Win32:malware-gen:trojan.heur
Internet Explorer et Firefox sont redirigé sur des sites apres une espece de ramdomisation surtout vers de la pub
apres une recherche sur google...
c'est assez enervant et j'aimerai bien m'en débarrasser car adaware et les antivirus detecte qqch mais ne l'elimine pas...
HEEEELLP !!!!!
Configuration: Windows XP Firefox 3.5.7
29 réponses
Des redirections publicitaires apparaissent dans Firefox et Internet Explorer après des recherches sur Google, sous Windows XP avec Firefox 3.5.7, et les antivirus détectent mais ne suppriment pas l'infection. La meilleure réponse conseille MalwareBytes Anti-Malware à jour pour un balayage complet, puis l’utilisation de GMER et mbr.exe afin de vérifier et réparer un éventuel rootkit au MBR. D'autres conseils mentionnent aussi le nettoyage des éléments de démarrage et l'usage ponctuel de CCleaner, et la nécessité de désactiver temporairement les protections pour certains outils. En complément des analyses, des fichiers examinés (GDBehave.sys, MiniIcpt.sys, msmsgs.exe) notamment montrent des rapports VirusTotal variés, indiquant que l’infection peut nécessiter des mesures approfondies et répétées.
-
Contributeur sécuritéle nettoyage est prévu à la fin (bientôt donc) dès que j'aurai recu le feu vert...
-
Contributeur sécuritéj'attends le passage de mon "expert" avant de te lacher...
mis à part gmer qui coince, le pc se comporte t il bien ?-
Depuis combofix , plus de probleme avec les pubs.
Par contre , j'aimerai savoir comment se comportent les fichiers placés en quarantaine ; est ce qu il faut les éliminé manuellement ou sont ils détruits au bout d'un certains temps (40j) ?
Je reste impressionné par ta perceverance et tes connaissances dans ce domaine , vu tout les posts que tu prends sous le coude jusqu'au "coup de grace" ;D
Enfin , tu m'as evité un formatage avec toutes les reinstallations...
ENCORE MERCI !!!! -
-
-
Contributeur sécuritéok
apres avis d'un helpeur expérimenté
on repasse MalwareByte's Anti-Malware
mise à jour
examen complet
suppression de ce qu'il trouve
poster le rapport
en suite
Cherches et cliques sur C:\Documents and Settings\Propriétaire\Mes documents\My Downloads\Propriétaire.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked
O4 - Global Startup: Ask Larousse Chambers.lnk = ?
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
.................
3)
nettoyage avec Ccleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
................
4) retenter gmer premiere version
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
"%userprofile%\Bureau\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
-
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3618
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
23/01/2010 15:29:40
mbam-log-2010-01-23 (15-29-40).txt
Type de recherche: Examen complet (C:\|D:\|J:\|)
Eléments examinés: 180774
Temps écoulé: 1 hour(s), 31 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{AB9D798D-3133-4890-9B4A-B39C84406DB1}\RP379\A0121717.sys (Malware.Trace) -> Quarantined and deleted successfully. -
-
-
-
Contributeur sécuritéok
je vais faire vérifier ton rapport combofix par un ami plus compétent...
je te tiens au courant -
Contributeur sécuritéretentes Gmer comme indiqué au post 41
sinon
fais ceci
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
-
Contributeur sécuritéok
c'est bon
si le pc va bien
on va pouvoir nettoyer mais demain (soucis de connexion)
relances RSIT et postes juste le rapport log-
Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2010-01-22 17:58:42
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 26 GB (33%) free of 78 GB
Total RAM: 1024 MB (48% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:59:07, on 22/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G Data\TotalCare\AVK\AVKService.exe
C:\Program Files\G Data\TotalCare\AVK\AVKWCtl.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFwSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\htpatch.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Program Files\Larousse Multimédia\LCAD\bin\hiAksMultiling.exe
C:\PROGRA~1\LAROUS~1\Shared\bin\hisrv.exe
C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\RSIT(4).exe
C:\Documents and Settings\Propriétaire\Mes documents\My Downloads\Propriétaire.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G Data\TotalCare\Webfilter\AVKWebIE.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G Data\TotalCare\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinPatrol] "C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x089d -f video -m logitech -d 11.70.1196.0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x089d -f video -m logitech -d 11.70.1196.0 (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: APC UPS Status.lnk = C:\Program Files\APC\APC PowerChute Personal Edition\Display.exe
O4 - Global Startup: Ask Larousse Chambers.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,83/mcinsctl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,20/mcgdmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5848/mcfscan.cab
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: Planificateur G Data (AVKService) - G Data Software AG - C:\Program Files\G Data\TotalCare\AVK\AVKService.exe
O23 - Service: G Data Gardien (AVKWCtl) - G Data Software AG - C:\Program Files\G Data\TotalCare\AVK\AVKWCtl.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: G Data Tuner Service - G Data Software AG - C:\Program Files\G Data\TotalCare\AVKTuner\AVKTunerService.exe
O23 - Service: Pare-feu personnel G Data (GDFwSvc) - G Data Software AG - C:\Program Files\G Data\TotalCare\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
O23 - Service: Service G Data Backup - G Data Software AG - C:\Program Files\G Data\TotalCare\AVKBackup\AVKBackupService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
-
-
Contributeur sécuritéoui pour les rapports stp
-
SYSTEM32 CONFIG SYSTEMPROFILE IETldCACHE
Fichier index.dat reçu le 2010.01.22 12:08:32 (UTC)
Situation actuelle: terminé
Résultat: 0/41 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.01.22 -
AhnLab-V3 5.0.0.2 2010.01.22 -
AntiVir 7.9.1.146 2010.01.22 -
Antiy-AVL 2.0.3.7 2010.01.22 -
Authentium 5.2.0.5 2010.01.22 -
Avast 4.8.1351.0 2010.01.22 -
AVG 9.0.0.730 2010.01.22 -
BitDefender 7.2 2010.01.22 -
CAT-QuickHeal 10.00 2010.01.22 -
ClamAV 0.94.1 2010.01.22 -
Comodo 3669 2010.01.22 -
DrWeb 5.0.1.12222 2010.01.22 -
eSafe 7.0.17.0 2010.01.21 -
eTrust-Vet 35.2.7253 2010.01.22 -
F-Prot 4.5.1.85 2010.01.21 -
F-Secure 9.0.15370.0 2010.01.22 -
Fortinet 4.0.14.0 2010.01.22 -
GData 19 2010.01.22 -
Ikarus T3.1.1.80.0 2010.01.22 -
Jiangmin 13.0.900 2010.01.22 -
K7AntiVirus 7.10.951 2010.01.20 -
Kaspersky 7.0.0.125 2010.01.22 -
McAfee 5868 2010.01.21 -
McAfee+Artemis 5868 2010.01.21 -
McAfee-GW-Edition 6.8.5 2010.01.22 -
Microsoft 1.5405 2010.01.22 -
NOD32 4796 2010.01.22 -
Norman 6.04.03 2010.01.22 -
nProtect 2009.1.8.0 2010.01.22 -
Panda 10.0.2.2 2010.01.22 -
PCTools 7.0.3.5 2010.01.22 -
Prevx 3.0 2010.01.22 -
Rising 22.31.04.04 2010.01.22 -
Sophos 4.50.0 2010.01.22 -
Sunbelt 3.2.1858.2 2010.01.22 -
Symantec 20091.2.0.41 2010.01.22 -
TheHacker 6.5.0.9.158 2010.01.22 -
TrendMicro 9.120.0.1004 2010.01.22 -
VBA32 3.12.12.1 2010.01.21 -
ViRobot 2010.1.22.2151 2010.01.22 -
VirusBuster 5.0.21.0 2010.01.22 -
Information additionnelle
File size: 16384 bytes
MD5 : d7a950fefd60dbaa01df2d85fefb3862
SHA1 : 15740b197555ba8e162c37a60ba655151e3bebae
SHA256: 75d0b1743f61b76a35b1fedd32378837805de58d79fa950cb6e8164bfa72073a
TrID : File type identification
Microsoft Internet Explorer cache (94.9%)
HSC music composer song (5.0%)
ssdeep: 3:qRFiJ2totWIlXllll:qjyx
PEiD : -
RDS : NSRL Reference Data Set
( Compaq )
Compaq Operating System CD: index.dat
( Microsoft )
Installed Vista Ultimate: index.dat -
Fichier MiniIcpt.sys reçu le 2010.01.22 12:34:34 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 46 et 66 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.01.22 -
AhnLab-V3 5.0.0.2 2010.01.22 -
AntiVir 7.9.1.146 2010.01.22 -
Antiy-AVL 2.0.3.7 2010.01.22 -
Authentium 5.2.0.5 2010.01.22 -
Avast 4.8.1351.0 2010.01.22 -
AVG 9.0.0.730 2010.01.22 -
BitDefender 7.2 2010.01.22 -
CAT-QuickHeal 10.00 2010.01.22 -
ClamAV 0.94.1 2010.01.22 -
Comodo 3670 2010.01.22 -
DrWeb 5.0.1.12222 2010.01.22 -
eSafe 7.0.17.0 2010.01.21 -
eTrust-Vet 35.2.7253 2010.01.22 -
F-Prot 4.5.1.85 2010.01.21 -
F-Secure 9.0.15370.0 2010.01.22 -
Fortinet 4.0.14.0 2010.01.22 -
GData 19 2010.01.22 -
Ikarus T3.1.1.80.0 2010.01.22 -
Jiangmin 13.0.900 2010.01.22 -
K7AntiVirus 7.10.951 2010.01.20 -
Kaspersky 7.0.0.125 2010.01.22 -
McAfee 5868 2010.01.21 -
McAfee+Artemis 5868 2010.01.21 -
McAfee-GW-Edition 6.8.5 2010.01.22 -
Microsoft 1.5405 2010.01.22 -
NOD32 4796 2010.01.22 -
Norman 6.04.03 2010.01.22 -
nProtect 2009.1.8.0 2010.01.22 -
Panda 10.0.2.2 2010.01.22 -
PCTools 7.0.3.5 2010.01.22 -
Prevx 3.0 2010.01.22 -
Rising 22.31.04.04 2010.01.22 -
Sophos 4.50.0 2010.01.22 -
Sunbelt 3.2.1858.2 2010.01.22 -
Symantec 20091.2.0.41 2010.01.22 -
TheHacker 6.5.0.9.158 2010.01.22 -
TrendMicro 9.120.0.1004 2010.01.22 -
VBA32 3.12.12.1 2010.01.21 -
ViRobot 2010.1.22.2151 2010.01.22 -
VirusBuster 5.0.21.0 2010.01.22 -
Information additionnelle
File size: 55624 bytes
MD5...: 76e409e9264e6732359f89fbcac098a7
SHA1..: dd6fa26749c50b95902ae376ffb496a1777938b6
SHA256: ef5d3292a46e0a3af91b8ea18d7eb3e8eeedaefad61b31fdf8876477d4d0a6c5
ssdeep: 768:yKfuAL/Su5mthkwiyQAfPcBcwZXR1rzTV7ELwJiM:yr+Su5mDXrfPKcwZXR9
zTBEIiM
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x9f8e
timedatestamp.....: 0x4aaf6f85 (Tue Sep 15 10:42:13 2009)
machinetype.......: 0x14c (I386)
( 9 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x500 0x74b6 0x7500 6.34 5b923dce11c0ee5990bbd039a627df02
.rdata 0x7a00 0xa6c 0xa80 4.28 6c1af76162c1fdee00d265405352ab05
.data 0x8480 0x6ec 0x700 0.69 cb43184477770ab1585451172bf9aa53
.CRT 0x8b80 0x3c 0x80 1.86 473609f0c60065e01730f69bdad74b4c
.STL 0x8c00 0x10 0x80 0.00 f09f35a5637839458e462e6350ecbce4
PAGE 0x8c80 0xa73 0xa80 6.19 a769ff716e3acabc5f5b5560e8e2b9b2
INIT 0x9700 0x1872 0x1880 6.15 5488df19ee4fe1ecff3dd2615edca199
.rsrc 0xaf80 0x340 0x380 3.05 fdf76479cede12e11cb3090c20b8494b
.reloc 0xb300 0xa34 0xa80 5.86 9e88f64e0674ecc195a36d36e783e4d9
( 3 imports )
> ntoskrnl.exe: PsGetCurrentThreadId, ExInitializePagedLookasideList, MmUnlockPages, ZwOpenThreadTokenEx, ExDeletePagedLookasideList, PsSetCreateProcessNotifyRoutine, KeTickCount, ZwQueryInformationToken, PsGetCurrentProcessId, IoGetCurrentProcess, MmProbeAndLockPages, IoThreadToProcess, IoGetStackLimits, ObOpenObjectByPointer, SeExports, RtlLengthSid, RtlCreateAcl, RtlAddAccessAllowedAce, RtlCreateSecurityDescriptor, RtlSetDaclSecurityDescriptor, ZwSetSecurityObject, IoAllocateMdl, ExAllocatePoolWithTag, IoFreeMdl, ExDeleteResourceLite, ExInitializeResourceLite, ZwClose, InterlockedPushEntrySList, InterlockedPopEntrySList, RtlInitUnicodeString, ObReferenceObjectByHandle, ObfReferenceObject, ProbeForRead, ProbeForWrite, MmMapLockedPagesSpecifyCache, ExReleaseResourceLite, KeLeaveCriticalRegion, KeEnterCriticalRegion, ExAcquireResourceExclusiveLite, KeReleaseMutex, KeWaitForSingleObject, memset, wcsncpy, KeBugCheck, memcpy, ExQueueWorkItem, KeSetEvent, KeClearEvent, ObfDereferenceObject, IofCompleteRequest, ExFreePoolWithTag, MmIsNonPagedSystemAddressValid, DbgBreakPoint, memmove, strchr, _vsnprintf, DbgPrint, RtlInitAnsiString, RtlAppendUnicodeStringToString, IoDeleteDevice, IoCreateSymbolicLink, IoDeleteSymbolicLink, IoRegisterShutdownNotification, IoUnregisterShutdownNotification, IoCreateDevice, KeInitializeEvent, RtlIntegerToUnicodeString, KeInitializeMutex, ZwOpenKey, ZwCreateKey, ZwQueryValueKey, ZwEnumerateValueKey, ZwSetValueKey, IoGetDeviceObjectPointer, IofCallDriver, IoBuildDeviceIoControlRequest, RtlUnwind, KeBugCheckEx
> HAL.dll: KfReleaseSpinLock, KfAcquireSpinLock, KeGetCurrentIrql, KeQueryPerformanceCounter
> FLTMGR.SYS: FltReadFile, FltRegisterFilter, FltBuildDefaultSecurityDescriptor, FltCreateCommunicationPort, FltFreeSecurityDescriptor, FltStartFiltering, FltCloseCommunicationPort, FltUnregisterFilter, FltCancelFileOpen, FltIsDirectory, FltGetFileNameInformation, FltReleaseFileNameInformation, FltGetVolumeProperties, FltAllocateGenericWorkItem, FltQueueGenericWorkItem, FltSendMessage, FltFreeGenericWorkItem, FltSetInstanceContext, FltGetInstanceContext, FltSetStreamContext, FltGetStreamContext, FltSetStreamHandleContext, FltGetStreamHandleContext, FltAllocateContext, FltCloseClientPort, FltReferenceContext, FltCreateFile, FltClose, FltCancelIo, FltPerformAsynchronousIo, FltQueryVolumeInformationFile, FltDeviceIoControlFile, FltSetInformationFile, FltFsControlFile, FltWriteFile, FltAllocateCallbackData, FltPerformSynchronousIo, FltFreeCallbackData, FltReleaseContext
( 0 exports )
RDS...: NSRL Reference Data Set
-
trid..: Win32 Executable Generic (58.4%)
Clipper DOS Executable (13.8%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.7%)
VXD Driver (0.2%)
pdfid.: -
sigcheck:
publisher....: G Data Software AG
copyright....: G Data Software AG 2008
product......: G Data AntiVirus
description..: Filesystem MiniInterceptor (Mini Filter)
original name: n/a
internal name: n/a
file version.: 1, 0, 6, 2
comments.....: Frank Friemel
signers......: -
signing date.: -
verified.....: Unsigned -
Fichier HookCentre.sys reçu le 2010.01.22 12:39:12 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 46 et 66 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.01.22 -
AhnLab-V3 5.0.0.2 2010.01.22 -
AntiVir 7.9.1.146 2010.01.22 -
Antiy-AVL 2.0.3.7 2010.01.22 -
Authentium 5.2.0.5 2010.01.22 -
Avast 4.8.1351.0 2010.01.22 -
AVG 9.0.0.730 2010.01.22 -
BitDefender 7.2 2010.01.22 -
CAT-QuickHeal 10.00 2010.01.22 -
ClamAV 0.94.1 2010.01.22 -
Comodo 3670 2010.01.22 -
DrWeb 5.0.1.12222 2010.01.22 -
eSafe 7.0.17.0 2010.01.21 -
eTrust-Vet None 2010.01.22 -
F-Prot 4.5.1.85 2010.01.21 -
F-Secure 9.0.15370.0 2010.01.22 -
Fortinet 4.0.14.0 2010.01.22 -
GData 19 2010.01.22 -
Ikarus T3.1.1.80.0 2010.01.22 -
Jiangmin 13.0.900 2010.01.22 -
K7AntiVirus 7.10.951 2010.01.20 -
Kaspersky 7.0.0.125 2010.01.22 -
McAfee 5868 2010.01.21 -
McAfee+Artemis 5868 2010.01.21 -
McAfee-GW-Edition 6.8.5 2010.01.22 -
Microsoft 1.5405 2010.01.22 -
NOD32 4796 2010.01.22 -
Norman 6.04.03 2010.01.22 -
nProtect 2009.1.8.0 2010.01.22 -
Panda 10.0.2.2 2010.01.22 -
PCTools 7.0.3.5 2010.01.22 -
Prevx 3.0 2010.01.22 -
Rising 22.31.04.04 2010.01.22 -
Sophos 4.50.0 2010.01.22 -
Sunbelt 3.2.1858.2 2010.01.22 -
Symantec 20091.2.0.41 2010.01.22 -
TheHacker 6.5.0.9.158 2010.01.22 -
TrendMicro 9.120.0.1004 2010.01.22 -
VBA32 3.12.12.1 2010.01.21 -
ViRobot 2010.1.22.2151 2010.01.22 -
VirusBuster 5.0.21.0 2010.01.22 -
Information additionnelle
File size: 34632 bytes
MD5...: 5827fbdf7ecbc56fcbc006bdb408fdcc
SHA1..: 8892d0ae26060af98d4fff2673445cb0d62d3e9e
SHA256: fa68ee30774bd17e99a6c5782f18ca5ed39751a5a72295f57e68b252aedb2f38
ssdeep: 384:8AHFPLRLbMw9cH1o/bFkEqAv/caZz5PlWn2pPTmbw7TIeeIM/9EYJLFHJ06d
Ub+u:8eLG2cH1o/xqAs8FC299geIfLwJiu
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x5a27
timedatestamp.....: 0x4a3b67f5 (Fri Jun 19 10:27:01 2009)
machinetype.......: 0x14c (I386)
( 9 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x500 0x3960 0x3980 6.19 bcaa24306eaca69e684405778c738f07
.rdata 0x3e80 0x794 0x800 3.93 b53da9fd7855cfc2d0d1e2810323310e
.data 0x4680 0x280 0x280 1.37 58eba841b3fbbe57665b017ca036ccbb
.CRT 0x4900 0x30 0x80 1.45 7ef947dc31bafc2d083605de9d78c64a
.STL 0x4980 0x10 0x80 0.00 f09f35a5637839458e462e6350ecbce4
PAGE 0x4a00 0xb8b 0xc00 6.17 e6c72526a4ffd77e279c30586f7c225b
INIT 0x5600 0xb40 0xb80 6.08 883087a9519b40cc0b56318d64bf0147
.rsrc 0x6180 0x328 0x380 2.99 f28c67adc866d4ff98c7c78da9cd2db2
.reloc 0x6500 0x676 0x680 5.66 e88f8c11b621e8e1a018732df5cb0880
( 3 imports )
> ntoskrnl.exe: MmProbeAndLockPages, IoAllocateMdl, KeServiceDescriptorTable, ExDeletePagedLookasideList, ExAllocateFromPagedLookasideList, ExFreeToPagedLookasideList, PsGetCurrentProcessId, ExInitializePagedLookasideList, MmMapLockedPagesSpecifyCache, KeGetPreviousMode, IoGetCurrentProcess, RtlSetDaclSecurityDescriptor, IofCompleteRequest, KeClearEvent, KeSetEvent, ExQueueWorkItem, KeTickCount, MmUnlockPages, IoFreeMdl, PsGetCurrentThreadId, memset, ProbeForRead, memcpy, ZwClose, ExAllocatePoolWithTag, ObfDereferenceObject, RtlInitUnicodeString, ExFreePoolWithTag, PsSetCreateProcessNotifyRoutine, ZwOpenKey, ZwCreateKey, memmove, ZwQueryValueKey, ZwEnumerateValueKey, RtlAppendUnicodeStringToString, RtlIntegerToUnicodeString, KeWaitForSingleObject, IoGetDeviceObjectPointer, IofCallDriver, IoBuildDeviceIoControlRequest, KeInitializeEvent, IoDeleteDevice, IoCreateSymbolicLink, IoDeleteSymbolicLink, IoRegisterShutdownNotification, IoUnregisterShutdownNotification, IoCreateDevice, RtlUnwind, KeBugCheckEx
> HAL.dll: KfReleaseSpinLock, KfAcquireSpinLock, KeGetCurrentIrql
> FLTMGR.SYS: FltFreeSecurityDescriptor, FltRegisterFilter, FltBuildDefaultSecurityDescriptor, FltCreateCommunicationPort, FltUnregisterFilter, FltCloseClientPort, FltSendMessage
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (58.4%)
Clipper DOS Executable (13.8%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.7%)
VXD Driver (0.2%)
sigcheck:
publisher....: G Data Software AG
copyright....: Copyright (c) G Data Software AG 2004-2008
product......: n/a
description..: Security Hook
original name: HookCentre.sys
internal name: HookCentre.sys
file version.: 3.02
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned -
Fichier GDTdiIcpt.sys reçu le 2010.01.22 12:43:51 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 58 et 83 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.01.22 -
AhnLab-V3 5.0.0.2 2010.01.22 -
AntiVir 7.9.1.146 2010.01.22 -
Antiy-AVL 2.0.3.7 2010.01.22 -
Authentium 5.2.0.5 2010.01.22 -
Avast 4.8.1351.0 2010.01.22 -
AVG 9.0.0.730 2010.01.22 -
BitDefender 7.2 2010.01.22 -
CAT-QuickHeal 10.00 2010.01.22 -
ClamAV 0.94.1 2010.01.22 -
Comodo 3670 2010.01.22 -
DrWeb 5.0.1.12222 2010.01.22 -
eSafe 7.0.17.0 2010.01.21 -
eTrust-Vet 35.2.7253 2010.01.22 -
F-Prot 4.5.1.85 2010.01.21 -
F-Secure 9.0.15370.0 2010.01.22 -
Fortinet 4.0.14.0 2010.01.22 -
GData 19 2010.01.22 -
Ikarus T3.1.1.80.0 2010.01.22 -
Jiangmin 13.0.900 2010.01.22 -
K7AntiVirus 7.10.951 2010.01.20 -
Kaspersky 7.0.0.125 2010.01.22 -
McAfee 5868 2010.01.21 -
McAfee+Artemis 5868 2010.01.21 -
McAfee-GW-Edition 6.8.5 2010.01.22 -
Microsoft 1.5405 2010.01.22 -
NOD32 4796 2010.01.22 -
Norman 6.04.03 2010.01.22 -
nProtect 2009.1.8.0 2010.01.22 -
Panda 10.0.2.2 2010.01.22 -
PCTools 7.0.3.5 2010.01.22 -
Prevx 3.0 2010.01.22 -
Rising 22.31.04.04 2010.01.22 -
Sophos 4.50.0 2010.01.22 -
Sunbelt 3.2.1858.2 2010.01.22 -
Symantec 20091.2.0.41 2010.01.22 -
TheHacker 6.5.0.9.158 2010.01.22 -
TrendMicro 9.120.0.1004 2010.01.22 -
VBA32 3.12.12.1 2010.01.21 -
ViRobot 2010.1.22.2151 2010.01.22 -
VirusBuster 5.0.21.0 2010.01.22 -
Information additionnelle
File size: 51784 bytes
MD5...: 77d1174d9ec1cc80808de6614ae4c243
SHA1..: 091eb5a4476db7eae6065f9789b8f6f41d2f79d4
SHA256: b7053d1dd54a570328188b2db41ddce8462fbe6d45790b27a05a75d4584368b2
ssdeep: 768:mx5LKGZ5XvVvHNjqB7aJFh9W0D2pLx9nYZYMVHkfSvfPyMA0q8ZUxuJOLwJi
j:gDvuBoF7X2p19Y2MqfSvfjq8exIOIij
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x95e1
timedatestamp.....: 0x4a3b7d71 (Fri Jun 19 11:58:41 2009)
machinetype.......: 0x14c (I386)
( 9 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x500 0x6ef8 0x6f00 6.31 22a3b92e33ed49873ba1b4748f5fd9e7
.rdata 0x7400 0xaa4 0xb00 4.34 b0dff00aa923bb1a27003743747158fa
.data 0x7f00 0x80c 0x880 0.82 534cb2b62c21dd3e7a32a0975115a1ff
.CRT 0x8780 0x40 0x80 1.94 694ddb30ce56eb7503198f98bf51326e
.STL 0x8800 0x10 0x80 0.00 f09f35a5637839458e462e6350ecbce4
PAGE 0x8880 0x7d3 0x800 6.13 f9b8e7039efc8addbb0a6e4ae625d252
INIT 0x9080 0xfea 0x1000 6.16 bcd475d2c52a663367d531e29d0321c6
.rsrc 0xa080 0x288 0x300 2.72 aebea607344b0812b1e3734201414db2
.reloc 0xa380 0xae0 0xb00 5.61 88b42179b74d77e4d4f92a3be876e8e7
( 3 imports )
> ntoskrnl.exe: KefAcquireSpinLockAtDpcLevel, KefReleaseSpinLockFromDpcLevel, ZwClose, ZwSetSecurityObject, RtlSetDaclSecurityDescriptor, RtlCreateSecurityDescriptor, RtlAddAccessAllowedAce, RtlCreateAcl, RtlLengthSid, SeExports, ObOpenObjectByPointer, KeSetEvent, memcpy, RtlInitUnicodeString, PsSetLoadImageNotifyRoutine, PsSetCreateProcessNotifyRoutine, memset, PsRemoveLoadImageNotifyRoutine, IoCreateSynchronizationEvent, DbgPrint, PsGetCurrentProcessId, IofCompleteRequest, KeCancelTimer, ZwQuerySystemInformation, IoAllocateMdl, ObfReferenceObject, KeInitializeTimer, ObReferenceObjectByHandle, IoGetAttachedDevice, KeDelayExecutionThread, IoFreeIrp, KeWaitForSingleObject, IofCallDriver, MmBuildMdlForNonPagedPool, IoBuildDeviceIoControlRequest, KeInitializeEvent, KeLeaveCriticalRegion, KeEnterCriticalRegion, IoGetDeviceObjectPointer, PsGetCurrentThreadId, ObQueryNameString, KeClearEvent, IoAllocateWorkItem, IoFreeWorkItem, IoQueueWorkItem, IoReleaseCancelSpinLock, IoAcquireCancelSpinLock, KeTickCount, KeBugCheckEx, MmProbeAndLockPages, MmMapLockedPagesSpecifyCache, MmUnlockPages, IoFreeMdl, ObfDereferenceObject, ExFreePoolWithTag, ExAllocatePool, ExAllocatePoolWithTag, RtlAppendUnicodeStringToString, memmove, RtlAnsiStringToUnicodeString, IoDeleteDevice, IoCreateSymbolicLink, IoDeleteSymbolicLink, IoRegisterShutdownNotification, IoUnregisterShutdownNotification, IoCreateDevice, DbgBreakPoint, strchr, _vsnprintf, RtlInitAnsiString, ZwOpenKey, ZwCreateKey, ZwQueryValueKey, ZwSetValueKey, KeSetTimer, KeSetTimerEx, KeInitializeDpc, RtlUnwind
> HAL.dll: KfLowerIrql, KfRaiseIrql, KeGetCurrentIrql, KfReleaseSpinLock, KfAcquireSpinLock
> TDI.SYS: TdiMapUserRequest
( 0 exports )
RDS...: NSRL Reference Data Set
-
trid..: Win32 Executable Generic (58.4%)
Clipper DOS Executable (13.8%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.7%)
VXD Driver (0.2%)
pdfid.: -
sigcheck:
publisher....: G DATA Software AG
copyright....: G DATA Software AG
product......: n/a
description..: n/a
original name: n/a
internal name: TDI Interceptor
file version.: 4, 0, 0, 1
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned -
Fichier GDNdisIm.sys reçu le 2010.01.22 12:48:16 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 4.
L'heure estimée de démarrage est entre 81 et 116 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.01.22 -
AhnLab-V3 5.0.0.2 2010.01.22 -
AntiVir 7.9.1.146 2010.01.22 -
Antiy-AVL 2.0.3.7 2010.01.22 -
Authentium 5.2.0.5 2010.01.22 -
Avast 4.8.1351.0 2010.01.22 -
AVG 9.0.0.730 2010.01.22 -
BitDefender 7.2 2010.01.22 -
CAT-QuickHeal 10.00 2010.01.22 -
ClamAV 0.94.1 2010.01.22 -
Comodo 3670 2010.01.22 -
DrWeb 5.0.1.12222 2010.01.22 -
eSafe 7.0.17.0 2010.01.21 -
eTrust-Vet None 2010.01.22 -
F-Prot 4.5.1.85 2010.01.21 -
F-Secure 9.0.15370.0 2010.01.22 -
Fortinet 4.0.14.0 2010.01.22 -
GData 19 2010.01.22 -
Ikarus T3.1.1.80.0 2010.01.22 -
Jiangmin 13.0.900 2010.01.22 -
K7AntiVirus 7.10.951 2010.01.20 -
Kaspersky 7.0.0.125 2010.01.22 -
McAfee 5868 2010.01.21 -
McAfee+Artemis 5868 2010.01.21 -
McAfee-GW-Edition 6.8.5 2010.01.22 -
Microsoft 1.5405 2010.01.22 -
NOD32 4796 2010.01.22 -
Norman 6.04.03 2010.01.22 -
nProtect 2009.1.8.0 2010.01.22 -
Panda 10.0.2.2 2010.01.22 -
PCTools 7.0.3.5 2010.01.22 -
Prevx 3.0 2010.01.22 -
Rising 22.31.04.04 2010.01.22 -
Sophos 4.50.0 2010.01.22 -
Sunbelt 3.2.1858.2 2010.01.22 -
Symantec 20091.2.0.41 2010.01.22 -
TheHacker 6.5.0.9.158 2010.01.22 -
TrendMicro 9.120.0.1004 2010.01.22 -
VBA32 3.12.12.1 2010.01.21 -
ViRobot 2010.1.22.2151 2010.01.22 -
VirusBuster 5.0.21.0 2010.01.22 -
Information additionnelle
File size: 22528 bytes
MD5...: 0f0a8271bdda963a1a7b59335d3ac0a7
SHA1..: 2c45a12bc2e20b70f06451b372bb41551dc0ebc5
SHA256: 088c8797b3cafcbdd57385f5b58fded0fbc94a6e436e03c396dc48b74fca5e0f
ssdeep: 384:TzlYBSBwONzM0EaNRgGAYAr6c04eVWHbsM3ozJH0:T6SBRJMA/g2y6c0XWHI
M3op0
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x72f8
timedatestamp.....: 0x49d0776c (Mon Mar 30 07:40:28 2009)
machinetype.......: 0x14c (I386)
( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x37bc 0x3800 6.19 d0e27ebdcb4625360b06e1b96be411ff
.rdata 0x5000 0x224 0x400 2.59 6903f14695fbc3e7a52b8e3e56f56d99
.data 0x6000 0x8c 0x200 0.25 9901d1a34fcee4f90b53401152ae4e39
INIT 0x7000 0xaf2 0xc00 5.38 bcd539c66316c6d5f58522729a6f90ce
.rsrc 0x8000 0x408 0x600 2.41 b71a1083340277802ad09b6c4f04f35d
.reloc 0x9000 0x3b6 0x400 5.61 a1c8222b37432dae0928f5cc0dd760d7
( 3 imports )
> ntoskrnl.exe: KeBugCheckEx, KeTickCount, _except_handler3, ExEventObjectType, ObReferenceObjectByHandle, DbgPrint, ObfDereferenceObject, ExAllocatePoolWithTag, ExFreePool, KeInitializeSpinLock, RtlQueryRegistryValues, InterlockedIncrement, InterlockedDecrement, IofCompleteRequest, KeSetEvent
> HAL.dll: KfAcquireSpinLock, KfReleaseSpinLock
> NDIS.SYS: NdisFreeBuffer, NdisFreePacket, NdisQueryBufferOffset, NDIS_BUFFER_TO_SPAN_PAGES, NdisIMCancelInitializeDeviceInstance, NdisIMDeInitializeDeviceInstance, NdisQueryBuffer, NdisReadConfiguration, NdisAllocateMemoryWithTag, NdisInitializeEvent, NdisAllocatePacketPool, NdisAllocateBufferPool, NdisUnicodeStringToAnsiString, NdisSend, NdisOpenProtocolConfiguration, NdisTerminateWrapper, NdisSetEvent, NdisReleaseSpinLock, NdisAcquireSpinLock, NdisMSetAttributesEx, NdisIMGetDeviceContext, NdisRequest, NdisCancelSendPackets, NdisFreeBufferPool, NdisFreePacketPool, NdisFreeMemory, NdisWaitEvent, NdisCloseAdapter, NdisResetEvent, NdisAllocateMemory, NdisMDeregisterDevice, NdisIMDeregisterLayeredMiniport, NdisIMAssociateMiniport, NdisRegisterProtocol, NdisInitUnicodeString, NdisMRegisterUnloadHandler, NdisIMRegisterLayeredMiniport, NdisInitializeWrapper, NdisAllocateSpinLock, NdisMRegisterDevice, NdisMSleep, NdisDeregisterProtocol, NdisUnchainBufferAtFront, NdisTransferData, NdisAllocateBuffer, NdisAllocatePacket, NdisIMNotifyPnPEvent, NdisReEnumerateProtocolBindings, NdisCloseConfiguration, NdisIMInitializeDeviceInstanceEx, NdisOpenAdapter
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (95.5%)
Generic Win/DOS Executable (2.2%)
DOS Executable Generic (2.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
packers (Kaspersky): PE_Patch
sigcheck:
publisher....: G DATA Software AG
copyright....: Copyright G DATA Software AG(c) 2000-2006
product......: NDIS packet redirector driver (IM)
description..: NDIS packet redirector driver (IM)
original name: gndisim.sys
internal name: GDNdisIm
file version.: 3.0.1.2
comments.....: NDIS packet redirector driver (IM)
signers......: -
signing date.: -
verified.....: Unsigned
-
-
Contributeur sécuritésalut
où en es tu ?
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
windows\system32\drivers\MiniIcpt.sys
windows\system32\drivers\HookCentre.sys
c:\windows\system32\drivers\GDTdiIcpt.sys
c:\windows\system32\drivers\GDNdisIm.sys
c:\windows\system32\drivers\GDBehave.sys
c:\windows\system32\config\systemprofile\IETldCache
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
-
Rien que de ne plus voir ces sites pourris...quels bonheurs !!
Tous ces fichiers ont déja été analysé , veux-tu tous les rapports ??
Moi et les forums... j'attendais ta reponse mais on a changé de pages sur ce post...honte a moi !!!
Sorry !
Pour GMER a part winpatrol que je sais pas comment on arrete , mon antivirus été bien désactivé
-
-
Trojan win32 Hrue removal
http://www6.techvts.com/?tdfs=1&searchbox=1&showDomain=1 -
Contributeur sécuritépour GMER as tu bien désactivé toutes tes protestions ?
Semi victoire ??????
oui mais combofix me montre je crois d'autres bricoles pour lesquelles je dois demander renseignement
-
Contributeur sécuritéil y avait bien infection par là
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
"%userprofile%\Bureau\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
…………………………………………………………………………………..
-
Contributeur sécuritéok
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te le propose remets provisoirement internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
-
ComboFix 10-01-19.08 - Propriétaire 20/01/2010 19:53:32.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1024.731 [GMT 1:00]
Lancé depuis: c:\documents and settings\Propriétaire\Mes documents\Téléchargements\ComboFix.exe
AV: G Data TotalCare 2010 *On-access scanning disabled* (Updated) {71310606-6F3B-49F2-9A81-8315AA75FBB3}
FW: Pare-feu personnel G Data *disabled* {6E6F4BA6-C07D-443F-A130-0A57DA59A082}
* Un antivirus résident est actif
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
Une copie infectée de c:\windows\system32\DRIVERS\atapi.sys a été trouvée et désinfectée
Copie restaurée à partir de - Kitty ate it :p
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-20 au 2010-01-20 ))))))))))))))))))))))))))))))))))))
.
2010-01-20 10:25 . 2010-01-20 10:25 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2010-01-20 10:25 . 2010-01-20 16:22 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-01-20 08:11 . 2010-01-20 08:26 -------- d-----w- C:\Lop SD
2010-01-17 23:47 . 2010-01-18 10:34 -------- d-----w- C:\UsbFix
2010-01-14 19:27 . 2010-01-14 19:27 -------- d-----w- C:\Kill'em
2010-01-12 16:31 . 2010-01-12 16:32 -------- d-----w- C:\rsit
2010-01-10 08:44 . 2010-01-10 08:44 0 ----a-w- c:\windows\nsreg.dat
2010-01-05 21:27 . 2010-01-05 21:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-01-03 14:58 . 2010-01-03 14:58 68976 ----a-w- c:\windows\system32\drivers\GRD.sys
2010-01-03 14:51 . 2010-01-03 15:11 55624 ----a-w- c:\windows\system32\drivers\MiniIcpt.sys
2010-01-03 14:50 . 2010-01-03 14:50 34632 ----a-w- c:\windows\system32\drivers\HookCentre.sys
2010-01-03 14:47 . 2010-01-03 14:47 51784 ----a-w- c:\windows\system32\drivers\GDTdiIcpt.sys
2010-01-03 14:47 . 2010-01-03 14:47 22528 ----a-w- c:\windows\system32\drivers\GDNdisIm.sys
2010-01-03 14:47 . 2010-01-03 15:07 28616 ----a-w- c:\windows\system32\drivers\GDBehave.sys
2010-01-03 14:45 . 2010-01-12 17:17 -------- d-----w- c:\documents and settings\All Users\Application Data\G DATA
2010-01-03 14:45 . 2010-01-03 14:46 -------- d-----w- c:\program files\Fichiers communs\G DATA
2010-01-03 14:45 . 2010-01-03 14:45 -------- d-----w- c:\program files\G Data
2009-12-28 13:54 . 2010-01-03 19:58 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-12-25 15:35 . 2009-12-25 15:35 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2009-12-25 13:20 . 2009-12-25 13:20 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-19 21:43 . 2009-12-06 05:08 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-19 17:53 . 2002-08-30 12:00 96512 ----a-w- c:\windows\system32\drivers\atapi.sys
2010-01-03 13:50 . 2008-09-02 18:27 -------- d-----w- c:\program files\CCleaner
2009-12-12 09:05 . 2009-12-12 09:05 -------- d-----w- c:\program files\Viewpoint
2009-12-12 09:05 . 2009-12-12 09:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Viewpoint
2009-12-12 08:42 . 2002-08-30 12:00 84766 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-12 08:42 . 2002-08-30 12:00 510742 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-06 05:07 . 2008-07-10 21:23 -------- d-----w- c:\program files\Windows Live
2009-12-06 05:07 . 2009-12-06 05:07 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2009-12-06 05:05 . 2009-12-06 05:05 -------- d-----w- c:\program files\Microsoft
2009-12-06 05:04 . 2009-12-06 05:04 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-10-29 07:44 . 2002-08-30 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2009-10-29 07:44 . 2009-07-13 21:07 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-10-29 07:44 . 2002-08-30 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2002-10-11 98304]
"HTpatch"="c:\windows\htpatch.exe" [2002-10-30 28672]
"type32"="c:\program files\Microsoft IntelliType Pro\type32.exe" [2004-06-03 172032]
"DAEMON Tools-1033"="c:\program files\D-Tools\daemon.exe" [2004-08-22 81920]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2005-05-19 98304]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-06-10 339968]
"WinPatrol"="c:\progra~1\BILLPS~1\WINPAT~1\WinPatrol.exe" [2005-11-15 222784]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2005-12-04 461584]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2005-08-26 122941]
"GDFirewallTray"="c:\program files\G Data\TotalCare\Firewall\GDFirewallTray.exe" [2009-09-24 1124936]
"G DATA AntiVirus Trayapplication"="c:\program files\G Data\TotalCare\AVKTray\AVKTray.exe" [2009-09-07 925768]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"WUAppSetup"="c:\program files\Fichiers communs\logishrd\WUApp32.exe" [2008-02-06 439568]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.exe.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2003-4-14 113664]
APC UPS Status.lnk - c:\program files\APC\APC PowerChute Personal Edition\Display.exe [2003-12-16 221251]
Ask Larousse Chambers.lnk - c:\program files\Larousse Multim‚dia\LCAD\bin\hiAksMultiling.exe [2003-5-6 36864]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\EA GAMES\\MOHDA\\MOHAA.exe"=
"c:\\Program Files\\Ubisoft\\Crytek\\Far Cry\\Bin32\\FarCry.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
R0 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [23/03/2005 19:45 155136]
R0 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [23/03/2005 19:45 5248]
R0 GDBehave;GDBehave;c:\windows\system32\drivers\GDBehave.sys [03/01/2010 15:47 28616]
R1 GRD;G Data Rootkit Detector Driver;c:\windows\system32\drivers\GRD.sys [03/01/2010 15:58 68976]
R2 AVKProxy;G Data AntiVirus Proxy;c:\program files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe [12/08/2009 09:04 1054792]
R2 AVKService;Planificateur G Data;c:\program files\G Data\TotalCare\AVK\AVKService.exe [12/08/2009 09:04 397896]
R2 AVKWCtl;G Data Gardien;c:\program files\G Data\TotalCare\AVK\AVKWCtl.exe [30/07/2009 12:33 1251488]
R2 GDTdiInterceptor;GDTdiInterceptor;c:\windows\system32\drivers\GDTdiIcpt.sys [03/01/2010 15:47 51784]
R3 GDFwSvc;Pare-feu personnel G Data;c:\program files\G Data\TotalCare\Firewall\GDFwSvc.exe [03/08/2009 13:49 1547104]
R3 GDMnIcpt;GDMnIcpt;c:\windows\system32\drivers\MiniIcpt.sys [03/01/2010 15:51 55624]
R3 GDNdisIm;G DATA Software AG IM Service;c:\windows\system32\drivers\GDNdisIm.sys [03/01/2010 15:47 22528]
R3 GDScan;G Data Scanner;c:\program files\Fichiers communs\G DATA\GDScan\GDScan.exe [27/07/2009 03:03 302152]
R3 HookCentre;HookCentre;c:\windows\system32\drivers\HookCentre.sys [03/01/2010 15:50 34632]
S3 ASUSHWIO;ASUSHWIO;\??\c:\windows\system32\drivers\ASUSHWIO.sys --> c:\windows\system32\drivers\ASUSHWIO.sys [?]
S3 G Data Tuner Service;G Data Tuner Service;c:\program files\G Data\TotalCare\AVKTuner\AVKTunerService.exe [20/04/2009 03:44 918600]
S3 oflpydin;oflpydin;\??\c:\docume~1\PROPRI~1\LOCALS~1\Temp\oflpydin.sys --> c:\docume~1\PROPRI~1\LOCALS~1\Temp\oflpydin.sys [?]
S3 Service G Data Backup;Service G Data Backup;c:\program files\G Data\TotalCare\AVKBackup\AVKBackupService.exe [09/07/2009 10:03 865352]
S4 Viewpoint Service;Viewpoint Service;c:\program files\Viewpoint\Common\ViewpointService.exe [12/12/2009 10:05 30152]
.
Contenu du dossier 'Tâches planifiées'
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://google.fr
mSearch Bar = hxxp://www.wanadoo.fr/go/page_recherche/
uInternet Connection Wizard,ShellNext = iexplore
DPF: DirectAnimation Java Classes
DPF: Microsoft XML Parser for Java
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mcsak6qo.default\
FF - component: c:\program files\Mozilla Firefox\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170633FE}\components\AvkWebFilterFF.dll
FF - plugin: c:\program files\IGN\Download Manager\npfpdlm.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJava11.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJava12.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJava13.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJava32.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPJPI140_03.dll
FF - plugin: c:\program files\Java\j2re1.4.0_03\bin\NPOJI610.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Media Player\npViewpoint.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-MPFTray - c:\progra~1\McAfee.com\PERSON~1\MpfTray.exe
HKLM-Run-MISAggregator - (no file)
AddRemove-HijackThis - c:\documents and settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\DWW7N211\HijackThis.exe
AddRemove-SiS7002 - c:\windows\UnSiSUSB.exe PCI\VEN_1039&DEV_7002
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-20 20:02
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HTpatch = c:\windows\htpatch.exe?ows\CurrentVersion\Run???\??????[????`??[???[`??[???????????????[???[???[???[$??????[???????????????[???????????[$Q?w????(??????w?Q?w????9??w`Z?w???[:???????d???r??[1??[???[d??????[?-?[?????N?w8h?[\2?[?1?[htinst.INI?[?u?[????d????????G?
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x86EF29F0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf76f2f28
\Driver\ACPI -> ACPI.sys @ 0xf763ecb8
\Driver\atapi -> 0x86ef29f0
IoDeviceObjectType -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a9
ParseProcedure -> ntoskrnl.exe @ 0x8056ea15
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntoskrnl.exe @ 0x805a05a9
ParseProcedure -> ntoskrnl.exe @ 0x8056ea15
NDIS: Carte Fast Ethernet PCI de base SiS 900 #2 -> SendCompleteHandler -> NDIS.sys @ 0xf74c4b0a
PacketIndicateHandler -> NDIS.sys @ 0xf74cfa21
SendHandler -> NDIS.sys @ 0xf74c4949
Warning: possible MBR rootkit infection !
user & kernel MBR OK
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(872)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(1900)
c:\progra~1\BILLPS~1\WINPAT~1\PATROLPRO.DLL
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\APC\APC PowerChute Personal Edition\mainserv.exe
c:\program files\Larousse Multimédia\LCAD\bin\hiAksMultiling.exe
c:\windows\ATKKBService.exe
c:\progra~1\LAROUS~1\Shared\bin\hisrv.exe
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\program files\APC\APC PowerChute Personal Edition\apcsystray.exe
c:\program files\Canon\CAL\CALMAIN.exe
.
**************************************************************************
.
Heure de fin: 2010-01-20 20:10:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-01-20 19:10
Avant-CF: 27 131 293 696 octets libres
Après-CF: 27 208 364 032 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptOut
- - End Of File - - 73A5DFE6582F2D8F3ACE70394625C259
-
-
Contributeur sécuritéas tu le cd de windows ?
-
Contributeur sécuritéque du cookies...
je sèches, un dernier si tu as encore de la patience
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
-
Contributeur sécuriténon
rien par là
Télécharge Superantispyware (SAS)
https://www.superantispyware.com/superantispywarefreevspro.html
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
Sous Configuration and Preferences, clique sur le bouton "Preferences"
Clique sur l'onglet "Scanning Control "
Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
* Close browsers before scanning
* Scan for tracking cookies
* Terminate memory threats before quarantining
Laisse les autres lignes décochées.
Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
tutoriel en image :
https://www.malekal.com/?s=SUPERAntiSpyware-
Rapport de superantispyware
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 01/20/2010 at 12:52 PM
Application Version : 4.33.1000
Core Rules Database Version : 4496
Trace Rules Database Version: 2310
Scan type : Complete Scan
Total Scan Time : 01:07:01
Memory items scanned : 437
Memory threats detected : 0
Registry items scanned : 5248
Registry threats detected : 0
File items scanned : 20720
File threats detected : 9
Adware.Tracking Cookie
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@ad.yieldmanager[2].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@ad.yieldmanager[1].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@content.yieldmanager[3].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@zedo[1].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@zedo[2].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@content.yieldmanager[2].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@clickpayz5.91462.blueseek[2].txt
C:\WINDOWS\system32\config\systemprofile\Cookies\system@content.yieldmanager[1].txt
-
-
Contributeur sécuritéje ne t'ai pas oublié
je viens de reprendre chaque ligne de RSIT et je ne vois rien...
alors à tatons, je te propose de faire un autre tool visant les pubs
Téléchargez Lop S&D.exe sur le Bueau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html
Lop S&D est détecté par certains antivirus : il ne s'agit pas d'un virus (faux positif), mais d'un utilitaire destiné à mettre fin à des processus. Dans le cas d'une alerte de la part de votre antivirus, veuillez désactiver votre antivirus pendant la procédure
* Double-cliquez dessus pour lancer l'installation
* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau
* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)
* Patientez jusqu'à la fin du scan
* Postez le rapport généré sur un forum(C:\lopR.txt)-
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
BIOS : Award Modular BIOS v6.0
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : G Data TotalCare 2010 18.0 (Not Activated)
Firewall : Pare-feu personnel G Data 1.0 (Not Activated)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:25 Go)
D:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
E:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (Local Disk) - NTFS - Total:298 Go (Free:72 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 20/01/2010| 9:14 )
--------------------\\ Listing des dossiers dans APPLIC~1
[18/07/2008|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[05/06/2005|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[21/09/2008|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[25/02/2006|20:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[12/01/2010|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
[14/09/2008|13:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[01/05/2007|10:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[03/01/2010|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[05/01/2010|22:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[11/11/2005|09:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[11/11/2005|09:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[28/12/2009|13:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[26/04/2003|13:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[20/09/2008|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[14/09/2008|13:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[11/03/2003|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[12/12/2009|10:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[03/09/2005|07:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/07/2008|22:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/08/2008|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[07/03/2003|20:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[26/02/2005|12:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[22/10/2004|18:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[07/03/2003|20:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[26/06/2008|23:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[01/07/2008|20:50] C:\DOCUME~1\PROPRI~3\APPLIC~1\Macromedia
[01/07/2008|20:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[22/07/2008|16:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\AdobeUM
[27/04/2005|18:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[16/07/2006|07:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\Beep
[18/08/2008|16:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
[27/04/2005|18:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\DVD Shrink
[03/01/2010|12:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\dvdcss
[05/10/2008|18:09] C:\DOCUME~1\PROPRI~1\APPLIC~1\EPSON
[06/08/2005|09:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[08/03/2003|16:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[07/03/2003|20:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[07/03/2003|22:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
[28/12/2009|13:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lavasoft
[01/05/2007|11:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[24/04/2003|21:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[05/01/2010|22:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
[22/10/2004|18:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\McAfee
[27/10/2004|15:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\McAfee.com Personal Firewall
[31/07/2009|11:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
[01/01/2009|14:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[10/01/2010|09:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[03/02/2005|22:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSN6
[14/09/2008|13:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nokia
[14/09/2008|13:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\PC Suite
[18/01/2010|01:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\QuickScan
[31/05/2009|23:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[10/03/2003|16:39] C:\DOCUME~1\PROPRI~1\APPLIC~1\Roxio
[03/01/2010|11:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\uTorrent
[12/12/2009|10:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Viewpoint
[16/01/2010|22:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[15/12/2005|20:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\WinPatrol
[01/05/2007|16:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\ZoomBrowser EX
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[03/01/2010 20:56][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[10/01/2010 15:00][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
[20/01/2010 09:07][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[22/02/2006|17:43] C:\Program Files\Activision
[13/08/2005|08:44] C:\Program Files\Adobe
[27/04/2005|18:29] C:\Program Files\Ahead
[07/03/2003|20:17] C:\Program Files\Analog Devices
[30/10/2008|21:06] C:\Program Files\APC
[05/02/2006|10:06] C:\Program Files\ASUS
[05/06/2005|14:03] C:\Program Files\ASUSTek
[21/05/2005|08:49] C:\Program Files\ATI Technologies
[15/12/2005|20:11] C:\Program Files\BillP Studios
[15/08/2008|18:39] C:\Program Files\Canon
[03/01/2010|14:50] C:\Program Files\CCleaner
[03/05/2003|20:42] C:\Program Files\Common Files
[05/06/2005|14:03] C:\Program Files\CyberLink
[17/06/2009|17:01] C:\Program Files\Defraggler
[14/09/2008|13:41] C:\Program Files\DIFX
[05/07/2009|21:33] C:\Program Files\DivX
[23/03/2005|19:45] C:\Program Files\D-Tools
[25/08/2005|14:05] C:\Program Files\DVD Shrink
[31/07/2009|12:02] C:\Program Files\EA GAMES
[12/02/2005|22:44] C:\Program Files\E-Color
[27/02/2005|17:34] C:\Program Files\EHMINSTALL
[17/06/2009|17:00] C:\Program Files\Executive Software
[03/01/2010|15:45] C:\Program Files\Fichiers communs
[26/06/2008|21:43] C:\Program Files\Free
[03/01/2010|15:45] C:\Program Files\G Data
[26/04/2005|08:56] C:\Program Files\GameSpy Arcade
[30/10/2008|20:58] C:\Program Files\Google
[01/02/2006|19:19] C:\Program Files\IGN
[30/10/2008|22:17] C:\Program Files\InstallShield Installation Information
[30/05/2009|15:27] C:\Program Files\InterActual
[11/01/2010|22:22] C:\Program Files\Internet Explorer
[25/10/2004|19:49] C:\Program Files\Java
[25/10/2004|19:50] C:\Program Files\Java Web Start
[06/05/2003|11:45] C:\Program Files\JavaSoft
[06/05/2003|19:53] C:\Program Files\Larousse Multim‚dia
[15/08/2008|08:53] C:\Program Files\Messenger
[06/12/2009|06:05] C:\Program Files\Microsoft
[14/10/2008|11:47] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[21/06/2005|16:58] C:\Program Files\microsoft frontpage
[26/01/2006|18:12] C:\Program Files\Microsoft IntelliPoint
[26/01/2006|18:11] C:\Program Files\Microsoft IntelliPoint 5.5
[17/06/2005|20:58] C:\Program Files\Microsoft IntelliType Pro
[26/01/2006|18:09] C:\Program Files\Microsoft IntelliType Pro 5.5
[01/01/2009|14:48] C:\Program Files\Microsoft Office
[19/01/2010|22:43] C:\Program Files\Microsoft Silverlight
[06/12/2009|06:07] C:\Program Files\Microsoft SQL Server Compact Edition
[26/12/2008|22:29] C:\Program Files\Microsoft Works
[16/01/2005|16:58] C:\Program Files\Microsoft Works Suite 2003
[26/06/2008|22:49] C:\Program Files\Movie Maker
[20/01/2010|09:08] C:\Program Files\Mozilla Firefox
[21/08/2009|16:21] C:\Program Files\MSBuild
[01/01/2009|14:46] C:\Program Files\MSECache
[26/06/2008|22:50] C:\Program Files\msn
[07/03/2003|20:02] C:\Program Files\MSN Gaming Zone
[26/06/2008|23:27] C:\Program Files\MSXML 4.0
[26/06/2008|22:47] C:\Program Files\NetMeeting
[20/09/2008|11:50] C:\Program Files\NOS
[22/01/2005|10:20] C:\Program Files\OfficeUpdate11
[15/07/2006|18:17] C:\Program Files\orange
[17/08/2009|14:25] C:\Program Files\Outlook Express
[31/07/2009|11:58] C:\Program Files\QuickTime
[07/11/2004|20:17] C:\Program Files\Real
[21/08/2009|16:21] C:\Program Files\Reference Assemblies
[01/05/2007|10:57] C:\Program Files\Roxio
[07/03/2003|20:05] C:\Program Files\Services en ligne
[10/03/2003|18:48] C:\Program Files\SiSLan
[31/01/2006|22:00] C:\Program Files\Ubisoft
[07/03/2003|20:13] C:\Program Files\Uninstall Information
[18/11/2009|01:48] C:\Program Files\uTorrent
[31/05/2009|23:29] C:\Program Files\VideoLAN
[12/12/2009|10:05] C:\Program Files\Viewpoint
[06/12/2009|06:07] C:\Program Files\Windows Live
[06/12/2009|06:04] C:\Program Files\Windows Live SkyDrive
[07/07/2008|21:25] C:\Program Files\Windows Media Connect 2
[07/07/2008|21:25] C:\Program Files\Windows Media Player
[26/06/2008|22:47] C:\Program Files\Windows NT
[26/10/2004|20:48] C:\Program Files\WindowsUpdate
[19/08/2005|17:53] C:\Program Files\WinRAR
[07/03/2003|20:06] C:\Program Files\xerox
[18/07/2009|22:30] C:\Program Files\XP Codec Pack
[19/01/2006|22:42] C:\Program Files\Zero G Registry
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/10/2008|20:48] C:\Program Files\Fichiers communs\Adaptec Shared
[22/07/2008|16:50] C:\Program Files\Fichiers communs\Adobe
[27/04/2005|18:29] C:\Program Files\Fichiers communs\Ahead
[15/08/2008|18:31] C:\Program Files\Fichiers communs\Canon
[05/07/2009|21:32] C:\Program Files\Fichiers communs\DivX Shared
[03/01/2010|15:46] C:\Program Files\Fichiers communs\G DATA
[01/05/2007|10:59] C:\Program Files\Fichiers communs\InstallShield
[13/10/2008|21:23] C:\Program Files\Fichiers communs\LogiShrd
[10/01/2010|09:49] C:\Program Files\Fichiers communs\Microsoft Shared
[07/03/2003|20:04] C:\Program Files\Fichiers communs\MSSoap
[15/07/2006|18:17] C:\Program Files\Fichiers communs\Oberon Media
[08/03/2003|02:56] C:\Program Files\Fichiers communs\ODBC
[31/05/2009|23:27] C:\Program Files\Fichiers communs\Real
[26/12/2004|18:02] C:\Program Files\Fichiers communs\Roxio Shared
[07/03/2003|20:04] C:\Program Files\Fichiers communs\Services
[08/03/2003|02:56] C:\Program Files\Fichiers communs\SpeechEngines
[26/06/2008|22:47] C:\Program Files\Fichiers communs\System
[01/05/2007|10:58] C:\Program Files\Fichiers communs\TiVo Shared
[18/12/2008|14:09] C:\Program Files\Fichiers communs\Windows Live
[10/07/2008|22:26] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 50 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-20 09:23:11
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:32][D:6]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:8][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:6][D:4]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 20/01/2010| 9:26 - Option : [1]
--------------------\\ Fin du rapport a 9:26:40
-
-
Contributeur sécurité● Relance UsbFix
● Dans le menu principale cette fois choisit l'option2
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
-
############################## | UsbFix V6.074 |
User : Propriétaire (Administrateurs) # DENIS
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 11:23:24 | 18/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 76,32 Go (25,93 Go free) # NTFS
D:\ -> Disque fixe local # 19,1 Go (19,03 Go free) # NTFS
E:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque fixe local # 298,09 Go (72,24 Go free) [OneTouch 4] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 788
C:\WINDOWS\system32\csrss.exe 840
C:\WINDOWS\system32\winlogon.exe 864
C:\WINDOWS\system32\services.exe 912
C:\WINDOWS\system32\lsass.exe 924
C:\WINDOWS\system32\Ati2evxx.exe 1108
C:\WINDOWS\system32\svchost.exe 1124
C:\WINDOWS\system32\svchost.exe 1244
C:\WINDOWS\System32\svchost.exe 1340
C:\WINDOWS\system32\svchost.exe 1384
C:\WINDOWS\System32\svchost.exe 1556
C:\WINDOWS\System32\svchost.exe 1796
C:\WINDOWS\system32\Ati2evxx.exe 1876
C:\WINDOWS\Explorer.EXE 2024
C:\WINDOWS\system32\spoolsv.exe 216
C:\WINDOWS\System32\svchost.exe 1516
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe 1596
C:\WINDOWS\ATKKBService.exe 1648
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe 1672
C:\Program Files\G Data\TotalCare\AVK\AVKService.exe 1708
C:\Program Files\G Data\TotalCare\AVK\AVKWCtl.exe 1744
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 504
C:\WINDOWS\System32\svchost.exe 552
C:\WINDOWS\System32\ups.exe 560
C:\WINDOWS\system32\wuauclt.exe 656
C:\Program Files\Canon\CAL\CALMAIN.exe 772
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe 1044
C:\WINDOWS\System32\alg.exe 2144
C:\WINDOWS\system32\wbem\wmiprvse.exe 2172
C:\WINDOWS\system32\WgaTray.exe 2188
C:\Program Files\G Data\TotalCare\Firewall\GDFwSvc.exe 2356
################## | Elements infectieux |
Supprimé ! C:\WINDOWS\temp\pqwm.tmp\svchost.exe
Supprimé ! C:\Recycler\S-1-5-21-839522115-527237240-1801674531-1003
Supprimé ! D:\Recycler\S-1-5-21-839522115-527237240-1801674531-1003
Supprimé ! J:\autorun.inf
Supprimé ! J:\$Recycle.Bin\S-1-5-21-1873216682-3817046591-2889243429-1004
Supprimé ! J:\$Recycle.Bin\S-1-5-21-3018603871-1623780840-4180593031-1000
Supprimé ! J:\Recycler\S-1-5-21-839522115-527237240-1801674531-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[03/01/2010 20:53|--a------|1564] C:\aaw7boot.log
[14/01/2010 20:50|--a------|4] C:\AUTOEXEC.BAT
[09/01/2009 17:53|-rahs----|217] C:\boot.ini
[30/08/2002 13:00|-rahs----|4952] C:\Bootfont.bin
[03/02/2007 08:48|-ra------|6990] C:\CLDMA.LOG
[07/03/2003 20:06|--a------|0] C:\CONFIG.SYS
[29/05/2007 20:02|--a------|126521] C:\devicetable.log
[?|?|?] C:\hiberfil.sys
[07/03/2003 20:06|-rahs----|0] C:\IO.SYS
[14/01/2010 20:50|--a------|4160] C:\Kill'em.txt
[14/01/2010 19:02|--a------|22733] C:\List'em.txt
[07/03/2003 20:06|-rahs----|0] C:\MSDOS.SYS
[08/10/2004 15:21|-rahs----|47564] C:\NTDETECT.COM
[26/06/2008 22:45|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/03/2003 18:20|--a------|187] C:\UnInstall.dat
[24/05/2001 11:59|--a------|162304] C:\UNWISE.EXE
[18/01/2010 11:34|--a------|3630] C:\UsbFix.txt
[21/10/2004 11:38|--a------|126976] J:\Launch.exe
[02/07/2007 07:36|--a------|381] J:\Launch.ini
[04/04/2008 07:13|--a------|68157440] J:\Mac Installer.dmg
[18/06/2008 10:23|-ra------|370414] J:\mxoicon5.ico
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\PROPRI~1\Bureau\UsbFix_Upload_Me_DENIS.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.074 ! | -
-
-
-
Contributeur sécuritéTéléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option 1 (Recherche)
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
• Ensuite postez le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
-
############################## | UsbFix V6.074 |
User : Propriétaire (Administrateurs) # DENIS
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:48:52 | 18/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0
C:\ -> Disque fixe local # 76,32 Go (26,04 Go free) # NTFS
D:\ -> Disque fixe local # 19,1 Go (19,03 Go free) # NTFS
E:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
J:\ -> Disque fixe local # 298,09 Go (72,24 Go free) [OneTouch 4] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 792
C:\WINDOWS\system32\csrss.exe 844
C:\WINDOWS\system32\winlogon.exe 868
C:\WINDOWS\system32\services.exe 916
C:\WINDOWS\system32\lsass.exe 928
C:\WINDOWS\system32\Ati2evxx.exe 1112
C:\WINDOWS\system32\svchost.exe 1128
C:\WINDOWS\system32\svchost.exe 1228
C:\WINDOWS\System32\svchost.exe 1344
C:\WINDOWS\system32\svchost.exe 1388
C:\WINDOWS\System32\svchost.exe 1580
C:\WINDOWS\system32\Ati2evxx.exe 1904
C:\WINDOWS\System32\svchost.exe 1964
C:\WINDOWS\Explorer.EXE 2008
C:\WINDOWS\system32\spoolsv.exe 236
C:\WINDOWS\System32\svchost.exe 756
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe 456
C:\WINDOWS\ATKKBService.exe 892
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe 932
C:\Program Files\G Data\TotalCare\AVK\AVKService.exe 1296
C:\Program Files\G Data\TotalCare\AVK\AVKWCtl.exe 1316
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 1588
C:\WINDOWS\System32\svchost.exe 1856
C:\WINDOWS\System32\ups.exe 1876
C:\WINDOWS\system32\wuauclt.exe 312
C:\Program Files\Canon\CAL\CALMAIN.exe 1536
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe 616
C:\Program Files\G Data\TotalCare\Firewall\GDFwSvc.exe 1632
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe 2076
C:\WINDOWS\htpatch.exe 2088
C:\Program Files\Microsoft IntelliType Pro\type32.exe 2100
C:\Program Files\D-Tools\daemon.exe 2108
C:\Program Files\QuickTime\qttask.exe 2136
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 2180
C:\PROGRA~1\BILLPS~1\WINPAT~1\WinPatrol.exe 2188
C:\Program Files\Microsoft IntelliPoint\ipoint.exe 2196
C:\WINDOWS\system32\dla\tfswctrl.exe 2208
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe 2220
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe 2228
C:\WINDOWS\system32\ctfmon.exe 2252
C:\WINDOWS\System32\alg.exe 2264
C:\Program Files\Larousse Multimédia\LCAD\bin\hiAksMultiling.exe 2384
C:\PROGRA~1\LAROUS~1\Shared\bin\hisrv.exe 2600
C:\Program Files\APC\APC PowerChute Personal Edition\apcsystray.exe 3096
C:\Program Files\Mozilla Firefox\firefox.exe 920
C:\WINDOWS\system32\wbem\wmiprvse.exe 3144
################## | Elements infectieux |
C:\WINDOWS\temp\drib.tmp\svchost.exe
C:\WINDOWS\temp\pqwm.tmp\svchost.exe
J:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | Cracks > Keygens > Serials |
################## | ! Fin du rapport # UsbFix V6.074 ! |
-
-
Contributeur sécuriténon
on cherche ce qui n'est pas visible
fais un scan en ligne du pc sur un de ces sites et postes le rapport
Eset (Nod32) en ligne
https://www.eset.com/
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
-
Ca a ete tres long...
3 de ces antivirus ne trouve absolument rien.
Kaspersky est en renov.
Puis j'ai lancé l'antivirus que j'ai installé en essai 30 jours G Data (tres tres mou ) qui m'a trouvé ca mais je pense que c'est les divers programmes antivirus ...
Analyse antivirus avec G Data AntiVirus
Version 20.2.3.6 (15/12/2009)
Signatures de virus du 16/01/2010
Tâche : Disques durs locaux
Temps de démarrage: 16/01/2010 19:26:24
Moteur(s) : Moteur A (AVA 19.9650), Moteur B (AVB 19.680)
Heuristique : Entrer
Archives : Entrer
Zones de système : Entrer
Détecter les RootKits : Entrer
Analyse des zones de système...
Détection des RootKits...
Analyse de tous les disques durs locaux...
Objet : A0118240.exe
Chemin: C:\System Volume Information\_restore{AB9D798D-3133-4890-9B4A-B39C84406DB1}\RP375
Etat : Fichier envoyé en quarantaine
Virus : DeepScan:Generic.Bagle.2.2ABFF582 (Engine A)
Objet : (Instyler o)=>(Instyler Module 0)
In Archive : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\List_Killem_Install.exe
Etat : Virus détecté
Virus : DeepScan:Generic.Bagle.2.2ABFF582 (Engine A)
Objet : List_Killem_Install.exe
Chemin: C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements
Etat : Virus détecté
Virus : DeepScan:Generic.Bagle.2.2ABFF582 (Engine A)
Exécution de l'analyse complète : 16/01/2010 19:40:38
68904 fichiers analysés
2 fichiers contaminés détectés
0 fichiers suspects détectés
Merci de ton aide
-
-
Contributeur sécuritéok comment va le pc ?
-
Toujours en roue libre... je lance ce site et il vient de m'envoyer sur "entre coquin.com" pour la 2e fois.
Ma femme commence a se poser des questions !!! ;)
Hier il voulait me faire envoyer des cartes de voeux....
C'est souvent lors de la 1ere recherche du navigateur et ça reste bloque sur le site ( impossible de revenir en arriere pour retourner aux résultats du moteur de recherche.
Ta question me fait un peu peur, fini de chercher ?????
Suis abandonné au formatage ???????? SALOPER..... de VIRUS de MERD..
THANKS
-
- 1
- 2