Un fichier STI bloc note dans c [Fermé]

Signaler
Messages postés
36
Date d'inscription
samedi 29 mai 2004
Statut
Membre
Dernière intervention
1 août 2015
-
 puraprajna -
Bonjour les experts,

j'ai trouvé ce soir dans mon disque dur c:/
un fichier "bloc note" nommé STI.
Voici ce qu'il est écrit.

17:42:23 - Create Log file handle!
17:42:23 - instance = 10000000
17:42:23 - dwReason = 1
17:42:23 - lpReserved=0
17:42:23 - DLLGetClassObject
17:42:23 - DLLRelease,close log file
17:42:23 - pDevName = 847e4017:42:23 - Enter GetCapabilities!!

17:42:23 - Enterring SetNotificationHandle
17:42:23 - SetDeviceEvent pDevName
17:42:23 - this is SetDeviceEvent
17:42:23 - CreateBindCtx ok

17:42:23 - Parse OK

17:42:23 - Bind OK

17:42:23 - KsOBJHandle OK!

17:42:23 - Open Device OK with Symbolinkname
17:42:23 - Event != NULL
17:42:23 - Enter Thread Cleanup!

17:42:23 - Enable notification monitoring OK




Qu'est ce que c'est que ce truc ?
Je sais que ma copine a téléchargé des trucs, est ce qu'elle a pu installer un virus (j'ai zone alarm, avast, spywareblaster, adaware, spybot, microsoft anti spyware)

Merci d'avance de votre aide


Scribouille (inquiet)

4 réponses

debrancher la camera web et on peut efasser le fichier sti.txt
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60920 internautes nous ont dit merci ce mois-ci

salut
fais un scan de fichier là
http://virusscan.jotti.org/
a+
Messages postés
36
Date d'inscription
samedi 29 mai 2004
Statut
Membre
Dernière intervention
1 août 2015

Salut et merci pour ce lien que je connaissais pas.
Bon, tout cela n'a rien donné : tout semble ok, pourtant ce "bloc note" continue de changer (voir ci dessous).
Est ce que je dois juste le foutre à la poubelle ou bien cache t il un programme plus malveillant ??

Je suis totalement perdu là....



Ce soir en rentrant du boulot, voici ce que ce bloc note "disait"
18:43:46 - Create Log file handle!
18:43:46 - instance = 10000000
18:43:46 - dwReason = 1
18:43:46 - lpReserved=0
18:43:46 - DLLGetClassObject
18:43:46 - DLLRelease,close log file
18:43:46 - pDevName = 847e4018:43:46 - Enter GetCapabilities!!

18:43:46 - Enterring SetNotificationHandle
18:43:46 - SetDeviceEvent pDevName
18:43:46 - this is SetDeviceEvent
18:43:46 - CreateBindCtx ok

18:43:46 - Parse OK

18:43:47 - Bind OK

18:43:47 - KsOBJHandle OK!

18:43:47 - Open Device OK with Symbolinkname
18:43:47 - Event != NULL
18:43:47 - Enter Thread Cleanup!

18:43:47 - Enable notification monitoring OK
resalut
je ne connais pas ce prog

tu peux faire cliq droit de souris sur le process et regarder les propriétés?

sinon fais un ZIP du fichier/répertoire et efface le fichier .exe (ou répertoire)

puis dis nous si tu as encore des problèmes
a+