Trojan TR/Droppen.gen

Undomiel Messages postés 14 Statut Membre -  
Undomiel Messages postés 14 Statut Membre -
Bonjour,
Cela fais plusieurs mois que je bataille contre lui, j'ai la paix pendant quelques semaines et il revient sans cesse cette fois il se trouve dans 'C:\Program Files\Windows NT\hypertrm.exe'. J'ai fais un examen complet d'antivir et Malwarebyte ils ne m'ont rien detecté. Que faire ?

Merci.

12 réponses

  1. Utilisateur anonyme
     
    Salut,

    Envoie ton hypertrm.exe sur Virustotal :

    http://www.security-helpzone.com/Thread-Verifier-qu-un-fichier-ou-un-site-n-est-pas-infecte

    Et donne-moi le lien en résultant.

    C'est Antivir qui te le détecte ?
    0
  2. Utilisateur anonyme
     
    Il fume visiblement... tu as le rapport ?
    0
  3. Undomiel Messages postés 14 Statut Membre
     
    SHA256: ecb5fb6dbedf7af44d24781735e2c999bf96728597a1add54a611a8e0f06b929
    SHA1: a89f95aa3cd2b79e5aa9943fb797ba8da211489e
    MD5: 810627d16cbb0a8b76cf80b6476e056c
    File size: 27.5 KB ( 28160 bytes )
    File name: D827D4FB00403CFA6E00004E48378400789A0E01.exe
    File type: Win32 EXE
    Detection ratio: 0 / 43
    Analysis date: 2012-01-07 16:07:23 UTC ( 5 mois ago )
    0
    0
    More details
    Antivirus Result Update
    AhnLab-V3 - 20120107
    AntiVir - 20120106
    Antiy-AVL - 20120107
    Avast - 20120107
    AVG - 20120107
    BitDefender - 20120107
    ByteHero - 20111231
    CAT-QuickHeal - 20120107
    ClamAV - 20120107
    Commtouch - 20120106
    Comodo - 20120107
    DrWeb - 20120107
    Emsisoft - 20120107
    eSafe - 20120103
    eTrust-Vet - 20120106
    F-Prot - 20120106
    F-Secure - 20120107
    Fortinet - 20120107
    GData - 20120107
    Ikarus - 20120107
    Jiangmin - 20120107
    K7AntiVirus - 20120106
    Kaspersky - 20120107
    McAfee - 20120107
    McAfee-GW-Edition - 20120107
    Microsoft - 20120107
    NOD32 - 20120107
    Norman - 20120107
    nProtect - 20120107
    Panda - 20120107
    PCTools - 20120107
    Prevx - 20120107
    Rising - 20120106
    Sophos - 20120107
    SUPERAntiSpyware - 20120107
    Symantec - 20120107
    TheHacker - 20120106
    TrendMicro - 20120107
    TrendMicro-HouseCall - 20120107
    VBA32 - 20120106
    VIPRE - 20120107
    ViRobot - 20120107
    VirusBuster - 20120106
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Undomiel Messages postés 14 Statut Membre
     
    Avira AntiVir Personal
    Date de création du fichier de rapport : dimanche 10 juin 2012 14:06

    La recherche porte sur 3812505 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : XP-EC67F38F79C9

    Informations de version :
    BUILD.DAT : 10.2.0.155 36070 Bytes 25/01/2012 13:28:00
    AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 08:46:18
    AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 08:46:18
    LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 08:46:18
    LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
    AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 08:46:18
    AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 08:46:18
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:01:51
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:50:26
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 11:40:29
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 14:23:33
    VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:25:30
    VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 13:29:13
    VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 13:29:13
    VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 13:29:13
    VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 13:29:13
    VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 13:29:13
    VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 13:29:13
    VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 13:29:13
    VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 13:29:13
    VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 13:29:14
    VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 14:39:37
    VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 10:25:45
    VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 14:08:21
    VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 14:08:23
    VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 09:22:41
    VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 14:00:08
    VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 08:03:09
    VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 14:54:57
    VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 15:54:52
    VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 09:04:27
    VBASE024.VDF : 7.11.32.86 2048 Bytes 08/06/2012 09:04:28
    VBASE025.VDF : 7.11.32.87 2048 Bytes 08/06/2012 09:04:28
    VBASE026.VDF : 7.11.32.88 2048 Bytes 08/06/2012 09:04:28
    VBASE027.VDF : 7.11.32.89 2048 Bytes 08/06/2012 09:04:28
    VBASE028.VDF : 7.11.32.90 2048 Bytes 08/06/2012 09:04:28
    VBASE029.VDF : 7.11.32.91 2048 Bytes 08/06/2012 09:04:28
    VBASE030.VDF : 7.11.32.92 2048 Bytes 08/06/2012 09:04:28
    VBASE031.VDF : 7.11.32.108 50176 Bytes 10/06/2012 09:04:29
    Version du moteur : 8.2.10.80
    AEVDF.DLL : 8.1.2.8 106867 Bytes 03/06/2012 08:03:13
    AESCRIPT.DLL : 8.1.4.24 450939 Bytes 03/06/2012 08:03:13
    AESCN.DLL : 8.1.8.2 131444 Bytes 01/02/2012 10:06:19
    AESBX.DLL : 8.2.5.10 606580 Bytes 30/05/2012 10:16:17
    AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 16:14:03
    AEPACK.DLL : 8.2.16.16 807288 Bytes 30/05/2012 10:16:13
    AEOFFICE.DLL : 8.1.2.28 201082 Bytes 27/04/2012 11:07:10
    AEHEUR.DLL : 8.1.4.36 4874615 Bytes 03/06/2012 08:03:12
    AEHELP.DLL : 8.1.21.0 254326 Bytes 14/05/2012 14:39:39
    AEGEN.DLL : 8.1.5.28 422260 Bytes 27/04/2012 11:06:46
    AEEXP.DLL : 8.1.0.44 82293 Bytes 30/05/2012 10:16:18
    AEEMU.DLL : 8.1.3.0 393589 Bytes 01/01/2011 11:50:31
    AECORE.DLL : 8.1.25.10 201080 Bytes 03/06/2012 08:03:10
    AEBB.DLL : 8.1.1.0 53618 Bytes 24/04/2010 16:49:21
    AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
    AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 08:46:18
    AVREP.DLL : 10.0.0.10 174120 Bytes 17/05/2011 17:55:35
    AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 08:46:18
    AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 08:46:18
    SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
    AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
    NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
    RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 08:46:17
    RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 08:46:17

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, F:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé

    Début de la recherche : dimanche 10 juin 2012 14:06

    La recherche d'objets cachés commence.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'rsmsink.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'msdtc.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '63' module(s) sont contrôlés
    Processus de recherche 'dllhost.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'vssvc.exe' - '50' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
    Processus de recherche 'NOTEPAD.EXE' - '32' module(s) sont contrôlés
    Processus de recherche 'mbam.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'hpqgpc01.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'hpqbam08.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'hpqSTE08.exe' - '65' module(s) sont contrôlés
    Processus de recherche 'soffice.bin' - '86' module(s) sont contrôlés
    Processus de recherche 'soffice.exe' - '22' module(s) sont contrôlés
    Processus de recherche 'COCIManager.exe' - '53' module(s) sont contrôlés
    Processus de recherche 'lsnfier.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'hpqtra08.exe' - '75' module(s) sont contrôlés
    Processus de recherche 'QuickDCF2.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'iPodService.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'SpotifyWebHelper.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'Spotify.exe' - '93' module(s) sont contrôlés
    Processus de recherche 'MyTomTomSA.exe' - '59' module(s) sont contrôlés
    Processus de recherche 'MailNotifier.exe' - '99' module(s) sont contrôlés
    Processus de recherche 'OrangeInside.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'msmsgs.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'SuperCopier2.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'iTunesHelper.exe' - '70' module(s) sont contrôlés
    Processus de recherche 'BambooCore.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'Quickcam.exe' - '59' module(s) sont contrôlés
    Processus de recherche 'FLVSrvc.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'Communications_Helper.exe' - '54' module(s) sont contrôlés
    Processus de recherche 'HPWuSchd2.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'RUNDLL32.EXE' - '36' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '59' module(s) sont contrôlés
    Processus de recherche 'RTHDCPL.EXE' - '43' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'LVComSer.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'wmiapsrv.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'Pen_Tablet.exe' - '46' module(s) sont contrôlés
    Processus de recherche 'Pen_TabletUser.exe' - '27' module(s) sont contrôlés
    Processus de recherche 'Pen_Tablet.exe' - '33' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
    Processus de recherche 'RichVideo.exe' - '24' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
    Processus de recherche 'LVPrcSrv.exe' - '19' module(s) sont contrôlés
    Processus de recherche 'LVComSer.exe' - '40' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '84' module(s) sont contrôlés
    Processus de recherche 'InCDsrv.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
    Processus de recherche 'DkService.exe' - '91' module(s) sont contrôlés
    Processus de recherche 'avshadow.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'mDNSResponder.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '62' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '57' module(s) sont contrôlés
    Processus de recherche 'a2service.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '57' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'Pen_TouchUser.exe' - '34' module(s) sont contrôlés
    Processus de recherche 'Explorer.EXE' - '108' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
    Processus de recherche 'Pen_TouchService.exe' - '29' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '172' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '29' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '73' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '16' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '1283' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    Recherche débutant dans 'F:\'
    Impossible d'ouvrir le chemin à scanner F:\ !
    Erreur système [3]: Le chemin d'accès spécifié est introuvable.

    Fin de la recherche : dimanche 10 juin 2012 15:26
    Temps nécessaire: 1:20:23 Heure(s)

    La recherche a été effectuée intégralement

    14459 Les répertoires ont été contrôlés
    520099 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    520099 Fichiers non infectés
    3095 Les archives ont été contrôlées
    0 Avertissements
    0 Consignes
    479172 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  6. Utilisateur anonyme
     
    Je vois pas pourquoi il gueule Avira...
    0
  7. Undomiel Messages postés 14 Statut Membre
     
    Je sais pas non plus la dernière fois il m'a trouvé le même sur un logiciel qui est installé depuis que j'ai acheté l'ordi, enfin en gros il était déjà installé quand je l'ai acheté. Je sais pas ce qu'il a.
    0
  8. Utilisateur anonyme
     
    C'est un faux positif...
    0
  9. Undomiel Messages postés 14 Statut Membre
     
    Ah d'accord, merci. Mais y a pas un moyen de le calmer ? Parce que à la longue c'est un peu énervant quand même...
    0
  10. Undomiel Messages postés 14 Statut Membre
     
    D'accord merci je vais voir ça.
    0