Cyber security
qui a expérimenté avec succes un spyware pour se debarasser de Cyber Security ?
Configuration: Windows XP Internet Explorer 7.0
30 réponses
La problématique centrale est la détection et la suppression d’un spyware supposé viser un ordinateur sous Windows XP avec Internet Explorer 7 afin de contrer une menace nommée Cyber Security. Plusieurs interventions techniques ont été proposées, notamment l’utilisation de ZHPDiag, MBAM et GMER pour analyser et nettoyer le système, puis la transmission des rapports afin d’évaluer les résultats. En cas d’échec des outils, certains évoquent la possibilité d’erreurs ou d’éléments non détectés et suggèrent de sauvegarder les données et d’évaluer des options de réinstallation ou de récupération hors ligne.
-
Contributeur sécuritéBonjour,
OK, alors, si le phénomène d'écran bleu se reproduit, laisse le système prendre le dump de la machine (le vidage de la mémoire) et refais tourner l'outil.
Pour tes drivers, mais si ton fils vient dans un temps pas trop éloigné tu peux voir ça avec lui, il y a des solutions gratuites mais peut être un peu plus complexe à mettre en oeuvre.
Sur le site "Tous les drivers.com" tu as une fonction d'analyse de ton ordi qui se poursuit par la liste des mises à jour disponibles :
https://www.touslesdrivers.com/index.php?v_page=29
Ca peut être complexe car il peut y avoir plusieurs solutions et il n'est pas toujours évident de choisir "la bonne".
Tu peux déjà voir si cela te donne les mêmes infos que l'utilitaire que tu as utilisé.-
-
@darry coolBonjour
on a eu beaucoup de mal, on a fait pas mal de recherches mais Lyonnais 92 pourra surement te donner des infos techniques que je ne possede pas (à plus de 65 ans, je n'ai pas vraiment baigné dedans lors de ma vie professionnelle)
Je peux simplement te parler de mes reproches à la société commercialisant l'antivirus Avast qui se vantaient d'être efficaces pour tout et qui avaient fini par admettre qu'ils ne connaissaient pas Cyber Security 2009 ....Peut-être ont il fait des recherches car c'est une mise à jour "automatique" de leur base de données (du genre de celles qui s'affichent un jour dans le coin droit de ton écran ) qui a (peut-être) résolu le problème car j'ai reçu immédiatement le message 'Avast a bloqué le virus xxxx' et ça a été fini.
Mais encore une fois, sous toute réserve ! Fais un scan "minutieux" en mode sans echec (attention, moi ça m'a pris 13 heures !) et met "en quarantaine" ou en "suppression" ce qu ils trouvent.
Le virus se nomme CS et le programme de son lancement au démarrage est C:\Program Files\CS\cs.exe
Une fois désactivé et apres un scan de registre par CC Cleaner, ce logiciel m'a même informé de l'emplacement dans les clés du Registre mais je ne suis pas allé plus loin.
Bonne chance et désolé de ne pouvoir faire plus.
-
-
Contributeur sécuritéRe,
j'ai trouvé un topic qui présente exactement les mêmes codes d'erreur que toi, ce qui ne veut pas dire que ce sont les mêmes raisons. Mais je vais m'en inspirer pour essayer d'avancer.
Je te donne la référence pour que, si nécessaire, ton fils s'en inspire (si on n'a pas résolu).
Les 2 grands axes sont soit un driver corrompu soit un problème matériel.
Le lien :
http://www.geekstogo.com/forum/topic/248394-need-help-diagnosing-bsod-problem/
===
Télécharge Blue screen View :
ouvre ce lien http://www.nirsoft.net/utils/blue_screen_view.html
Clique sur Download BlueScreenView with full install/uninstall support
Enregistre le fichier sur ton Bureau.
Double clique sur le fichier pour le lancer.
A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.-
le scan n'a rien donné : réponse : 0 crash
je n'ai pas reussi à me connecter au site concernant le probleme c'est de toute façon sans doute tres technique
j'ai fait un scan avec la partie gratuite de Driver Genious : il a repéré 17 drivers obsoletes, mais il faut payer 30 € pour obtenir la reparation : je me mefie ....
-
-
Contributeur sécuritéRe,
de rien pour l'aide, ce fut un plaisir. -
Contributeur sécuritéRe,
alors, à moins que tu ais des problèmes autre que de lenteur, on va en rester là.
Si tu as encore besoin (en particulier pour un écran bleu), tu postes à nouveau une réponse.
Je serais averti.
@+ -
Contributeur sécuritéBonjour,
en attendant un toilettage complet, il faut nettoyer les outils inutiles.
Fais ceci :
Démarrer, Exécuter, tapecombofix /uninstall
dans la zone de saisie puis clique sur OK.
---
Démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
[Décoche] « masquer les extensions dont le type est connu »
Puis fais [appliquer] pour valider les changements.
Et [Ok]
---
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
-
Contributeur sécuritéRe,
donc Internet Explorer 8 fonctionne ?
Pour ton écran bleu, je soupçonne un conflit de driver (ou une version obsolète).
Si cela se reproduit, tu as une série de messages te donnant 5 codes d'erreur. pour avancer, si cela se reproduit, il faudrait les noter.
Ne t'inquiète pas du message de "vidage de la mémoire physique", il s'agir simplement des opérations de prise d'un "dump" de l'état du système au moment du crash. Apeès reboot, tu dois avour un message te demandant si tu veux envoyer le rapport d'erreur à Microsoft. Si tu le fais, il est possible que tu obtiennes des informations sur la cause.-
oui, quand j'etais encore sous Firefox et que plus rien ne marchait, j'ai eu l'idee de demander (via Google) à telecharger IE8.
Ca s'est fait sans problème et j'ai ainsi pu repasser en Internet Explorer, telecharger les mises a jour disponibles et redemarrer en Internet Explorer
Ca a reparé ma defrag, Installshield et windows mail; j'ai même pu installer skype pour bavarder avec ma famille qui travaille en Afrique...
L'inconvénient qui demeure est une certaine lenteur et ces ecrans bleus (un seul aujourd'hui) c'est pourquoi mon fils m'a promis une reinstall complete quand il viendrait en WE car il soupçonne - comme toi - qu'on ne peut pas passer par magie d'un ordi qui a 2 ans (Dell Inspiron1501) à IE8 et SP3 sans mettre à jour manuellement des tas de parametres !
Je garde en memoire tes conseils pour le prochain plantage.
Bonne nuit
-
-
Contributeur sécuritéBonjour,
as tu récupéré Internet Explorer ? -
Contributeur sécuritéBonsoir,
je me suis absenté quelques jours.
Comment va l'ordi depuis les mises à jour ?-
plus de virus ce qui est appréciable
toutes les MAJ dispo installées (Installshield a ete repare)
SP3 installé
un peu lent peut être : mon fils m'a promis qu'il procéderait à une vraie réinstallation totale lors de sa prochaine venue en vacances ( DD "miroir" ?) et qu'il ne fallait surtout pas que je telecharge ces logiciels "miracles" qui sont supposer etablir un diagnostic et "réparer" XP tout seuls....
Mais tout semble aller sans plantage (j'ai eu au debut ces fameux ecrans bleus qui "vident la memoire" mais cela semble terminé)
donc plus trop de soucis en resumé
merci de t'en etre inquiete et toujours à ta dispo pour d'éventuels diagnostics de controle
-
-
Bonsoir Lyonnais92
quelqu'un a besoin d'une aide, il a une infection Bagle, et je debute dans la formation
C'est le topic: problème CPU à 100%
Dès que tu as un moment tu pourrais aller voir
merci -
Contributeur sécuritéRe,
hoax !
ne pas installer le SP3 est une faille de sécurité. -
Contributeur sécuritéBonsoir,
si l'ordi est stable, il faut que tu mettes à jour Windows (SP3) et Internet Explorer.
démarrer, Aide et Support, Maintenez votre ordinateur à jour avec Windows Update;
Tu suis les instructions. -
cijoint.fr vendredi 23 octobre 2009
download.ooo4kids.org
http://www.linuxpedia.fr/
Téléchargement du fichier cj200910/cijvzGatYf.txt
Cliquez droit sur le lien ci-contre pour enregistrer le fichier : ZHPDiag.Txt
Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj200910/cijvzGatYf.txt
Nom réel
ZHPDiag.Txt
92.9 Ko
déposé le
23/10/2009 à 13:38:00
visité 1 fois
Déposer un fichier
Hébergé par
Aperçu non disponible
Cliquez droit sur le lien ci-contre pour enregistrer le fichier : ZHPDiag.Txt
Ubuntu: For Desktops, Servers, Netbooks and in the cloud
Promouvoir et soutenir le logiciel libre
http://www.linuxpedia.fr/lib/tpl/arctic/images/finallpaccennt.png
www.agendadulibre.org
www.geckozone.org
www.educoo.org
www.jesuislibre.org
www.developpez.com
www.quebecos.com
« Conformément à la loi Fichiers, Informatique et Liberté du 06/01/78, vous disposez
d'un droit d'accès, de communication et de rectification des données qui vous sont demandées,
et qui nous sont nécessaires au traitement de votre demande. Ces informations resteront confidentielles,
elles ne seront communiquées à aucun tiers. Aucun croisement de données par recoupement de fichier ne sera effectué. »
vous pouvez exercer votre droit d'accès et de rectification en adressant votre demande à: webmaster@cijoint.fr
© 2006-2009 Cijoint.fr - Tous droits réservés.
avec mozilla c est pas aussi évident -
Contributeur sécuritéRe,
tu as quelle version d'Internet explorer ?
Fais ceci :
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
-
Contributeur sécuritéRe,
fais ce qui est dit au post 29 -
Contributeur sécuritéBonjour,
ne ferme pas Windows.
Poste le rapport de Avast.
Ma crainte est peut être vaine, mais je redoute que des fichiers système soient mis en quarantaine par Avast et que l'ordi ne redémarre pas si on ne les remets pas en place. -
Contributeur sécuritéBonsoir,
essaye ceci :
Télécharge Fix IE Utility de Raghu Boddu.
[url="http://www.thewindowsclub.com/downloads/Fix%20IE.zip"]
[*]Décompresse le fichier sur ton bureau.
[*]Ferme toutes les fenêtres ouvertes.
[*]Double-clique sur Fix IE Utility pour le lancer.
[*]Choisis l'option Run Utility
[*]Patiente jusqu'à l'apparition du message suivant Re-registered all files
[*]Clique sur OK.
Est ce que ça a réparé Internet Explorer ? -
Contributeur sécuritéRe,
essaye de relancer MBAM. -
############################## | UsbFix V6.043 |
User : ROHART ALAIN (Administrateurs) # D877WY2J
Update on 21/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:43:26 | 21/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Turion(tm) 64 X2 Mobile Technology TL-50
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091019-0] 4.8.1356 [ Enabled | Updated ]
C:\ -> Disque fixe local # 108,68 Go (70,38 Go free) # NTFS
D:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[21/04/2009 08:49|--a------|1024] C:\.rnd
[19/10/2008 19:42|--a------|786] C:\administrativeInfo.dbf
[19/10/2008 19:42|--a------|7680] C:\albumImagesTable.cdx
[19/10/2008 19:42|--a------|424] C:\albumImagesTable.dbf
[19/10/2008 19:42|--a------|4608] C:\albumTable.cdx
[19/10/2008 19:42|--a------|584] C:\albumTable.dbf
[20/08/2004 11:37|--a------|0] C:\AUTOEXEC.BAT
[20/10/2009 19:46|--a------|228] C:\Boot.bak
[21/10/2009 13:22|-rahs----|298] C:\boot.ini
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[19/10/2008 19:42|--a------|0] C:\CB_Server_Errors.txt
[03/08/2004 23:00|--a------|263488] C:\cmldr
[21/10/2009 13:37|--a------|19514] C:\ComboFix.txt
[20/08/2004 11:37|--a------|0] C:\CONFIG.SYS
[10/02/2008 17:25|--a------|0] C:\DBS.TXT
[26/01/2008 13:10|--a------|0] C:\debugSTD.txt
[06/06/2007 10:56|-rah-----|5922] C:\dell.sdr
[21/09/2008 15:10|--a------|10669] C:\DeviceLink.log
[19/10/2008 19:42|--a------|3072] C:\EXIFTable.cdx
[19/10/2008 19:42|--a------|488] C:\EXIFTable.dbf
[06/02/2004 18:19|-ra------|16384] C:\hpqimgrc.resources.dll
[19/10/2008 19:42|--a------|9216] C:\imageTable.cdx
[19/10/2008 19:42|--a------|936] C:\imageTable.dbf
[19/10/2008 19:42|--a------|512] C:\imageTable.fpt
[20/10/2009 19:20|--a------|4128] C:\INFCACHE.1
[20/08/2004 11:37|--ah-----|0] C:\IO.SYS
[19/10/2008 19:42|--a------|6144] C:\keywordImagesTable.cdx
[19/10/2008 19:42|--a------|360] C:\keywordImagesTable.dbf
[19/10/2008 19:42|--a------|4608] C:\keywordTable.cdx
[19/10/2008 19:42|--a------|456] C:\keywordTable.dbf
[19/10/2008 19:42|--a------|360] C:\managedFolderTable.dbf
[20/08/2004 11:37|--ah-----|0] C:\MSDOS.SYS
[17/03/2008 00:58|--a------|2528] C:\nois.log
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[19/05/2008 12:38|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[19/10/2008 19:42|--a------|4608] C:\pathnameTable.cdx
[19/10/2008 19:42|--a------|424] C:\pathnameTable.dbf
[18/10/2009 13:13|--a------|2679] C:\rapport.txt
[19/10/2008 19:42|--a------|6144] C:\ROFImagesTable.cdx
[19/10/2008 19:42|--a------|360] C:\ROFImagesTable.dbf
[19/10/2008 19:42|--a------|3072] C:\ROFTable.cdx
[19/10/2008 19:42|--a------|392] C:\ROFTable.dbf
[17/03/2008 00:56|--a------|3] C:\sim.txt
[20/01/2009 14:03|--ah-----|232] C:\sqmdata00.sqm
[21/01/2009 00:44|--ah-----|232] C:\sqmdata01.sqm
[21/01/2009 14:16|--ah-----|232] C:\sqmdata02.sqm
[22/01/2009 14:20|--ah-----|232] C:\sqmdata03.sqm
[23/01/2009 07:49|--ah-----|232] C:\sqmdata04.sqm
[23/01/2009 23:33|--ah-----|232] C:\sqmdata05.sqm
[16/01/2009 07:14|--ah-----|232] C:\sqmdata06.sqm
[16/01/2009 23:41|--ah-----|232] C:\sqmdata07.sqm
[17/01/2009 07:10|--ah-----|232] C:\sqmdata08.sqm
[17/01/2009 13:31|--ah-----|232] C:\sqmdata09.sqm
[17/01/2009 17:33|--ah-----|232] C:\sqmdata10.sqm
[17/01/2009 22:35|--ah-----|232] C:\sqmdata11.sqm
[18/01/2009 01:00|--ah-----|232] C:\sqmdata12.sqm
[18/01/2009 07:52|--ah-----|232] C:\sqmdata13.sqm
[18/01/2009 19:06|--ah-----|232] C:\sqmdata14.sqm
[18/01/2009 23:22|--ah-----|232] C:\sqmdata15.sqm
[19/01/2009 07:15|--ah-----|232] C:\sqmdata16.sqm
[20/01/2009 09:27|--ah-----|232] C:\sqmdata17.sqm
[20/01/2009 10:05|--ah-----|232] C:\sqmdata18.sqm
[20/01/2009 13:50|--ah-----|232] C:\sqmdata19.sqm
[20/01/2009 14:03|--ah-----|244] C:\sqmnoopt00.sqm
[21/01/2009 00:44|--ah-----|244] C:\sqmnoopt01.sqm
[21/01/2009 14:16|--ah-----|244] C:\sqmnoopt02.sqm
[22/01/2009 14:20|--ah-----|244] C:\sqmnoopt03.sqm
[23/01/2009 07:49|--ah-----|244] C:\sqmnoopt04.sqm
[23/01/2009 23:33|--ah-----|244] C:\sqmnoopt05.sqm
[16/01/2009 07:14|--ah-----|244] C:\sqmnoopt06.sqm
[16/01/2009 23:41|--ah-----|244] C:\sqmnoopt07.sqm
[17/01/2009 07:10|--ah-----|244] C:\sqmnoopt08.sqm
[17/01/2009 13:31|--ah-----|244] C:\sqmnoopt09.sqm
[17/01/2009 17:33|--ah-----|244] C:\sqmnoopt10.sqm
[17/01/2009 22:35|--ah-----|244] C:\sqmnoopt11.sqm
[18/01/2009 01:00|--ah-----|244] C:\sqmnoopt12.sqm
[18/01/2009 07:52|--ah-----|244] C:\sqmnoopt13.sqm
[18/01/2009 19:06|--ah-----|244] C:\sqmnoopt14.sqm
[18/01/2009 23:22|--ah-----|244] C:\sqmnoopt15.sqm
[19/01/2009 07:15|--ah-----|244] C:\sqmnoopt16.sqm
[20/01/2009 09:27|--ah-----|244] C:\sqmnoopt17.sqm
[20/01/2009 10:05|--ah-----|244] C:\sqmnoopt18.sqm
[20/01/2009 13:50|--ah-----|244] C:\sqmnoopt19.sqm
[19/03/2009 20:19|--a------|253] C:\updatedatfix.log
[21/10/2009 16:46|--a------|7023] C:\UsbFix.txt
[17/03/2008 00:57|--a------|4] C:\wabok.log
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
################## | Suspect |https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\ROHART ALAIN\Mes documents\Download\Keygen.exe"
03/10/2009 21:25 |Size 126976 |Crc32 69648f6a |Md5 8df353b6ce274fb0797f2bc4e7010b5d
################## | ! Fin du rapport # UsbFix V6.043 ! |
c est super sympa de me consacrer tout ce temps! -
Contributeur sécuritéRe,
combofix a traité des infections.
Pour continuer :
--> Télécharge et installe UsbFixUsbFix (de Chiquitine29) sur ton Bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau .
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. -
Contributeur sécuritéRe,
un fichier à contrôler :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : c:\windows\system32\NeroCheck.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant-
Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virus Total
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier 0a1755890076b4fc600c028a81c92900ba5a263e.exe reçu le 2009.10.19 23:27:51 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.10.19 -
AhnLab-V3 5.0.0.2 2009.10.19 -
AntiVir 7.9.1.35 2009.10.19 -
Antiy-AVL 2.0.3.7 2009.10.19 -
Authentium 5.1.2.4 2009.10.19 -
Avast 4.8.1351.0 2009.10.19 -
AVG 8.5.0.420 2009.10.19 -
BitDefender 7.2 2009.10.20 -
CAT-QuickHeal 10.00 2009.10.18 -
ClamAV 0.94.1 2009.10.19 -
Comodo 2661 2009.10.20 -
DrWeb 5.0.0.12182 2009.10.19 -
eSafe 7.0.17.0 2009.10.19 -
eTrust-Vet 35.1.7075 2009.10.19 -
F-Prot 4.5.1.85 2009.10.19 -
F-Secure 9.0.15300.0 2009.10.20 -
Fortinet 3.120.0.0 2009.10.19 -
GData 19 2009.10.20 -
Ikarus T3.1.1.72.0 2009.10.19 -
Jiangmin 11.0.800 2009.10.19 -
K7AntiVirus 7.10.874 2009.10.19 -
Kaspersky 7.0.0.125 2009.10.20 -
McAfee 5776 2009.10.19 -
McAfee+Artemis 5776 2009.10.19 -
McAfee-GW-Edition 6.8.5 2009.10.19 -
Microsoft 1.5101 2009.10.19 -
NOD32 4524 2009.10.20 -
Norman 6.03.02 2009.10.19 -
nProtect 2009.1.8.0 2009.10.19 -
Panda 10.0.2.2 2009.10.19 -
PCTools 4.4.2.0 2009.10.19 -
Prevx 3.0 2009.10.20 -
Rising 21.52.04.00 2009.10.19 -
Sophos 4.46.0 2009.10.19 -
Sunbelt 3.2.1858.2 2009.10.20 -
Symantec 1.4.4.12 2009.10.20 -
TheHacker 6.5.0.2.048 2009.10.20 -
TrendMicro 8.950.0.1094 2009.10.19 -
VBA32 3.12.10.11 2009.10.19 -
ViRobot 2009.10.19.1993 2009.10.19 -
VirusBuster 4.6.5.0 2009.10.19 -
Information additionnelle
File size: 155648 bytes
MD5 : 3e4c03cefad8de135263236b61a49c90
SHA1 : 02ff27df6bdaec02b455dc611ef2d090fb8271d4
SHA256: 243201b64f4b60d55cdb1a3bf4b9aa60bc22eb8aca88e95042ee48ac5df5f397
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4138
timedatestamp.....: 0x3B497E70 (Mon Jul 9 11:50:40 2001)
machinetype.......: 0x14C (Intel I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x18252 0x19000 6.50 cca7a34ce2f936b8aa89688e7b3b60c0
.rdata 0x1A000 0x51DE 0x6000 4.14 6a8278884469a9fcc3601c666fc054ea
.data 0x20000 0x7B70 0x4000 2.27 d52a42e0e61eb136a27c50df01a62283
.rsrc 0x28000 0x1038 0x2000 1.99 1458e8ef0834532911bb7b345177d3c7
( 0 imports )
( 0 exports )
TrID : File type identification
Win32 Executable MS Visual C++ (generic) (53.1%)
Windows Screen Saver (18.4%)
Win32 Executable Generic (12.0%)
Win32 Dynamic Link Library (generic) (10.6%)
Generic Win/DOS Executable (2.8%)
ThreatExpert: https://www.symantec.com?md5=3e4c03cefad8de135263236b61a49c90
ssdeep: 3072:bdt6Fd/Xdc31yI51F5/rj+dotPjLUqTOa3ZPa92cK:JwPo1yOZ2
PEiD : Armadillo v1.71
RDS : NSRL Reference Data Set
( Ahead Software AG )
Nero: NeroCheck.exeNero: NeroCheck.exeNero 5: NeroCheck.exeNero 5: NeroCheck.exeNero Burning ROM: NeroCheck.exeNero Vision: NeroCheck.exe
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Autre fichier
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
-
- 1
- 2