Antivir et Firefox HS
Fermé
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
-
22 févr. 2010 à 07:26
Utilisateur anonyme - 2 mars 2010 à 10:09
Utilisateur anonyme - 2 mars 2010 à 10:09
A voir également:
- Antivir et Firefox HS
- Pile carte mère hs symptômes - Guide
- Video downloadhelper firefox - Télécharger - Outils pour navigateurs
- Firefox telecharger - Télécharger - Navigateurs
- Exporter favoris firefox - Guide
- Comment supprimer bing de firefox - Guide
61 réponses
Utilisateur anonyme
23 févr. 2010 à 09:46
23 févr. 2010 à 09:46
ok ben tu devras remettre tout ce qu'il y avait dedans dans ton nouveau profil
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
23 févr. 2010 à 09:48
23 févr. 2010 à 09:48
Sauf que gen.....je n'arrive pas à créer un nouveau profil PUISQUE je n'arrive pas à ouvrir Firefox ! :((( snif.....
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
24 févr. 2010 à 12:23
24 févr. 2010 à 12:23
'lut gen !
Voilà j'ai attendu un peu et fait quelques recherches pour pouvoir retrouver mon Firefox, et j'en suis là à présent, je te tiens au courant : https://forums.commentcamarche.net/forum/affich-16744124-comment-recuperer-les-marque-pages-de-firefox#6
Voilà j'ai attendu un peu et fait quelques recherches pour pouvoir retrouver mon Firefox, et j'en suis là à présent, je te tiens au courant : https://forums.commentcamarche.net/forum/affich-16744124-comment-recuperer-les-marque-pages-de-firefox#6
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
24 févr. 2010 à 12:56
24 févr. 2010 à 12:56
essaie en faisant ceci :
clique sur :
C:\Program Files\Mozilla Firefox\updater.exe
clique sur :
C:\Program Files\Mozilla Firefox\updater.exe
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
24 févr. 2010 à 13:05
24 févr. 2010 à 13:05
updater.exe ne réagit pas.
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
24 févr. 2010 à 13:37
24 févr. 2010 à 13:37
Toi t'es le meilleur tueur de virus au monde...tu peux pas savoir tout faire non plus ;)
ok c'est résolu, presque, sur l'autre topic.
Reste un petit détail.
Merci beaucoup encore gen !
ok c'est résolu, presque, sur l'autre topic.
Reste un petit détail.
Merci beaucoup encore gen !
Utilisateur anonyme
24 févr. 2010 à 13:40
24 févr. 2010 à 13:40
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
MP31.nr3
Audio1.nra
868000435935.dat
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
MP31.nr3
Audio1.nra
868000435935.dat
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
Utilisateur anonyme
24 févr. 2010 à 18:08
24 févr. 2010 à 18:08
oui pout les fichiers j ai oublié un truc ^^
C:\MP31.nr3
C:\Audio1.nra
C:\868000435935.dat
C:\MP31.nr3
C:\Audio1.nra
C:\868000435935.dat
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
24 févr. 2010 à 18:19
24 févr. 2010 à 18:19
"poste de travail" ne marche plus après avoir lancé un coup de CCleaner......:(
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
24 févr. 2010 à 18:52
24 févr. 2010 à 18:52
ok ça marche.
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
25 févr. 2010 à 07:21
25 févr. 2010 à 07:21
Pour Audio1.nra :
Fichier Audio1.nra reçu le 2010.02.25 06:06:04 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
Avast5 5.0.332.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4056 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7327 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5502 2010.02.25 -
NOD32 4893 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Prevx 3.0 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 7723 bytes
MD5...: a58b814bd0ffdb31adeb992eb2be9ca9
SHA1..: d1df863e110f55bdf8b2d9566ba4dcc541e4852b
SHA256: ba29e4381b5835113241a08f674074f6ac4d919ca68415fc72fc29cfad839e89
ssdeep: 96:A7lodloelC1lo+Y5NbxGvGX4ZGZEKW1C/DU+ye6BgLJkYXVX:5spkNX4kZ7gy<br>vp<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
trid..: Nero Audio-CD Compilation (100.0%)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
Avast5 5.0.332.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4056 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7327 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5502 2010.02.25 -
NOD32 4893 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Prevx 3.0 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 7723 bytes
MD5...: a58b814bd0ffdb31adeb992eb2be9ca9
SHA1..: d1df863e110f55bdf8b2d9566ba4dcc541e4852b
SHA256: ba29e4381b5835113241a08f674074f6ac4d919ca68415fc72fc29cfad839e89
ssdeep: 96:A7lodloelC1lo+Y5NbxGvGX4ZGZEKW1C/DU+ye6BgLJkYXVX:5spkNX4kZ7gy<br>vp<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
trid..: Nero Audio-CD Compilation (100.0%)
Pour MP31.nr3
Fichier MP31.nr3 reçu le 2010.02.24 19:01:04 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.24 -
AhnLab-V3 5.0.0.2 2010.02.24 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.24 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.24 -
CAT-QuickHeal 10.00 2010.02.24 -
ClamAV 0.96.0.0-git 2010.02.24 -
Comodo 4049 2010.02.24 -
DrWeb 5.0.1.12222 2010.02.24 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7326 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.24 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.24 -
Ikarus T3.1.1.80.0 2010.02.24 -
Jiangmin 13.0.900 2010.02.24 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.24 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5406 2010.02.24 -
NOD32 4892 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.24 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.24 -
Prevx 3.0 2010.02.24 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.24 -
Sunbelt 5696 2010.02.24 -
Symantec 20091.2.0.41 2010.02.24 -
TheHacker 6.5.1.6.208 2010.02.24 -
TrendMicro 9.120.0.1004 2010.02.24 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.24.2200 2010.02.24 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 44037 bytes
MD5 : 85feb8604365bd46475c8d1f014fc0fc
SHA1 : 71f189fc18e64d452bb199a8112cf044d8ff647e
SHA256: 0536d6f649cc0c0346375bde7c391ee5a4508fd559ed66b234efe625d59b7d03
TrID : File type identification<br>Nero ISO Compilation (100.0%)
ssdeep: 384:fx02D9oO3uuAa+Rw2MbCecmUSn5MZ+mFn64JFeD7FY2emJNl:fTbNn5M7FnwemJNl
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.24 -
AhnLab-V3 5.0.0.2 2010.02.24 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.24 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.24 -
CAT-QuickHeal 10.00 2010.02.24 -
ClamAV 0.96.0.0-git 2010.02.24 -
Comodo 4049 2010.02.24 -
DrWeb 5.0.1.12222 2010.02.24 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7326 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.24 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.24 -
Ikarus T3.1.1.80.0 2010.02.24 -
Jiangmin 13.0.900 2010.02.24 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.24 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5406 2010.02.24 -
NOD32 4892 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.24 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.24 -
Prevx 3.0 2010.02.24 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.24 -
Sunbelt 5696 2010.02.24 -
Symantec 20091.2.0.41 2010.02.24 -
TheHacker 6.5.1.6.208 2010.02.24 -
TrendMicro 9.120.0.1004 2010.02.24 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.24.2200 2010.02.24 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 44037 bytes
MD5 : 85feb8604365bd46475c8d1f014fc0fc
SHA1 : 71f189fc18e64d452bb199a8112cf044d8ff647e
SHA256: 0536d6f649cc0c0346375bde7c391ee5a4508fd559ed66b234efe625d59b7d03
TrID : File type identification<br>Nero ISO Compilation (100.0%)
ssdeep: 384:fx02D9oO3uuAa+Rw2MbCecmUSn5MZ+mFn64JFeD7FY2emJNl:fTbNn5M7FnwemJNl
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Pour 868000435935.dat (ça dit que ça a déjà été analysé)
Fichier 868000435935.dat reçu le 2009.06.05 16:29:33 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.06.04 -
AhnLab-V3 5.0.0.2 2009.06.05 -
AntiVir 7.9.0.180 2009.06.05 -
Antiy-AVL 2.0.3.1 2009.06.05 -
Authentium 5.1.2.4 2009.06.05 -
Avast 4.8.1335.0 2009.06.04 -
AVG 8.5.0.339 2009.06.05 -
BitDefender 7.2 2009.06.05 -
CAT-QuickHeal 10.00 2009.06.05 -
ClamAV 0.94.1 2009.06.05 -
Comodo 1262 2009.06.05 -
DrWeb 5.0.0.12182 2009.06.05 -
eSafe 7.0.17.0 2009.06.04 -
eTrust-Vet 31.6.6541 2009.06.05 -
F-Prot 4.4.4.56 2009.06.04 -
F-Secure 8.0.14470.0 2009.06.05 -
Fortinet 3.117.0.0 2009.06.05 -
GData 19 2009.06.05 -
Ikarus T3.1.1.59.0 2009.06.05 -
K7AntiVirus 7.10.754 2009.06.04 -
Kaspersky 7.0.0.125 2009.06.05 -
McAfee 5637 2009.06.05 -
McAfee+Artemis 5636 2009.06.04 -
McAfee-GW-Edition 6.7.6 2009.06.05 -
Microsoft 1.4701 2009.06.05 -
NOD32 4134 2009.06.05 -
Norman 6.01.09 2009.06.05 -
nProtect 2009.1.8.0 2009.06.05 -
Panda 10.0.0.14 2009.06.05 -
PCTools 4.4.2.0 2009.06.05 -
Prevx 3.0 2009.06.05 -
Rising 21.32.44.00 2009.06.05 -
Sophos 4.42.0 2009.06.05 -
Sunbelt 3.2.1858.2 2009.06.05 -
Symantec 1.4.4.12 2009.06.05 -
TheHacker 6.3.4.3.340 2009.06.05 -
TrendMicro 8.950.0.1092 2009.06.05 -
VBA32 3.12.10.6 2009.06.05 -
ViRobot 2009.6.5.1771 2009.06.05 -
Information additionnelle
File size: 981 bytes
MD5 : 824838fb87827612128e920379b7c820
SHA1 : 9d66a41888a41aae121c7e94c73969d045aec021
SHA256: 4f1d89d07a898394795ba87eff7ff3eb9ca995b77fc9d0f67907b5809955abe8
TrID : File type identification<br>file seems to be plain text/ASCII (0.0%)
ssdeep: -
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.06.04 -
AhnLab-V3 5.0.0.2 2009.06.05 -
AntiVir 7.9.0.180 2009.06.05 -
Antiy-AVL 2.0.3.1 2009.06.05 -
Authentium 5.1.2.4 2009.06.05 -
Avast 4.8.1335.0 2009.06.04 -
AVG 8.5.0.339 2009.06.05 -
BitDefender 7.2 2009.06.05 -
CAT-QuickHeal 10.00 2009.06.05 -
ClamAV 0.94.1 2009.06.05 -
Comodo 1262 2009.06.05 -
DrWeb 5.0.0.12182 2009.06.05 -
eSafe 7.0.17.0 2009.06.04 -
eTrust-Vet 31.6.6541 2009.06.05 -
F-Prot 4.4.4.56 2009.06.04 -
F-Secure 8.0.14470.0 2009.06.05 -
Fortinet 3.117.0.0 2009.06.05 -
GData 19 2009.06.05 -
Ikarus T3.1.1.59.0 2009.06.05 -
K7AntiVirus 7.10.754 2009.06.04 -
Kaspersky 7.0.0.125 2009.06.05 -
McAfee 5637 2009.06.05 -
McAfee+Artemis 5636 2009.06.04 -
McAfee-GW-Edition 6.7.6 2009.06.05 -
Microsoft 1.4701 2009.06.05 -
NOD32 4134 2009.06.05 -
Norman 6.01.09 2009.06.05 -
nProtect 2009.1.8.0 2009.06.05 -
Panda 10.0.0.14 2009.06.05 -
PCTools 4.4.2.0 2009.06.05 -
Prevx 3.0 2009.06.05 -
Rising 21.32.44.00 2009.06.05 -
Sophos 4.42.0 2009.06.05 -
Sunbelt 3.2.1858.2 2009.06.05 -
Symantec 1.4.4.12 2009.06.05 -
TheHacker 6.3.4.3.340 2009.06.05 -
TrendMicro 8.950.0.1092 2009.06.05 -
VBA32 3.12.10.6 2009.06.05 -
ViRobot 2009.6.5.1771 2009.06.05 -
Information additionnelle
File size: 981 bytes
MD5 : 824838fb87827612128e920379b7c820
SHA1 : 9d66a41888a41aae121c7e94c73969d045aec021
SHA256: 4f1d89d07a898394795ba87eff7ff3eb9ca995b77fc9d0f67907b5809955abe8
TrID : File type identification<br>file seems to be plain text/ASCII (0.0%)
ssdeep: -
PEiD : -
RDS : NSRL Reference Data Set<br>-
Fichier Audio1.nra reçu le 2010.02.25 06:06:04 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
Avast5 5.0.332.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4056 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7327 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5502 2010.02.25 -
NOD32 4893 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Prevx 3.0 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 7723 bytes
MD5...: a58b814bd0ffdb31adeb992eb2be9ca9
SHA1..: d1df863e110f55bdf8b2d9566ba4dcc541e4852b
SHA256: ba29e4381b5835113241a08f674074f6ac4d919ca68415fc72fc29cfad839e89
ssdeep: 96:A7lodloelC1lo+Y5NbxGvGX4ZGZEKW1C/DU+ye6BgLJkYXVX:5spkNX4kZ7gy<br>vp<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
trid..: Nero Audio-CD Compilation (100.0%)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
Avast5 5.0.332.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4056 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7327 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5502 2010.02.25 -
NOD32 4893 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Prevx 3.0 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 7723 bytes
MD5...: a58b814bd0ffdb31adeb992eb2be9ca9
SHA1..: d1df863e110f55bdf8b2d9566ba4dcc541e4852b
SHA256: ba29e4381b5835113241a08f674074f6ac4d919ca68415fc72fc29cfad839e89
ssdeep: 96:A7lodloelC1lo+Y5NbxGvGX4ZGZEKW1C/DU+ye6BgLJkYXVX:5spkNX4kZ7gy<br>vp<br>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<br>-
pdfid.: -
sigcheck:<br>publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
trid..: Nero Audio-CD Compilation (100.0%)
Pour MP31.nr3
Fichier MP31.nr3 reçu le 2010.02.24 19:01:04 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.24 -
AhnLab-V3 5.0.0.2 2010.02.24 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.24 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.24 -
CAT-QuickHeal 10.00 2010.02.24 -
ClamAV 0.96.0.0-git 2010.02.24 -
Comodo 4049 2010.02.24 -
DrWeb 5.0.1.12222 2010.02.24 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7326 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.24 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.24 -
Ikarus T3.1.1.80.0 2010.02.24 -
Jiangmin 13.0.900 2010.02.24 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.24 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5406 2010.02.24 -
NOD32 4892 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.24 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.24 -
Prevx 3.0 2010.02.24 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.24 -
Sunbelt 5696 2010.02.24 -
Symantec 20091.2.0.41 2010.02.24 -
TheHacker 6.5.1.6.208 2010.02.24 -
TrendMicro 9.120.0.1004 2010.02.24 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.24.2200 2010.02.24 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 44037 bytes
MD5 : 85feb8604365bd46475c8d1f014fc0fc
SHA1 : 71f189fc18e64d452bb199a8112cf044d8ff647e
SHA256: 0536d6f649cc0c0346375bde7c391ee5a4508fd559ed66b234efe625d59b7d03
TrID : File type identification<br>Nero ISO Compilation (100.0%)
ssdeep: 384:fx02D9oO3uuAa+Rw2MbCecmUSn5MZ+mFn64JFeD7FY2emJNl:fTbNn5M7FnwemJNl
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.24 -
AhnLab-V3 5.0.0.2 2010.02.24 -
AntiVir 8.2.1.172 2010.02.24 -
Antiy-AVL 2.0.3.7 2010.02.24 -
Authentium 5.2.0.5 2010.02.24 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.24 -
CAT-QuickHeal 10.00 2010.02.24 -
ClamAV 0.96.0.0-git 2010.02.24 -
Comodo 4049 2010.02.24 -
DrWeb 5.0.1.12222 2010.02.24 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7326 2010.02.24 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.24 -
Fortinet 4.0.14.0 2010.02.21 -
GData 19 2010.02.24 -
Ikarus T3.1.1.80.0 2010.02.24 -
Jiangmin 13.0.900 2010.02.24 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.24 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.24 -
Microsoft 1.5406 2010.02.24 -
NOD32 4892 2010.02.24 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.24 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.24 -
Prevx 3.0 2010.02.24 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.24 -
Sunbelt 5696 2010.02.24 -
Symantec 20091.2.0.41 2010.02.24 -
TheHacker 6.5.1.6.208 2010.02.24 -
TrendMicro 9.120.0.1004 2010.02.24 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.24.2200 2010.02.24 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 44037 bytes
MD5 : 85feb8604365bd46475c8d1f014fc0fc
SHA1 : 71f189fc18e64d452bb199a8112cf044d8ff647e
SHA256: 0536d6f649cc0c0346375bde7c391ee5a4508fd559ed66b234efe625d59b7d03
TrID : File type identification<br>Nero ISO Compilation (100.0%)
ssdeep: 384:fx02D9oO3uuAa+Rw2MbCecmUSn5MZ+mFn64JFeD7FY2emJNl:fTbNn5M7FnwemJNl
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Pour 868000435935.dat (ça dit que ça a déjà été analysé)
Fichier 868000435935.dat reçu le 2009.06.05 16:29:33 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.06.04 -
AhnLab-V3 5.0.0.2 2009.06.05 -
AntiVir 7.9.0.180 2009.06.05 -
Antiy-AVL 2.0.3.1 2009.06.05 -
Authentium 5.1.2.4 2009.06.05 -
Avast 4.8.1335.0 2009.06.04 -
AVG 8.5.0.339 2009.06.05 -
BitDefender 7.2 2009.06.05 -
CAT-QuickHeal 10.00 2009.06.05 -
ClamAV 0.94.1 2009.06.05 -
Comodo 1262 2009.06.05 -
DrWeb 5.0.0.12182 2009.06.05 -
eSafe 7.0.17.0 2009.06.04 -
eTrust-Vet 31.6.6541 2009.06.05 -
F-Prot 4.4.4.56 2009.06.04 -
F-Secure 8.0.14470.0 2009.06.05 -
Fortinet 3.117.0.0 2009.06.05 -
GData 19 2009.06.05 -
Ikarus T3.1.1.59.0 2009.06.05 -
K7AntiVirus 7.10.754 2009.06.04 -
Kaspersky 7.0.0.125 2009.06.05 -
McAfee 5637 2009.06.05 -
McAfee+Artemis 5636 2009.06.04 -
McAfee-GW-Edition 6.7.6 2009.06.05 -
Microsoft 1.4701 2009.06.05 -
NOD32 4134 2009.06.05 -
Norman 6.01.09 2009.06.05 -
nProtect 2009.1.8.0 2009.06.05 -
Panda 10.0.0.14 2009.06.05 -
PCTools 4.4.2.0 2009.06.05 -
Prevx 3.0 2009.06.05 -
Rising 21.32.44.00 2009.06.05 -
Sophos 4.42.0 2009.06.05 -
Sunbelt 3.2.1858.2 2009.06.05 -
Symantec 1.4.4.12 2009.06.05 -
TheHacker 6.3.4.3.340 2009.06.05 -
TrendMicro 8.950.0.1092 2009.06.05 -
VBA32 3.12.10.6 2009.06.05 -
ViRobot 2009.6.5.1771 2009.06.05 -
Information additionnelle
File size: 981 bytes
MD5 : 824838fb87827612128e920379b7c820
SHA1 : 9d66a41888a41aae121c7e94c73969d045aec021
SHA256: 4f1d89d07a898394795ba87eff7ff3eb9ca995b77fc9d0f67907b5809955abe8
TrID : File type identification<br>file seems to be plain text/ASCII (0.0%)
ssdeep: -
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.06.04 -
AhnLab-V3 5.0.0.2 2009.06.05 -
AntiVir 7.9.0.180 2009.06.05 -
Antiy-AVL 2.0.3.1 2009.06.05 -
Authentium 5.1.2.4 2009.06.05 -
Avast 4.8.1335.0 2009.06.04 -
AVG 8.5.0.339 2009.06.05 -
BitDefender 7.2 2009.06.05 -
CAT-QuickHeal 10.00 2009.06.05 -
ClamAV 0.94.1 2009.06.05 -
Comodo 1262 2009.06.05 -
DrWeb 5.0.0.12182 2009.06.05 -
eSafe 7.0.17.0 2009.06.04 -
eTrust-Vet 31.6.6541 2009.06.05 -
F-Prot 4.4.4.56 2009.06.04 -
F-Secure 8.0.14470.0 2009.06.05 -
Fortinet 3.117.0.0 2009.06.05 -
GData 19 2009.06.05 -
Ikarus T3.1.1.59.0 2009.06.05 -
K7AntiVirus 7.10.754 2009.06.04 -
Kaspersky 7.0.0.125 2009.06.05 -
McAfee 5637 2009.06.05 -
McAfee+Artemis 5636 2009.06.04 -
McAfee-GW-Edition 6.7.6 2009.06.05 -
Microsoft 1.4701 2009.06.05 -
NOD32 4134 2009.06.05 -
Norman 6.01.09 2009.06.05 -
nProtect 2009.1.8.0 2009.06.05 -
Panda 10.0.0.14 2009.06.05 -
PCTools 4.4.2.0 2009.06.05 -
Prevx 3.0 2009.06.05 -
Rising 21.32.44.00 2009.06.05 -
Sophos 4.42.0 2009.06.05 -
Sunbelt 3.2.1858.2 2009.06.05 -
Symantec 1.4.4.12 2009.06.05 -
TheHacker 6.3.4.3.340 2009.06.05 -
TrendMicro 8.950.0.1092 2009.06.05 -
VBA32 3.12.10.6 2009.06.05 -
ViRobot 2009.6.5.1771 2009.06.05 -
Information additionnelle
File size: 981 bytes
MD5 : 824838fb87827612128e920379b7c820
SHA1 : 9d66a41888a41aae121c7e94c73969d045aec021
SHA256: 4f1d89d07a898394795ba87eff7ff3eb9ca995b77fc9d0f67907b5809955abe8
TrID : File type identification<br>file seems to be plain text/ASCII (0.0%)
ssdeep: -
PEiD : -
RDS : NSRL Reference Data Set<br>-
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
25 févr. 2010 à 10:39
25 févr. 2010 à 10:39
ok, fait.
Utilisateur anonyme
25 févr. 2010 à 10:46
25 févr. 2010 à 10:46
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
25 févr. 2010 à 11:32
25 févr. 2010 à 11:32
http://www.cijoint.fr/cjlink.php?file=cj201002/cijceVQppH.txt
Je n'ai rien sur le bureau. Ça a enregistré directement OTL dans le dossier téléchargement, et il n'y a que OTL.txt, pas de extra.txt......
Je n'ai rien sur le bureau. Ça a enregistré directement OTL dans le dossier téléchargement, et il n'y a que OTL.txt, pas de extra.txt......
Utilisateur anonyme
25 févr. 2010 à 11:47
25 févr. 2010 à 11:47
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
C:\WINDOWS\system32\drivers\SPC530.sys
C:\Program Files\ga_main.exe
C:\Program Files\anigen.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
ensuite :
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.
▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "executer en tant qu'.........") sur Zeb-Restore.exe
▶- Coche la case devant : sites de confiance
▶- Ne coche aucune autre case
▶-Clique sur Restaurer
▶-Redémarre ton PC pour la prise en compte de cette action
ensuite :
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option 5 = Reinit AppInit_DLLs
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
ensuite :
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
@Alternate Data Stream - 172 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BB24555F
:Files
C:\WINDOWS\System32\tmp.files0
C:\Documents and Settings\GREENE\Application Data\jsoft.fr
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
C:\WINDOWS\system32\drivers\SPC530.sys
C:\Program Files\ga_main.exe
C:\Program Files\anigen.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
ensuite :
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.
▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic (pour vista / 7 = clic droit "executer en tant qu'.........") sur Zeb-Restore.exe
▶- Coche la case devant : sites de confiance
▶- Ne coche aucune autre case
▶-Clique sur Restaurer
▶-Redémarre ton PC pour la prise en compte de cette action
ensuite :
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option 5 = Reinit AppInit_DLLs
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
ensuite :
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Java Plug-in 1.6.0_16)
@Alternate Data Stream - 172 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BB24555F
:Files
C:\WINDOWS\System32\tmp.files0
C:\Documents and Settings\GREENE\Application Data\jsoft.fr
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
CarrieBradshaw
Messages postés
330
Date d'inscription
jeudi 27 mars 2008
Statut
Membre
Dernière intervention
2 mars 2022
28
25 févr. 2010 à 13:21
25 févr. 2010 à 13:21
Fichier SPC530.sys reçu le 2010.02.25 11:02:38 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
Information additionnelle
File size: 486912 bytes
MD5 : 437198c0d349b0e0d4305d3081c5e912
SHA1 : 48ad54b403030aed1b38711c31cb81ee40534ccf
SHA256: 1b3cc4196f23c0e5da4c5c463719d667f02199bd20c7e54a54a11d41906150a0
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x87005<br> timedatestamp.....: 0x483422BC (Wed May 21 15:25:16 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 7 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x3CAF3 0x3CC00 6.57 b2b9defbe2d5bf76923eba1ca5d99811<br>.rdata 0x3E000 0x246B3 0x24800 4.68 b4cefdb0743a0df51024c5998edb0737<br>.data 0x63000 0x12DAC 0x12600 4.58 c576c471957800569d3971acfcf311ef<br>.guids 0x76000 0x70 0x200 1.80 fa52898b466899c6645b67d46c6a2a53<br>INIT 0x77000 0x93A 0xA00 5.28 656fc27ca109bad8e14327fac6a3e148<br>.rsrc 0x78000 0x438 0x600 2.50 55ba3c26e1cb1cd96c44511e8abf9bcf<br>.reloc 0x79000 0x1CD0 0x1E00 5.73 2c5fa71123be3e29543aee6f9113a3d1<br> <br> ( 0 imports )<br> <br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 6144:B+q1aoHjDW0HKXdhQAb0ETpfBZmJALGmSlfLC2zVa3fEbU3mk1IT7XWrh3X3mk1t:B+MaLvQA4+fB4ALwlfLCIA3cberh
sigcheck: publisher....: <br>copyright....: STMicroelectronics (c)1999-2004<br>product......: ST-VIBU STV Camera Driver<br>description..: ST-VIBU STV Camera Driver (WDM Main Driver)<br>original name: SPC530m.SYS<br>internal name: SPC530m.SYS<br>file version.: 01-01 built by: WinDDK<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
Information additionnelle
File size: 486912 bytes
MD5 : 437198c0d349b0e0d4305d3081c5e912
SHA1 : 48ad54b403030aed1b38711c31cb81ee40534ccf
SHA256: 1b3cc4196f23c0e5da4c5c463719d667f02199bd20c7e54a54a11d41906150a0
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x87005<br> timedatestamp.....: 0x483422BC (Wed May 21 15:25:16 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 7 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x3CAF3 0x3CC00 6.57 b2b9defbe2d5bf76923eba1ca5d99811<br>.rdata 0x3E000 0x246B3 0x24800 4.68 b4cefdb0743a0df51024c5998edb0737<br>.data 0x63000 0x12DAC 0x12600 4.58 c576c471957800569d3971acfcf311ef<br>.guids 0x76000 0x70 0x200 1.80 fa52898b466899c6645b67d46c6a2a53<br>INIT 0x77000 0x93A 0xA00 5.28 656fc27ca109bad8e14327fac6a3e148<br>.rsrc 0x78000 0x438 0x600 2.50 55ba3c26e1cb1cd96c44511e8abf9bcf<br>.reloc 0x79000 0x1CD0 0x1E00 5.73 2c5fa71123be3e29543aee6f9113a3d1<br> <br> ( 0 imports )<br> <br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 6144:B+q1aoHjDW0HKXdhQAb0ETpfBZmJALGmSlfLC2zVa3fEbU3mk1IT7XWrh3X3mk1t:B+MaLvQA4+fB4ALwlfLCIA3cberh
sigcheck: publisher....: <br>copyright....: STMicroelectronics (c)1999-2004<br>product......: ST-VIBU STV Camera Driver<br>description..: ST-VIBU STV Camera Driver (WDM Main Driver)<br>original name: SPC530m.SYS<br>internal name: SPC530m.SYS<br>file version.: 01-01 built by: WinDDK<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Fichier ga_main.exe reçu le 2010.02.25 11:19:54 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 (Suspicious) - DNAScan
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 Packer.Win32.UnkPacker.a
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 754604 bytes
MD5 : ea37dd4ac900d86b388b68bd88afe17c
SHA1 : 65ad75b788b4cb89bec7ee656edc9f0b4f34fa7b
SHA256: 4d572424c45e5efc3a81455158ba86b7369ba4130b9ebf16c5ffe639d1425d22
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x1B5000<br> timedatestamp.....: 0x3B3AAC23 (Thu Jun 28 06:01:39 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 3 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> PREVIEW 0x1000 0x1B3760 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>WeijunLi 0x1B5000 0xAE658 0xAE658 7.99 b28b8a220683081ca3b2d0058e2d8f83<br>.rsrc 0x264000 0x83AC 0x83AC 3.63 c3cd8c60feefe5ce13cdb4b511e9765d<br> <br> ( 41 imports )<br> <br>> advapi32.dll: RegSetValueA<br>> comctl32.dll: ImageList_AddMasked<br>> comdlg32.dll: CommDlgExtendedError<br>> gdi32.dll: GetObjectA<br>> kernel32.dll: ReadFile<br>> managead.dll: _AdAddItem@16<br>> maskop.dll: MaskOp<br>> mfc42.dll: -<br>> mpr.dll: WNetAddConnectionA<br>> msvcp60.dll: __C@_1___Nullstr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@CAPBDXZ@4DB<br>> msvcrt.dll: _terminate@@YAXXZ<br>> oleaut32.dll: -<br>> pngfio.dll: Png_Write<br>> shell32.dll: ShellExecuteA<br>> u32base.dll: mem32_555To888<br>> u32cfg.dll: -<br>> u32comm.dll: u32IsEscPressed<br>> u32fido.dll: ufdRegister<br>> u32file.dll: ufFileGetFileData<br>> u32path.dll: FixToDb<br>> u32plug.dll: u32PiLinkAPSPi<br>> u32sel.dll: sel32EllipseMakeMaskEx<br>> u32sn.dll: snGetPushURL<br>> u32tx.dll: u32TxBufResize<br>> u32video.dll: uVideoGetSaveFileName<br>> uaboutbox.dll: _ShowAboutBox2@@YAHPAVCWnd@@PAUABOUTINFO@@@Z<br>> ucsrwufo.dll: wcsSetStream<br>> upictrl.dll: _Init@CFontCombo@@QAEXH@Z<br>> urender.dll: urSetRenderTarget<br>> user32.dll: DrawEdge<br>> ushadow.dll: uCreateShadow<br>> usscvt.dll: cvt32GetDefOptions<br>> ussgifsa.dll: ChunkAction<br>> ussjpgen.dll: _JpegSave@12<br>> uwupdate.dll: uwCheck<br>> vboxb410.dll: -<br>> vboxp410.dll: -<br>> version.dll: GetFileVersionInfoSizeA<br>> veui32.dll: Veui32Unregister<br>> winmm.dll: mmioOpenA<br>> wufocomp.dll: __1CImgNode@@UAE@XZ<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Generic Win/DOS Executable (49.9%)<br>DOS Executable Generic (49.8%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 12288:tU6fBZJ9p0VyT2zh8pFfDNYdgCZgavNTb2Fs2fSlPbomCGpzQJsZoaYmXGTR+k:tRDZ0e2zh89YXVTw0zjpzQ97TR
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1992-2001. Ulead Systems, Inc.<br>product......: Ulead GIF Animator 5.0<br>description..: Ulead GIF Animator 5.0<br>original name: ga_main.exe<br>internal name: n/a<br>file version.: 5.0<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 (Suspicious) - DNAScan
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 Packer.Win32.UnkPacker.a
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 754604 bytes
MD5 : ea37dd4ac900d86b388b68bd88afe17c
SHA1 : 65ad75b788b4cb89bec7ee656edc9f0b4f34fa7b
SHA256: 4d572424c45e5efc3a81455158ba86b7369ba4130b9ebf16c5ffe639d1425d22
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x1B5000<br> timedatestamp.....: 0x3B3AAC23 (Thu Jun 28 06:01:39 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 3 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> PREVIEW 0x1000 0x1B3760 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>WeijunLi 0x1B5000 0xAE658 0xAE658 7.99 b28b8a220683081ca3b2d0058e2d8f83<br>.rsrc 0x264000 0x83AC 0x83AC 3.63 c3cd8c60feefe5ce13cdb4b511e9765d<br> <br> ( 41 imports )<br> <br>> advapi32.dll: RegSetValueA<br>> comctl32.dll: ImageList_AddMasked<br>> comdlg32.dll: CommDlgExtendedError<br>> gdi32.dll: GetObjectA<br>> kernel32.dll: ReadFile<br>> managead.dll: _AdAddItem@16<br>> maskop.dll: MaskOp<br>> mfc42.dll: -<br>> mpr.dll: WNetAddConnectionA<br>> msvcp60.dll: __C@_1___Nullstr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@CAPBDXZ@4DB<br>> msvcrt.dll: _terminate@@YAXXZ<br>> oleaut32.dll: -<br>> pngfio.dll: Png_Write<br>> shell32.dll: ShellExecuteA<br>> u32base.dll: mem32_555To888<br>> u32cfg.dll: -<br>> u32comm.dll: u32IsEscPressed<br>> u32fido.dll: ufdRegister<br>> u32file.dll: ufFileGetFileData<br>> u32path.dll: FixToDb<br>> u32plug.dll: u32PiLinkAPSPi<br>> u32sel.dll: sel32EllipseMakeMaskEx<br>> u32sn.dll: snGetPushURL<br>> u32tx.dll: u32TxBufResize<br>> u32video.dll: uVideoGetSaveFileName<br>> uaboutbox.dll: _ShowAboutBox2@@YAHPAVCWnd@@PAUABOUTINFO@@@Z<br>> ucsrwufo.dll: wcsSetStream<br>> upictrl.dll: _Init@CFontCombo@@QAEXH@Z<br>> urender.dll: urSetRenderTarget<br>> user32.dll: DrawEdge<br>> ushadow.dll: uCreateShadow<br>> usscvt.dll: cvt32GetDefOptions<br>> ussgifsa.dll: ChunkAction<br>> ussjpgen.dll: _JpegSave@12<br>> uwupdate.dll: uwCheck<br>> vboxb410.dll: -<br>> vboxp410.dll: -<br>> version.dll: GetFileVersionInfoSizeA<br>> veui32.dll: Veui32Unregister<br>> winmm.dll: mmioOpenA<br>> wufocomp.dll: __1CImgNode@@UAE@XZ<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Generic Win/DOS Executable (49.9%)<br>DOS Executable Generic (49.8%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 12288:tU6fBZJ9p0VyT2zh8pFfDNYdgCZgavNTb2Fs2fSlPbomCGpzQJsZoaYmXGTR+k:tRDZ0e2zh89YXVTw0zjpzQ97TR
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1992-2001. Ulead Systems, Inc.<br>product......: Ulead GIF Animator 5.0<br>description..: Ulead GIF Animator 5.0<br>original name: ga_main.exe<br>internal name: n/a<br>file version.: 5.0<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Fichier anigen.exe reçu le 2010.02.25 11:35:34 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.25 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2202 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 81920 bytes
MD5 : c56f5b6627cc3942cc606d551d66a30b
SHA1 : 61ff5c84b2be47094fa830e593bbb63989eb7ae2
SHA256: ae6325794eb3bb70ec15fc1eb4c59ba8446528786aadcfb5680beac1fa6b8ca4
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x7E1C<br> timedatestamp.....: 0x3B17176D (Fri Jun 1 06:17:49 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0xBDEA 0xC000 6.59 c15f0cd4ce52d02ada40d4bae51b2d35<br>.rdata 0xD000 0x1152 0x2000 3.46 6b6bf80328935720a9125e598cde811d<br>.data 0xF000 0x14B64 0x2000 3.65 5c5419c2c11fb2a5aa04698dc57a2352<br>.rsrc 0x24000 0x22D8 0x3000 2.93 979f7d73304fa775b8d2a14d3b2de4f7<br> <br> ( 4 imports )<br> <br>> comdlg32.dll: GetOpenFileNameA, GetSaveFileNameA, ChooseFontA, ChooseColorA<br>> gdi32.dll: BitBlt, RealizePalette, DeleteObject, SelectObject, CreatePalette, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, SelectPalette, LineTo, MoveToEx, DeleteEnhMetaFile, PlayEnhMetaFile, CreatePen, CreateSolidBrush, GetStockObject, GetEnhMetaFileA, GetDeviceCaps, StretchDIBits, SetBkColor, GetMapMode, CreateBitmap, SetStretchBltMode, SetDIBitsToDevice, SetMapMode<br>> kernel32.dll: SetFilePointer, SearchPathA, ReadFile, SetEndOfFile, GetCurrentDirectoryA, WinExec, GetModuleHandleA, FindNextFileA, SetCurrentDirectoryA, FindFirstFileA, CopyFileA, FindClose, Beep, GlobalUnlock, GlobalAlloc, GlobalLock, WriteFile, GlobalFree, CreateFileA, DeleteFileA, GetModuleFileNameA, MapViewOfFile, GetFileSize, CreateFileMappingA, CloseHandle, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, MultiByteToWideChar, FlushFileBuffers, RtlUnwind, GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnmapViewOfFile, LoadLibraryA, SetStdHandle, GetCurrentProcess, TerminateProcess, GetOEMCP, GetACP, GetCPInfo, GetStdHandle, SetHandleCount, GetProcAddress, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, ExitProcess, GetVersion, GetCommandLineA, GetStartupInfoA, GetFileType, GetLastError, HeapReAlloc, GetFileAttributesA, UnhandledExceptionFilter, HeapAlloc, HeapFree<br>> user32.dll: DrawTextA, EndDialog, GetWindowRect, ReleaseDC, GetClientRect, GetDC, GetSysColor, SendMessageA, GetDlgItem, FillRect, ScreenToClient, EnableWindow, PostMessageA, SetWindowTextA, WinHelpA, DialogBoxParamA, MessageBoxA, LoadStringA, SetFocus, GetWindowTextA, EndPaint, CharNextA, SetDlgItemInt, SetWindowPos, GetSystemMetrics, LoadIconA, GetWindowLongA, GetDlgItemInt, wvsprintfA, LoadCursorA, FindWindowA, BeginPaint, SetWindowLongA<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable MS Visual C++ (generic) (53.1%)<br>Windows Screen Saver (18.4%)<br>Win32 Executable Generic (12.0%)<br>Win32 Dynamic Link Library (generic) (10.6%)<br>Generic Win/DOS Executable (2.8%)
ssdeep: 1536:Dp95l+KSyTszvovetxEHlh25ri0bBF2RRmPonDr:DbEv6etqH/2Qur6RmPonD
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1998. Ulead Systems, Inc.<br>product......: Ulead Animation Packager<br>description..: UAP<br>original name: anigen.exe<br>internal name: n/a<br>file version.: 1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.25 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2202 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 81920 bytes
MD5 : c56f5b6627cc3942cc606d551d66a30b
SHA1 : 61ff5c84b2be47094fa830e593bbb63989eb7ae2
SHA256: ae6325794eb3bb70ec15fc1eb4c59ba8446528786aadcfb5680beac1fa6b8ca4
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x7E1C<br> timedatestamp.....: 0x3B17176D (Fri Jun 1 06:17:49 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0xBDEA 0xC000 6.59 c15f0cd4ce52d02ada40d4bae51b2d35<br>.rdata 0xD000 0x1152 0x2000 3.46 6b6bf80328935720a9125e598cde811d<br>.data 0xF000 0x14B64 0x2000 3.65 5c5419c2c11fb2a5aa04698dc57a2352<br>.rsrc 0x24000 0x22D8 0x3000 2.93 979f7d73304fa775b8d2a14d3b2de4f7<br> <br> ( 4 imports )<br> <br>> comdlg32.dll: GetOpenFileNameA, GetSaveFileNameA, ChooseFontA, ChooseColorA<br>> gdi32.dll: BitBlt, RealizePalette, DeleteObject, SelectObject, CreatePalette, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, SelectPalette, LineTo, MoveToEx, DeleteEnhMetaFile, PlayEnhMetaFile, CreatePen, CreateSolidBrush, GetStockObject, GetEnhMetaFileA, GetDeviceCaps, StretchDIBits, SetBkColor, GetMapMode, CreateBitmap, SetStretchBltMode, SetDIBitsToDevice, SetMapMode<br>> kernel32.dll: SetFilePointer, SearchPathA, ReadFile, SetEndOfFile, GetCurrentDirectoryA, WinExec, GetModuleHandleA, FindNextFileA, SetCurrentDirectoryA, FindFirstFileA, CopyFileA, FindClose, Beep, GlobalUnlock, GlobalAlloc, GlobalLock, WriteFile, GlobalFree, CreateFileA, DeleteFileA, GetModuleFileNameA, MapViewOfFile, GetFileSize, CreateFileMappingA, CloseHandle, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, MultiByteToWideChar, FlushFileBuffers, RtlUnwind, GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnmapViewOfFile, LoadLibraryA, SetStdHandle, GetCurrentProcess, TerminateProcess, GetOEMCP, GetACP, GetCPInfo, GetStdHandle, SetHandleCount, GetProcAddress, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, ExitProcess, GetVersion, GetCommandLineA, GetStartupInfoA, GetFileType, GetLastError, HeapReAlloc, GetFileAttributesA, UnhandledExceptionFilter, HeapAlloc, HeapFree<br>> user32.dll: DrawTextA, EndDialog, GetWindowRect, ReleaseDC, GetClientRect, GetDC, GetSysColor, SendMessageA, GetDlgItem, FillRect, ScreenToClient, EnableWindow, PostMessageA, SetWindowTextA, WinHelpA, DialogBoxParamA, MessageBoxA, LoadStringA, SetFocus, GetWindowTextA, EndPaint, CharNextA, SetDlgItemInt, SetWindowPos, GetSystemMetrics, LoadIconA, GetWindowLongA, GetDlgItemInt, wvsprintfA, LoadCursorA, FindWindowA, BeginPaint, SetWindowLongA<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable MS Visual C++ (generic) (53.1%)<br>Windows Screen Saver (18.4%)<br>Win32 Executable Generic (12.0%)<br>Win32 Dynamic Link Library (generic) (10.6%)<br>Generic Win/DOS Executable (2.8%)
ssdeep: 1536:Dp95l+KSyTszvovetxEHlh25ri0bBF2RRmPonDr:DbEv6etqH/2Qur6RmPonD
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1998. Ulead Systems, Inc.<br>product......: Ulead Animation Packager<br>description..: UAP<br>original name: anigen.exe<br>internal name: n/a<br>file version.: 1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
Information additionnelle
File size: 486912 bytes
MD5 : 437198c0d349b0e0d4305d3081c5e912
SHA1 : 48ad54b403030aed1b38711c31cb81ee40534ccf
SHA256: 1b3cc4196f23c0e5da4c5c463719d667f02199bd20c7e54a54a11d41906150a0
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x87005<br> timedatestamp.....: 0x483422BC (Wed May 21 15:25:16 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 7 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x3CAF3 0x3CC00 6.57 b2b9defbe2d5bf76923eba1ca5d99811<br>.rdata 0x3E000 0x246B3 0x24800 4.68 b4cefdb0743a0df51024c5998edb0737<br>.data 0x63000 0x12DAC 0x12600 4.58 c576c471957800569d3971acfcf311ef<br>.guids 0x76000 0x70 0x200 1.80 fa52898b466899c6645b67d46c6a2a53<br>INIT 0x77000 0x93A 0xA00 5.28 656fc27ca109bad8e14327fac6a3e148<br>.rsrc 0x78000 0x438 0x600 2.50 55ba3c26e1cb1cd96c44511e8abf9bcf<br>.reloc 0x79000 0x1CD0 0x1E00 5.73 2c5fa71123be3e29543aee6f9113a3d1<br> <br> ( 0 imports )<br> <br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 6144:B+q1aoHjDW0HKXdhQAb0ETpfBZmJALGmSlfLC2zVa3fEbU3mk1IT7XWrh3X3mk1t:B+MaLvQA4+fB4ALwlfLCIA3cberh
sigcheck: publisher....: <br>copyright....: STMicroelectronics (c)1999-2004<br>product......: ST-VIBU STV Camera Driver<br>description..: ST-VIBU STV Camera Driver (WDM Main Driver)<br>original name: SPC530m.SYS<br>internal name: SPC530m.SYS<br>file version.: 01-01 built by: WinDDK<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.24 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
Information additionnelle
File size: 486912 bytes
MD5 : 437198c0d349b0e0d4305d3081c5e912
SHA1 : 48ad54b403030aed1b38711c31cb81ee40534ccf
SHA256: 1b3cc4196f23c0e5da4c5c463719d667f02199bd20c7e54a54a11d41906150a0
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x87005<br> timedatestamp.....: 0x483422BC (Wed May 21 15:25:16 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 7 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x3CAF3 0x3CC00 6.57 b2b9defbe2d5bf76923eba1ca5d99811<br>.rdata 0x3E000 0x246B3 0x24800 4.68 b4cefdb0743a0df51024c5998edb0737<br>.data 0x63000 0x12DAC 0x12600 4.58 c576c471957800569d3971acfcf311ef<br>.guids 0x76000 0x70 0x200 1.80 fa52898b466899c6645b67d46c6a2a53<br>INIT 0x77000 0x93A 0xA00 5.28 656fc27ca109bad8e14327fac6a3e148<br>.rsrc 0x78000 0x438 0x600 2.50 55ba3c26e1cb1cd96c44511e8abf9bcf<br>.reloc 0x79000 0x1CD0 0x1E00 5.73 2c5fa71123be3e29543aee6f9113a3d1<br> <br> ( 0 imports )<br> <br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable Generic (68.0%)<br>Generic Win/DOS Executable (15.9%)<br>DOS Executable Generic (15.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 6144:B+q1aoHjDW0HKXdhQAb0ETpfBZmJALGmSlfLC2zVa3fEbU3mk1IT7XWrh3X3mk1t:B+MaLvQA4+fB4ALwlfLCIA3cberh
sigcheck: publisher....: <br>copyright....: STMicroelectronics (c)1999-2004<br>product......: ST-VIBU STV Camera Driver<br>description..: ST-VIBU STV Camera Driver (WDM Main Driver)<br>original name: SPC530m.SYS<br>internal name: SPC530m.SYS<br>file version.: 01-01 built by: WinDDK<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Fichier ga_main.exe reçu le 2010.02.25 11:19:54 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 (Suspicious) - DNAScan
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 Packer.Win32.UnkPacker.a
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 754604 bytes
MD5 : ea37dd4ac900d86b388b68bd88afe17c
SHA1 : 65ad75b788b4cb89bec7ee656edc9f0b4f34fa7b
SHA256: 4d572424c45e5efc3a81455158ba86b7369ba4130b9ebf16c5ffe639d1425d22
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x1B5000<br> timedatestamp.....: 0x3B3AAC23 (Thu Jun 28 06:01:39 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 3 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> PREVIEW 0x1000 0x1B3760 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>WeijunLi 0x1B5000 0xAE658 0xAE658 7.99 b28b8a220683081ca3b2d0058e2d8f83<br>.rsrc 0x264000 0x83AC 0x83AC 3.63 c3cd8c60feefe5ce13cdb4b511e9765d<br> <br> ( 41 imports )<br> <br>> advapi32.dll: RegSetValueA<br>> comctl32.dll: ImageList_AddMasked<br>> comdlg32.dll: CommDlgExtendedError<br>> gdi32.dll: GetObjectA<br>> kernel32.dll: ReadFile<br>> managead.dll: _AdAddItem@16<br>> maskop.dll: MaskOp<br>> mfc42.dll: -<br>> mpr.dll: WNetAddConnectionA<br>> msvcp60.dll: __C@_1___Nullstr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@CAPBDXZ@4DB<br>> msvcrt.dll: _terminate@@YAXXZ<br>> oleaut32.dll: -<br>> pngfio.dll: Png_Write<br>> shell32.dll: ShellExecuteA<br>> u32base.dll: mem32_555To888<br>> u32cfg.dll: -<br>> u32comm.dll: u32IsEscPressed<br>> u32fido.dll: ufdRegister<br>> u32file.dll: ufFileGetFileData<br>> u32path.dll: FixToDb<br>> u32plug.dll: u32PiLinkAPSPi<br>> u32sel.dll: sel32EllipseMakeMaskEx<br>> u32sn.dll: snGetPushURL<br>> u32tx.dll: u32TxBufResize<br>> u32video.dll: uVideoGetSaveFileName<br>> uaboutbox.dll: _ShowAboutBox2@@YAHPAVCWnd@@PAUABOUTINFO@@@Z<br>> ucsrwufo.dll: wcsSetStream<br>> upictrl.dll: _Init@CFontCombo@@QAEXH@Z<br>> urender.dll: urSetRenderTarget<br>> user32.dll: DrawEdge<br>> ushadow.dll: uCreateShadow<br>> usscvt.dll: cvt32GetDefOptions<br>> ussgifsa.dll: ChunkAction<br>> ussjpgen.dll: _JpegSave@12<br>> uwupdate.dll: uwCheck<br>> vboxb410.dll: -<br>> vboxp410.dll: -<br>> version.dll: GetFileVersionInfoSizeA<br>> veui32.dll: Veui32Unregister<br>> winmm.dll: mmioOpenA<br>> wufocomp.dll: __1CImgNode@@UAE@XZ<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Generic Win/DOS Executable (49.9%)<br>DOS Executable Generic (49.8%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 12288:tU6fBZJ9p0VyT2zh8pFfDNYdgCZgavNTb2Fs2fSlPbomCGpzQJsZoaYmXGTR+k:tRDZ0e2zh89YXVTw0zjpzQ97TR
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1992-2001. Ulead Systems, Inc.<br>product......: Ulead GIF Animator 5.0<br>description..: Ulead GIF Animator 5.0<br>original name: ga_main.exe<br>internal name: n/a<br>file version.: 5.0<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 (Suspicious) - DNAScan
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.24 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 Packer.Win32.UnkPacker.a
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2201 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 754604 bytes
MD5 : ea37dd4ac900d86b388b68bd88afe17c
SHA1 : 65ad75b788b4cb89bec7ee656edc9f0b4f34fa7b
SHA256: 4d572424c45e5efc3a81455158ba86b7369ba4130b9ebf16c5ffe639d1425d22
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x1B5000<br> timedatestamp.....: 0x3B3AAC23 (Thu Jun 28 06:01:39 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 3 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> PREVIEW 0x1000 0x1B3760 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>WeijunLi 0x1B5000 0xAE658 0xAE658 7.99 b28b8a220683081ca3b2d0058e2d8f83<br>.rsrc 0x264000 0x83AC 0x83AC 3.63 c3cd8c60feefe5ce13cdb4b511e9765d<br> <br> ( 41 imports )<br> <br>> advapi32.dll: RegSetValueA<br>> comctl32.dll: ImageList_AddMasked<br>> comdlg32.dll: CommDlgExtendedError<br>> gdi32.dll: GetObjectA<br>> kernel32.dll: ReadFile<br>> managead.dll: _AdAddItem@16<br>> maskop.dll: MaskOp<br>> mfc42.dll: -<br>> mpr.dll: WNetAddConnectionA<br>> msvcp60.dll: __C@_1___Nullstr@_$basic_string@DU_$char_traits@D@std@@V_$allocator@D@2@@std@@CAPBDXZ@4DB<br>> msvcrt.dll: _terminate@@YAXXZ<br>> oleaut32.dll: -<br>> pngfio.dll: Png_Write<br>> shell32.dll: ShellExecuteA<br>> u32base.dll: mem32_555To888<br>> u32cfg.dll: -<br>> u32comm.dll: u32IsEscPressed<br>> u32fido.dll: ufdRegister<br>> u32file.dll: ufFileGetFileData<br>> u32path.dll: FixToDb<br>> u32plug.dll: u32PiLinkAPSPi<br>> u32sel.dll: sel32EllipseMakeMaskEx<br>> u32sn.dll: snGetPushURL<br>> u32tx.dll: u32TxBufResize<br>> u32video.dll: uVideoGetSaveFileName<br>> uaboutbox.dll: _ShowAboutBox2@@YAHPAVCWnd@@PAUABOUTINFO@@@Z<br>> ucsrwufo.dll: wcsSetStream<br>> upictrl.dll: _Init@CFontCombo@@QAEXH@Z<br>> urender.dll: urSetRenderTarget<br>> user32.dll: DrawEdge<br>> ushadow.dll: uCreateShadow<br>> usscvt.dll: cvt32GetDefOptions<br>> ussgifsa.dll: ChunkAction<br>> ussjpgen.dll: _JpegSave@12<br>> uwupdate.dll: uwCheck<br>> vboxb410.dll: -<br>> vboxp410.dll: -<br>> version.dll: GetFileVersionInfoSizeA<br>> veui32.dll: Veui32Unregister<br>> winmm.dll: mmioOpenA<br>> wufocomp.dll: __1CImgNode@@UAE@XZ<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Generic Win/DOS Executable (49.9%)<br>DOS Executable Generic (49.8%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 12288:tU6fBZJ9p0VyT2zh8pFfDNYdgCZgavNTb2Fs2fSlPbomCGpzQJsZoaYmXGTR+k:tRDZ0e2zh89YXVTw0zjpzQ97TR
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1992-2001. Ulead Systems, Inc.<br>product......: Ulead GIF Animator 5.0<br>description..: Ulead GIF Animator 5.0<br>original name: ga_main.exe<br>internal name: n/a<br>file version.: 5.0<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Fichier anigen.exe reçu le 2010.02.25 11:35:34 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.25 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2202 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 81920 bytes
MD5 : c56f5b6627cc3942cc606d551d66a30b
SHA1 : 61ff5c84b2be47094fa830e593bbb63989eb7ae2
SHA256: ae6325794eb3bb70ec15fc1eb4c59ba8446528786aadcfb5680beac1fa6b8ca4
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x7E1C<br> timedatestamp.....: 0x3B17176D (Fri Jun 1 06:17:49 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0xBDEA 0xC000 6.59 c15f0cd4ce52d02ada40d4bae51b2d35<br>.rdata 0xD000 0x1152 0x2000 3.46 6b6bf80328935720a9125e598cde811d<br>.data 0xF000 0x14B64 0x2000 3.65 5c5419c2c11fb2a5aa04698dc57a2352<br>.rsrc 0x24000 0x22D8 0x3000 2.93 979f7d73304fa775b8d2a14d3b2de4f7<br> <br> ( 4 imports )<br> <br>> comdlg32.dll: GetOpenFileNameA, GetSaveFileNameA, ChooseFontA, ChooseColorA<br>> gdi32.dll: BitBlt, RealizePalette, DeleteObject, SelectObject, CreatePalette, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, SelectPalette, LineTo, MoveToEx, DeleteEnhMetaFile, PlayEnhMetaFile, CreatePen, CreateSolidBrush, GetStockObject, GetEnhMetaFileA, GetDeviceCaps, StretchDIBits, SetBkColor, GetMapMode, CreateBitmap, SetStretchBltMode, SetDIBitsToDevice, SetMapMode<br>> kernel32.dll: SetFilePointer, SearchPathA, ReadFile, SetEndOfFile, GetCurrentDirectoryA, WinExec, GetModuleHandleA, FindNextFileA, SetCurrentDirectoryA, FindFirstFileA, CopyFileA, FindClose, Beep, GlobalUnlock, GlobalAlloc, GlobalLock, WriteFile, GlobalFree, CreateFileA, DeleteFileA, GetModuleFileNameA, MapViewOfFile, GetFileSize, CreateFileMappingA, CloseHandle, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, MultiByteToWideChar, FlushFileBuffers, RtlUnwind, GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnmapViewOfFile, LoadLibraryA, SetStdHandle, GetCurrentProcess, TerminateProcess, GetOEMCP, GetACP, GetCPInfo, GetStdHandle, SetHandleCount, GetProcAddress, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, ExitProcess, GetVersion, GetCommandLineA, GetStartupInfoA, GetFileType, GetLastError, HeapReAlloc, GetFileAttributesA, UnhandledExceptionFilter, HeapAlloc, HeapFree<br>> user32.dll: DrawTextA, EndDialog, GetWindowRect, ReleaseDC, GetClientRect, GetDC, GetSysColor, SendMessageA, GetDlgItem, FillRect, ScreenToClient, EnableWindow, PostMessageA, SetWindowTextA, WinHelpA, DialogBoxParamA, MessageBoxA, LoadStringA, SetFocus, GetWindowTextA, EndPaint, CharNextA, SetDlgItemInt, SetWindowPos, GetSystemMetrics, LoadIconA, GetWindowLongA, GetDlgItemInt, wvsprintfA, LoadCursorA, FindWindowA, BeginPaint, SetWindowLongA<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable MS Visual C++ (generic) (53.1%)<br>Windows Screen Saver (18.4%)<br>Win32 Executable Generic (12.0%)<br>Win32 Dynamic Link Library (generic) (10.6%)<br>Generic Win/DOS Executable (2.8%)
ssdeep: 1536:Dp95l+KSyTszvovetxEHlh25ri0bBF2RRmPonDr:DbEv6etqH/2Qur6RmPonD
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1998. Ulead Systems, Inc.<br>product......: Ulead Animation Packager<br>description..: UAP<br>original name: anigen.exe<br>internal name: n/a<br>file version.: 1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.02.25 -
AhnLab-V3 5.0.0.2 2010.02.25 -
AntiVir 8.2.1.172 2010.02.25 -
Antiy-AVL 2.0.3.7 2010.02.25 -
Authentium 5.2.0.5 2010.02.25 -
Avast 4.8.1351.0 2010.02.24 -
AVG 9.0.0.730 2010.02.25 -
BitDefender 7.2 2010.02.25 -
CAT-QuickHeal 10.00 2010.02.25 -
ClamAV 0.96.0.0-git 2010.02.25 -
Comodo 4058 2010.02.25 -
DrWeb 5.0.1.12222 2010.02.25 -
eSafe 7.0.17.0 2010.02.24 -
eTrust-Vet 35.2.7328 2010.02.25 -
F-Prot 4.5.1.85 2010.02.24 -
F-Secure 9.0.15370.0 2010.02.25 -
Fortinet 4.0.14.0 2010.02.25 -
GData 19 2010.02.25 -
Ikarus T3.1.1.80.0 2010.02.25 -
Jiangmin 13.0.900 2010.02.25 -
K7AntiVirus 7.10.981 2010.02.23 -
Kaspersky 7.0.0.125 2010.02.25 -
McAfee 5902 2010.02.24 -
McAfee+Artemis 5902 2010.02.24 -
McAfee-GW-Edition 6.8.5 2010.02.25 -
Microsoft 1.5502 2010.02.25 -
NOD32 4894 2010.02.25 -
Norman 6.04.08 2010.02.25 -
nProtect 2009.1.8.0 2010.02.25 -
Panda 10.0.2.2 2010.02.24 -
PCTools 7.0.3.5 2010.02.25 -
Rising 22.34.01.03 2010.02.11 -
Sophos 4.50.0 2010.02.25 -
Sunbelt 5698 2010.02.25 -
Symantec 20091.2.0.41 2010.02.25 -
TheHacker 6.5.1.6.210 2010.02.25 -
TrendMicro 9.120.0.1004 2010.02.25 -
VBA32 3.12.12.2 2010.02.24 -
ViRobot 2010.2.25.2202 2010.02.25 -
VirusBuster 5.0.27.0 2010.02.24 -
Information additionnelle
File size: 81920 bytes
MD5 : c56f5b6627cc3942cc606d551d66a30b
SHA1 : 61ff5c84b2be47094fa830e593bbb63989eb7ae2
SHA256: ae6325794eb3bb70ec15fc1eb4c59ba8446528786aadcfb5680beac1fa6b8ca4
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0x7E1C<br> timedatestamp.....: 0x3B17176D (Fri Jun 1 06:17:49 2001)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 4 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0xBDEA 0xC000 6.59 c15f0cd4ce52d02ada40d4bae51b2d35<br>.rdata 0xD000 0x1152 0x2000 3.46 6b6bf80328935720a9125e598cde811d<br>.data 0xF000 0x14B64 0x2000 3.65 5c5419c2c11fb2a5aa04698dc57a2352<br>.rsrc 0x24000 0x22D8 0x3000 2.93 979f7d73304fa775b8d2a14d3b2de4f7<br> <br> ( 4 imports )<br> <br>> comdlg32.dll: GetOpenFileNameA, GetSaveFileNameA, ChooseFontA, ChooseColorA<br>> gdi32.dll: BitBlt, RealizePalette, DeleteObject, SelectObject, CreatePalette, DeleteDC, CreateCompatibleBitmap, CreateCompatibleDC, SelectPalette, LineTo, MoveToEx, DeleteEnhMetaFile, PlayEnhMetaFile, CreatePen, CreateSolidBrush, GetStockObject, GetEnhMetaFileA, GetDeviceCaps, StretchDIBits, SetBkColor, GetMapMode, CreateBitmap, SetStretchBltMode, SetDIBitsToDevice, SetMapMode<br>> kernel32.dll: SetFilePointer, SearchPathA, ReadFile, SetEndOfFile, GetCurrentDirectoryA, WinExec, GetModuleHandleA, FindNextFileA, SetCurrentDirectoryA, FindFirstFileA, CopyFileA, FindClose, Beep, GlobalUnlock, GlobalAlloc, GlobalLock, WriteFile, GlobalFree, CreateFileA, DeleteFileA, GetModuleFileNameA, MapViewOfFile, GetFileSize, CreateFileMappingA, CloseHandle, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, MultiByteToWideChar, FlushFileBuffers, RtlUnwind, GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnmapViewOfFile, LoadLibraryA, SetStdHandle, GetCurrentProcess, TerminateProcess, GetOEMCP, GetACP, GetCPInfo, GetStdHandle, SetHandleCount, GetProcAddress, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, ExitProcess, GetVersion, GetCommandLineA, GetStartupInfoA, GetFileType, GetLastError, HeapReAlloc, GetFileAttributesA, UnhandledExceptionFilter, HeapAlloc, HeapFree<br>> user32.dll: DrawTextA, EndDialog, GetWindowRect, ReleaseDC, GetClientRect, GetDC, GetSysColor, SendMessageA, GetDlgItem, FillRect, ScreenToClient, EnableWindow, PostMessageA, SetWindowTextA, WinHelpA, DialogBoxParamA, MessageBoxA, LoadStringA, SetFocus, GetWindowTextA, EndPaint, CharNextA, SetDlgItemInt, SetWindowPos, GetSystemMetrics, LoadIconA, GetWindowLongA, GetDlgItemInt, wvsprintfA, LoadCursorA, FindWindowA, BeginPaint, SetWindowLongA<br> <br> ( 0 exports )<br>
TrID : File type identification<br>Win32 Executable MS Visual C++ (generic) (53.1%)<br>Windows Screen Saver (18.4%)<br>Win32 Executable Generic (12.0%)<br>Win32 Dynamic Link Library (generic) (10.6%)<br>Generic Win/DOS Executable (2.8%)
ssdeep: 1536:Dp95l+KSyTszvovetxEHlh25ri0bBF2RRmPonDr:DbEv6etqH/2Qur6RmPonD
sigcheck: publisher....: Ulead Systems, Inc.<br>copyright....: Copyright (c) 1998. Ulead Systems, Inc.<br>product......: Ulead Animation Packager<br>description..: UAP<br>original name: anigen.exe<br>internal name: n/a<br>file version.: 1<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD : -
RDS : NSRL Reference Data Set<br>-