Trojan.Dropper/Win-NV.Process

Fermé
derrick - 20 oct. 2010 à 16:18
 Utilisateur anonyme - 26 oct. 2010 à 16:53
Bonjour,



Habituellement, lorsque je télécharge un fichier, je le fais analyser sur virustotal.com en complément avec mon antivirus.

Par erreur j'ai ouvert le fichier incriminé mais pour l'instant il ne c'est rien passé.

Cependant, j'ai fait analyser un fichier et ça m'a donné comme réponse, pour un résulat de 1/43 (2,3%) :

SUPERAntiSpyware 4.40.0.1006 2010.10.20 Trojan.Dropper/Win-NV.Process

Alors que les autres n'indiquent que rien (y compris mon antivirus qui est antivir). D'habitude, je ne me satisfait que d'un 0%.

En complément, j'ai analysé mon pc avec Spybot Search and Destroy hormis un certain AdBrite que j'ai corrigé aussitôt, il n'a rien trouvé.

Mon Firewall, ZoneAlarm, n'a pas fait d'alerte.

Et j'ai fait aussi une analyse sur inoculer.com et n'a pas détecté de virus non plus.

Est-ce grave? Est-ce que je risque quelque chose?
A voir également:

20 réponses

Utilisateur anonyme
20 oct. 2010 à 16:56
bonjour,
* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
J'ai essayé mais ça ne marche pas, le pc que j'utilise tourne sous win 98 se (oui, je sais mais ce n'est pas le mien). il n'y a pas un autre moyen?
0
Utilisateur anonyme
21 oct. 2010 à 13:29
bonjour,
on peut, si le pc le veut bien également, essayer ceci :

* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)

héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
http://www.cijoint.fr/index.php

0
Pareil qu'au dessus, il me dit qu'il requiert une version plus récente de windows
0
Utilisateur anonyme
21 oct. 2010 à 16:18
si je te propose autre chose, ça va être pareil, il te reste une solution, c'est de passer par la restauration système :P


aucun des outils qu'on utilise ici est compatible avec 98 !

c'est de l'age de dinosaure ... pardon Derrick tout ceci, mdr

0
Et une autre question, au passage, comment est SUPERAntiSpyware 4.40.0.1006, par rapport à Spybot 1.6.2 (j'ai fait toutes les mises à jours pour les signatures de mouchards).
Est-il plus ou moins fiable?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 oct. 2010 à 17:34
person, je prefère Superantispyware à spybot !

au moins, ça ralenti pas le pc !
0
Je demandais ça parce que vais tenter de l'installer sur le pc pour voir voir s'il détecte aussi.

Une fois fait, je dirais ce qu'il se passe.
0
laisse tomber Spybot, opte pour Superantispywar, mais avant tout, essaie MBAM :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
J'aiu essayé mais ça ne marche pas non plus, mais à la place j'ai installéSpyware Blaster, il est fiable?

Et tant que j'y pense, Trojan.Dropper/Win-NV.Process est le nom d'un cheval de troie, donc mon firewall devrait afficher son nom s'il tente de se connecter?

J'ai fait analyser un autre fichier sur virustotal.com et ça me donne :

eSafe 7.0.17.0 2010.10.21 Win32.Heuristic.co

Est-ce que Esafe est un antivirus fiable? Win32.Heuristic.co est bien aussi un nom de cheval de Troie?
0
MD5   : 6cc36ec73963a7e5b86e5b5f199fe762
SHA1  : 8a7795e10c85ec7bab64eea71bfb3bc96108f43c
SHA256: 63bf151174e9ecbbacc6e52927618b8d8a1ef2d0bd431fbcf7c36e7c07d2df13
ssdeep: 196608:Ygmy0+z4wpRn+l3AjLC+XAvMeFsYFJ+PydDC3FqvsK/8qfPPohW8Ev:uAMqR+uXQvMGy
FqvsWP8
File size : 15900672 bytes
First seen: 2010-10-23 10:31:29
Last seen : 2010-10-23 10:31:29
TrID:
Win64 Executable Generic (46.2%)
Win32 EXE PECompact compressed (generic) (22.4%)
Win32 Executable MS Visual C++ (generic) (20.3%)
Win32 Executable Generic (4.6%)
Win32 Dynamic Link Library (generic) (4.0%)
sigcheck:
publisher....: Adobe Systems, Incorporated
copyright....: (c) 1990-2002 Adobe Systems Inc.
product......: Adobe Photoshop
description..: Adobe Photoshop
original name: Photoshop.exe
internal name: Photoshop
file version.: 7.0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD: Armadillo v1.71
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x83E76E
timedatestamp....: 0x3CAF9B42 (Sun Apr 07 01:05:06 2002)
machinetype......: 0x14c (I386)

[[ 4 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0xB69EE8, 0xB6A000, 6.57, 06a901cec5576f9fb34b67d8a0ff003f
.rdata, 0xB6B000, 0x1F1537, 0x1F2000, 4.46, 78096ecc4404c8d2115ebae6b3c61559
.data, 0xD5D000, 0x131144, 0xA4000, 5.71, 9b9f690121af12a3d38e870472634b8b
.rsrc, 0xE8F000, 0x128A38, 0x129000, 6.38, dfe7f74d21f1f73ca0acf02bdb09dd82

[[ 15 import(s) ]]
KERNEL32.dll: lstrcmpiA, GetFullPathNameA, FindFirstFileA, GetFileSize, GetDriveTypeA, GetModuleHandleW, GetModuleHandleA, GetProcAddress, SizeofResource, LoadLibraryW, OutputDebugStringA, GetLastError, GlobalFree, GetLocalTime, VirtualFree, CreateFileA, GetFileInformationByHandle, FindNextFileA, GetVolumeInformationA, SetErrorMode, LoadLibraryA, FreeLibrary, GetFileAttributesExA, GlobalReAlloc, GlobalUnlock, GlobalLock, GlobalAlloc, CopyFileA, CopyFileExA, MoveFileA, CompareFileTime, GetFileAttributesA, SetFileAttributesA, RemoveDirectoryA, DeleteFileA, SystemTimeToFileTime, GetTimeZoneInformation, lstrcmpA, CreateProcessA, GetStdHandle, GlobalMemoryStatus, GetVersionExA, GetSystemInfo, OpenFile, GetWindowsDirectoryA, GetSystemDirectoryA, AreFileApisANSI, CreateFileW, LockResource, LoadResource, FindResourceA, GetDiskFreeSpaceA, GetCurrentProcessId, GetSystemTimeAsFileTime, GetComputerNameA, GlobalDeleteAtom, QueryPerformanceCounter, DebugBreak, OpenEventA, GlobalGetAtomNameA, SetEvent, GetCurrentDirectoryW, lstrlenW, MulDiv, GetModuleFileNameW, _lclose, GetDiskFreeSpaceExA, CloseHandle, GetTempFileNameA, lstrcpyA, GetTickCount, ReadFile, SetFilePointer, GetDateFormatA, CreateDirectoryA, GetTempPathA, lstrcatA, GetCurrentDirectoryA, SetCurrentDirectoryA, GetTimeFormatA, GetSystemTime, GetModuleFileNameA, GetEnvironmentVariableA, GetExitCodeThread, FreeResource, lstrcpynA, GetACP, GetCPInfo, CompareStringW, GetCurrentThreadId, IsValidCodePage, ResumeThread, CreateMutexA, WriteProfileStringA, FormatMessageA, GetLogicalDriveStringsA, GlobalAddAtomA, GetProfileStringA, HeapSize, HeapReAlloc, HeapDestroy, HeapCreate, HeapFree, GetProcessHeap, GetLocaleInfoA, HeapAlloc, Sleep, EnumResourceNamesA, SleepEx, GetProfileIntA, CreateEventA, GlobalSize, InitializeCriticalSection, WaitForSingleObject, CreateThread, DeleteCriticalSection, ResetEvent, EnterCriticalSection, LeaveCriticalSection, _lread, FileTimeToDosDateTime, GetLogicalDrives, SetEndOfFile, _lwrite, GetShortPathNameA, GetFileTime, _llseek, FlushFileBuffers, FindClose, DeleteFileW, GetFileAttributesW, SetLastError, WideCharToMultiByte, MultiByteToWideChar, GetDriveTypeW, FileTimeToSystemTime, lstrlenA, FileTimeToLocalFileTime, FindFirstFileW, IsBadCodePtr, IsBadReadPtr, RaiseException, RtlUnwind, ExitProcess, TerminateProcess, GetCurrentProcess, PeekNamedPipe, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, IsDBCSLeadByteEx, GetSystemDefaultLangID, LoadLibraryExA, SuspendThread, ExitThread, CompareStringA, GetStringTypeW, VirtualAlloc, GetStringTypeA, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, IsBadWritePtr, UnhandledExceptionFilter, SetHandleCount, SetStdHandle, GetFullPathNameW, GetOEMCP, GetEnvironmentStringsW, LCMapStringW, LCMapStringA, WriteFile, SetUnhandledExceptionFilter, GetVersion, GetCommandLineA, GetLocaleInfoW, SetEnvironmentVariableA, GetStartupInfoA, GetFileType, HeapCompact
ADVAPI32.dll: RegEnumValueA, RegDeleteKeyA, RegCreateKeyExA, RegDeleteValueA, RegOpenKeyA, IsTextUnicode, GetSecurityDescriptorDacl, RegOpenKeyExA, RegSetValueExA, RegCloseKey, GetFileSecurityA, GetEffectiveRightsFromAclA, RegQueryValueExA, SetFileSecurityA, GetUserNameA
USER32.dll: MapWindowPoints, CopyAcceleratorTableA, GetKeyboardState, ToAscii, GetUpdateRgn, GetMessageTime, GetWindowThreadProcessId, EnumChildWindows, InvalidateRgn, DialogBoxParamW, DialogBoxParamA, GetSystemMenu, EnableMenuItem, GetMessageA, IsDialogMessageA, TranslateAcceleratorA, TranslateMessage, DispatchMessageA, MessageBoxA, MessageBoxW, GetTopWindow, SetWindowTextW, SendMessageA, IsDlgButtonChecked, CreateWindowExW, GetDoubleClickTime, GetScrollInfo, SetScrollInfo, DeferWindowPos, BeginDeferWindowPos, EndDeferWindowPos, SendMessageW, SetMessageExtraInfo, GetClipboardData, GetMessageExtraInfo, ScreenToClient, IntersectRect, GetMenuStringA, FillRect, GetNextDlgTabItem, GetWindowDC, CheckMenuItem, GetMenuItemCount, GetMenuItemID, GetSysColorBrush, OffsetRect, DrawTextA, InflateRect, InvertRect, SetRect, FrameRect, GetNextDlgGroupItem, SetWindowWord, GetCapture, ReleaseCapture, SetCapture, GetWindowWord, GetKeyState, GetClipboardViewer, SetClipboardViewer, BringWindowToTop, ChangeClipboardChain, PostMessageA, GetWindow, DefFrameProcA, SetTimer, GetQueueStatus, AdjustWindowRectEx, RedrawWindow, WindowFromDC, IsChild, GetSubMenu, SetMenu, CreateMenu, RemoveMenu, AppendMenuA, DrawMenuBar, ModifyMenuA, ModifyMenuW, DestroyMenu, UnionRect, LoadCursorA, SetDlgItemTextA, SetMenuItemInfoA, AppendMenuW, GetMenuStringW, InsertMenuA, BeginPaint, EndPaint, SetRectEmpty, LoadAcceleratorsA, PtInRect, ValidateRect, GetWindowTextA, SetWindowTextA, GetClassNameA, CharLowerA, GetActiveWindow, GetMenuItemInfoA, InsertMenuW, GetMenu, CreatePopupMenu, IsRectEmpty, DrawTextW, TranslateMDISysAccel, PostQuitMessage, KillTimer, GetLastActivePopup, GetDlgItem, CharUpperBuffA, CharLowerBuffA, IsMenu, SendDlgItemMessageA, SetCursor, GetCursor, GetDlgItemTextA, FindWindowExA, GetWindowTextW, TrackPopupMenu, GetMenuItemInfoW, SetMenuItemInfoW, LoadMenuA, SendDlgItemMessageW, SetDlgItemTextW, GetDlgItemTextW, CreateDialogParamA, CallNextHookEx, SetWindowsHookExA, UnhookWindowsHookEx, RegisterClassW, DrawFocusRect, LoadBitmapA, DefFrameProcW, DefMDIChildProcW, DefMDIChildProcA, DefWindowProcW, DefWindowProcA, CallWindowProcW, CallWindowProcA, TrackPopupMenuEx, GetClassNameW, GetForegroundWindow, SetWindowPlacement, GetUpdateRect, ScrollWindow, GetWindowLongW, SetWindowLongW, GetWindowLongA, SetWindowLongA, GetWindowTextLengthA, DrawEdge, WindowFromPoint, SetActiveWindow, DialogBoxIndirectParamA, MapDialogRect, EndDialog, LoadImageA, CreateIconFromResourceEx, LookupIconIdFromDirectory, EnableWindow, EmptyClipboard, OpenClipboard, CloseClipboard, RegisterClipboardFormatA, IsWindowVisible, InvalidateRect, GetDlgCtrlID, GetPropA, GetParent, RemovePropA, SetPropA, SetParent, GetKeyboardLayout, GetCursorPos, WaitForInputIdle, SetForegroundWindow, FindWindowA, GetFocus, GetDCEx, GetIconInfo, DrawIconEx, GetSysColor, GetClientRect, UpdateWindow, IsZoomed, SystemParametersInfoA, GetDesktopWindow, LoadStringA, wsprintfA, LoadIconA, DestroyIcon, GetWindowPlacement, GetSystemMetrics, GetAsyncKeyState, PeekMessageA, ClientToScreen, GetMenuState, IsIconic, ShowWindow, IsWindow, CreateWindowExA, UnregisterClassA, RegisterClassA, DestroyWindow, GetWindowRect, IsClipboardFormatAvailable, SetWindowPos, SetFocus, IsWindowEnabled, GetDC, ReleaseDC, CharUpperA, GetKeyboardLayoutList, ActivateKeyboardLayout, CreateCursor, DestroyCursor, ShowCursor, SetCursorPos, MessageBeep, CheckDlgButton, IsWindowUnicode
GDI32.dll: GetStockObject, RealizePalette, SelectPalette, GetDIBits, StretchDIBits, PatBlt, GetObjectA, SetBkColor, GetPixel, ExtTextOutA, GetDeviceCaps, SetStretchBltMode, GdiFlush, SetTextColor, DeleteDC, ExtTextOutW, CreateCompatibleDC, GetTextExtentPointW, StretchBlt, CreateFontIndirectA, CreateSolidBrush, GetTextMetricsA, LineTo, MoveToEx, SetBkMode, BitBlt, CreateCompatibleBitmap, CreatePen, SetICMMode, SelectClipRgn, GetTextExtentPointA, SetBitmapBits, Escape, CreateRectRgn, CreateBitmap, GetBitmapBits, SetDIBits, GdiSetBatchLimit, TextOutA, SetViewportExtEx, SetWindowExtEx, PlayMetaFile, CreateDiscardableBitmap, GetCurrentObject, SetMapMode, CreateDCA, CreateICA, SetWindowOrgEx, EndDoc, AbortDoc, StartDocA, EndPage, CreateEnhMetaFileA, StartPage, DeleteMetaFile, CloseMetaFile, DeleteEnhMetaFile, CloseEnhMetaFile, SetViewportOrgEx, CreateMetaFileA, GetDCOrgEx, GetClipBox, SetAbortProc, GetSystemPaletteEntries, GetPaletteEntries, SetPaletteEntries, GetClipRgn, CreateBitmapIndirect, SetBrushOrgEx, GetBkColor, CreateRectRgnIndirect, GetTextColor, GetRgnBox, CreateBrushIndirect, CombineRgn, CreateEllipticRgnIndirect, SetROP2, FillRgn, GetKerningPairsA, ExtEscape, EnumFontsA, GetTextCharset, EnumFontFamiliesExA, TextOutW, GetTextFaceA, SetRectRgn, OffsetRgn, PtInRegion, PaintRgn, UnrealizeObject, SetSystemPaletteUse, CreatePalette, AnimatePalette, FrameRgn, CreatePolygonRgn, DeleteObject, SelectObject, SetTextAlign, GetTextAlign, GetBkMode, CreateFontA, Polygon, CreatePatternBrush, RemoveFontResourceA, AddFontResourceA, RoundRect, ExtCreatePen, LineDDA, ExcludeClipRect
SHLWAPI.dll: PathIsRootA, PathAppendA, PathIsUNCA, PathRemoveExtensionA, PathFindFileNameA, PathIsSameRootA, PathFindExtensionA, PathGetDriveNumberA, PathBuildRootA, PathStripToRootA, PathRemoveFileSpecA, PathAddBackslashA
VERSION.dll: GetFileVersionInfoA, VerQueryValueA, GetFileVersionInfoSizeA
WINMM.dll: mmioCreateChunk, mciSendStringA, mciSendCommandA, mciGetErrorStringA, mmioWrite, mmioClose, mmioAscend, mmioRead, mmioDescend, mciSendCommandW, mciSendStringW, mmioOpenA, mmioOpenW
ole32.dll: RevokeDragDrop, DoDragDrop, GetRunningObjectTable, CreateOleAdviseHolder, CoGetMalloc, WriteFmtUserTypeStg, OleIsCurrentClipboard, OleGetClipboard, OleFlushClipboard, OleSetClipboard, RegisterDragDrop, StgCreateDocfile, CoRegisterClassObject, OleSetAutoConvert, CoRevokeClassObject, OleInitialize, WriteClassStg, CreateDataAdviseHolder, CoFileTimeNow, CoInitialize, CoUninitialize, CoCreateInstance
OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
SHELL32.dll: DragAcceptFiles, SHGetFileInfoA, SHGetDesktopFolder, SHGetMalloc, SHFileOperationA, ShellExecuteA, SHGetSpecialFolderLocation, DragFinish, DragQueryFileA, FindExecutableA, SHGetPathFromIDListA, SHBrowseForFolderA
ACE.dll: -, -
AGM.dll: -, -, -
BIB.dll: -, -, -
CoolType.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
asn.er.dll: asn_info_0100, asn_exit, asn_init

[[ 1 export(s) ]]
__4ExifTagList@@QAEAAV0@ABV0@@Z
ExifTool:
file metadata
CharacterSet: Unicode
CodeSize: 11968512
CompanyName: Adobe Systems, Incorporated
EntryPoint: 0x83e76e
FileDescription: Adobe Photoshop
FileFlagsMask: 0x003f
FileOS: Win32
FileSize: 15 MB
FileSubtype: 0
FileType: Win32 EXE
FileVersion: 7.0
FileVersionNumber: 7.0.0.0
ImageVersion: 0.0
InitializedDataSize: 4509696
InternalName: Photoshop
LanguageCode: English (U.S.)
LegalCopyright: 1990-2002 Adobe Systems Inc.
LinkerVersion: 6.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 4.0
ObjectFileType: Executable application
OriginalFilename: Photoshop.exe
PEType: PE32
ProductName: Adobe Photoshop
ProductVersion: 7.0
ProductVersionNumber: 7.0.0.0
Subsystem: Windows GUI
SubsystemVersion: 4.0
TimeStamp: 2002:04:07 03:05:06+02:00
UninitializedDataSize: 0
0
Utilisateur anonyme
23 oct. 2010 à 16:14
bonjour,
je n econnais pas !

mais quel est le nom et le chemin d'accès à ton trojan dropper ?

fais le passer à virus total, colle son rapport ici

on verra ce que c'est :-)

0
Antivirus Version Last update Result

AhnLab-V3 2010.10.23.01 2010.10.23 -

AntiVir 7.10.13.27 2010.10.22 -

Antiy-AVL 2.0.3.7 2010.10.23 -

Authentium 5.2.0.5 2010.10.23 -

Avast 4.8.1351.0 2010.10.23 -

Avast5 5.0.594.0 2010.10.23 -

AVG 9.0.0.851 2010.10.23 -

BitDefender 7.2 2010.10.23 -

CAT-QuickHeal 11.00 2010.10.22 -

ClamAV 0.96.2.0-git 2010.10.23 -

Comodo 6484 2010.10.23 -

DrWeb 5.0.2.03300 2010.10.23 -

Emsisoft 5.0.0.50 2010.10.23 -

eSafe 7.0.17.0 2010.10.21 -

eTrust-Vet 36.1.7929 2010.10.22 -

F-Prot 4.6.2.117 2010.10.22 -

F-Secure 9.0.16160.0 2010.10.23 -

Fortinet 4.2.249.0 2010.10.23 -

GData 21 2010.10.23 -

Ikarus T3.1.1.90.0 2010.10.23 -

Jiangmin 13.0.900 2010.10.23 -

K7AntiVirus 9.66.2813 2010.10.22 -

Kaspersky 7.0.0.125 2010.10.23 -

McAfee 5.400.0.1158 2010.10.23 -

McAfee-GW-Edition 2010.1C 2010.10.22 -

Microsoft 1.6301 2010.10.23 -

NOD32 5557 2010.10.23 -

Norman 6.06.10 2010.10.23 -

nProtect 2010-10-23.01 2010.10.23 -

Panda 10.0.2.7 2010.10.23 -

PCTools 7.0.3.5 2010.10.23 -

Prevx 3.0 2010.10.23 -

Rising 22.70.03.04 2010.10.22 -

Sophos 4.58.0 2010.10.23 -

Sunbelt 7124 2010.10.23 -

SUPERAntiSpyware 4.40.0.1006 2010.10.23 Trojan.Dropper/Win-NV.Process

Symantec 20101.2.0.161 2010.10.23 -

TheHacker 6.7.0.1.065 2010.10.23 -

TrendMicro 9.120.0.1004 2010.10.23 -

TrendMicro-HouseCall 9.120.0.1004 2010.10.23 -

VBA32 3.12.14.1 2010.10.22 -

ViRobot 2010.8.31.4017 2010.10.23 -

VirusBuster 12.69.14.0 2010.10.22 -

MD5: 1067c081761eadb1e7a1a67693c8eb50

SHA1: 6db158e7e2200d62d0909d9664a1d38134806ea2

SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2

File size: 26112 bytes

Scan date: 2010-10-23 14:31:50 (UTC)
0
Au cas ou ça pourrait être utile, voilà ce qu'il affiche quand on clique sur "Show all" dans additionnal information :
MD5 : 1067c081761eadb1e7a1a67693c8eb50
SHA1 : 6db158e7e2200d62d0909d9664a1d38134806ea2
SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2
ssdeep: 384:uhzzRssI0HBoyO3nbhapQRhsWHetKf2BnNzOlN3u8VDzZm5m+1SkNd1eDW46R:YZssNaxRh
dH882HezzZKp/MDW46R
File size : 26112 bytes
First seen: 2010-10-20 13:32:40
Last seen : 2010-10-23 14:31:50
TrID:
ZIP compressed archive (99.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
ExifTool:
file metadata
FileSize: 26 kB
FileType: ZIP
MIMEType: application/zip
ZipBitFlag: 0
ZipCRC: 0x00000000
ZipCompressedSize: 0
ZipCompression: None
ZipFileName: CRACK/
ZipModifyDate: 2010:10:19 17:48:05
ZipRequiredVersion: 10
ZipUncompressedSize: 0
0
Utilisateur anonyme
23 oct. 2010 à 17:03
le nom du fichier et son chemin d'accès m'interesse :-)

0
C'est twunk_16.exe est le chemin c'est le bureau (le fichier d'origine ne fonctionnait plus, donc j'ai dû télécharger un autre sur le net).

Quoi qu'il en soit il ne s'est toujours rien passé d'anormal pour l'instant et mon firewall ne me demande pas si un fichier dont je connaitrais pas le nom voudrait accéder à internet.

A titre de prévention j'ai même installé une version d'évaluation de Virus KIeeper, j'ai fait une analyse et rien. Peut-être que je m'inquiète pour rien, mais bon avec les virus on est jamais trop prudent.
0
Utilisateur anonyme
23 oct. 2010 à 18:49
il n'y a que Superantisyware qui le détecte comme néfaste,
je pense que tu t'insuietes pour rien :-)

0
Au fait j'ai téléchargé hijackthis sur old apps et voilà ce que j'ai (depuis hier, j'ai changé antivir pour avast! afin d'avoir des signatures mises à jours) :

Logfile of HijackThis v1.99.1
Scan saved at 18:51:37, on 23/10/10
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
C:\WINDOWS\SYSTEM\S3APPHK.EXE
C:\PROGRAM FILES\MULTIMEDIA CARD READER\SHWICON98.EXE
C:\PROGRAM FILES\ELABORATE BYTES\VIRTUALCLONEDRIVE\VCDDAEMON.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [Sunkist] C:\Program Files\Multimedia Card Reader\shwicon98.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [avgctrl] "C:\Program Files\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [schedm] "C:\Program Files\AntiVir PersonalEdition Classic\schedm.exe"
O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
0
Utilisateur anonyme
24 oct. 2010 à 13:33
Hijackthis n'est pas à jour et ton rapport est incomlet,
mais il y a ceci comme infection là dessus :

C:\WINDOWS\TASKMON.EXE
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

je peux te faire fixer la clé, mais pour le fichier, il faut le virer manuellement !

0
C'est bizarre, je l'ai fait analyser sur virustotal, et ça n'a rien trouvé.

Taskmon.exe, ce n'est pas un executable de windows qui gère les processus?

https://www.generation-nt.com/
0
Utilisateur anonyme
25 oct. 2010 à 16:04
bonjour,
demande un nouvel analyse du fichier sur le site de virus total et colle le lien du rapport ici :-)

on verra ce que c'est :-)
0
http://www.virustotal.com/file-scan/report.html?id=bb95243e32822ed61ad7e52b4dde460db08bb1d205c6a1488c4477851bb13791-1288019664
0
Utilisateur anonyme
25 oct. 2010 à 17:21
donc ce n'est pas infctieux sous 98 :-)

mais sous xp, s'en est :-)
0
C'est bien ce que je me disais, au fait, j'ai téléchargé la dernière version de HijackThis et voilà ce que ça me donne :

Boot mode: Normal

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
C:\WINDOWS\SYSTEM\S3APPHK.EXE
C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - .DEFAULT Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (User 'Default user')
O4 - .DEFAULT Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - .DEFAULT Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe (User 'Default user')
O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
0
Utilisateur anonyme
25 oct. 2010 à 17:40
ton rapport n'est pas complet !
0
En quoi il n'est pas complet? J'ai fait un copié-collé depuis le bloc-note avec le résultat du scan.
0
bonjour,
tes lignes de rapport s'arrêtent à O9 !

les services sont en O23 !

lz fin du rapport est marquée par

EOF :-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Je viens de faire une prévisualisation, lorsque que je copie on ne voit jamais

End of file - 3806 bytes

Je suppose que les 2 "-" qui précédent servent pour les commentaires.

Toujours est-il que le rapport s'arrête bien à :

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
0
Utilisateur anonyme
26 oct. 2010 à 16:53
les lignes en O23 ne sont que les services en cours d'execution comme ton antivius, le parfeu ......

donc je te propose de passer à xp quand tu peux, un pc qui ne suis pas l'evolution reste vulnérable :-)

0