Programme suspect, insupprimable

Fermé
lego2 - 15 juin 2010 à 19:41
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 15 juin 2010 à 21:11
Bonjour,
en voulant désinstaller World of Warcraft de mon ordi je suis tombé sur un fichier
C:\ProgramFiles\WoW_UI_Designer_v1.1.106.exe

Je sais que mon frère et moi on était fan des addons (petits programmes permettant de modifier l'interface du jeu) mais celui-là est à la mauvaise place. J'ai voulu le supprimer mais il me dit "ce programme est déjà utilisé par une autre personne ou un autre programme".

J'ai utilisé Process Explorer pour savoir quel était ce programme qui l'utilisait et il me dit " PID 2012 // Explorer.exe (description: explorateur windows)" qui utilise ce fichier. J'ai fait "close handle" pour WoW_UI_Designer_v1.1.106.exe mais je ne peuxc toujours pas le supprimer (et j'ai pas voulu essayer de Kill process vu que c'est "explorateur windows")

Est-ce que ce WoW_UI_Designer_v1.1.106.exe est un trojan ? Si oui, comment le supprimer ? Merci d'avance :)


3 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 juin 2010 à 19:59
Hello,

Pour en avoir le coeur net :

Il va falloir analyser un ou des fichier(s) suspect(s) !

Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

Panneau de configuration > Options des dossiers > onglet Affichage.

Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\ProgramFiles\WoW_UI_Designer_v1.1.106.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
1
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 juin 2010 à 21:11
Cela veut dire que le fichier en question est légitime donc aucunes raisons de le supprimer .
1
Voilà ce que dit le rapport (incompréhensible pour moi en tout cas :p ) :


Fichier WoW_UI_Designer_v1.1.106.exe reçu le 2010.06.15 18:09:22 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0.00%)
Formaté
Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 5.0.0.26 2010.06.15 -
AhnLab-V3 2010.06.15.01 2010.06.15 -
AntiVir 8.2.2.6 2010.06.15 -
Antiy-AVL 2.0.3.7 2010.06.11 -
Authentium 5.2.0.5 2010.06.15 -
Avast 4.8.1351.0 2010.06.15 -
Avast5 5.0.332.0 2010.06.15 -
AVG 9.0.0.787 2010.06.15 -
BitDefender 7.2 2010.06.15 -
CAT-QuickHeal 10.00 2010.06.15 -
ClamAV 0.96.0.3-git 2010.06.15 -
Comodo 5111 2010.06.15 -
DrWeb 5.0.2.03300 2010.06.15 -
eSafe 7.0.17.0 2010.06.15 -
eTrust-Vet 36.1.7636 2010.06.15 -
F-Prot 4.6.0.103 2010.06.15 -
F-Secure 9.0.15370.0 2010.06.15 -
Fortinet 4.1.133.0 2010.06.15 -
GData 21 2010.06.15 -
Ikarus T3.1.1.84.0 2010.06.15 -
Jiangmin 13.0.900 2010.06.15 -
Kaspersky 7.0.0.125 2010.06.15 -
McAfee 5.400.0.1158 2010.06.15 -
McAfee-GW-Edition 2010.1 2010.06.15 -
Microsoft 1.5802 2010.06.15 -
NOD32 5199 2010.06.15 -
Norman 6.04.12 2010.06.15 -
nProtect 2010-06-15.02 2010.06.15 -
Panda 10.0.2.7 2010.06.15 -
PCTools 7.0.3.5 2010.06.15 -
Prevx 3.0 2010.06.15 -
Rising 22.51.06.01 2010.06.13 -
Sophos 4.54.0 2010.06.15 -
Sunbelt 6450 2010.06.15 -
Symantec 20101.1.0.89 2010.06.15 -
TheHacker 6.5.2.0.299 2010.06.15 -
TrendMicro 9.120.0.1004 2010.06.15 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.15 -
VBA32 3.12.12.5 2010.06.15 -
ViRobot 2010.6.14.3884 2010.06.15 -
VirusBuster 5.0.27.0 2010.06.15 -

Information additionnelle
File size: 1848832 bytes
MD5 : dc1b8d5c63ec2e39af8f40204975d361
SHA1 : 533637c9ce25f2ee351f4eb63fb85e5932ec7ee7
SHA256: e762fc9ff0cbd077d08e14836b29ab54f76017be23c68aa45e10ec3188872b63
TrID : File type identification
Microsoft Windows Installer (92.7%)
Windows SDK Setup Transform Script (6.3%)
Generic OLE2 / Multistream Compound File (0.8%)
Symantec reputation: Suspicious.Insight https://www.broadcom.com/support/security-center
ssdeep: 49152:nVuNibYyGmRZy8tXW6cmGvdhzawSJudu2tAQRs:bYy7ftm6ulowDowAQRs
sigcheck: publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD : -
RDS : NSRL Reference Data Set
-
0