A voir également:
- Trojan.Dropper/Win-NV.Process
- Win setup from usb - Télécharger - Utilitaires
- Telecharger win rar - Télécharger - Compression & Décompression
- Win dir stat - Télécharger - Gestion de fichiers
- Win zip - Télécharger - Compression & Décompression
- Win mail - Guide
20 réponses
Utilisateur anonyme
20 oct. 2010 à 16:56
20 oct. 2010 à 16:56
bonjour,
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Utilisateur anonyme
21 oct. 2010 à 13:29
21 oct. 2010 à 13:29
bonjour,
on peut, si le pc le veut bien également, essayer ceci :
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)
héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
http://www.cijoint.fr/index.php
on peut, si le pc le veut bien également, essayer ceci :
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)
héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
http://www.cijoint.fr/index.php
Utilisateur anonyme
21 oct. 2010 à 16:18
21 oct. 2010 à 16:18
si je te propose autre chose, ça va être pareil, il te reste une solution, c'est de passer par la restauration système :P
aucun des outils qu'on utilise ici est compatible avec 98 !
c'est de l'age de dinosaure ... pardon Derrick tout ceci, mdr
aucun des outils qu'on utilise ici est compatible avec 98 !
c'est de l'age de dinosaure ... pardon Derrick tout ceci, mdr
Et une autre question, au passage, comment est SUPERAntiSpyware 4.40.0.1006, par rapport à Spybot 1.6.2 (j'ai fait toutes les mises à jours pour les signatures de mouchards).
Est-il plus ou moins fiable?
Est-il plus ou moins fiable?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
22 oct. 2010 à 17:34
22 oct. 2010 à 17:34
person, je prefère Superantispyware à spybot !
au moins, ça ralenti pas le pc !
au moins, ça ralenti pas le pc !
Je demandais ça parce que vais tenter de l'installer sur le pc pour voir voir s'il détecte aussi.
Une fois fait, je dirais ce qu'il se passe.
Une fois fait, je dirais ce qu'il se passe.
Utilisateur anonyme
Modifié par Electricien 69 le 22/10/2010 à 18:46
Modifié par Electricien 69 le 22/10/2010 à 18:46
laisse tomber Spybot, opte pour Superantispywar, mais avant tout, essaie MBAM :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
J'aiu essayé mais ça ne marche pas non plus, mais à la place j'ai installéSpyware Blaster, il est fiable?
Et tant que j'y pense, Trojan.Dropper/Win-NV.Process est le nom d'un cheval de troie, donc mon firewall devrait afficher son nom s'il tente de se connecter?
J'ai fait analyser un autre fichier sur virustotal.com et ça me donne :
eSafe 7.0.17.0 2010.10.21 Win32.Heuristic.co
Est-ce que Esafe est un antivirus fiable? Win32.Heuristic.co est bien aussi un nom de cheval de Troie?
Et tant que j'y pense, Trojan.Dropper/Win-NV.Process est le nom d'un cheval de troie, donc mon firewall devrait afficher son nom s'il tente de se connecter?
J'ai fait analyser un autre fichier sur virustotal.com et ça me donne :
eSafe 7.0.17.0 2010.10.21 Win32.Heuristic.co
Est-ce que Esafe est un antivirus fiable? Win32.Heuristic.co est bien aussi un nom de cheval de Troie?
MD5 : 6cc36ec73963a7e5b86e5b5f199fe762 SHA1 : 8a7795e10c85ec7bab64eea71bfb3bc96108f43c SHA256: 63bf151174e9ecbbacc6e52927618b8d8a1ef2d0bd431fbcf7c36e7c07d2df13 ssdeep: 196608:Ygmy0+z4wpRn+l3AjLC+XAvMeFsYFJ+PydDC3FqvsK/8qfPPohW8Ev:uAMqR+uXQvMGy FqvsWP8 File size : 15900672 bytes First seen: 2010-10-23 10:31:29 Last seen : 2010-10-23 10:31:29 TrID: Win64 Executable Generic (46.2%) Win32 EXE PECompact compressed (generic) (22.4%) Win32 Executable MS Visual C++ (generic) (20.3%) Win32 Executable Generic (4.6%) Win32 Dynamic Link Library (generic) (4.0%) sigcheck: publisher....: Adobe Systems, Incorporated copyright....: (c) 1990-2002 Adobe Systems Inc. product......: Adobe Photoshop description..: Adobe Photoshop original name: Photoshop.exe internal name: Photoshop file version.: 7.0 comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEiD: Armadillo v1.71 PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x83E76E timedatestamp....: 0x3CAF9B42 (Sun Apr 07 01:05:06 2002) machinetype......: 0x14c (I386) [[ 4 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 .text, 0x1000, 0xB69EE8, 0xB6A000, 6.57, 06a901cec5576f9fb34b67d8a0ff003f .rdata, 0xB6B000, 0x1F1537, 0x1F2000, 4.46, 78096ecc4404c8d2115ebae6b3c61559 .data, 0xD5D000, 0x131144, 0xA4000, 5.71, 9b9f690121af12a3d38e870472634b8b .rsrc, 0xE8F000, 0x128A38, 0x129000, 6.38, dfe7f74d21f1f73ca0acf02bdb09dd82 [[ 15 import(s) ]] KERNEL32.dll: lstrcmpiA, GetFullPathNameA, FindFirstFileA, GetFileSize, GetDriveTypeA, GetModuleHandleW, GetModuleHandleA, GetProcAddress, SizeofResource, LoadLibraryW, OutputDebugStringA, GetLastError, GlobalFree, GetLocalTime, VirtualFree, CreateFileA, GetFileInformationByHandle, FindNextFileA, GetVolumeInformationA, SetErrorMode, LoadLibraryA, FreeLibrary, GetFileAttributesExA, GlobalReAlloc, GlobalUnlock, GlobalLock, GlobalAlloc, CopyFileA, CopyFileExA, MoveFileA, CompareFileTime, GetFileAttributesA, SetFileAttributesA, RemoveDirectoryA, DeleteFileA, SystemTimeToFileTime, GetTimeZoneInformation, lstrcmpA, CreateProcessA, GetStdHandle, GlobalMemoryStatus, GetVersionExA, GetSystemInfo, OpenFile, GetWindowsDirectoryA, GetSystemDirectoryA, AreFileApisANSI, CreateFileW, LockResource, LoadResource, FindResourceA, GetDiskFreeSpaceA, GetCurrentProcessId, GetSystemTimeAsFileTime, GetComputerNameA, GlobalDeleteAtom, QueryPerformanceCounter, DebugBreak, OpenEventA, GlobalGetAtomNameA, SetEvent, GetCurrentDirectoryW, lstrlenW, MulDiv, GetModuleFileNameW, _lclose, GetDiskFreeSpaceExA, CloseHandle, GetTempFileNameA, lstrcpyA, GetTickCount, ReadFile, SetFilePointer, GetDateFormatA, CreateDirectoryA, GetTempPathA, lstrcatA, GetCurrentDirectoryA, SetCurrentDirectoryA, GetTimeFormatA, GetSystemTime, GetModuleFileNameA, GetEnvironmentVariableA, GetExitCodeThread, FreeResource, lstrcpynA, GetACP, GetCPInfo, CompareStringW, GetCurrentThreadId, IsValidCodePage, ResumeThread, CreateMutexA, WriteProfileStringA, FormatMessageA, GetLogicalDriveStringsA, GlobalAddAtomA, GetProfileStringA, HeapSize, HeapReAlloc, HeapDestroy, HeapCreate, HeapFree, GetProcessHeap, GetLocaleInfoA, HeapAlloc, Sleep, EnumResourceNamesA, SleepEx, GetProfileIntA, CreateEventA, GlobalSize, InitializeCriticalSection, WaitForSingleObject, CreateThread, DeleteCriticalSection, ResetEvent, EnterCriticalSection, LeaveCriticalSection, _lread, FileTimeToDosDateTime, GetLogicalDrives, SetEndOfFile, _lwrite, GetShortPathNameA, GetFileTime, _llseek, FlushFileBuffers, FindClose, DeleteFileW, GetFileAttributesW, SetLastError, WideCharToMultiByte, MultiByteToWideChar, GetDriveTypeW, FileTimeToSystemTime, lstrlenA, FileTimeToLocalFileTime, FindFirstFileW, IsBadCodePtr, IsBadReadPtr, RaiseException, RtlUnwind, ExitProcess, TerminateProcess, GetCurrentProcess, PeekNamedPipe, GetUserDefaultLCID, EnumSystemLocalesA, IsValidLocale, IsDBCSLeadByteEx, GetSystemDefaultLangID, LoadLibraryExA, SuspendThread, ExitThread, CompareStringA, GetStringTypeW, VirtualAlloc, GetStringTypeA, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, IsBadWritePtr, UnhandledExceptionFilter, SetHandleCount, SetStdHandle, GetFullPathNameW, GetOEMCP, GetEnvironmentStringsW, LCMapStringW, LCMapStringA, WriteFile, SetUnhandledExceptionFilter, GetVersion, GetCommandLineA, GetLocaleInfoW, SetEnvironmentVariableA, GetStartupInfoA, GetFileType, HeapCompact ADVAPI32.dll: RegEnumValueA, RegDeleteKeyA, RegCreateKeyExA, RegDeleteValueA, RegOpenKeyA, IsTextUnicode, GetSecurityDescriptorDacl, RegOpenKeyExA, RegSetValueExA, RegCloseKey, GetFileSecurityA, GetEffectiveRightsFromAclA, RegQueryValueExA, SetFileSecurityA, GetUserNameA USER32.dll: MapWindowPoints, CopyAcceleratorTableA, GetKeyboardState, ToAscii, GetUpdateRgn, GetMessageTime, GetWindowThreadProcessId, EnumChildWindows, InvalidateRgn, DialogBoxParamW, DialogBoxParamA, GetSystemMenu, EnableMenuItem, GetMessageA, IsDialogMessageA, TranslateAcceleratorA, TranslateMessage, DispatchMessageA, MessageBoxA, MessageBoxW, GetTopWindow, SetWindowTextW, SendMessageA, IsDlgButtonChecked, CreateWindowExW, GetDoubleClickTime, GetScrollInfo, SetScrollInfo, DeferWindowPos, BeginDeferWindowPos, EndDeferWindowPos, SendMessageW, SetMessageExtraInfo, GetClipboardData, GetMessageExtraInfo, ScreenToClient, IntersectRect, GetMenuStringA, FillRect, GetNextDlgTabItem, GetWindowDC, CheckMenuItem, GetMenuItemCount, GetMenuItemID, GetSysColorBrush, OffsetRect, DrawTextA, InflateRect, InvertRect, SetRect, FrameRect, GetNextDlgGroupItem, SetWindowWord, GetCapture, ReleaseCapture, SetCapture, GetWindowWord, GetKeyState, GetClipboardViewer, SetClipboardViewer, BringWindowToTop, ChangeClipboardChain, PostMessageA, GetWindow, DefFrameProcA, SetTimer, GetQueueStatus, AdjustWindowRectEx, RedrawWindow, WindowFromDC, IsChild, GetSubMenu, SetMenu, CreateMenu, RemoveMenu, AppendMenuA, DrawMenuBar, ModifyMenuA, ModifyMenuW, DestroyMenu, UnionRect, LoadCursorA, SetDlgItemTextA, SetMenuItemInfoA, AppendMenuW, GetMenuStringW, InsertMenuA, BeginPaint, EndPaint, SetRectEmpty, LoadAcceleratorsA, PtInRect, ValidateRect, GetWindowTextA, SetWindowTextA, GetClassNameA, CharLowerA, GetActiveWindow, GetMenuItemInfoA, InsertMenuW, GetMenu, CreatePopupMenu, IsRectEmpty, DrawTextW, TranslateMDISysAccel, PostQuitMessage, KillTimer, GetLastActivePopup, GetDlgItem, CharUpperBuffA, CharLowerBuffA, IsMenu, SendDlgItemMessageA, SetCursor, GetCursor, GetDlgItemTextA, FindWindowExA, GetWindowTextW, TrackPopupMenu, GetMenuItemInfoW, SetMenuItemInfoW, LoadMenuA, SendDlgItemMessageW, SetDlgItemTextW, GetDlgItemTextW, CreateDialogParamA, CallNextHookEx, SetWindowsHookExA, UnhookWindowsHookEx, RegisterClassW, DrawFocusRect, LoadBitmapA, DefFrameProcW, DefMDIChildProcW, DefMDIChildProcA, DefWindowProcW, DefWindowProcA, CallWindowProcW, CallWindowProcA, TrackPopupMenuEx, GetClassNameW, GetForegroundWindow, SetWindowPlacement, GetUpdateRect, ScrollWindow, GetWindowLongW, SetWindowLongW, GetWindowLongA, SetWindowLongA, GetWindowTextLengthA, DrawEdge, WindowFromPoint, SetActiveWindow, DialogBoxIndirectParamA, MapDialogRect, EndDialog, LoadImageA, CreateIconFromResourceEx, LookupIconIdFromDirectory, EnableWindow, EmptyClipboard, OpenClipboard, CloseClipboard, RegisterClipboardFormatA, IsWindowVisible, InvalidateRect, GetDlgCtrlID, GetPropA, GetParent, RemovePropA, SetPropA, SetParent, GetKeyboardLayout, GetCursorPos, WaitForInputIdle, SetForegroundWindow, FindWindowA, GetFocus, GetDCEx, GetIconInfo, DrawIconEx, GetSysColor, GetClientRect, UpdateWindow, IsZoomed, SystemParametersInfoA, GetDesktopWindow, LoadStringA, wsprintfA, LoadIconA, DestroyIcon, GetWindowPlacement, GetSystemMetrics, GetAsyncKeyState, PeekMessageA, ClientToScreen, GetMenuState, IsIconic, ShowWindow, IsWindow, CreateWindowExA, UnregisterClassA, RegisterClassA, DestroyWindow, GetWindowRect, IsClipboardFormatAvailable, SetWindowPos, SetFocus, IsWindowEnabled, GetDC, ReleaseDC, CharUpperA, GetKeyboardLayoutList, ActivateKeyboardLayout, CreateCursor, DestroyCursor, ShowCursor, SetCursorPos, MessageBeep, CheckDlgButton, IsWindowUnicode GDI32.dll: GetStockObject, RealizePalette, SelectPalette, GetDIBits, StretchDIBits, PatBlt, GetObjectA, SetBkColor, GetPixel, ExtTextOutA, GetDeviceCaps, SetStretchBltMode, GdiFlush, SetTextColor, DeleteDC, ExtTextOutW, CreateCompatibleDC, GetTextExtentPointW, StretchBlt, CreateFontIndirectA, CreateSolidBrush, GetTextMetricsA, LineTo, MoveToEx, SetBkMode, BitBlt, CreateCompatibleBitmap, CreatePen, SetICMMode, SelectClipRgn, GetTextExtentPointA, SetBitmapBits, Escape, CreateRectRgn, CreateBitmap, GetBitmapBits, SetDIBits, GdiSetBatchLimit, TextOutA, SetViewportExtEx, SetWindowExtEx, PlayMetaFile, CreateDiscardableBitmap, GetCurrentObject, SetMapMode, CreateDCA, CreateICA, SetWindowOrgEx, EndDoc, AbortDoc, StartDocA, EndPage, CreateEnhMetaFileA, StartPage, DeleteMetaFile, CloseMetaFile, DeleteEnhMetaFile, CloseEnhMetaFile, SetViewportOrgEx, CreateMetaFileA, GetDCOrgEx, GetClipBox, SetAbortProc, GetSystemPaletteEntries, GetPaletteEntries, SetPaletteEntries, GetClipRgn, CreateBitmapIndirect, SetBrushOrgEx, GetBkColor, CreateRectRgnIndirect, GetTextColor, GetRgnBox, CreateBrushIndirect, CombineRgn, CreateEllipticRgnIndirect, SetROP2, FillRgn, GetKerningPairsA, ExtEscape, EnumFontsA, GetTextCharset, EnumFontFamiliesExA, TextOutW, GetTextFaceA, SetRectRgn, OffsetRgn, PtInRegion, PaintRgn, UnrealizeObject, SetSystemPaletteUse, CreatePalette, AnimatePalette, FrameRgn, CreatePolygonRgn, DeleteObject, SelectObject, SetTextAlign, GetTextAlign, GetBkMode, CreateFontA, Polygon, CreatePatternBrush, RemoveFontResourceA, AddFontResourceA, RoundRect, ExtCreatePen, LineDDA, ExcludeClipRect SHLWAPI.dll: PathIsRootA, PathAppendA, PathIsUNCA, PathRemoveExtensionA, PathFindFileNameA, PathIsSameRootA, PathFindExtensionA, PathGetDriveNumberA, PathBuildRootA, PathStripToRootA, PathRemoveFileSpecA, PathAddBackslashA VERSION.dll: GetFileVersionInfoA, VerQueryValueA, GetFileVersionInfoSizeA WINMM.dll: mmioCreateChunk, mciSendStringA, mciSendCommandA, mciGetErrorStringA, mmioWrite, mmioClose, mmioAscend, mmioRead, mmioDescend, mciSendCommandW, mciSendStringW, mmioOpenA, mmioOpenW ole32.dll: RevokeDragDrop, DoDragDrop, GetRunningObjectTable, CreateOleAdviseHolder, CoGetMalloc, WriteFmtUserTypeStg, OleIsCurrentClipboard, OleGetClipboard, OleFlushClipboard, OleSetClipboard, RegisterDragDrop, StgCreateDocfile, CoRegisterClassObject, OleSetAutoConvert, CoRevokeClassObject, OleInitialize, WriteClassStg, CreateDataAdviseHolder, CoFileTimeNow, CoInitialize, CoUninitialize, CoCreateInstance OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, - SHELL32.dll: DragAcceptFiles, SHGetFileInfoA, SHGetDesktopFolder, SHGetMalloc, SHFileOperationA, ShellExecuteA, SHGetSpecialFolderLocation, DragFinish, DragQueryFileA, FindExecutableA, SHGetPathFromIDListA, SHBrowseForFolderA ACE.dll: -, - AGM.dll: -, -, - BIB.dll: -, -, - CoolType.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, - asn.er.dll: asn_info_0100, asn_exit, asn_init [[ 1 export(s) ]] __4ExifTagList@@QAEAAV0@ABV0@@Z ExifTool: file metadata CharacterSet: Unicode CodeSize: 11968512 CompanyName: Adobe Systems, Incorporated EntryPoint: 0x83e76e FileDescription: Adobe Photoshop FileFlagsMask: 0x003f FileOS: Win32 FileSize: 15 MB FileSubtype: 0 FileType: Win32 EXE FileVersion: 7.0 FileVersionNumber: 7.0.0.0 ImageVersion: 0.0 InitializedDataSize: 4509696 InternalName: Photoshop LanguageCode: English (U.S.) LegalCopyright: 1990-2002 Adobe Systems Inc. LinkerVersion: 6.0 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 4.0 ObjectFileType: Executable application OriginalFilename: Photoshop.exe PEType: PE32 ProductName: Adobe Photoshop ProductVersion: 7.0 ProductVersionNumber: 7.0.0.0 Subsystem: Windows GUI SubsystemVersion: 4.0 TimeStamp: 2002:04:07 03:05:06+02:00 UninitializedDataSize: 0
Utilisateur anonyme
23 oct. 2010 à 16:14
23 oct. 2010 à 16:14
bonjour,
je n econnais pas !
mais quel est le nom et le chemin d'accès à ton trojan dropper ?
fais le passer à virus total, colle son rapport ici
on verra ce que c'est :-)
je n econnais pas !
mais quel est le nom et le chemin d'accès à ton trojan dropper ?
fais le passer à virus total, colle son rapport ici
on verra ce que c'est :-)
Antivirus Version Last update Result
AhnLab-V3 2010.10.23.01 2010.10.23 -
AntiVir 7.10.13.27 2010.10.22 -
Antiy-AVL 2.0.3.7 2010.10.23 -
Authentium 5.2.0.5 2010.10.23 -
Avast 4.8.1351.0 2010.10.23 -
Avast5 5.0.594.0 2010.10.23 -
AVG 9.0.0.851 2010.10.23 -
BitDefender 7.2 2010.10.23 -
CAT-QuickHeal 11.00 2010.10.22 -
ClamAV 0.96.2.0-git 2010.10.23 -
Comodo 6484 2010.10.23 -
DrWeb 5.0.2.03300 2010.10.23 -
Emsisoft 5.0.0.50 2010.10.23 -
eSafe 7.0.17.0 2010.10.21 -
eTrust-Vet 36.1.7929 2010.10.22 -
F-Prot 4.6.2.117 2010.10.22 -
F-Secure 9.0.16160.0 2010.10.23 -
Fortinet 4.2.249.0 2010.10.23 -
GData 21 2010.10.23 -
Ikarus T3.1.1.90.0 2010.10.23 -
Jiangmin 13.0.900 2010.10.23 -
K7AntiVirus 9.66.2813 2010.10.22 -
Kaspersky 7.0.0.125 2010.10.23 -
McAfee 5.400.0.1158 2010.10.23 -
McAfee-GW-Edition 2010.1C 2010.10.22 -
Microsoft 1.6301 2010.10.23 -
NOD32 5557 2010.10.23 -
Norman 6.06.10 2010.10.23 -
nProtect 2010-10-23.01 2010.10.23 -
Panda 10.0.2.7 2010.10.23 -
PCTools 7.0.3.5 2010.10.23 -
Prevx 3.0 2010.10.23 -
Rising 22.70.03.04 2010.10.22 -
Sophos 4.58.0 2010.10.23 -
Sunbelt 7124 2010.10.23 -
SUPERAntiSpyware 4.40.0.1006 2010.10.23 Trojan.Dropper/Win-NV.Process
Symantec 20101.2.0.161 2010.10.23 -
TheHacker 6.7.0.1.065 2010.10.23 -
TrendMicro 9.120.0.1004 2010.10.23 -
TrendMicro-HouseCall 9.120.0.1004 2010.10.23 -
VBA32 3.12.14.1 2010.10.22 -
ViRobot 2010.8.31.4017 2010.10.23 -
VirusBuster 12.69.14.0 2010.10.22 -
MD5: 1067c081761eadb1e7a1a67693c8eb50
SHA1: 6db158e7e2200d62d0909d9664a1d38134806ea2
SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2
File size: 26112 bytes
Scan date: 2010-10-23 14:31:50 (UTC)
AhnLab-V3 2010.10.23.01 2010.10.23 -
AntiVir 7.10.13.27 2010.10.22 -
Antiy-AVL 2.0.3.7 2010.10.23 -
Authentium 5.2.0.5 2010.10.23 -
Avast 4.8.1351.0 2010.10.23 -
Avast5 5.0.594.0 2010.10.23 -
AVG 9.0.0.851 2010.10.23 -
BitDefender 7.2 2010.10.23 -
CAT-QuickHeal 11.00 2010.10.22 -
ClamAV 0.96.2.0-git 2010.10.23 -
Comodo 6484 2010.10.23 -
DrWeb 5.0.2.03300 2010.10.23 -
Emsisoft 5.0.0.50 2010.10.23 -
eSafe 7.0.17.0 2010.10.21 -
eTrust-Vet 36.1.7929 2010.10.22 -
F-Prot 4.6.2.117 2010.10.22 -
F-Secure 9.0.16160.0 2010.10.23 -
Fortinet 4.2.249.0 2010.10.23 -
GData 21 2010.10.23 -
Ikarus T3.1.1.90.0 2010.10.23 -
Jiangmin 13.0.900 2010.10.23 -
K7AntiVirus 9.66.2813 2010.10.22 -
Kaspersky 7.0.0.125 2010.10.23 -
McAfee 5.400.0.1158 2010.10.23 -
McAfee-GW-Edition 2010.1C 2010.10.22 -
Microsoft 1.6301 2010.10.23 -
NOD32 5557 2010.10.23 -
Norman 6.06.10 2010.10.23 -
nProtect 2010-10-23.01 2010.10.23 -
Panda 10.0.2.7 2010.10.23 -
PCTools 7.0.3.5 2010.10.23 -
Prevx 3.0 2010.10.23 -
Rising 22.70.03.04 2010.10.22 -
Sophos 4.58.0 2010.10.23 -
Sunbelt 7124 2010.10.23 -
SUPERAntiSpyware 4.40.0.1006 2010.10.23 Trojan.Dropper/Win-NV.Process
Symantec 20101.2.0.161 2010.10.23 -
TheHacker 6.7.0.1.065 2010.10.23 -
TrendMicro 9.120.0.1004 2010.10.23 -
TrendMicro-HouseCall 9.120.0.1004 2010.10.23 -
VBA32 3.12.14.1 2010.10.22 -
ViRobot 2010.8.31.4017 2010.10.23 -
VirusBuster 12.69.14.0 2010.10.22 -
MD5: 1067c081761eadb1e7a1a67693c8eb50
SHA1: 6db158e7e2200d62d0909d9664a1d38134806ea2
SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2
File size: 26112 bytes
Scan date: 2010-10-23 14:31:50 (UTC)
Au cas ou ça pourrait être utile, voilà ce qu'il affiche quand on clique sur "Show all" dans additionnal information :
MD5 : 1067c081761eadb1e7a1a67693c8eb50
SHA1 : 6db158e7e2200d62d0909d9664a1d38134806ea2
SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2
ssdeep: 384:uhzzRssI0HBoyO3nbhapQRhsWHetKf2BnNzOlN3u8VDzZm5m+1SkNd1eDW46R:YZssNaxRh
dH882HezzZKp/MDW46R
File size : 26112 bytes
First seen: 2010-10-20 13:32:40
Last seen : 2010-10-23 14:31:50
TrID:
ZIP compressed archive (99.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
ExifTool:
file metadata
FileSize: 26 kB
FileType: ZIP
MIMEType: application/zip
ZipBitFlag: 0
ZipCRC: 0x00000000
ZipCompressedSize: 0
ZipCompression: None
ZipFileName: CRACK/
ZipModifyDate: 2010:10:19 17:48:05
ZipRequiredVersion: 10
ZipUncompressedSize: 0
MD5 : 1067c081761eadb1e7a1a67693c8eb50
SHA1 : 6db158e7e2200d62d0909d9664a1d38134806ea2
SHA256: 7ef806c3a36a774a93972730120ac2d849aad6a339c4f0b2ad9ba665372780c2
ssdeep: 384:uhzzRssI0HBoyO3nbhapQRhsWHetKf2BnNzOlN3u8VDzZm5m+1SkNd1eDW46R:YZssNaxRh
dH882HezzZKp/MDW46R
File size : 26112 bytes
First seen: 2010-10-20 13:32:40
Last seen : 2010-10-23 14:31:50
TrID:
ZIP compressed archive (99.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
ExifTool:
file metadata
FileSize: 26 kB
FileType: ZIP
MIMEType: application/zip
ZipBitFlag: 0
ZipCRC: 0x00000000
ZipCompressedSize: 0
ZipCompression: None
ZipFileName: CRACK/
ZipModifyDate: 2010:10:19 17:48:05
ZipRequiredVersion: 10
ZipUncompressedSize: 0
Utilisateur anonyme
23 oct. 2010 à 17:03
23 oct. 2010 à 17:03
le nom du fichier et son chemin d'accès m'interesse :-)
C'est twunk_16.exe est le chemin c'est le bureau (le fichier d'origine ne fonctionnait plus, donc j'ai dû télécharger un autre sur le net).
Quoi qu'il en soit il ne s'est toujours rien passé d'anormal pour l'instant et mon firewall ne me demande pas si un fichier dont je connaitrais pas le nom voudrait accéder à internet.
A titre de prévention j'ai même installé une version d'évaluation de Virus KIeeper, j'ai fait une analyse et rien. Peut-être que je m'inquiète pour rien, mais bon avec les virus on est jamais trop prudent.
Quoi qu'il en soit il ne s'est toujours rien passé d'anormal pour l'instant et mon firewall ne me demande pas si un fichier dont je connaitrais pas le nom voudrait accéder à internet.
A titre de prévention j'ai même installé une version d'évaluation de Virus KIeeper, j'ai fait une analyse et rien. Peut-être que je m'inquiète pour rien, mais bon avec les virus on est jamais trop prudent.
Utilisateur anonyme
23 oct. 2010 à 18:49
23 oct. 2010 à 18:49
il n'y a que Superantisyware qui le détecte comme néfaste,
je pense que tu t'insuietes pour rien :-)
je pense que tu t'insuietes pour rien :-)
Au fait j'ai téléchargé hijackthis sur old apps et voilà ce que j'ai (depuis hier, j'ai changé antivir pour avast! afin d'avoir des signatures mises à jours) :
Logfile of HijackThis v1.99.1
Scan saved at 18:51:37, on 23/10/10
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
C:\WINDOWS\SYSTEM\S3APPHK.EXE
C:\PROGRAM FILES\MULTIMEDIA CARD READER\SHWICON98.EXE
C:\PROGRAM FILES\ELABORATE BYTES\VIRTUALCLONEDRIVE\VCDDAEMON.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [Sunkist] C:\Program Files\Multimedia Card Reader\shwicon98.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [avgctrl] "C:\Program Files\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [schedm] "C:\Program Files\AntiVir PersonalEdition Classic\schedm.exe"
O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
Logfile of HijackThis v1.99.1
Scan saved at 18:51:37, on 23/10/10
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
C:\WINDOWS\SYSTEM\S3APPHK.EXE
C:\PROGRAM FILES\MULTIMEDIA CARD READER\SHWICON98.EXE
C:\PROGRAM FILES\ELABORATE BYTES\VIRTUALCLONEDRIVE\VCDDAEMON.EXE
C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [Sunkist] C:\Program Files\Multimedia Card Reader\shwicon98.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [avgctrl] "C:\Program Files\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [schedm] "C:\Program Files\AntiVir PersonalEdition Classic\schedm.exe"
O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
Utilisateur anonyme
24 oct. 2010 à 13:33
24 oct. 2010 à 13:33
Hijackthis n'est pas à jour et ton rapport est incomlet,
mais il y a ceci comme infection là dessus :
C:\WINDOWS\TASKMON.EXE
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
je peux te faire fixer la clé, mais pour le fichier, il faut le virer manuellement !
mais il y a ceci comme infection là dessus :
C:\WINDOWS\TASKMON.EXE
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
je peux te faire fixer la clé, mais pour le fichier, il faut le virer manuellement !
C'est bizarre, je l'ai fait analyser sur virustotal, et ça n'a rien trouvé.
Taskmon.exe, ce n'est pas un executable de windows qui gère les processus?
https://www.generation-nt.com/
Taskmon.exe, ce n'est pas un executable de windows qui gère les processus?
https://www.generation-nt.com/
Utilisateur anonyme
25 oct. 2010 à 16:04
25 oct. 2010 à 16:04
bonjour,
demande un nouvel analyse du fichier sur le site de virus total et colle le lien du rapport ici :-)
on verra ce que c'est :-)
demande un nouvel analyse du fichier sur le site de virus total et colle le lien du rapport ici :-)
on verra ce que c'est :-)
Utilisateur anonyme
25 oct. 2010 à 17:21
25 oct. 2010 à 17:21
donc ce n'est pas infctieux sous 98 :-)
mais sous xp, s'en est :-)
mais sous xp, s'en est :-)
C'est bien ce que je me disais, au fait, j'ai téléchargé la dernière version de HijackThis et voilà ce que ça me donne :
Boot mode: Normal
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
C:\WINDOWS\SYSTEM\S3APPHK.EXE
C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - .DEFAULT Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (User 'Default user')
O4 - .DEFAULT Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - .DEFAULT Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe (User 'Default user')
O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
Boot mode: Normal
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\LG USB DRIVE 2.9\LG_DRIVE.EXE
C:\WINDOWS\SYSTEM\S3APPHK.EXE
C:\PROGRAM FILES\AXBX\VIRUSKEEPER 2009 PRO EVALUATION\VIRUSKEEPER.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [LG Drive] C:\Program Files\LG USB Drive 2.9\LG_Drive.exe
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
O4 - .DEFAULT Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE (User 'Default user')
O4 - .DEFAULT Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE (User 'Default user')
O4 - .DEFAULT Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - .DEFAULT Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe (User 'Default user')
O4 - Startup: Raccourci vers Osa.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
Utilisateur anonyme
25 oct. 2010 à 17:40
25 oct. 2010 à 17:40
ton rapport n'est pas complet !
Utilisateur anonyme
Modifié par Electricien 69 le 26/10/2010 à 16:51
Modifié par Electricien 69 le 26/10/2010 à 16:51
bonjour,
tes lignes de rapport s'arrêtent à O9 !
les services sont en O23 !
lz fin du rapport est marquée par
EOF :-)
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
tes lignes de rapport s'arrêtent à O9 !
les services sont en O23 !
lz fin du rapport est marquée par
EOF :-)
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Je viens de faire une prévisualisation, lorsque que je copie on ne voit jamais
End of file - 3806 bytes
Je suppose que les 2 "-" qui précédent servent pour les commentaires.
Toujours est-il que le rapport s'arrête bien à :
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
End of file - 3806 bytes
Je suppose que les 2 "-" qui précédent servent pour les commentaires.
Toujours est-il que le rapport s'arrête bien à :
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
Utilisateur anonyme
26 oct. 2010 à 16:53
26 oct. 2010 à 16:53
les lignes en O23 ne sont que les services en cours d'execution comme ton antivius, le parfeu ......
donc je te propose de passer à xp quand tu peux, un pc qui ne suis pas l'evolution reste vulnérable :-)
donc je te propose de passer à xp quand tu peux, un pc qui ne suis pas l'evolution reste vulnérable :-)
21 oct. 2010 à 11:38