Besion d'aide trojan/SPY.DELF.iay - Page 2

Résolu
Précédent
  • 1
  • 2
  1. max71
     
    j'ai toujours une alerte au demarage de mon pc ??
    0
  2. Utilisateur anonyme
     
    Re

    Quelle est cette alerte ?
    C'est ton antivirus?
    Quel est le fichier incriminé?
    Lance une analyse de ton PC et poste moi le rapport ;merci
    @+
    0
  3. max71
     
    voici le rapport de mon antivirus :

    Avira AntiVir Premium
    Date de création du fichier de rapport : dimanche 25 avril 2010 14:53

    La recherche porte sur 2037171 souches de virus.

    Détenteur de la licence : bernard gauthe
    Numéro de série : 2207373361-PEPWE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : BERNARD-8P1PK15

    Informations de version :
    BUILD.DAT : 9.0.0.54 24890 Bytes 22/01/2010 23:21:00
    AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:46
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:17:29
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:17:33
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:17:34
    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:17:36
    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 15:51:01
    VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 15:51:02
    VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 15:51:02
    VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 15:51:02
    VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 15:51:02
    VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 15:51:03
    VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 15:51:03
    VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 15:51:03
    VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 15:51:03
    VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 17:59:40
    VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 14:51:02
    VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 16:52:11
    VBASE017.VDF : 7.10.6.179 2048 Bytes 22/04/2010 16:52:11
    VBASE018.VDF : 7.10.6.180 2048 Bytes 22/04/2010 16:52:11
    VBASE019.VDF : 7.10.6.181 2048 Bytes 22/04/2010 16:52:11
    VBASE020.VDF : 7.10.6.182 2048 Bytes 22/04/2010 16:52:11
    VBASE021.VDF : 7.10.6.183 2048 Bytes 22/04/2010 16:52:11
    VBASE022.VDF : 7.10.6.184 2048 Bytes 22/04/2010 16:52:11
    VBASE023.VDF : 7.10.6.185 2048 Bytes 22/04/2010 16:52:11
    VBASE024.VDF : 7.10.6.186 2048 Bytes 22/04/2010 16:52:11
    VBASE025.VDF : 7.10.6.187 2048 Bytes 22/04/2010 16:52:11
    VBASE026.VDF : 7.10.6.188 2048 Bytes 22/04/2010 16:52:11
    VBASE027.VDF : 7.10.6.189 2048 Bytes 22/04/2010 16:52:12
    VBASE028.VDF : 7.10.6.190 2048 Bytes 22/04/2010 16:52:12
    VBASE029.VDF : 7.10.6.191 2048 Bytes 22/04/2010 16:52:12
    VBASE030.VDF : 7.10.6.192 2048 Bytes 22/04/2010 16:52:12
    VBASE031.VDF : 7.10.6.197 65536 Bytes 23/04/2010 18:52:13
    Version du moteur : 8.2.1.224
    AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 16:52:13
    AESCRIPT.DLL : 8.1.3.27 1294714 Bytes 23/04/2010 16:52:13
    AESCN.DLL : 8.1.5.0 127347 Bytes 10/04/2010 19:17:45
    AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 16:52:14
    AERDL.DLL : 8.1.4.6 541043 Bytes 15/04/2010 15:51:23
    AEPACK.DLL : 8.2.1.1 426358 Bytes 10/04/2010 19:17:44
    AEOFFICE.DLL : 8.1.0.41 201083 Bytes 10/04/2010 19:17:44
    AEHEUR.DLL : 8.1.1.24 2613623 Bytes 15/04/2010 15:51:20
    AEHELP.DLL : 8.1.11.3 242039 Bytes 10/04/2010 19:17:42
    AEGEN.DLL : 8.1.3.7 373106 Bytes 15/04/2010 15:51:07
    AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 16:52:12
    AECORE.DLL : 8.1.13.1 188790 Bytes 10/04/2010 19:17:42
    AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 16:52:12
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:31
    AVREP.DLL : 8.0.0.7 159784 Bytes 10/04/2010 19:17:47
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
    RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 17/06/2009 11:51:05
    RCTEXT.DLL : 9.0.74.0 92417 Bytes 02/11/2009 15:04:54

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Début de la recherche : dimanche 25 avril 2010 14:53

    La recherche d'objets cachés commence.
    '58132' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WZQKPICK.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HookManager.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TomTomHOMERunner.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'dthtml.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Floater.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wpCtrl.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CLI.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SMax4.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TomTomHOMEService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'pdisrvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'DTSRVC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '60' processus ont été contrôlés avec '60' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '53' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

    Fin de la recherche : dimanche 25 avril 2010 15:32
    Temps nécessaire: 39:12 Minute(s)

    La recherche a été effectuée intégralement

    9012 Les répertoires ont été contrôlés
    227441 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    227440 Fichiers non infectés
    1831 Les archives ont été contrôlées
    1 Avertissements
    1 Consignes
    58132 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  4. Utilisateur anonyme
     
    Re

    Impeccable;il n'y à plus rien.

    Passons au nettoyage.

    1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

    ---> Télécharge Toolscleaner sur ton Bureau.
    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
    * Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    2)Tu disposes de Ccleaner ;passe le avec ces réglages:
    .double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur <gras>option
    et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .clique maintenant sur registre et puis sur rechercher les erreurs
    .laisse tout coché et clique sur réparer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner.

    Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


    3)
    Purge la restauration comme ceci :
    http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. max71
     
    toolscleaner:

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\UsbFix.txt: trouvé !
    C:\Lop SD: trouvé !
    C:\_OTM: trouvé !
    C:\UsbFix: trouvé !
    C:\Ad-remover: trouvé !
    C:\Ad-Remover\Backup\Ad-R.exe: trouvé !
    C:\Documents and Settings\bernard\Mes documents\Raccourcis Bureau non utilisés\LopSD.exe: trouvé !
    C:\Documents and Settings\bernard\Mes documents\Raccourcis Bureau non utilisés\Ad-R.exe: trouvé !
    C:\Documents and Settings\bernard\Mes documents\Raccourcis Bureau non utilisés\UsbFix.exe: trouvé !
    C:\Lop SD\catchme.exe: trouvé !
    C:\Lop SD\catchme.log: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !
    C:\Program Files\ZHPDiag\mbr.exe: trouvé !
    C:\_OTM\MovedFiles\04252010_114814\C_Documents and Settings\bernard\Local Settings\Temp\Rar$EX01.110\OTM.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
    C:\Documents and Settings\bernard\Mes documents\Raccourcis Bureau non utilisés\LopSD.exe: supprimé !
    C:\Documents and Settings\bernard\Mes documents\Raccourcis Bureau non utilisés\Ad-R.exe: supprimé !
    C:\Lop SD\catchme.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\_OTM\MovedFiles\04252010_114814\C_Documents and Settings\bernard\Local Settings\Temp\Rar$EX01.110\OTM.exe: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\bernard\Mes documents\Raccourcis Bureau non utilisés\UsbFix.exe: supprimé !
    C:\Lop SD\catchme.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.exe: supprimé !
    C:\Lop SD: supprimé !
    C:\_OTM: supprimé !
    C:\UsbFix: supprimé !
    C:\Ad-remover: supprimé !
    C:\Program Files\ZHPDiag: supprimé !
    0
  7. Utilisateur anonyme
     
    Re

    Passe à la suite.
    Tiens moi au courant;merci
    @+
    0
  8. max71
     
    j'ai fait correctement ce que tu m'a dit avec Ccleaner et ensuite j'ai purgé la restauration avec le tuto.J'ai ensuite redemarré mon pc ,mais j'ai toujours cette alerte ?? c'est une fenetre qui s'ouvre et dans laquelle il est ecrit:
    un virus ou programe indesirable a ete trouvé sur votre ordinateur. dans
    C:/Adm/Hw.dll
    contient le cheval de troie TR/SPY.Delf.iay
    0
  9. Utilisateur anonyme
     
    Re

    Cette fenêtre est-elle de ton Antivirus?Ou de quel programme s'agit il?

    ? Rends toi sur ce site :

    https://www.virustotal.com/gui/

    ? Clique sur " parcourir ", cherche ce fichier :

    C:/Adm/Hw.dll

    ? Clique sur Send File.

    ? Un rapport va s'élaborer ligne à ligne.

    ? Attends la fin. Il doit comprendre la taille du fichier envoyé.

    ? Sauvegarde le rapport avec le bloc-notes.

    ? Copie le dans ta réponse.

    (!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant

    @+
    0
  10. max71
     
    j'ai cherché mais j'ai que ADM dans C .
    c'est un dossier jaune ,je sais pas si c'est ca ??
    0
  11. Utilisateur anonyme
     
    Re

    A l'intérieur de ce dossier ADM;il y a la dll à vérifier.
    0
  12. max71
     
    voici le rapport:

    Srpski | ?????????? | ??????? | Suomi | ihMdI | | ????? | | Slovens?ina | Dansk | ??????? | Român? | Türkçe | Nederlands | ???????? | Svenska | Português | Italiano | | | Magyar | Deutsch | ?esky | Polski | Español | English
    Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...

    Fichier Hk.dll reçu le 2010.04.25 15:24:32 (UTC)
    Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

    Résultat: 17/40 (42.5%)
    en train de charger les informations du serveur...
    Votre fichier est dans la file d'attente, en position: 1.
    L'heure estimée de démarrage est entre 42 et 60 secondes.
    Ne fermez pas la fenêtre avant la fin de l'analyse.
    L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
    Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
    Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
    les résultats seront affichés au fur et à mesure de leur génération.
    Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
    Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
    Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:

    Antivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.50 2010.04.25 Trojan-Spy.Win32.KeyLogger!IK
    AhnLab-V3 5.0.0.2 2010.04.24 -
    AntiVir 8.2.1.224 2010.04.23 -
    Antiy-AVL 2.0.3.7 2010.04.23 -
    Authentium 5.2.0.5 2010.04.25 W32/Trojan2.LYYK
    Avast 4.8.1351.0 2010.04.25 -
    Avast5 5.0.332.0 2010.04.25 -
    AVG 9.0.0.787 2010.04.25 -
    BitDefender 7.2 2010.04.25 Backdoor.Generic.290671
    CAT-QuickHeal 10.00 2010.04.23 TrojanSpy.KeyLogger.czi
    ClamAV 0.96.0.3-git 2010.04.25 -
    Comodo 4678 2010.04.25 -
    DrWeb 5.0.2.03300 2010.04.25 -
    eSafe 7.0.17.0 2010.04.25 -
    eTrust-Vet 35.2.7448 2010.04.24 -
    F-Prot 4.5.1.85 2010.04.25 W32/Trojan2.LYYK
    F-Secure 9.0.15370.0 2010.04.25 Backdoor.Generic.290671
    Fortinet 4.0.14.0 2010.04.25 W32/KeyLogger.CZI!tr
    GData 21 2010.04.25 Backdoor.Generic.290671
    Ikarus T3.1.1.80.0 2010.04.25 Trojan-Spy.Win32.KeyLogger
    Jiangmin 13.0.900 2010.04.25 TrojanSpy.KeyLogger.cpkx
    Kaspersky 7.0.0.125 2010.04.25 Trojan-Spy.Win32.KeyLogger.czi
    McAfee 5.400.0.1158 2010.04.25 -
    McAfee-GW-Edition 6.8.5 2010.04.23 -
    Microsoft 1.5703 2010.04.25 -
    NOD32 5059 2010.04.25 -
    Norman 6.04.11 2010.04.25 -
    nProtect 2010-04-25.01 2010.04.25 Backdoor.Generic.290671
    Panda 10.0.2.7 2010.04.24 Trj/CI.A
    PCTools 7.0.3.5 2010.04.25 -
    Rising 22.44.06.04 2010.04.25 -
    Sophos 4.53.0 2010.04.25 Sus/Delp-C
    Sunbelt 6220 2010.04.25 Trojan-Spy.Win32.KeyLogger
    Symantec 20091.2.0.41 2010.04.25 -
    TheHacker 6.5.2.0.268 2010.04.25 -
    TrendMicro 9.120.0.1004 2010.04.25 -
    TrendMicro-HouseCall 9.120.0.1004 2010.04.25 -
    VBA32 3.12.12.4 2010.04.23 Trojan-Spy.Win32.KeyLogger.czi
    ViRobot 2010.4.24.2293 2010.04.25 -
    VirusBuster 5.0.27.0 2010.04.24 TrojanSpy.KeyLogger.DYY
    Information additionnelle
    File size: 369152 bytes
    MD5...: 43a15a2e5db8a8c4238652718d7b94b6
    SHA1..: 4f47d73d3fd8fb781b8cada0210c9204b3f62896
    SHA256: b967225bdf71b431838f3b08c3f77bcf3c77194e06e1bde99edf199a66b14f55
    ssdeep: 6144:OUWBnrB59P0GGAUbKzgAEwCn7Lj9/EqO34NgpezPDrOuBynV5AMly:4nd59
    cGLvFAXp/EVenrF8nX

    PEiD..: -
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x4c964
    timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
    machinetype.......: 0x14c (I386)

    ( 7 sections )
    name viradd virsiz rawdsiz ntrpy md5
    CODE 0x1000 0x4b990 0x4ba00 6.53 cbe462fc80d685140298cb5d1204c8ad
    DATA 0x4d000 0x1128 0x1200 4.09 833fa8a7d7e1adf3cd80a97dec9ec708
    BSS 0x4f000 0xbd1 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
    .idata 0x50000 0x1f84 0x2000 5.00 9564e5bfa180c167a5e477a363474ae5
    .edata 0x52000 0x4e 0x200 0.77 ad02e3165f251837e918742cb6b88624
    .reloc 0x53000 0x548c 0x5600 6.65 c05252d836f023112385cb5aa10b7e6f
    .rsrc 0x59000 0x5a00 0x5a00 4.11 d6948317f738d74618e0e3a90e4b7e04

    ( 13 imports )
    > kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, RtlUnwind, RaiseException, GetStdHandle
    > user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
    > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
    > oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen
    > kernel32.dll: TlsSetValue, TlsGetValue, TlsFree, TlsAlloc, LocalFree, LocalAlloc
    > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
    > kernel32.dll: lstrcpyA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualAlloc, UnmapViewOfFile, Sleep, SizeofResource, SetThreadLocale, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResetEvent, ReadFile, MulDiv, MapViewOfFile, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetTickCount, GetThreadLocale, GetSystemInfo, GetStringTypeExA, GetStdHandle, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentProcessId, GetCPInfo, GetACP, FreeResource, InterlockedExchange, FreeLibrary, FormatMessageA, FindResourceA, EnumCalendarInfoA, EnterCriticalSection, DeleteCriticalSection, CreateThread, CreateFileMappingA, CreateFileA, CreateEventA, CompareStringA, CloseHandle
    > version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
    > gdi32.dll: UnrealizeObject, StretchBlt, SetWindowOrgEx, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SelectPalette, SelectObject, SaveDC, RestoreDC, RectVisible, RealizePalette, PatBlt, MoveToEx, MaskBlt, LineTo, IntersectClipRect, GetWindowOrgEx, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, ExcludeClipRect, DeleteObject, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateHalftonePalette, CreateFontIndirectA, CreateDIBitmap, CreateDIBSection, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, BitBlt
    > user32.dll: CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClientRect, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
    > kernel32.dll: Sleep
    > oleaut32.dll: SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit
    > comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create

    ( 2 exports )
    HkOff, HkOn

    RDS...: NSRL Reference Data Set
    -
    pdfid.: -
    trid..: Win32 Executable Delphi generic (50.1%)
    Win32 Executable Generic (29.1%)
    Win16/32 Executable Delphi generic (7.0%)
    Generic Win/DOS Executable (6.8%)
    DOS Executable Generic (6.8%)
    sigcheck:
    publisher....: n/a
    copyright....: n/a
    product......: n/a
    description..: n/a
    original name: n/a
    internal name: n/a
    file version.: n/a
    comments.....: n/a
    signers......: -
    signing date.: -
    verified.....: Unsigned

    ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

    VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
    0
  13. Utilisateur anonyme
     
    Re

    Tu peux lire comme moi que ce fichier:Hk.dll
    alors que tu m'as parlé de Hw.dll.
    Peut être t'es tu trompé?

    Connais tu ce dossier ;te sert il lors d'un jeu?

    @+
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  14. max71
     
    non je ne connait pas ce dossier ,et je ne joue pas avec des jeux ??
    0
  15. Utilisateur anonyme
     
    Re

    Donc supprime le.(dossier complet)

    Tiens moi au courant.
    @+
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  16. max71
     
    dans le dossier ADM il n'y a que hk.Dll , mais pas de hw.Dll
    l'alerte antivirus me signale bien adm/hw.Dll ???
    0
  17. Utilisateur anonyme
     
    Re

    Il doit s'agir d'un fichier caché.
    Supprime ce dossier ADM

    @+
    0
  18. Utilisateur anonyme
     
    Re

    Ok ;on nettoie à nouveau.

    Ccleaner et purge de la restauration.

    tiens moi au courant.

    0
  19. max71
     
    voila j'ai tout refait , Ccleaner et purge de la restauration, ensuite j'ai redemarré mon pc et je n'ai plus aucun mess d'alerte de l'antivirus .
    0
    1. Utilisateur anonyme
       
      re

      Impeccable ;o))
      Donc ,je te propose de clore ce post.
      @+
      0
  20. max71
     
    ok mon pc va bien et je te remercie pour l'aide que tu m'a apportée a bientot bye et merci encore
    0
Précédent
  • 1
  • 2