Alerte spyware secure + pubs intempestives
Muad'dib
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Mon pc semble infecté, depuis une semaine, par un virus bien enraciné et indétectable par les antivirus ou anti-spywares une fois qu'il s'est logé. C'est en tout cas ce que j'ai pu comprendre en lisant les infos relatives à mon problème sur ce forum.
Le problème concerne ma conexion internet et se caractérise par l'affichage récurent de l'alerte spyware-secure via internet explorer qui indique que l'ordi court un risque et qu'il me faut un moyen de défense approprié alors que search and destroy, AVG, super-antispyware et Avast confirme que je ne court aucun risque et que suis bien protégé.
De pllus mon pare-feu window est bien opérationnel.
A ceci s'ajoute le fait que des pubs intempestives parasitent ma conexion alors que tous les réglages relatifs d'option internet sont effectifs. Je n'avait pas ce problème avant.
J'ai multiplié les analyses et destructions de spywares et de virus sans jamais parvenir à supprimer ce problème.
J'ai vu que des personnes avaient eu les mêmes problèmes que moi et que la solution qu'on leur proposait était ciblé sur leur config.
C'est pourquoi je serais très heureux de recevoir la même aide pas à pas, car je suis novice dans ce domaine.
Merci d'avance
Mon pc semble infecté, depuis une semaine, par un virus bien enraciné et indétectable par les antivirus ou anti-spywares une fois qu'il s'est logé. C'est en tout cas ce que j'ai pu comprendre en lisant les infos relatives à mon problème sur ce forum.
Le problème concerne ma conexion internet et se caractérise par l'affichage récurent de l'alerte spyware-secure via internet explorer qui indique que l'ordi court un risque et qu'il me faut un moyen de défense approprié alors que search and destroy, AVG, super-antispyware et Avast confirme que je ne court aucun risque et que suis bien protégé.
De pllus mon pare-feu window est bien opérationnel.
A ceci s'ajoute le fait que des pubs intempestives parasitent ma conexion alors que tous les réglages relatifs d'option internet sont effectifs. Je n'avait pas ce problème avant.
J'ai multiplié les analyses et destructions de spywares et de virus sans jamais parvenir à supprimer ce problème.
J'ai vu que des personnes avaient eu les mêmes problèmes que moi et que la solution qu'on leur proposait était ciblé sur leur config.
C'est pourquoi je serais très heureux de recevoir la même aide pas à pas, car je suis novice dans ce domaine.
Merci d'avance
A voir également:
- Alerte spyware secure + pubs intempestives
- Fausse alerte mcafee - Accueil - Piratage
- Bloquer les pubs youtube - Accueil - Streaming
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Fausse alerte connexion facebook - Guide
- Supprimer les pubs - Guide
62 réponses
Bonjour,
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double clic sur le raccourci Navilog1 présent sur ton bureau .
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
==============================
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme Hijackthis en cliquant sur la croix-rouge.
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "Enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur DSS.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double clic sur le raccourci Navilog1 présent sur ton bureau .
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
==============================
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme Hijackthis en cliquant sur la croix-rouge.
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "Enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur DSS.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
Salut !
Télécharge Navilog1.exe << ICI
* Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée,
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
* Patiente jusqu'au message :
*** Analyse Termine le ..... ***
* Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta réponse.
Referme le blocnote.
* Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)
Copie/colle le ici dans ta prochaine réponse stp.
@+
Télécharge Navilog1.exe << ICI
* Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée,
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
* Patiente jusqu'au message :
*** Analyse Termine le ..... ***
* Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta réponse.
Referme le blocnote.
* Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)
Copie/colle le ici dans ta prochaine réponse stp.
@+
Salut Lyonnais ;-))
Alors cette équipe de France ?
Je te laisse la main avec Muad'dib ??
D'ailleurs, je ne vais pas tarder a aller jardiner un peu, j'ai la pelouse qui ressamble a une jungle ;-DD
@+
Alors cette équipe de France ?
Je te laisse la main avec Muad'dib ??
D'ailleurs, je ne vais pas tarder a aller jardiner un peu, j'ai la pelouse qui ressamble a une jungle ;-DD
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci beaucoup pour ta réactivité Lyonnais92 ça fait plaisir!!
Voilà le rapport de navilog contenu dans le bloc-notes :
Search Navipromo version 3.5.8 commencé le 14/06/2008 à 10:05:51,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nico"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Nico\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Nico\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Nico\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Nico\locals~1\applic~1" *
Fichiers trouvés :
yqbvhydu.exe trouvé !
yqbvhydu.dat trouvé !
yqbvhydu_nav.dat trouvé !
yqbvhydu_navps.dat trouvé !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Nico\locals~1\applic~1" :
yqbvhydu.dat trouvé !
yqbvhydu_nav.dat trouvé !
yqbvhydu_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 14/06/2008 à 10:22:01,29 ***
Voilà le rapport de navilog contenu dans le bloc-notes :
Search Navipromo version 3.5.8 commencé le 14/06/2008 à 10:05:51,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nico"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Nico\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Nico\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Nico\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Nico\locals~1\applic~1" *
Fichiers trouvés :
yqbvhydu.exe trouvé !
yqbvhydu.dat trouvé !
yqbvhydu_nav.dat trouvé !
yqbvhydu_navps.dat trouvé !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Nico\locals~1\applic~1" :
yqbvhydu.dat trouvé !
yqbvhydu_nav.dat trouvé !
yqbvhydu_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 14/06/2008 à 10:22:01,29 ***
Voilà le rapport Hijackthis bon courage Lyonnais92 !!!!
Deckard's System Scanner v20071014.68
Run by Nico on 2008-06-14 10:34:47
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
Successfully created a Deckard's System Scanner Restore Point.
-- Last 5 Restore Point(s) --
83: 2008-06-14 08:34:55 UTC - RP219 - Deckard's System Scanner Restore Point
82: 2008-06-13 16:59:31 UTC - RP218 - Installed SUPERAntiSpyware Free Edition
81: 2008-06-13 08:34:47 UTC - RP217 - Point de vérification système
80: 2008-06-11 20:34:52 UTC - RP216 - Software Distribution Service 3.0
79: 2008-06-11 18:05:22 UTC - RP215 - Point de vérification système
-- First Restore Point --
1: 2008-03-31 18:07:12 UTC - RP137 - Supprimé Tom Clancy's Splinter Cell
Backed up registry hives.
Performed disk cleanup.
-- HijackThis (run as Nico.exe) ------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:35:49, on 14/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\documents and settings\nico\local settings\application data\yqbvhydu.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Nico\Bureau\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Nico.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [yqbvhydu] c:\documents and settings\nico\local settings\application data\yqbvhydu.exe yqbvhydu
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
Deckard's System Scanner v20071014.68
Run by Nico on 2008-06-14 10:34:47
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
Successfully created a Deckard's System Scanner Restore Point.
-- Last 5 Restore Point(s) --
83: 2008-06-14 08:34:55 UTC - RP219 - Deckard's System Scanner Restore Point
82: 2008-06-13 16:59:31 UTC - RP218 - Installed SUPERAntiSpyware Free Edition
81: 2008-06-13 08:34:47 UTC - RP217 - Point de vérification système
80: 2008-06-11 20:34:52 UTC - RP216 - Software Distribution Service 3.0
79: 2008-06-11 18:05:22 UTC - RP215 - Point de vérification système
-- First Restore Point --
1: 2008-03-31 18:07:12 UTC - RP137 - Supprimé Tom Clancy's Splinter Cell
Backed up registry hives.
Performed disk cleanup.
-- HijackThis (run as Nico.exe) ------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:35:49, on 14/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\documents and settings\nico\local settings\application data\yqbvhydu.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Nico\Bureau\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Nico.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Microsoft Works Update Detection] ???\WkDetect.exe
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [yqbvhydu] c:\documents and settings\nico\local settings\application data\yqbvhydu.exe yqbvhydu
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
Re,
on a été é réactifs sur ce coup.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
on a été é réactifs sur ce coup.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Voilà le rapport maintenant je fai quoi?
Clean Navipromo version 3.5.8 commencé le 14/06/2008 à 11:54:53,62
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nico"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Nico\locals~1\applic~1" *
yqbvhydu.exe trouvé !
Copie yqbvhydu.exe réalisée avec succès !
yqbvhydu.exe supprimé !
yqbvhydu.dat trouvé !
Copie yqbvhydu.dat réalisée avec succès !
yqbvhydu.dat supprimé !
yqbvhydu_nav.dat trouvé !
Copie yqbvhydu_nav.dat réalisée avec succès !
yqbvhydu_nav.dat supprimé !
yqbvhydu_navps.dat trouvé !
Copie yqbvhydu_navps.dat réalisée avec succès !
yqbvhydu_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Nico\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Nico\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Nico\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Nico\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Nico\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 14/06/2008 à 11:58:59,90 ***
Clean Navipromo version 3.5.8 commencé le 14/06/2008 à 11:54:53,62
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nico"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Nico\locals~1\applic~1" *
yqbvhydu.exe trouvé !
Copie yqbvhydu.exe réalisée avec succès !
yqbvhydu.exe supprimé !
yqbvhydu.dat trouvé !
Copie yqbvhydu.dat réalisée avec succès !
yqbvhydu.dat supprimé !
yqbvhydu_nav.dat trouvé !
Copie yqbvhydu_nav.dat réalisée avec succès !
yqbvhydu_nav.dat supprimé !
yqbvhydu_navps.dat trouvé !
Copie yqbvhydu_navps.dat réalisée avec succès !
yqbvhydu_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Nico\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Nico\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Nico\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Nico\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Nico\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 14/06/2008 à 11:58:59,90 ***
Merci Lyonnais92 !!
Je vous remercie vraiment pour votre attention et votre réactivité. Je ne suis pas encore certain d'être débarrassé du problème mais en tout cas c'était du concret et c est quand meme gratifiant.
Pour éviter une autre infection quel antivirus et anti spyreware me conseillez-vous ?
J'ai Avast actuellement mais visiblement c'est une passoire.
Merci encore.
Cordiallement
Usule Paul Muad'dib
Je vous remercie vraiment pour votre attention et votre réactivité. Je ne suis pas encore certain d'être débarrassé du problème mais en tout cas c'était du concret et c est quand meme gratifiant.
Pour éviter une autre infection quel antivirus et anti spyreware me conseillez-vous ?
J'ai Avast actuellement mais visiblement c'est une passoire.
Merci encore.
Cordiallement
Usule Paul Muad'dib
Re,
je voudrais contrôler 3 fichiers :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\appensvr.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
Tu fais de même avec :
C:\WINDOWS\system32\HSF_2k.sys
et C:\WINDOWS\system32\fs_recex.sys
je voudrais contrôler 3 fichiers :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINDOWS\system32\appensvr.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
Tu fais de même avec :
C:\WINDOWS\system32\HSF_2k.sys
et C:\WINDOWS\system32\fs_recex.sys
Voilà le rapport du premier fichier que tu m'as demandé.
| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier appensvr.exe reçu le 2008.06.14 20:49:57 (CET)
Situation actuelle: terminé
Résultat: 4/32 (12.50%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 Win32:OnLineGames-DQC
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 -
Kaspersky 7.0.0.125 2008.06.14 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 -
Prevx1 V2 2008.06.14 Suspicious
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 Sus/UnkPacker
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 Virus.Win32.FileInfector.gen (suspicious)
Information additionnelle
File size: 2387968 bytes
MD5...: d73c18a3a7513a152aadef760d910824
SHA1..: 94b7d3d704e2ac19b714a8df3c3d3e3924793ab3
SHA256: f1e90380c51258cdc0ce5d9d9bcaf0ffdc39d2b1e0c3fc92f3592d047353bc40
SHA512: 0e09edcf248f3beaec879cd53caf83341338a6393db45cfef8b3a366cdcd75d8
d17735cc1bd32287ef75c7bf3d5b725e1823c2f74fdf950dd9b2a6617d209cca
PEiD..: Armadillo v1.71
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x66e10b
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)
( 13 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x1f698c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
DATA 0x1f8000 0x8efc 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
BSS 0x201000 0x9401 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x20b000 0x3994 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.tls 0x20f000 0x54 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x210000 0x1d 0x1000 0.04 73014d080709873d1385fa218011603e
.reloc 0x211000 0x1fb58 0x20000 6.65 5bdf6d54df9249dc6a91f0f30fe1e131
.text 0x231000 0x50000 0x43000 6.39 54c4c26cdec88c6adc976c555d6c8b85
.adata 0x281000 0x10000 0xd000 0.00 938d6d97628275a512e07c66be5ccecf
.data 0x291000 0x10000 0xa000 3.13 a717be35fa9bf6b02fb0a813d0181237
.reloc1 0x2a1000 0x10000 0x4000 6.30 72543ca85adc2df42887b66d3d2588aa
.pdata 0x2b1000 0x1c0000 0x1bc000 8.00 f16ff476978d1a9fa34bd6642177e484
.rsrc 0x471000 0x1fb000 0xa000 5.41 f1c9cb40568d1599af1ce4926aec122c
( 3 imports )
> KERNEL32.dll: CreateThread, GlobalUnlock, GlobalLock, GlobalAlloc, GetTickCount, WideCharToMultiByte, IsBadReadPtr, GlobalAddAtomA, GlobalAddAtomW, GetModuleHandleA, GlobalFree, GlobalGetAtomNameA, GlobalDeleteAtom, GlobalGetAtomNameW, FreeConsole, GetEnvironmentVariableA, VirtualProtect, VirtualAlloc, GetProcAddress, GetLastError, LoadLibraryA, SetLastError, SetThreadPriority, GetCurrentThread, CreateProcessA, GetCommandLineA, GetStartupInfoA, SetEnvironmentVariableA, ReleaseMutex, WaitForSingleObject, CreateMutexA, OpenMutexA, GetCurrentThreadId, ReadFile, GetFileSize, CreateFileA, FindClose, FindFirstFileA, FindFirstFileW, VirtualQueryEx, GetExitCodeProcess, ReadProcessMemory, UnmapViewOfFile, ContinueDebugEvent, SetThreadContext, GetThreadContext, WaitForDebugEvent, CloseHandle, DebugActiveProcess, ResumeThread, CreateProcessW, GetCommandLineW, GetStartupInfoW, MapViewOfFile, DuplicateHandle, GetCurrentProcess, CreateFileMappingA, VirtualProtectEx, WriteProcessMemory, ExitProcess, GetLocalTime, CompareStringA, FlushFileBuffers, LCMapStringW, LCMapStringA, SetStdHandle, GetOEMCP, GetACP, GetCPInfo, CompareStringW, GetStringTypeW, GetStringTypeA, MultiByteToWideChar, SetFilePointer, HeapReAlloc, WriteFile, VirtualFree, HeapCreate, HeapDestroy, GetFileType, GetStdHandle, SetHandleCount, GetEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnhandledExceptionFilter, HeapFree, HeapAlloc, GetVersion, GetSystemTime, GetTimeZoneInformation, RtlUnwind, TerminateProcess, Sleep, EnterCriticalSection, LeaveCriticalSection, GetVersionExA, InitializeCriticalSection, GetCurrentProcessId, GetModuleFileNameW, GetShortPathNameW, GetModuleFileNameA, SuspendThread, GetShortPathNameA
> USER32.dll: GetDesktopWindow, MoveWindow, SetPropA, EnumThreadWindows, GetPropA, GetMessageA, BeginPaint, EndPaint, KillTimer, GetAsyncKeyState, GetSystemMetrics, SetTimer, SetWindowTextA, GetDlgItem, CreateDialogIndirectParamA, ShowWindow, UpdateWindow, LoadStringA, LoadStringW, FindWindowA, WaitForInputIdle, DestroyWindow, MessageBoxA, InSendMessage, UnpackDDElParam, FreeDDElParam, DefWindowProcA, LoadCursorA, RegisterClassW, CreateWindowExW, RegisterClassA, CreateWindowExA, GetWindowThreadProcessId, SendMessageW, SendMessageA, TranslateMessage, DispatchMessageA, EnumWindows, IsWindowUnicode, PackDDElParam, PostMessageW, PostMessageA, IsWindow, PeekMessageA
> GDI32.dll: DeleteDC, RealizePalette, SelectPalette, CreateDCA, CreatePalette, DeleteObject, BitBlt, SelectObject, CreateCompatibleDC, CreateDIBitmap
( 0 exports )
packers (Kaspersky): Armadillo
packers (Avast): Armadillo
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=722F1886007302B9709724583C4E3500D9948AD6
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier appensvr.exe reçu le 2008.06.14 20:49:57 (CET)
Situation actuelle: terminé
Résultat: 4/32 (12.50%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 Win32:OnLineGames-DQC
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 -
Kaspersky 7.0.0.125 2008.06.14 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 -
Prevx1 V2 2008.06.14 Suspicious
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 Sus/UnkPacker
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 Virus.Win32.FileInfector.gen (suspicious)
Information additionnelle
File size: 2387968 bytes
MD5...: d73c18a3a7513a152aadef760d910824
SHA1..: 94b7d3d704e2ac19b714a8df3c3d3e3924793ab3
SHA256: f1e90380c51258cdc0ce5d9d9bcaf0ffdc39d2b1e0c3fc92f3592d047353bc40
SHA512: 0e09edcf248f3beaec879cd53caf83341338a6393db45cfef8b3a366cdcd75d8
d17735cc1bd32287ef75c7bf3d5b725e1823c2f74fdf950dd9b2a6617d209cca
PEiD..: Armadillo v1.71
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x66e10b
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)
( 13 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x1f698c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
DATA 0x1f8000 0x8efc 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
BSS 0x201000 0x9401 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x20b000 0x3994 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.tls 0x20f000 0x54 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x210000 0x1d 0x1000 0.04 73014d080709873d1385fa218011603e
.reloc 0x211000 0x1fb58 0x20000 6.65 5bdf6d54df9249dc6a91f0f30fe1e131
.text 0x231000 0x50000 0x43000 6.39 54c4c26cdec88c6adc976c555d6c8b85
.adata 0x281000 0x10000 0xd000 0.00 938d6d97628275a512e07c66be5ccecf
.data 0x291000 0x10000 0xa000 3.13 a717be35fa9bf6b02fb0a813d0181237
.reloc1 0x2a1000 0x10000 0x4000 6.30 72543ca85adc2df42887b66d3d2588aa
.pdata 0x2b1000 0x1c0000 0x1bc000 8.00 f16ff476978d1a9fa34bd6642177e484
.rsrc 0x471000 0x1fb000 0xa000 5.41 f1c9cb40568d1599af1ce4926aec122c
( 3 imports )
> KERNEL32.dll: CreateThread, GlobalUnlock, GlobalLock, GlobalAlloc, GetTickCount, WideCharToMultiByte, IsBadReadPtr, GlobalAddAtomA, GlobalAddAtomW, GetModuleHandleA, GlobalFree, GlobalGetAtomNameA, GlobalDeleteAtom, GlobalGetAtomNameW, FreeConsole, GetEnvironmentVariableA, VirtualProtect, VirtualAlloc, GetProcAddress, GetLastError, LoadLibraryA, SetLastError, SetThreadPriority, GetCurrentThread, CreateProcessA, GetCommandLineA, GetStartupInfoA, SetEnvironmentVariableA, ReleaseMutex, WaitForSingleObject, CreateMutexA, OpenMutexA, GetCurrentThreadId, ReadFile, GetFileSize, CreateFileA, FindClose, FindFirstFileA, FindFirstFileW, VirtualQueryEx, GetExitCodeProcess, ReadProcessMemory, UnmapViewOfFile, ContinueDebugEvent, SetThreadContext, GetThreadContext, WaitForDebugEvent, CloseHandle, DebugActiveProcess, ResumeThread, CreateProcessW, GetCommandLineW, GetStartupInfoW, MapViewOfFile, DuplicateHandle, GetCurrentProcess, CreateFileMappingA, VirtualProtectEx, WriteProcessMemory, ExitProcess, GetLocalTime, CompareStringA, FlushFileBuffers, LCMapStringW, LCMapStringA, SetStdHandle, GetOEMCP, GetACP, GetCPInfo, CompareStringW, GetStringTypeW, GetStringTypeA, MultiByteToWideChar, SetFilePointer, HeapReAlloc, WriteFile, VirtualFree, HeapCreate, HeapDestroy, GetFileType, GetStdHandle, SetHandleCount, GetEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnhandledExceptionFilter, HeapFree, HeapAlloc, GetVersion, GetSystemTime, GetTimeZoneInformation, RtlUnwind, TerminateProcess, Sleep, EnterCriticalSection, LeaveCriticalSection, GetVersionExA, InitializeCriticalSection, GetCurrentProcessId, GetModuleFileNameW, GetShortPathNameW, GetModuleFileNameA, SuspendThread, GetShortPathNameA
> USER32.dll: GetDesktopWindow, MoveWindow, SetPropA, EnumThreadWindows, GetPropA, GetMessageA, BeginPaint, EndPaint, KillTimer, GetAsyncKeyState, GetSystemMetrics, SetTimer, SetWindowTextA, GetDlgItem, CreateDialogIndirectParamA, ShowWindow, UpdateWindow, LoadStringA, LoadStringW, FindWindowA, WaitForInputIdle, DestroyWindow, MessageBoxA, InSendMessage, UnpackDDElParam, FreeDDElParam, DefWindowProcA, LoadCursorA, RegisterClassW, CreateWindowExW, RegisterClassA, CreateWindowExA, GetWindowThreadProcessId, SendMessageW, SendMessageA, TranslateMessage, DispatchMessageA, EnumWindows, IsWindowUnicode, PackDDElParam, PostMessageW, PostMessageA, IsWindow, PeekMessageA
> GDI32.dll: DeleteDC, RealizePalette, SelectPalette, CreateDCA, CreatePalette, DeleteObject, BitBlt, SelectObject, CreateCompatibleDC, CreateDIBitmap
( 0 exports )
packers (Kaspersky): Armadillo
packers (Avast): Armadillo
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=722F1886007302B9709724583C4E3500D9948AD6
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
Et le rapport du deuxième fichier voilà voilà !!
רית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier HSF_2k.sys reçu le 2008.06.14 21:07:22 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 7/32 (21.88%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 SPR/EliteKeylogger.21.6
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 -
AVG 7.5.0.516 2008.06.13 Potentially harmful program Logger.EMC
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 not-a-virus:Monitor.Win32.EliteKeylogger.21
Kaspersky 7.0.0.125 2008.06.14 not-a-virus:Monitor.Win32.EliteKeylogger.21
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 -
Prevx1 V2 2008.06.14 -
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 -
Sunbelt 3.0.1145.1 2008.06.05 VIPRE.Suspicious
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 Aplicacion/EliteKeylogger.21
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 Riskware.EliteKeylogger.21.6
Information additionnelle
File size: 470656 bytes
MD5...: 2007ca37e38aa799faa7787162076d21
SHA1..: 05d05a5e2d16ea731fa842b8e9dd91c061770a05
SHA256: ae97fe5d3b59f60a96673160daa12801fd630347a01aec49102c1744c453d50f
SHA512: d2c488fd6fc290c0bcae9278a698d37e1058bce1c2037f7d91ac237430debf48
85427ea40544185852f29cde21388dc33f17378be19efa36eb9c05d785f33cc8
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x25304
timedatestamp.....: 0x482c60e0 (Thu May 15 16:12:16 2008)
machinetype.......: 0x14c (I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x1ec68 0x1ec80 6.57 29c558db9e148fccaffa9863aebdf79f
.rdata 0x1ef80 0x3c18 0x3c80 6.99 c73348c4236ec1b0a2c133a4b0faf0cf
.data 0x22c00 0x1b1a0 0x1b200 1.82 38439d75b4527c054eeb8c0a8988f50a
INIT 0x3de00 0xdb0 0xe00 5.52 348b086f4a4544ccf920b7f9bfe98bbe
.rsrc 0x3ec00 0x322e8 0x32300 8.00 42bdffbb67c3a50cd6bb74e91e6f63bf
.reloc 0x70f00 0x1f54 0x1f80 5.76 1b647bc937255f346bfd11779d0cf66e
( 2 imports )
> ntoskrnl.exe: ZwCreateFile, ZwSetInformationFile, ZwWriteFile, ZwQueryInformationFile, RtlCompareMemory, ZwReadFile, RtlFreeAnsiString, RtlUnicodeStringToAnsiString, RtlInitUnicodeString, ExSystemTimeToLocalTime, KeQuerySystemTime, KeQueryTimeIncrement, KeTickCount, _allmul, ZwAllocateVirtualMemory, ZwOpenProcess, ZwFreeVirtualMemory, KeDelayExecutionThread, RtlCopyUnicodeString, ObReferenceObjectByHandle, ObfDereferenceObject, PsCreateSystemThread, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, RtlIntegerToUnicodeString, ZwNotifyChangeKey, _wcsicmp, ZwQuerySymbolicLinkObject, ZwOpenSymbolicLinkObject, wcscpy, memmove, PsLookupProcessByProcessId, RtlTimeToTimeFields, IoFreeMdl, MmMapLockedPagesSpecifyCache, MmBuildMdlForNonPagedPool, IoAllocateMdl, MmUnmapLockedPages, MmUnsecureVirtualMemory, ObQueryNameString, RtlCompareUnicodeString, RtlFreeUnicodeString, RtlStringFromGUID, ExUuidCreate, strstr, KeWaitForSingleObject, IofCallDriver, IoBuildDeviceIoControlRequest, KeInitializeEvent, IoGetDeviceObjectPointer, MmUnlockPages, MmProbeAndLockProcessPages, KeSetEvent, KeDetachProcess, KeAttachProcess, wcscat, KeCancelTimer, KeSetTimerEx, NtAllocateVirtualMemory, KeInsertQueueApc, KeInitializeApc, PsLookupThreadByThreadId, PsGetCurrentThreadId, ZwClose, KeResetEvent, MmIsAddressValid, KeServiceDescriptorTable, KeAddSystemServiceTable, PsGetCurrentProcessId, ExGetPreviousMode, ZwOpenKey, ZwEnumerateKey, ZwQueryValueKey, ZwDeleteKey, ZwSetValueKey, ExfInterlockedInsertTailList, NtAddAtom, MmProbeAndLockPages, RtlAnsiStringToUnicodeString, RtlInitAnsiString, RtlCompareString, RtlInitString, KeLeaveCriticalRegion, ExReleaseResourceLite, ExAcquireResourceExclusiveLite, KeEnterCriticalRegion, IofCompleteRequest, ExfInterlockedInsertHeadList, IoDeleteDevice, IoCreateSymbolicLink, IoRegisterShutdownNotification, IoCreateDevice, IoDetachDevice, PoCallDriver, PoStartNextPowerIrp, PsTerminateSystemThread, KeWaitForMultipleObjects, KeReleaseMutex, KeReadStateEvent, PsSetCreateProcessNotifyRoutine, ExUnregisterCallback, KeClearEvent, ExfInterlockedRemoveHeadList, ExRegisterCallback, ExCreateCallback, KeInitializeSpinLock, KeInitializeTimerEx, IoCreateNotificationEvent, PsSetLoadImageNotifyRoutine, PsSetCreateThreadNotifyRoutine, ExInitializeResourceLite, InitSafeBootMode, PsGetVersion, ExIsResourceAcquiredExclusiveLite, ExAcquireResourceSharedLite, ExIsResourceAcquiredSharedLite, ZwOpenFile, ZwWaitForSingleObject, ZwQueryDirectoryFile, ZwCreateEvent, _except_handler3, wcscmp, wcslen, wcsncpy, ExFreePoolWithTag, IoCreateSynchronizationEvent, ExAllocatePoolWithTag
> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock, ExAcquireFastMutex, ExReleaseFastMutex, KeGetCurrentIrql
( 0 exports )
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
רית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier HSF_2k.sys reçu le 2008.06.14 21:07:22 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 7/32 (21.88%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 SPR/EliteKeylogger.21.6
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 -
AVG 7.5.0.516 2008.06.13 Potentially harmful program Logger.EMC
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 not-a-virus:Monitor.Win32.EliteKeylogger.21
Kaspersky 7.0.0.125 2008.06.14 not-a-virus:Monitor.Win32.EliteKeylogger.21
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 -
Prevx1 V2 2008.06.14 -
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 -
Sunbelt 3.0.1145.1 2008.06.05 VIPRE.Suspicious
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 Aplicacion/EliteKeylogger.21
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 Riskware.EliteKeylogger.21.6
Information additionnelle
File size: 470656 bytes
MD5...: 2007ca37e38aa799faa7787162076d21
SHA1..: 05d05a5e2d16ea731fa842b8e9dd91c061770a05
SHA256: ae97fe5d3b59f60a96673160daa12801fd630347a01aec49102c1744c453d50f
SHA512: d2c488fd6fc290c0bcae9278a698d37e1058bce1c2037f7d91ac237430debf48
85427ea40544185852f29cde21388dc33f17378be19efa36eb9c05d785f33cc8
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x25304
timedatestamp.....: 0x482c60e0 (Thu May 15 16:12:16 2008)
machinetype.......: 0x14c (I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x1ec68 0x1ec80 6.57 29c558db9e148fccaffa9863aebdf79f
.rdata 0x1ef80 0x3c18 0x3c80 6.99 c73348c4236ec1b0a2c133a4b0faf0cf
.data 0x22c00 0x1b1a0 0x1b200 1.82 38439d75b4527c054eeb8c0a8988f50a
INIT 0x3de00 0xdb0 0xe00 5.52 348b086f4a4544ccf920b7f9bfe98bbe
.rsrc 0x3ec00 0x322e8 0x32300 8.00 42bdffbb67c3a50cd6bb74e91e6f63bf
.reloc 0x70f00 0x1f54 0x1f80 5.76 1b647bc937255f346bfd11779d0cf66e
( 2 imports )
> ntoskrnl.exe: ZwCreateFile, ZwSetInformationFile, ZwWriteFile, ZwQueryInformationFile, RtlCompareMemory, ZwReadFile, RtlFreeAnsiString, RtlUnicodeStringToAnsiString, RtlInitUnicodeString, ExSystemTimeToLocalTime, KeQuerySystemTime, KeQueryTimeIncrement, KeTickCount, _allmul, ZwAllocateVirtualMemory, ZwOpenProcess, ZwFreeVirtualMemory, KeDelayExecutionThread, RtlCopyUnicodeString, ObReferenceObjectByHandle, ObfDereferenceObject, PsCreateSystemThread, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, RtlIntegerToUnicodeString, ZwNotifyChangeKey, _wcsicmp, ZwQuerySymbolicLinkObject, ZwOpenSymbolicLinkObject, wcscpy, memmove, PsLookupProcessByProcessId, RtlTimeToTimeFields, IoFreeMdl, MmMapLockedPagesSpecifyCache, MmBuildMdlForNonPagedPool, IoAllocateMdl, MmUnmapLockedPages, MmUnsecureVirtualMemory, ObQueryNameString, RtlCompareUnicodeString, RtlFreeUnicodeString, RtlStringFromGUID, ExUuidCreate, strstr, KeWaitForSingleObject, IofCallDriver, IoBuildDeviceIoControlRequest, KeInitializeEvent, IoGetDeviceObjectPointer, MmUnlockPages, MmProbeAndLockProcessPages, KeSetEvent, KeDetachProcess, KeAttachProcess, wcscat, KeCancelTimer, KeSetTimerEx, NtAllocateVirtualMemory, KeInsertQueueApc, KeInitializeApc, PsLookupThreadByThreadId, PsGetCurrentThreadId, ZwClose, KeResetEvent, MmIsAddressValid, KeServiceDescriptorTable, KeAddSystemServiceTable, PsGetCurrentProcessId, ExGetPreviousMode, ZwOpenKey, ZwEnumerateKey, ZwQueryValueKey, ZwDeleteKey, ZwSetValueKey, ExfInterlockedInsertTailList, NtAddAtom, MmProbeAndLockPages, RtlAnsiStringToUnicodeString, RtlInitAnsiString, RtlCompareString, RtlInitString, KeLeaveCriticalRegion, ExReleaseResourceLite, ExAcquireResourceExclusiveLite, KeEnterCriticalRegion, IofCompleteRequest, ExfInterlockedInsertHeadList, IoDeleteDevice, IoCreateSymbolicLink, IoRegisterShutdownNotification, IoCreateDevice, IoDetachDevice, PoCallDriver, PoStartNextPowerIrp, PsTerminateSystemThread, KeWaitForMultipleObjects, KeReleaseMutex, KeReadStateEvent, PsSetCreateProcessNotifyRoutine, ExUnregisterCallback, KeClearEvent, ExfInterlockedRemoveHeadList, ExRegisterCallback, ExCreateCallback, KeInitializeSpinLock, KeInitializeTimerEx, IoCreateNotificationEvent, PsSetLoadImageNotifyRoutine, PsSetCreateThreadNotifyRoutine, ExInitializeResourceLite, InitSafeBootMode, PsGetVersion, ExIsResourceAcquiredExclusiveLite, ExAcquireResourceSharedLite, ExIsResourceAcquiredSharedLite, ZwOpenFile, ZwWaitForSingleObject, ZwQueryDirectoryFile, ZwCreateEvent, _except_handler3, wcscmp, wcslen, wcsncpy, ExFreePoolWithTag, IoCreateSynchronizationEvent, ExAllocatePoolWithTag
> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock, ExAcquireFastMutex, ExReleaseFastMutex, KeGetCurrentIrql
( 0 exports )
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
Troisieme fichier
merci a toi Lyonnais92
mon pb a disparu
pourquoi voulais tu analyser ces trois fichier ?
| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier fs_recex.sys reçu le 2008.06.14 21:17:15 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 -
Kaspersky 7.0.0.125 2008.06.14 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 Generic Malware
Prevx1 V2 2008.06.14 -
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 -
Information additionnelle
File size: 19968 bytes
MD5...: 30643f1e5eb7c09aaad7ef0e01ed3cca
SHA1..: 8544a824e8f8d258c34ef0bd025df8e8391dbfea
SHA256: 6a18522aa360e3b34c6602f4933c0a7d4bc541a698d130550cd2a10d2354a006
SHA512: 108079ac0b3298c94bf3ec83070956d44dd5292c42dd6f04b1f9bec3ac0cd23e
ac79ed422cfbe420480e11ec661555644546b7b62e76e565fee81888c36a0892
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x18005
timedatestamp.....: 0x480cccd3 (Mon Apr 21 17:20:19 2008)
machinetype.......: 0x14c (I386)
( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3392 0x3400 6.32 d8985a6f333c927a9e1ce92581233bf6
.rdata 0x5000 0x144 0x200 2.12 3939ec4a7df3b877baaf854393d3d728
.data 0x6000 0x140 0x200 1.07 52d3da0af7c8c9dcddb24499506f6404
encrypte 0x7000 0x218 0x400 4.17 07b73e894fd16045ab669a5c3b5baf32
INIT 0x8000 0x5da 0x600 5.33 543406713401917d47ae0b6949936c29
.rsrc 0x9000 0x2b8 0x400 2.37 ffcb125b57b0858753408b90a473268d
.reloc 0xa000 0x39e 0x400 5.08 235203d969b67502e6db4756c5de9448
( 2 imports )
> ntoskrnl.exe: IoRegisterFsRegistrationChange, ExFreePoolWithTag, IoDeleteDevice, ExAllocatePoolWithTag, IoCreateDevice, ExAllocatePool, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, InitSafeBootMode, memset, memcpy, PsGetVersion, MmGetSystemRoutineAddress, IoDetachDevice, IoThreadToProcess, IofCallDriver, IofCompleteRequest, _wcsupr, KeSetEvent, ExQueueWorkItem, KeUnstackDetachProcess, KeStackAttachProcess, RtlInitUnicodeString, IoBuildSynchronousFsdRequest, KeClearEvent, IoAttachDeviceToDeviceStack, KeDelayExecutionThread, RtlCopyUnicodeString, ObQueryNameString, ObfReferenceObject, IoBuildDeviceIoControlRequest, RtlEqualUnicodeString, RtlCompareUnicodeString, ExReleaseResourceLite, ExAcquireResourceExclusiveLite, ExIsResourceAcquiredExclusiveLite, ExAcquireResourceSharedLite, ExIsResourceAcquiredSharedLite, _wcsicmp, wcsstr, ExInitializeResourceLite, KeTickCount, KeBugCheckEx, RtlUnwind, IoGetDeviceObjectPointer, ObfDereferenceObject, KeWaitForSingleObject, KeInitializeEvent
> HAL.dll: ExReleaseFastMutex, KeGetCurrentIrql, ExAcquireFastMutex
( 0 exports )
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
merci a toi Lyonnais92
mon pb a disparu
pourquoi voulais tu analyser ces trois fichier ?
| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier fs_recex.sys reçu le 2008.06.14 21:17:15 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 -
Kaspersky 7.0.0.125 2008.06.14 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 Generic Malware
Prevx1 V2 2008.06.14 -
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 -
Information additionnelle
File size: 19968 bytes
MD5...: 30643f1e5eb7c09aaad7ef0e01ed3cca
SHA1..: 8544a824e8f8d258c34ef0bd025df8e8391dbfea
SHA256: 6a18522aa360e3b34c6602f4933c0a7d4bc541a698d130550cd2a10d2354a006
SHA512: 108079ac0b3298c94bf3ec83070956d44dd5292c42dd6f04b1f9bec3ac0cd23e
ac79ed422cfbe420480e11ec661555644546b7b62e76e565fee81888c36a0892
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x18005
timedatestamp.....: 0x480cccd3 (Mon Apr 21 17:20:19 2008)
machinetype.......: 0x14c (I386)
( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3392 0x3400 6.32 d8985a6f333c927a9e1ce92581233bf6
.rdata 0x5000 0x144 0x200 2.12 3939ec4a7df3b877baaf854393d3d728
.data 0x6000 0x140 0x200 1.07 52d3da0af7c8c9dcddb24499506f6404
encrypte 0x7000 0x218 0x400 4.17 07b73e894fd16045ab669a5c3b5baf32
INIT 0x8000 0x5da 0x600 5.33 543406713401917d47ae0b6949936c29
.rsrc 0x9000 0x2b8 0x400 2.37 ffcb125b57b0858753408b90a473268d
.reloc 0xa000 0x39e 0x400 5.08 235203d969b67502e6db4756c5de9448
( 2 imports )
> ntoskrnl.exe: IoRegisterFsRegistrationChange, ExFreePoolWithTag, IoDeleteDevice, ExAllocatePoolWithTag, IoCreateDevice, ExAllocatePool, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, InitSafeBootMode, memset, memcpy, PsGetVersion, MmGetSystemRoutineAddress, IoDetachDevice, IoThreadToProcess, IofCallDriver, IofCompleteRequest, _wcsupr, KeSetEvent, ExQueueWorkItem, KeUnstackDetachProcess, KeStackAttachProcess, RtlInitUnicodeString, IoBuildSynchronousFsdRequest, KeClearEvent, IoAttachDeviceToDeviceStack, KeDelayExecutionThread, RtlCopyUnicodeString, ObQueryNameString, ObfReferenceObject, IoBuildDeviceIoControlRequest, RtlEqualUnicodeString, RtlCompareUnicodeString, ExReleaseResourceLite, ExAcquireResourceExclusiveLite, ExIsResourceAcquiredExclusiveLite, ExAcquireResourceSharedLite, ExIsResourceAcquiredSharedLite, _wcsicmp, wcsstr, ExInitializeResourceLite, KeTickCount, KeBugCheckEx, RtlUnwind, IoGetDeviceObjectPointer, ObfDereferenceObject, KeWaitForSingleObject, KeInitializeEvent
> HAL.dll: ExReleaseFastMutex, KeGetCurrentIrql, ExAcquireFastMutex
( 0 exports )
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
Re,
on va déjàn supprimer celui-ci :
C:\WINDOWS\system32\HSF_2k.sys
tu ouvres l'explorateur Windows, tu le cherches. Tu fais un clic droit et tu cliques sur supprimer.
Tu redémarres l'ordi et tu vérifies qu'il n'a pas réapparu.
Je regarde pour les 2 autres. Complexe.
on va déjàn supprimer celui-ci :
C:\WINDOWS\system32\HSF_2k.sys
tu ouvres l'explorateur Windows, tu le cherches. Tu fais un clic droit et tu cliques sur supprimer.
Tu redémarres l'ordi et tu vérifies qu'il n'a pas réapparu.
Je regarde pour les 2 autres. Complexe.
Re,
parce que j'avais des suspicions sur leur légitimité.
Celui que je t'ai déjà demandé est un "keylogger", un enregistreur des frappes, le cas type de logiciel espion.
Je continue de regarder les 2 autres car j'ai de sérieux doutes.
parce que j'avais des suspicions sur leur légitimité.
Celui que je t'ai déjà demandé est un "keylogger", un enregistreur des frappes, le cas type de logiciel espion.
Je continue de regarder les 2 autres car j'ai de sérieux doutes.
Re,
J'ai supprimé C:\WINDOWS\system32\HSF_2k.sys et il n'est pas réapparut lors du redémarrage.
Ca c'est fait.
Quels sont tes doutes ? Mon ordi courre encore un risque ?
J'attend ta réponse quand aux deux autres fichiers.
A plus
J'ai supprimé C:\WINDOWS\system32\HSF_2k.sys et il n'est pas réapparut lors du redémarrage.
Ca c'est fait.
Quels sont tes doutes ? Mon ordi courre encore un risque ?
J'attend ta réponse quand aux deux autres fichiers.
A plus
Re,
vide ta corbeille (sur le Bureau, double clique sur son icône et clique sur Vider la Corbeille).
ensuite, supprime les 2 fichiers de la même manière :
C:\WINDOWS\system32\appensvr.exe et
C:\WINDOWS\system32\fs_recex.sys
Utilise ton ordi normalement.
Ne vide pas ta Corbeille.
Reviens me voir mardi si tout va bien.
On finira à ce moment-là.
vide ta corbeille (sur le Bureau, double clique sur son icône et clique sur Vider la Corbeille).
ensuite, supprime les 2 fichiers de la même manière :
C:\WINDOWS\system32\appensvr.exe et
C:\WINDOWS\system32\fs_recex.sys
Utilise ton ordi normalement.
Ne vide pas ta Corbeille.
Reviens me voir mardi si tout va bien.
On finira à ce moment-là.
Bonjour
Je suis assaillis de pubs lorsque j'ouvre internet explorer.
J'aimerai avoir un suivi pas à pas des démarches à effectuer pour supprimer ce virus indétectable ni par mes antivirus ni par mes anti spywares.
Apparement il faut commencer par vous poster le rapport novalog.
Merci de me répondre je suis à l'affût.
Cordialement, Evelyne
Je suis assaillis de pubs lorsque j'ouvre internet explorer.
J'aimerai avoir un suivi pas à pas des démarches à effectuer pour supprimer ce virus indétectable ni par mes antivirus ni par mes anti spywares.
Apparement il faut commencer par vous poster le rapport novalog.
Merci de me répondre je suis à l'affût.
Cordialement, Evelyne
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A bientôt
Bonsoir,
on va nettoyer les fichiers inutiles.
Vide ta Corbeille.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
on va nettoyer les fichiers inutiles.
Vide ta Corbeille.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Pourrais tu m expliquer rapidement ?
Au fait mon problème a complètement disparu je t en remercie encore.
| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier fs_recex.sys reçu le 2008.06.14 21:17:15 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/32 (3.13%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.14 -
Authentium 5.1.0.4 2008.06.14 -
Avast 4.8.1195.0 2008.06.14 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.14 -
CAT-QuickHeal 9.50 2008.06.14 -
ClamAV 0.92.1 2008.06.14 -
DrWeb 4.44.0.09170 2008.06.14 -
eSafe 7.0.15.0 2008.06.12 -
eTrust-Vet 31.6.5873 2008.06.14 -
Ewido 4.0 2008.06.14 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.14 -
GData 2.0.7306.1023 2008.06.14 -
Ikarus T3.1.1.26.0 2008.06.14 -
Kaspersky 7.0.0.125 2008.06.14 -
McAfee 5317 2008.06.13 -
Microsoft 1.3604 2008.06.14 -
NOD32v2 3186 2008.06.13 -
Norman 5.80.02 2008.06.13 -
Panda 9.0.0.4 2008.06.14 Generic Malware
Prevx1 V2 2008.06.14 -
Rising 20.48.52.00 2008.06.14 -
Sophos 4.30.0 2008.06.14 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.14 -
TheHacker 6.2.92.350 2008.06.14 -
VBA32 3.12.6.7 2008.06.14 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.14 -
Information additionnelle
File size: 19968 bytes
MD5...: 30643f1e5eb7c09aaad7ef0e01ed3cca
SHA1..: 8544a824e8f8d258c34ef0bd025df8e8391dbfea
SHA256: 6a18522aa360e3b34c6602f4933c0a7d4bc541a698d130550cd2a10d2354a006
SHA512: 108079ac0b3298c94bf3ec83070956d44dd5292c42dd6f04b1f9bec3ac0cd23e
ac79ed422cfbe420480e11ec661555644546b7b62e76e565fee81888c36a0892
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x18005
timedatestamp.....: 0x480cccd3 (Mon Apr 21 17:20:19 2008)
machinetype.......: 0x14c (I386)
( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3392 0x3400 6.32 d8985a6f333c927a9e1ce92581233bf6
.rdata 0x5000 0x144 0x200 2.12 3939ec4a7df3b877baaf854393d3d728
.data 0x6000 0x140 0x200 1.07 52d3da0af7c8c9dcddb24499506f6404
encrypte 0x7000 0x218 0x400 4.17 07b73e894fd16045ab669a5c3b5baf32
INIT 0x8000 0x5da 0x600 5.33 543406713401917d47ae0b6949936c29
.rsrc 0x9000 0x2b8 0x400 2.37 ffcb125b57b0858753408b90a473268d
.reloc 0xa000 0x39e 0x400 5.08 235203d969b67502e6db4756c5de9448
( 2 imports )
> ntoskrnl.exe: IoRegisterFsRegistrationChange, ExFreePoolWithTag, IoDeleteDevice, ExAllocatePoolWithTag, IoCreateDevice, ExAllocatePool, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, InitSafeBootMode, memset, memcpy, PsGetVersion, MmGetSystemRoutineAddress, IoDetachDevice, IoThreadToProcess, IofCallDriver, IofCompleteRequest, _wcsupr, KeSetEvent, ExQueueWorkItem, KeUnstackDetachProcess, KeStackAttachProcess, RtlInitUnicodeString, IoBuildSynchronousFsdRequest, KeClearEvent, IoAttachDeviceToDeviceStack, KeDelayExecutionThread, RtlCopyUnicodeString, ObQueryNameString, ObfReferenceObject, IoBuildDeviceIoControlRequest, RtlEqualUnicodeString, RtlCompareUnicodeString, ExReleaseResourceLite, ExAcquireResourceExclusiveLite, ExIsResourceAcquiredExclusiveLite, ExAcquireResourceSharedLite, ExIsResourceAcquiredSharedLite, _wcsicmp, wcsstr, ExInitializeResourceLite, KeTickCount, KeBugCheckEx, RtlUnwind, IoGetDeviceObjectPointer, ObfDereferenceObject, KeWaitForSingleObject, KeInitializeEvent
> HAL.dll: ExReleaseFastMutex, KeGetCurrentIrql, ExAcquireFastMutex
( 0 exports )
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com