour ce retour tardif,mais j'ai été à mon tour "virusée" par une grippette,il n'y a pas que l'ordi!!
j'ai fait toute la manip,voici le lien pour le rapport
http://www.cijoint.fr/cjlink.php?file=cj201002/cijeVMkswX.txt
j'ai fait toute la manip,voici le lien pour le rapport
http://www.cijoint.fr/cjlink.php?file=cj201002/cijeVMkswX.txt
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
20 févr. 2010 à 21:48
20 févr. 2010 à 21:48
Bonsoir ,
Je ne vois rien d'infectieux on va faire un scan en ligne :
Voici un tuto , n'oublie pas de poster le rapport dans ton prochain message : https://www.malekal.com/scan-antivirus-ligne-nod32/
Je ne vois rien d'infectieux on va faire un scan en ligne :
Voici un tuto , n'oublie pas de poster le rapport dans ton prochain message : https://www.malekal.com/scan-antivirus-ligne-nod32/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hurry57
Messages postés
151
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
19 avril 2019
1
20 févr. 2010 à 23:57
20 févr. 2010 à 23:57
Est -ce que je ne peux pas faire un scan en ligne avec quelque chose de compatible avec Firefox?
J'ai essayé avec IE mais je n'arrive pas à me débrouiller avec ce navigateur,pas moyen de mettre les réglages au "niveau par défaut" comme dit dans le tuto,ni rien....
J'ai vu qu'il y a des scan en ligne possibles avec FF maintenant,mais je ne sais pas s'ils sont efficaces pour ce genre de problèmes
Merci par avance
J'ai essayé avec IE mais je n'arrive pas à me débrouiller avec ce navigateur,pas moyen de mettre les réglages au "niveau par défaut" comme dit dans le tuto,ni rien....
J'ai vu qu'il y a des scan en ligne possibles avec FF maintenant,mais je ne sais pas s'ils sont efficaces pour ce genre de problèmes
Merci par avance
hurry57
Messages postés
151
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
19 avril 2019
1
21 févr. 2010 à 10:01
21 févr. 2010 à 10:01
Bon,hier soir j'ai fait un scan en ligne avec ESET ,qui marche avec firefox,et il n'a rien détecté.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
21 févr. 2010 à 11:52
21 févr. 2010 à 11:52
C'est peut petre un faux positifs avec spybot il doit te montrer l'emplacement du fichier .
Ensuite tu l'envoi sur https://www.virustotal.com/gui/ en faisant parcourir tu clique sur le fichier soit disant infectieux puis envoyer le fichier .
Ensuite poste le rapport
Ensuite tu l'envoi sur https://www.virustotal.com/gui/ en faisant parcourir tu clique sur le fichier soit disant infectieux puis envoyer le fichier .
Ensuite poste le rapport
hurry57
Messages postés
151
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
19 avril 2019
1
22 févr. 2010 à 22:37
22 févr. 2010 à 22:37
Bonsoir,je pense de plus en plus qu'on s'oriente vers une fausse alerte.J'ai déjà eu du mal à trouver les fichiers concernés,et en fait il s'agit de fichiers installés avant même que je n'achète l'ordi d'après leur date,donc présents dès le départ.Quand je les envoie sur virustotal,ils connaissent déjà et disent qu'ils ont déjà été analysés...enfin,voici les résultats et les liens pour chaque;le mieux c'est que je ne sais même pas à quoi ça sert,ces trucs!!
IEDFix
-lien:http://www.virustotal.com/fr/analisis/a27c166ef8550f96ab392dfb78053a142fcc312c62137413dc747262691294a1-1266873368
rapport:
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier IEDFix.exe reçu le 2010.02.22 21:16:08 (UTC)
Situation actuelle: terminé
Résultat: 9/41 (21.95%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.22 -
AhnLab-V3 5.0.0.2 2010.02.22 Win-Trojan/Xema.variant
AntiVir 8.2.1.172 2010.02.22 -
Antiy-AVL 2.0.3.7 2010.02.22 -
Authentium 5.2.0.5 2010.02.22 -
Avast 4.8.1351.0 2010.02.22 -
AVG 9.0.0.730 2010.02.22 -
BitDefender 7.2 2010.02.22 -
CAT-QuickHeal 10.00 2010.02.22 Trojan.Agent.IRC
ClamAV 0.96.0.0-git 2010.02.22 -
Comodo 4027 2010.02.22 -
DrWeb 5.0.1.12222 2010.02.22 -
eSafe 7.0.17.0 2010.02.22 -
eTrust-Vet 35.2.7318 2010.02.22 -
F-Prot 4.5.1.85 2010.02.22 -
F-Secure 9.0.15370.0 2010.02.22 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.22 -
Ikarus T3.1.1.80.0 2010.02.22 -
Jiangmin 13.0.900 2010.02.22 -
K7AntiVirus 7.10.980 2010.02.22 -
Kaspersky 7.0.0.125 2010.02.22 -
McAfee 5900 2010.02.22 Generic.dx
McAfee+Artemis 5900 2010.02.22 Generic.dx
McAfee-GW-Edition 6.8.5 2010.02.22 Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft 1.5406 2010.02.22 -
NOD32 4888 2010.02.22 -
Norman 6.04.08 2010.02.22 -
nProtect 2009.1.8.0 2010.02.22 -
Panda 10.0.2.2 2010.02.22 Suspicious file
PCTools 7.0.3.5 2010.02.22 -
Prevx 3.0 2010.02.22 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.22 Mal/Generic-A
Sunbelt 5693 2010.02.22 -
Symantec 20091.2.0.41 2010.02.22 Suspicious.Insight
TheHacker 6.5.1.6.205 2010.02.22 -
TrendMicro 9.120.0.1004 2010.02.22 -
VBA32 3.12.12.2 2010.02.22 BackDoor.IRC.Chazz.38
ViRobot 2010.2.22.2196 2010.02.22 -
VirusBuster 5.0.27.0 2010.02.22 -
Information additionnelle
File size: 82432 bytes
MD5 : 7a0ca41f67752e1b57b20d474c62ed6f
SHA1 : 68e90863dc6db8cde1c01db3198b32ee7b186d75
SHA256: a27c166ef8550f96ab392dfb78053a142fcc312c62137413dc747262691294a1
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4F720
timedatestamp.....: 0x47AC22EA (Fri Feb 8 10:37:46 2008)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x3B000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x3C000 0x14000 0x13A00 7.90 b607320139e558fe77496858d8154bb0
.rsrc 0x50000 0x1000 0x600 2.74 8d9185ba6961aaf0e2d75590d11c4941
( 4 imports )
> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> msvcrt.dll: _iob
> shell32.dll: ShellExecuteA
( 0 exports )
TrID : File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
ssdeep: 1536:ybMjcoXkigCnSfI+0eyyHBl6vGBEvOo3fLjhlWw8sdjxDpYs4TqK+ReIMQ:ybMw6NgfI3JyH3S1vOovPhUbsZxD9IqP
sigcheck: publisher....: S_Ri.URZ
copyright....:
product......: IEDFix
description..: IEDFix
original name: IEDFix.exe
internal name: IEDFix
file version.:
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD : -
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
VACFix.exe
-lien:http://www.virustotal.com/fr/analisis/3f95a506d7d5ea866e50aed026463afe67be193abee2876dfb2874c720993f22-1264714329
Bon,je crois que le lien suffit pour avoir le rapport...
Toutes ces manips ça m'apprends au moins à me servir de l'ordi,mais ça prend du temps!!
J'attends quand même ton avis avant de considérer le problème comme réglé
IEDFix
-lien:http://www.virustotal.com/fr/analisis/a27c166ef8550f96ab392dfb78053a142fcc312c62137413dc747262691294a1-1266873368
rapport:
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier IEDFix.exe reçu le 2010.02.22 21:16:08 (UTC)
Situation actuelle: terminé
Résultat: 9/41 (21.95%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.22 -
AhnLab-V3 5.0.0.2 2010.02.22 Win-Trojan/Xema.variant
AntiVir 8.2.1.172 2010.02.22 -
Antiy-AVL 2.0.3.7 2010.02.22 -
Authentium 5.2.0.5 2010.02.22 -
Avast 4.8.1351.0 2010.02.22 -
AVG 9.0.0.730 2010.02.22 -
BitDefender 7.2 2010.02.22 -
CAT-QuickHeal 10.00 2010.02.22 Trojan.Agent.IRC
ClamAV 0.96.0.0-git 2010.02.22 -
Comodo 4027 2010.02.22 -
DrWeb 5.0.1.12222 2010.02.22 -
eSafe 7.0.17.0 2010.02.22 -
eTrust-Vet 35.2.7318 2010.02.22 -
F-Prot 4.5.1.85 2010.02.22 -
F-Secure 9.0.15370.0 2010.02.22 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.22 -
Ikarus T3.1.1.80.0 2010.02.22 -
Jiangmin 13.0.900 2010.02.22 -
K7AntiVirus 7.10.980 2010.02.22 -
Kaspersky 7.0.0.125 2010.02.22 -
McAfee 5900 2010.02.22 Generic.dx
McAfee+Artemis 5900 2010.02.22 Generic.dx
McAfee-GW-Edition 6.8.5 2010.02.22 Heuristic.LooksLike.Win32.SuspiciousPE.B
Microsoft 1.5406 2010.02.22 -
NOD32 4888 2010.02.22 -
Norman 6.04.08 2010.02.22 -
nProtect 2009.1.8.0 2010.02.22 -
Panda 10.0.2.2 2010.02.22 Suspicious file
PCTools 7.0.3.5 2010.02.22 -
Prevx 3.0 2010.02.22 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.22 Mal/Generic-A
Sunbelt 5693 2010.02.22 -
Symantec 20091.2.0.41 2010.02.22 Suspicious.Insight
TheHacker 6.5.1.6.205 2010.02.22 -
TrendMicro 9.120.0.1004 2010.02.22 -
VBA32 3.12.12.2 2010.02.22 BackDoor.IRC.Chazz.38
ViRobot 2010.2.22.2196 2010.02.22 -
VirusBuster 5.0.27.0 2010.02.22 -
Information additionnelle
File size: 82432 bytes
MD5 : 7a0ca41f67752e1b57b20d474c62ed6f
SHA1 : 68e90863dc6db8cde1c01db3198b32ee7b186d75
SHA256: a27c166ef8550f96ab392dfb78053a142fcc312c62137413dc747262691294a1
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4F720
timedatestamp.....: 0x47AC22EA (Fri Feb 8 10:37:46 2008)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x3B000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x3C000 0x14000 0x13A00 7.90 b607320139e558fe77496858d8154bb0
.rsrc 0x50000 0x1000 0x600 2.74 8d9185ba6961aaf0e2d75590d11c4941
( 4 imports )
> advapi32.dll: RegCloseKey
> kernel32.dll: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> msvcrt.dll: _iob
> shell32.dll: ShellExecuteA
( 0 exports )
TrID : File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
ssdeep: 1536:ybMjcoXkigCnSfI+0eyyHBl6vGBEvOo3fLjhlWw8sdjxDpYs4TqK+ReIMQ:ybMw6NgfI3JyH3S1vOovPhUbsZxD9IqP
sigcheck: publisher....: S_Ri.URZ
copyright....:
product......: IEDFix
description..: IEDFix
original name: IEDFix.exe
internal name: IEDFix
file version.:
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD : -
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
VACFix.exe
-lien:http://www.virustotal.com/fr/analisis/3f95a506d7d5ea866e50aed026463afe67be193abee2876dfb2874c720993f22-1264714329
Bon,je crois que le lien suffit pour avoir le rapport...
Toutes ces manips ça m'apprends au moins à me servir de l'ordi,mais ça prend du temps!!
J'attends quand même ton avis avant de considérer le problème comme réglé