Trojan.Dropper/Win-NV.Process

derrick -  
 Utilisateur anonyme -
Bonjour,

Habituellement, lorsque je télécharge un fichier, je le fais analyser sur virustotal.com en complément avec mon antivirus.

Par erreur j'ai ouvert le fichier incriminé mais pour l'instant il ne c'est rien passé.

Cependant, j'ai fait analyser un fichier et ça m'a donné comme réponse, pour un résulat de 1/43 (2,3%) :

SUPERAntiSpyware 4.40.0.1006 2010.10.20 Trojan.Dropper/Win-NV.Process

Alors que les autres n'indiquent que rien (y compris mon antivirus qui est antivir). D'habitude, je ne me satisfait que d'un 0%.

En complément, j'ai analysé mon pc avec Spybot Search and Destroy hormis un certain AdBrite que j'ai corrigé aussitôt, il n'a rien trouvé.

Mon Firewall, ZoneAlarm, n'a pas fait d'alerte.

Et j'ai fait aussi une analyse sur inoculer.com et n'a pas détecté de virus non plus.

Est-ce grave? Est-ce que je risque quelque chose?

20 réponses

  1. Utilisateur anonyme
     
    bonjour,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    0
    1. derrick
       
      J'ai essayé mais ça ne marche pas, le pc que j'utilise tourne sous win 98 se (oui, je sais mais ce n'est pas le mien). il n'y a pas un autre moyen?
      0
  2. Utilisateur anonyme
     
    bonjour,
    on peut, si le pc le veut bien également, essayer ceci :

    * Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)

    héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
    http://www.cijoint.fr/index.php

    0
    1. derrick
       
      Pareil qu'au dessus, il me dit qu'il requiert une version plus récente de windows
      0
  3. Utilisateur anonyme
     
    si je te propose autre chose, ça va être pareil, il te reste une solution, c'est de passer par la restauration système :P

    aucun des outils qu'on utilise ici est compatible avec 98 !

    c'est de l'age de dinosaure ... pardon Derrick tout ceci, mdr

    0
  4. derrick
     
    Et une autre question, au passage, comment est SUPERAntiSpyware 4.40.0.1006, par rapport à Spybot 1.6.2 (j'ai fait toutes les mises à jours pour les signatures de mouchards).
    Est-il plus ou moins fiable?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    person, je prefère Superantispyware à spybot !

    au moins, ça ralenti pas le pc !
    0
  7. derrick
     
    Je demandais ça parce que vais tenter de l'installer sur le pc pour voir voir s'il détecte aussi.

    Une fois fait, je dirais ce qu'il se passe.
    0
  8. Utilisateur anonyme
     
    laisse tomber Spybot, opte pour Superantispywar, mais avant tout, essaie MBAM :

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
  9. derrick
     
    J'aiu essayé mais ça ne marche pas non plus, mais à la place j'ai installéSpyware Blaster, il est fiable?

    Et tant que j'y pense, Trojan.Dropper/Win-NV.Process est le nom d'un cheval de troie, donc mon firewall devrait afficher son nom s'il tente de se connecter?

    J'ai fait analyser un autre fichier sur virustotal.com et ça me donne :

    eSafe 7.0.17.0 2010.10.21 Win32.Heuristic.co

    Est-ce que Esafe est un antivirus fiable? Win32.Heuristic.co est bien aussi un nom de cheval de Troie?
    0
    1. derrick
       
      MD5   : 6cc36ec73963a7e5b86e5b5f199fe762
      SHA1  : 8a7795e10c85ec7bab64eea71bfb3bc96108f43c
      SHA256: 63bf151174e9ecbbacc6e52927618b8d8a1ef2d0bd431fbcf7c36e7c07d2df13
      ssdeep: 196608:Ygmy0+z4wpRn+l3AjLC+XAvMeFsYFJ+PydDC3FqvsK/8qfPPohW8Ev:uAMqR+uXQvMGy
      FqvsWP8
      File size : 15900672 bytes
      First seen: 2010-10-23 10:31:29
      Last seen : 2010-10-23 10:31:29
      TrID:
      Win64 Executable Generic (46.2%)
      Win32 EXE PECompact compressed (generic) (22.4%)
      Win32 Executable MS Visual C++ (generic) (20.3%)
      Win32 Executable Generic (4.6%)
      Win32 Dynamic Link Library (generic) (4.0%)
      sigcheck:
      publisher....: Adobe Systems, Incorporated
      copyright....: (c) 1990-2002 Adobe Systems Inc.
      product......: Adobe Photoshop
      description..: Adobe Photoshop
      original name: Photoshop.exe
      internal name: Photoshop
      file version.: 7.0
      comments.....: n/a
      signers......: -
      signing date.: -
      verified.....: Unsigned
      PEiD: Armadillo v1.71
      PEInfo: PE structure information
      
      [[ basic data ]]
      entrypointaddress: 0x83E76E
      timedatestamp....: 0x3CAF9B42 (Sun Apr 07 01:05:06 2002)
      machinetype......: 0x14c (I386)
      
      [[ 4 section(s) ]]
      name, viradd, virsiz, rawdsiz, ntropy, md5
      .text, 0x1000, 0xB69EE8, 0xB6A000, 6.57, 06a901cec5576f9fb34b67d8a0ff003f
      .rdata, 0xB6B000, 0x1F1537, 0x1F2000, 4.46, 78096ecc4404c8d2115ebae6b3c61559
      .data, 0xD5D000, 0x131144, 0xA4000, 5.71, 9b9f690121af12a3d38e870472634b8b
      .rsrc, 0xE8F000, 0x128A38, 0x129000, 6.38, dfe7f74d21f1f73ca0acf02bdb09dd82
      
      [[ 15 import(s) ]]
      KERNEL32.dll: lstrcmpiA, GetFullPathNameA, FindFirstFileA, GetFileSize, GetDriveTypeA, GetModuleHandleW, GetModuleHandleA, GetProcAddress, SizeofResource, LoadLibraryW, OutputDebugStringA, GetLastError, GlobalFree, GetLocalTime, VirtualFree, CreateFileA, GetFileInformationByHandle, FindNextFileA, GetVolumeInformationA, SetErrorMode, LoadLibraryA, FreeLibrary, GetFileAttributesExA, GlobalReAlloc, GlobalUnlock, GlobalLock, GlobalAlloc, CopyFileA, CopyFileExA, MoveFileA, CompareFileTime, GetFileAttributesA, SetFileAttributesA, RemoveDirectoryA, DeleteFileA, SystemTimeToFileTime, GetTimeZoneInformation, lstrcmpA, CreateProcessA, GetStdHandle, GlobalMemoryStatus, GetVersionExA, GetSystemInfo, OpenFile, GetWindowsDirectoryA, GetSystemDirectoryA, AreFileApisANSI, CreateFileW, LockResource, LoadResource, FindResourceA, GetDiskFreeSpaceA, GetCurrentProcessId, GetSystemTimeAsFileTime, GetComputerNameA, GlobalDeleteAtom, QueryPerformanceCounter, DebugBreak, OpenEventA, GlobalGetAtomNameA, SetEvent, GetCurrentDirectoryW, lstrlenW, MulDiv, GetModuleFileNameW, _lclose, GetDiskFreeSpaceExA, CloseHandle, GetTempFileNameA, lstrcpyA, GetTickCount, ReadFile, SetFilePointer, GetDateFormatA, CreateDirectoryA, GetTempPathA, lstrcatA, GetCurrentDirectoryA, SetCurrentDirectoryA, GetTimeFormatA, GetSystemTime, GetModuleFileNameA, GetEnvironmentVariableA, GetExitCodeThread, FreeResource, lstrcpynA, GetACP, GetCPInfo, CompareStringW, GetCurrentThreadId, IsValidCodePage, ResumeThread, CreateMutexA, WriteProfileStringA, FormatMessageA, GetLogicalDriveStringsA, GlobalAddAtomA, GetProfileStringA, HeapSize, HeapReAlloc, HeapDestroy, HeapCreate, HeapFree, GetProcessHeap, GetLocaleInfoA, HeapAlloc, Sleep, EnumResourceNamesA, SleepEx, GetProfileIntA, CreateEventA, GlobalSize, InitializeCriticalSection, WaitForSingleObject, CreateThread, DeleteCriticalSection, ResetEvent, EnterCriticalSection, LeaveCriticalSection, _lread, FileTimeToDosDateTime, GetLogicalDrives, SetEndOfFile, _lwrite, GetShortPathNameA, GetFileTime, _llseek, FlushFileBuffers, FindClose, DeleteFileW, GetFileAttributesW, SetLastError, WideCharToMultiByte, MultiByteToWideChar, GetDriveTypeW, FileTimeToSystemTime, lstrlenA, FileTimeToLocalFileTime, FindFirstFileW, IsBadCodePtr, IsBadReadPtr, RaiseException, RtlUnwind, ExitProcess, TerminateProcess, GetCurrentProcess, PeekNamedPipe, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, IsDBCSLeadByteEx, GetSystemDefaultLangID, LoadLibraryExA, SuspendThread, ExitThread, CompareStringA, GetStringTypeW, VirtualAlloc, GetStringTypeA, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, IsBadWritePtr, UnhandledExceptionFilter, SetHandleCount, SetStdHandle, GetFullPathNameW, GetOEMCP, GetEnvironmentStringsW, LCMapStringW, LCMapStringA, WriteFile, SetUnhandledExceptionFilter, GetVersion, GetCommandLineA, GetLocaleInfoW, SetEnvironmentVariableA, GetStartupInfoA, GetFileType, HeapCompact
      ADVAPI32.dll: RegEnumValueA, RegDeleteKeyA, RegCreateKeyExA, RegDeleteValueA, RegOpenKeyA, IsTextUnicode, GetSecurityDescriptorDacl, RegOpenKeyExA, RegSetValueExA, RegCloseKey, GetFileSecurityA, GetEffectiveRightsFromAclA, RegQueryValueExA, SetFileSecurityA, GetUserNameA
      USER32.dll: MapWindowPoints, CopyAcceleratorTableA, GetKeyboardState, ToAscii, GetUpdateRgn, GetMessageTime, GetWindowThreadProcessId, EnumChildWindows, InvalidateRgn, DialogBoxParamW, DialogBoxParamA, GetSystemMenu, EnableMenuItem, GetMessageA, IsDialogMessageA, TranslateAcceleratorA, TranslateMessage, DispatchMessageA, MessageBoxA, MessageBoxW, GetTopWindow, SetWindowTextW, SendMessageA, IsDlgButtonChecked, CreateWindowExW, GetDoubleClickTime, GetScrollInfo, SetScrollInfo, DeferWindowPos, BeginDeferWindowPos, EndDeferWindowPos, SendMessageW, SetMessageExtraInfo, GetClipboardData, GetMessageExtraInfo, ScreenToClient, IntersectRect, GetMenuStringA, FillRect, GetNextDlgTabItem, GetWindowDC, CheckMenuItem, GetMenuItemCount, GetMenuItemID, GetSysColorBrush, OffsetRect, DrawTextA, InflateRect, InvertRect, SetRect, FrameRect, GetNextDlgGroupItem, SetWindowWord, GetCapture, ReleaseCapture, SetCapture, GetWindowWord, GetKeyState, GetClipboardViewer, SetClipboardViewer, BringWindowToTop, ChangeClipboardChain, PostMessageA, GetWindow, DefFrameProcA, SetTimer, GetQueueStatus, AdjustWindowRectEx, RedrawWindow, WindowFromDC, IsChild, GetSubMenu, SetMenu, CreateMenu, RemoveMenu, AppendMenuA, DrawMenuBar, ModifyMenuA, ModifyMenuW, DestroyMenu, UnionRect, LoadCursorA, SetDlgItemTextA, SetMenuItemInfoA, AppendMenuW, GetMenuStringW, InsertMenuA, BeginPaint, EndPaint, SetRectEmpty, LoadAcceleratorsA, PtInRect, ValidateRect, GetWindowTextA, SetWindowTextA, GetClassNameA, CharLowerA, GetActiveWindow, GetMenuItemInfoA, InsertMenuW, GetMenu, CreatePopupMenu, IsRectEmpty, DrawTextW, TranslateMDISysAccel, PostQuitMessage, KillTimer, GetLastActivePopup, GetDlgItem, CharUpperBuffA, CharLowerBuffA, IsMenu, SendDlgItemMessageA, SetCursor, GetCursor, GetDlgItemTextA, FindWindowExA, GetWindowTextW, TrackPopupMenu, GetMenuItemInfoW, SetMenuItemInfoW, LoadMenuA, SendDlgItemMessageW, SetDlgItemTextW, GetDlgItemTextW, CreateDialogParamA, CallNextHookEx, SetWindowsHookExA, UnhookWindowsHookEx, RegisterClassW, DrawFocusRect, LoadBitmapA, DefFrameProcW, DefMDIChildProcW, DefMDIChildProcA, DefWindowProcW, DefWindowProcA, CallWindowProcW, CallWindowProcA, TrackPopupMenuEx, GetClassNameW, GetForegroundWindow, SetWindowPlacement, GetUpdateRect, ScrollWindow, GetWindowLongW, SetWindowLongW, GetWindowLongA, SetWindowLongA, GetWindowTextLengthA, DrawEdge, WindowFromPoint, SetActiveWindow, DialogBoxIndirectParamA, MapDialogRect, EndDialog, LoadImageA, CreateIconFromResourceEx, LookupIconIdFromDirectory, EnableWindow, EmptyClipboard, OpenClipboard, CloseClipboard, RegisterClipboardFormatA, IsWindowVisible, InvalidateRect, GetDlgCtrlID, GetPropA, GetParent, RemovePropA, SetPropA, SetParent, GetKeyboardLayout, GetCursorPos, WaitForInputIdle, SetForegroundWindow, FindWindowA, GetFocus, GetDCEx, GetIconInfo, DrawIconEx, GetSysColor, GetClientRect, UpdateWindow, IsZoomed, SystemParametersInfoA, GetDesktopWindow, LoadStringA, wsprintfA, LoadIconA, DestroyIcon, GetWindowPlacement, GetSystemMetrics, GetAsyncKeyState, PeekMessageA, ClientToScreen, GetMenuState, IsIconic, ShowWindow, IsWindow, CreateWindowExA, UnregisterClassA, RegisterClassA, DestroyWindow, GetWindowRect, IsClipboardFormatAvailable, SetWindowPos, SetFocus, IsWindowEnabled, GetDC, ReleaseDC, CharUpperA, GetKeyboardLayoutList, ActivateKeyboardLayout, CreateCursor, DestroyCursor, ShowCursor, SetCursorPos, MessageBeep, CheckDlgButton, IsWindowUnicode
      GDI32.dll: GetStockObject, RealizePalette, SelectPalette, GetDIBits, StretchDIBits, PatBlt, GetObjectA, SetBkColor, GetPixel, ExtTextOutA, GetDeviceCaps, SetStretchBltMode, GdiFlush, SetTextColor, DeleteDC, ExtTextOutW, CreateCompatibleDC, GetTextExtentPointW, StretchBlt, CreateFontIndirectA, CreateSolidBrush, GetTextMetricsA, LineTo, MoveToEx, SetBkMode, BitBlt, CreateCompatibleBitmap, CreatePen, SetICMMode, SelectClipRgn, GetTextExtentPointA, SetBitmapBits, Escape, CreateRectRgn, CreateBitmap, GetBitmapBits, SetDIBits, GdiSetBatchLimit, TextOutA, SetViewportExtEx, SetWindowExtEx, PlayMetaFile, CreateDiscardableBitmap, GetCurrentObject, SetMapMode, CreateDCA, CreateICA, SetWindowOrgEx, EndDoc, AbortDoc, StartDocA, EndPage, CreateEnhMetaFileA, StartPage, DeleteMetaFile, CloseMetaFile, DeleteEnhMetaFile, CloseEnhMetaFile, SetViewportOrgEx, CreateMetaFileA, GetDCOrgEx, GetClipBox, SetAbortProc, GetSystemPaletteEntries, GetPaletteEntries, SetPaletteEntries, GetClipRgn, CreateBitmapIndirect, SetBrushOrgEx, GetBkColor, CreateRectRgnIndirect, GetTextColor, GetRgnBox, CreateBrushIndirect, CombineRgn, CreateEllipticRgnIndirect, SetROP2, FillRgn, GetKerningPairsA, ExtEscape, EnumFontsA, GetTextCharset, EnumFontFamiliesExA, TextOutW, GetTextFaceA, SetRectRgn, OffsetRgn, PtInRegion, PaintRgn, UnrealizeObject, SetSystemPaletteUse, CreatePalette, AnimatePalette, FrameRgn, CreatePolygonRgn, DeleteObject, SelectObject, SetTextAlign, GetTextAlign, GetBkMode, CreateFontA, Polygon, CreatePatternBrush, RemoveFontResourceA, AddFontResourceA, RoundRect, ExtCreatePen, LineDDA, ExcludeClipRect
      SHLWAPI.dll: PathIsRootA, PathAppendA, PathIsUNCA, PathRemoveExtensionA, PathFindFileNameA, PathIsSameRootA, PathFindExtensionA, PathGetDriveNumberA, PathBuildRootA, PathStripToRootA, PathRemoveFileSpecA, PathAddBackslashA
      VERSION.dll: GetFileVersionInfoA, VerQueryValueA, GetFileVersionInfoSizeA
      WINMM.dll: mmioCreateChunk, mciSendStringA, mciSendCommandA, mciGetErrorStringA, mmioWrite, mmioClose, mmioAscend, mmioRead, mmioDescend, mciSendCommandW, mciSendStringW, mmioOpenA, mmioOpenW
      ole32.dll: RevokeDragDrop, DoDragDrop, GetRunningObjectTable, CreateOleAdviseHolder, CoGetMalloc, WriteFmtUserTypeStg, OleIsCurrentClipboard, OleGetClipboard, OleFlushClipboard, OleSetClipboard, RegisterDragDrop, StgCreateDocfile, CoRegisterClassObject, OleSetAutoConvert, CoRevokeClassObject, OleInitialize, WriteClassStg, CreateDataAdviseHolder, CoFileTimeNow, CoInitialize, CoUninitialize, CoCreateInstance
      OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
      SHELL32.dll: DragAcceptFiles, SHGetFileInfoA, SHGetDesktopFolder, SHGetMalloc, SHFileOperationA, ShellExecuteA, SHGetSpecialFolderLocation, DragFinish, DragQueryFileA, FindExecutableA, SHGetPathFromIDListA, SHBrowseForFolderA
      ACE.dll: -, -
      AGM.dll: -, -, -
      BIB.dll: -, -, -
      CoolType.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
      asn.er.dll: asn_info_0100, asn_exit, asn_init
      
      [[ 1 export(s) ]]
      __4ExifTagList@@QAEAAV0@ABV0@@Z
      ExifTool:
      file metadata
      CharacterSet: Unicode
      CodeSize: 11968512
      CompanyName: Adobe Systems, Incorporated
      EntryPoint: 0x83e76e
      FileDescription: Adobe Photoshop
      FileFlagsMask: 0x003f
      FileOS: Win32
      FileSize: 15 MB
      FileSubtype: 0
      FileType: Win32 EXE
      FileVersion: 7.0
      FileVersionNumber: 7.0.0.0
      ImageVersion: 0.0
      InitializedDataSize: 4509696
      InternalName: Photoshop
      LanguageCode: English (U.S.)
      LegalCopyright: 1990-2002 Adobe Systems Inc.
      LinkerVersion: 6.0
      MIMEType: application/octet-stream
      MachineType: Intel 386 or later, and compatibles
      OSVersion: 4.0
      ObjectFileType: Executable application
      OriginalFilename: Photoshop.exe
      PEType: PE32
      ProductName: Adobe Photoshop
      ProductVersion: 7.0
      ProductVersionNumber: 7.0.0.0
      Subsystem: Windows GUI
      SubsystemVersion: 4.0
      TimeStamp: 2002:04:07 03:05:06+02:00
      UninitializedDataSize: 0
      0
  10. Utilisateur anonyme
     
    bonjour,
    je n econnais pas !

    mais quel est le nom et le chemin d'accès à ton trojan dropper ?

    fais le passer à virus total, colle son rapport ici

    on verra ce que c'est :-)

    0
    1. derrick
       
      Antivirus Version Last update Result

      AhnLab-V3 2010.10.23.01 2010.10.23 -

      AntiVir 7.10.13.27 2010.10.22 -

      Antiy-AVL 2.0.3.7 2010.10.23 -

      Authentium 5.2.0.5 2010.10.23 -

      Avast 4.8.1351.0 2010.10.23 -

      Avast5 5.0.594.0 2010.10.23 -

      AVG 9.0.0.851 2010.10.23 -

      BitDefender 7.2 2010.10.23 -

      CAT-QuickHeal 11.00 2010.10.22 -

      ClamAV 0.96.2.0-git 2010.10.23 -

      Comodo 6484 2010.10.23 -

      DrWeb 5.0.2.03300 2010.10.23 -

      Emsisoft 5.0.0.50 2010.10.23 -

      eSafe 7.0.17.0 2010.10.21 -

      eTrust-Vet 36.1.7929 2010.10.22 -

      F-Prot 4.6.2.117 2010.10.22 -

      F-Secure 9.0.16160.0 2010.10.23 -

      Fortinet 4.2.249.0 2010.10.23 -

      GData 21 2010.10.23 -

      Ikarus T3.1.1.90.0 2010.10.23 -

      Jiangmin 13.0.900 2010.10.23 -

      K7AntiVirus 9.66.2813 2010.10.22 -

      Kaspersky 7.0.0.125 2010.10.23 -

      McAfee 5.400.0.1158 2010.10.23 -

      McAfee-GW-Edition 2010.1C 2010.10.22 -

      Microsoft 1.6301 2010.10.23 -

      NOD32 5557 2010.10.23 -

      Norman 6.06.10 2010.10.23 -

      nProtect 2010-10-23.01 2010.10.23 -

      Panda 10.0.2.7 2010.10.23 -

      PCTools 7.0.3.5 2010.10.23 -

      Prevx 3.0 2010.10.23 -

      Rising 22.70.03.04 2010.10.22 -

      Sophos 4.58.0 2010.10.23 -

      Sunbelt 7124 2010.10.23 -

      SUPERAntiSpyware 4.40.0.1006 2010.10.23 Trojan.Dropper/Win-NV.Process

      Symantec 20101.2.0.161 2010.10.23 -

      TheHacker 6.7.0.1.065 2010.10.23 -

      TrendMicro 9.120.0.1004 2010.10.23 -

      TrendMicro-HouseCall 9.120.0.1004 2010.10.23 -

      VBA32 3.12.14.1 2010.10.22 -

      ViRobot 2010.8.31.4017 2010.10.23 -

      VirusBuster 12.69.14.0 2010.10.22 -

      MD5: 1067c081761eadb1e7a1a67693c8eb50

      SHA1: 6db158e7e2200d62d0909d9664a1d38134806ea2

      SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2

      File size: 26112 bytes

      Scan date: 2010-10-23 14:31:50 (UTC)
      0
    2. derrick
       
      Au cas ou ça pourrait être utile, voilà ce qu'il affiche quand on clique sur "Show all" dans additionnal information :
      MD5 : 1067c081761eadb1e7a1a67693c8eb50
      SHA1 : 6db158e7e2200d62d0909d9664a1d38134806ea2
      SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2
      ssdeep: 384:uhzzRssI0HBoyO3nbhapQRhsWHetKf2BnNzOlN3u8VDzZm5m+1SkNd1eDW46R:YZssNaxRh
      dH882HezzZKp/MDW46R
      File size : 26112 bytes
      First seen: 2010-10-20 13:32:40
      Last seen : 2010-10-23 14:31:50
      TrID:
      ZIP compressed archive (99.8%)
      Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
      sigcheck:
      publisher....: n/a
      copyright....: n/a
      product......: n/a
      description..: n/a
      original name: n/a
      internal name: n/a
      file version.: n/a
      comments.....: n/a
      signers......: -
      signing date.: -
      verified.....: Unsigned
      ExifTool:
      file metadata
      FileSize: 26 kB
      FileType: ZIP
      MIMEType: application/zip
      ZipBitFlag: 0
      ZipCRC: 0x00000000
      ZipCompressedSize: 0
      ZipCompression: None
      ZipFileName: CRACK/
      ZipModifyDate: 2010:10:19 17:48:05
      ZipRequiredVersion: 10
      ZipUncompressedSize: 0
      0
  11. Utilisateur anonyme
     
    le nom du fichier et son chemin d'accès m'interesse :-)

    0
    1. derrick
       
      C'est twunk_16.exe est le chemin c'est le bureau (le fichier d'origine ne fonctionnait plus, donc j'ai dû télécharger un autre sur le net).

      Quoi qu'il en soit il ne s'est toujours rien passé d'anormal pour l'instant et mon firewall ne me demande pas si un fichier dont je connaitrais pas le nom voudrait accéder à internet.

      A titre de prévention j'ai même installé une version d'évaluation de Virus KIeeper, j'ai fait une analyse et rien. Peut-être que je m'inquiète pour rien, mais bon avec les virus on est jamais trop prudent.
      0
  12. Utilisateur anonyme
     
    il n'y a que Superantisyware qui le détecte comme néfaste,
    je pense que tu t'insuietes pour rien :-)

    0
  13. derrick
     
    Au fait j'ai téléchargé hijackthis sur old apps et voilà ce que j'ai (depuis hier, j'ai changé antivir pour avast! afin d'avoir des signatures mises à jours) :

    Logfile of HijackThis v1.99.1
    Scan saved at 18:51:37, on 23/10/10
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
    C:\WINDOWS\SYSTEM\S3APPHK.EXE
    C:\PROGRAM FILES\MULTIMEDIA CARD READER\SHWICON98.EXE
    C:\PROGRAM FILES\ELABORATE BYTES\VIRTUALCLONEDRIVE\VCDDAEMON.EXE
    C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
    C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
    C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\WINRAR\WINRAR.EXE
    C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
    O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
    O4 - HKLM\..\Run: [Sunkist] C:\Program Files\Multimedia Card Reader\shwicon98.exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [adiras] adiras.exe
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [avgctrl] "C:\Program Files\AntiVir PersonalEdition Classic\avgctrl.exe" /min
    O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [schedm] "C:\Program Files\AntiVir PersonalEdition Classic\schedm.exe"
    O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
    0
  14. Utilisateur anonyme
     
    Hijackthis n'est pas à jour et ton rapport est incomlet,
    mais il y a ceci comme infection là dessus :

    C:\WINDOWS\TASKMON.EXE
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

    je peux te faire fixer la clé, mais pour le fichier, il faut le virer manuellement !

    0
  15. Utilisateur anonyme
     
    bonjour,
    demande un nouvel analyse du fichier sur le site de virus total et colle le lien du rapport ici :-)

    on verra ce que c'est :-)
    0
    1. derrick
       
      http://www.virustotal.com/file-scan/report.html?id=bb95243e32822ed61ad7e52b4dde460db08bb1d205c6a1488c4477851bb13791-1288019664
      0
  16. Utilisateur anonyme
     
    donc ce n'est pas infctieux sous 98 :-)

    mais sous xp, s'en est :-)
    0
    1. derrick
       
      C'est bien ce que je me disais, au fait, j'ai téléchargé la dernière version de HijackThis et voilà ce que ça me donne :

      Boot mode: Normal

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\SYSTEM\MSTASK.EXE
      C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
      C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\WINDOWS\SYSTEM\SYSTRAY.EXE
      C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
      C:\WINDOWS\SYSTEM\S3APPHK.EXE
      C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
      C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
      C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
      C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
      C:\WINDOWS\SYSTEM\WMIEXE.EXE
      C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
      C:\WINDOWS\SYSTEM\TAPISRV.EXE
      C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
      O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
      O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
      O4 - HKLM\..\Run: [autoclk] autoclk.exe
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
      O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
      O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
      O4 - .DEFAULT Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE (User 'Default user')
      O4 - .DEFAULT Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (User 'Default user')
      O4 - .DEFAULT Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
      O4 - .DEFAULT Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe (User 'Default user')
      O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
      O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
      0
  17. Utilisateur anonyme
     
    ton rapport n'est pas complet !
    0
    1. derrick
       
      En quoi il n'est pas complet? J'ai fait un copié-collé depuis le bloc-note avec le résultat du scan.
      0
  18. Utilisateur anonyme
     
    bonjour,
    tes lignes de rapport s'arrêtent à O9 !

    les services sont en O23 !

    lz fin du rapport est marquée par

    EOF :-)

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    0
  19. Derrick
     
    Je viens de faire une prévisualisation, lorsque que je copie on ne voit jamais

    End of file - 3806 bytes

    Je suppose que les 2 "-" qui précédent servent pour les commentaires.

    Toujours est-il que le rapport s'arrête bien à :

    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    0
  20. Utilisateur anonyme
     
    les lignes en O23 ne sont que les services en cours d'execution comme ton antivius, le parfeu ......

    donc je te propose de passer à xp quand tu peux, un pc qui ne suis pas l'evolution reste vulnérable :-)

    0