| 22 Bushy, le 2 mai 2009 à 15:12:49Par contre je ne sais pas comment choper le log de mcafee... Répondre à Bushy | 23 Bushy, le 2 mai 2009 à 15:13:51Alors est ce que je dois refaire un scan malwarebytes maintenant? si oui en mode sans écheque ou normale? Répondre à Bushy | Je ne connais pas macfee regardes s'il n'y a pas marqué log
refaits un scan complet en mode normal avec malwarebytes pour voir
fait d'abord une recherche de mise à jour de malwarebytes Répondre à nathandre | 27 bushy, le 2 mai 2009 à 16:24:57Okay voila le log du scan, rien trouvé....je l'ai mise à jour avant le scan et vidé la quarantaine.
Quand à mcafee pas possible de te procurer le log. parcontre si tu veux je peut d'indiquer ou se trouvais les fichier infectés!
Malwarebytes' Anti-Malware 1.36
Database version: 2067
Windows 5.1.2600 Service Pack 3
02/05/2009 16:23:04
mbam-log-2009-05-02 (16-23-04).txt
Scan type: Full Scan (A:\|C:\|D:\|E:\|)
Objects scanned: 177524
Time elapsed: 59 minute(s), 13 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected) Répondre à bushy | Répondre à nathandre | 29 bushy, le 2 mai 2009 à 16:49:021.) RemAdm-ProLaunch!171 (progam potentiellement indésirable) dans C:\documents and settings\Marc-Henri\Bureau\Jacobin.exe Je laisse celui-ci en quarantaine!
2.) Artemis!E3549EFDDCE1 dans C:\System Volume Information\_Restore {2D081E92-40B0-4D11-8646-AF667022EB05}\RPS\A0003290.EXE Je l'ai supprimé avec McAfee.
3.) Il y'avais encore un autre General Exploit, mais je ne trouve pas son ancienne localisation. Désolé.
J'espère que ca peut t'aider
merci Répondre à bushy | C'est combo fix qui est détecté à tort comme programme indédirable, l'autre est dans un point de restauration
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ). Répondre à nathandre | 31 bushy, le 2 mai 2009 à 17:05:03Okay j'ai effectué ce que tu viens d'expliquer. Maintenant je fais quoi? Si jamais je répond pas tout de suite c'est que je suis sorti...je reviens ce soir.
merci pour ton aide si précieuse. Répondre à bushy | As tu toujours la présence du trojan vundo ? Répondre à nathandre | 33 bushy, le 2 mai 2009 à 17:12:56J'en sais rien! J'ai eu bcp de trojan, pas seulement Vundo. J'ai besoin d'aide pour etre sur que mon system est clean. Merci de ton aide. Quoi faire maintenant? Répondre à bushy | Déjà malwarebytes ne trouve plus rien
pour en etre sur fait un scan en ligne online kaspersky Répondre à nathandre |
| 35 Bushy, le 2 mai 2009 à 17:19:51Okay je vais refaire ca, je le poste toute à l'heure!
Si je refais un scan avec superantispyware, et un hijackthis, tu pourras verifier la présence de fichiers occultes?
deuxièment, il semble que tous ces trojans on affecté mon internet explorer, je n'arrive plus à le bancher sur internet, parcontre, depuis un autre profil du meme ordi, pas de problemes...des idées?
merci Répondre à Bushy |
| 37 bushy, le 2 mai 2009 à 21:40:17Voici mon Hijackthis log. Y'a-t-il qqch de suspect?
merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:07, on 02/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\svchost.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Skype\Plugin Manager\SkypePM.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Documents and Settings\Marc-Henri\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Moniteur Gigaset WLAN Adapter.lnk = C:\Program Files\Siemens\Gigaset USB Adapter 108\Gcc.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08b0e5c0-4fcb-11cf-aaa5-00401c608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O11 - Options group: [java_sun] Java (Sun)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - Winlogon Notify: !saswinlogon - C:\Documents and Settings\Marc-Henri\Bureau\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (javaquickstarterservice) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
End of file - 11100 bytes Répondre à bushy |
| O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
O20 - Winlogon Notify: !saswinlogon - C:\Documents and Settings\Marc-Henri\Bureau\SASWINLO.dll
aurai tu une idée de ce que c'est ces 4 lignes ? Répondre à nathandre |
| 39 bushy, le 2 mai 2009 à 21:57:10Pour le O2, virus total indique ceci, mais je ne sais pas ce que c'est. Ni celui la ni les autres. Je suis en train d'effectuer un scan online avec kaspersky...je posterais le log quand c'est fini.
Fichier tfswshx.dll reçu le 2009.02.26 16:06:17 (CET)Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.26 -
AhnLab-V3 5.0.0.2 2009.02.26 -
AntiVir 7.9.0.93 2009.02.26 -
Authentium 5.1.0.4 2009.02.26 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.26 -
BitDefender 7.2 2009.02.26 -
CAT-QuickHeal 10.00 2009.02.26 -
ClamAV 0.94.1 2009.02.26 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.26 -
eSafe 7.0.17.0 2009.02.26 -
eTrust-Vet 31.6.6375 2009.02.26 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.26 -
Fortinet 3.117.0.0 2009.02.26 -
GData 19 2009.02.26 -
Ikarus T3.1.1.45.0 2009.02.26 -
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.26 -
McAfee 5536 2009.02.25 -
McAfee+Artemis 5536 2009.02.25 -
Microsoft 1.4306 2009.02.26 -
NOD32 3892 2009.02.26 -
Norman 6.00.06 2009.02.26 -
nProtect 2009.1.8.0 2009.02.26 -
Panda 10.0.0.10 2009.02.26 -
PCTools 4.4.2.0 2009.02.26 -
Prevx1 V2 2009.02.26 -
Rising 21.18.32.00 2009.02.26 -
SecureWeb-Gateway 6.0.0 2009.02.26 -
Sophos 4.39.0 2009.02.26 -
Sunbelt 3.2.1858.2 2009.02.25 -
Symantec 10 2009.02.26 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.26 -
VBA32 3.12.10.0 2009.02.26 -
ViRobot 2009.2.26.1625 2009.02.26 -
VirusBuster 4.5.11.0 2009.02.25 -
Information additionnelle
File size: 118836 bytes
MD5...: 3a79721c9acc30cba57266854c20238b
SHA1..: d1c8a1f0f1c7355c8f8156ff09b9549cc335f273
SHA256: 9aa719d52734b2f5c281df3a0aea50b23b6e5bd4d9ab1a607d0e8d660f6c32d2
SHA512: 3b6695bc5b8f9db2db4fd0c88c736470866fe3c84450ffd8af14cc2ded8f41b9<BR>7dcf724d47444162437225d996e749b03cc4f2eb46c9a77ff3632059de7ee0b3
ssdeep: 1536:lkFPB72+hJuOExDmI0of6RrF9PY4QpvZHqjhwEornr1JU5AZ:lE72+vExqI<BR>uF9P5AK1wEornr1JjZ<BR>
PEiD..: Armadillo v1.xx - v2.xx
TrID..: File type identification<BR>Win32 Executable MS Visual C++ (generic) (53.1%)<BR>Windows Screen Saver (18.4%)<BR>Win32 Executable Generic (12.0%)<BR>Win32 Dynamic Link Library (generic) (10.6%)<BR>Generic Win/DOS Executable (2.8%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1000bdd0<BR>timedatestamp.....: 0x4055fe81 (Mon Mar 15 19:05:37 2004)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x1028c 0x11000 6.38 ed8c419cf6dc5cd02a71f0f546c6f65a<BR>.rdata 0x12000 0x203a 0x3000 4.32 d647350b2b975b798f3ede0c31c6fee4<BR>.data 0x15000 0x60c0 0x5000 2.96 c6307bfb2f15f875201765ea6121aa88<BR>.rsrc 0x1c000 0x2b0 0x1000 0.72 eb544bf3e33599abb92cb4eaa258ad0e<BR>.reloc 0x1d000 0x13f6 0x2000 4.48 27892c5da30ada65fda74e6fc16094c0<BR><BR>( 12 imports ) <BR>> tfswapi.dll: TfsFreeOpHandle, TfsGetOpStatus, TfsGetMediaStats, TfsGetMediaInfo, TfsGetDriveName, TfsGetFileSystemStatus, TfsStartAsyncOp, TfsPnpDevice, TfsGetIniFileName, TfsGetFormatCaps, TfsCommand, TfsGetDriveStatus2, TfsGetDriveCaps, TfsGetConfigString<BR>> tfswcres.dll: GetResourceHandle<BR>> KERNEL32.dll: MultiByteToWideChar, FreeResource, GetModuleHandleA, lstrlenW, DeleteCriticalSection, WaitForSingleObject, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, CreateThread, WritePrivateProfileStringA, GetLastError, CreateMutexA, CreateEventA, SetEvent, WaitForMultipleObjects, GetLocalTime, lstrcatA, DeleteFileA, GetPrivateProfileStringA, WriteFile, ReadFile, GetTempFileNameA, GetTempPathA, LocalAlloc, lstrcpyA, GetModuleFileNameA, RtlUnwind, GetCommandLineA, GetVersion, HeapFree, HeapAlloc, HeapReAlloc, ExitProcess, TerminateProcess, GetCurrentProcess, HeapSize, LCMapStringA, LCMapStringW, GetEnvironmentVariableA, HeapDestroy, HeapCreate, VirtualFree, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, VirtualAlloc, GetStringTypeA, GetStringTypeW, SetFilePointer, FlushFileBuffers, GetCPInfo, GetACP, GetOEMCP, SetStdHandle, SetEndOfFile, FreeLibrary, LoadLibraryA, GetProcAddress, lstrlenA, GetProfileStringA, GetVersionExA, lstrcpynA, GetVolumeInformationA, lstrcmpiA, GetDriveTypeA, FormatMessageA, LocalFree, DeviceIoControl, GetSystemDirectoryA, WideCharToMultiByte, CloseHandle, CreateFileA, InterlockedDecrement, InterlockedIncrement, GetFileSize<BR>> USER32.dll: GetParent, UnregisterClassA, IsDlgButtonChecked, DefWindowProcA, GetDlgCtrlID, UpdateWindow, InvalidateRect, CallWindowProcA, EndPaint, BeginPaint, FillRect, GetSysColor, LoadIconA, LoadStringA, RedrawWindow, SetCapture, SetCursor, ReleaseCapture, GetCapture, PtInRect, DrawFocusRect, FindWindowA, CreateWindowExA, DestroyWindow, GetPropA, wsprintfA, MessageBoxA, GetClassNameA, EnumChildWindows, GetWindow, FindWindowExA, GetMessagePos, DialogBoxParamA, SetForegroundWindow, EndDialog, DispatchMessageA, TranslateMessage, IsDialogMessageA, PeekMessageA, SetTimer, KillTimer, MoveWindow, GetDesktopWindow, IsZoomed, IsIconic, ShowWindow, EnableWindow, SetDlgItemTextA, GetDlgItemTextA, SetWindowTextA, GetClientRect, GetDC, SendMessageA, DrawTextA, ReleaseDC, SetWindowPos, ScreenToClient, GetWindowRect, GetWindowTextA, CheckDlgButton, PostMessageA, GetDlgItem, SetFocus, GetWindowLongA, SetWindowLongA, LoadCursorA, RegisterClassA, CharUpperA, RegisterClipboardFormatA, LoadBitmapA, InsertMenuA, SetMenuItemBitmaps, DeleteMenu, GetMenuItemCount, GetMenuStringA, GetMenuItemID, GetMenuItemInfoA, CheckMenuItem, ClientToScreen<BR>> GDI32.dll: SetBkMode, GetTextExtentPoint32A, DeleteDC, SetBkColor, SetTextColor, StretchBlt, CreateFontIndirectA, GetDeviceCaps, CreateSolidBrush, GetObjectA, DeleteObject, SelectObject, CreateCompatibleDC, CreateBitmap<BR>> ADVAPI32.dll: RegQueryValueExA, RegEnumKeyExA, RegQueryInfoKeyA, RegEnumValueA, RegDeleteKeyA, RegOpenKeyA, RegCreateKeyA, RegCreateKeyExA, RegNotifyChangeKeyValue, RegSetValueExA, RegDeleteValueA, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, RegOpenKeyExA, RegCloseKey<BR>> SHELL32.dll: SHFileOperationA, DragFinish, DragQueryFileA, ExtractIconA, ShellExecuteA<BR>> COMCTL32.dll: CreatePropertySheetPageA, DestroyPropertySheetPage<BR>> ole32.dll: RevokeDragDrop, OleGetClipboard, CoUninitialize, CoCreateInstance, CoInitialize, ReleaseStgMedium, RegisterDragDrop<BR>> OLEAUT32.dll: -, -, -<BR>> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA<BR>> RPCRT4.dll: RpcStringFreeA, UuidToStringA, UuidCreate<BR><BR>( 2 exports ) <BR>DllCanUnloadNow, DllGetClassObject<BR>
ThreatExpert info: <A href="http://www.threatexpert.com/report.aspx?md5=3a79721c9acc30cba57266854c20238b" target=_blank>http://www.threatexpert.com/report.aspx?md5=3a79721c9acc30cba57266854c20238b</A>
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.02.26 -
AhnLab-V3 5.0.0.2 2009.02.26 -
AntiVir 7.9.0.93 2009.02.26 -
Authentium 5.1.0.4 2009.02.26 -
Avast 4.8.1335.0 2009.02.25 -
AVG 8.0.0.237 2009.02.26 -
BitDefender 7.2 2009.02.26 -
CAT-QuickHeal 10.00 2009.02.26 -
ClamAV 0.94.1 2009.02.26 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.02.26 -
eSafe 7.0.17.0 2009.02.26 -
eTrust-Vet 31.6.6375 2009.02.26 -
F-Prot 4.4.4.56 2009.02.25 -
F-Secure 8.0.14470.0 2009.02.26 -
Fortinet 3.117.0.0 2009.02.26 -
GData 19 2009.02.26 -
Ikarus T3.1.1.45.0 2009.02.26 -
K7AntiVirus 7.10.648 2009.02.26 -
Kaspersky 7.0.0.125 2009.02.26 -
McAfee 5536 2009.02.25 -
McAfee+Artemis 5536 2009.02.25 -
Microsoft 1.4306 2009.02.26 -
NOD32 3892 2009.02.26 -
Norman 6.00.06 2009.02.26 -
nProtect 2009.1.8.0 2009.02.26 -
Panda 10.0.0.10 2009.02.26 -
PCTools 4.4.2.0 2009.02.26 -
Prevx1 V2 2009.02.26 -
Rising 21.18.32.00 2009.02.26 -
SecureWeb-Gateway 6.0.0 2009.02.26 -
Sophos 4.39.0 2009.02.26 -
Sunbelt 3.2.1858.2 2009.02.25 -
Symantec 10 2009.02.26 -
TheHacker 6.3.2.5.265 2009.02.25 -
TrendMicro 8.700.0.1004 2009.02.26 -
VBA32 3.12.10.0 2009.02.26 -
ViRobot 2009.2.26.1625 2009.02.26 -
VirusBuster 4.5.11.0 2009.02.25 -
Information additionnelle
File size: 118836 bytes
MD5...: 3a79721c9acc30cba57266854c20238b
SHA1..: d1c8a1f0f1c7355c8f8156ff09b9549cc335f273
SHA256: 9aa719d52734b2f5c281df3a0aea50b23b6e5bd4d9ab1a607d0e8d660f6c32d2
SHA512: 3b6695bc5b8f9db2db4fd0c88c736470866fe3c84450ffd8af14cc2ded8f41b9<BR>7dcf724d47444162437225d996e749b03cc4f2eb46c9a77ff3632059de7ee0b3
ssdeep: 1536:lkFPB72+hJuOExDmI0of6RrF9PY4QpvZHqjhwEornr1JU5AZ:lE72+vExqI<BR>uF9P5AK1wEornr1JjZ<BR>
PEiD..: Armadillo v1.xx - v2.xx
TrID..: File type identification<BR>Win32 Executable MS Visual C++ (generic) (53.1%)<BR>Windows Screen Saver (18.4%)<BR>Win32 Executable Generic (12.0%)<BR>Win32 Dynamic Link Library (generic) (10.6%)<BR>Generic Win/DOS Executable (2.8%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1000bdd0<BR>timedatestamp.....: 0x4055fe81 (Mon Mar 15 19:05:37 2004)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 5 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x1028c 0x11000 6.38 ed8c419cf6dc5cd02a71f0f546c6f65a<BR>.rdata 0x12000 0x203a 0x3000 4.32 d647350b2b975b798f3ede0c31c6fee4<BR>.data 0x15000 0x60c0 0x5000 2.96 c6307bfb2f15f875201765ea6121aa88<BR>.rsrc 0x1c000 0x2b0 0x1000 0.72 eb544bf3e33599abb92cb4eaa258ad0e<BR>.reloc 0x1d000 0x13f6 0x2000 4.48 27892c5da30ada65fda74e6fc16094c0<BR><BR>( 12 imports ) <BR>> tfswapi.dll: TfsFreeOpHandle, TfsGetOpStatus, TfsGetMediaStats, TfsGetMediaInfo, TfsGetDriveName, TfsGetFileSystemStatus, TfsStartAsyncOp, TfsPnpDevice, TfsGetIniFileName, TfsGetFormatCaps, TfsCommand, TfsGetDriveStatus2, TfsGetDriveCaps, TfsGetConfigString<BR>> tfswcres.dll: GetResourceHandle<BR>> KERNEL32.dll: MultiByteToWideChar, FreeResource, GetModuleHandleA, lstrlenW, DeleteCriticalSection, WaitForSingleObject, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, CreateThread, WritePrivateProfileStringA, GetLastError, CreateMutexA, CreateEventA, SetEvent, WaitForMultipleObjects, GetLocalTime, lstrcatA, DeleteFileA, GetPrivateProfileStringA, WriteFile, ReadFile, GetTempFileNameA, GetTempPathA, LocalAlloc, lstrcpyA, GetModuleFileNameA, RtlUnwind, GetCommandLineA, GetVersion, HeapFree, HeapAlloc, HeapReAlloc, ExitProcess, TerminateProcess, GetCurrentProcess, HeapSize, LCMapStringA, LCMapStringW, GetEnvironmentVariableA, HeapDestroy, HeapCreate, VirtualFree, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, VirtualAlloc, GetStringTypeA, GetStringTypeW, SetFilePointer, FlushFileBuffers, GetCPInfo, GetACP, GetOEMCP, SetStdHandle, SetEndOfFile, FreeLibrary, LoadLibraryA, GetProcAddress, lstrlenA, GetProfileStringA, GetVersionExA, lstrcpynA, GetVolumeInformationA, lstrcmpiA, GetDriveTypeA, FormatMessageA, LocalFree, DeviceIoControl, GetSystemDirectoryA, WideCharToMultiByte, CloseHandle, CreateFileA, InterlockedDecrement, InterlockedIncrement, GetFileSize<BR>> USER32.dll: GetParent, UnregisterClassA, IsDlgButtonChecked, DefWindowProcA, GetDlgCtrlID, UpdateWindow, InvalidateRect, CallWindowProcA, EndPaint, BeginPaint, FillRect, GetSysColor, LoadIconA, LoadStringA, RedrawWindow, SetCapture, SetCursor, ReleaseCapture, GetCapture, PtInRect, DrawFocusRect, FindWindowA, CreateWindowExA, DestroyWindow, GetPropA, wsprintfA, MessageBoxA, GetClassNameA, EnumChildWindows, GetWindow, FindWindowExA, GetMessagePos, DialogBoxParamA, SetForegroundWindow, EndDialog, DispatchMessageA, TranslateMessage, IsDialogMessageA, PeekMessageA, SetTimer, KillTimer, MoveWindow, GetDesktopWindow, IsZoomed, IsIconic, ShowWindow, EnableWindow, SetDlgItemTextA, GetDlgItemTextA, SetWindowTextA, GetClientRect, GetDC, SendMessageA, DrawTextA, ReleaseDC, SetWindowPos, ScreenToClient, GetWindowRect, GetWindowTextA, CheckDlgButton, PostMessageA, GetDlgItem, SetFocus, GetWindowLongA, SetWindowLongA, LoadCursorA, RegisterClassA, CharUpperA, RegisterClipboardFormatA, LoadBitmapA, InsertMenuA, SetMenuItemBitmaps, DeleteMenu, GetMenuItemCount, GetMenuStringA, GetMenuItemID, GetMenuItemInfoA, CheckMenuItem, ClientToScreen<BR>> GDI32.dll: SetBkMode, GetTextExtentPoint32A, DeleteDC, SetBkColor, SetTextColor, StretchBlt, CreateFontIndirectA, GetDeviceCaps, CreateSolidBrush, GetObjectA, DeleteObject, SelectObject, CreateCompatibleDC, CreateBitmap<BR>> ADVAPI32.dll: RegQueryValueExA, RegEnumKeyExA, RegQueryInfoKeyA, RegEnumValueA, RegDeleteKeyA, RegOpenKeyA, RegCreateKeyA, RegCreateKeyExA, RegNotifyChangeKeyValue, RegSetValueExA, RegDeleteValueA, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, RegOpenKeyExA, RegCloseKey<BR>> SHELL32.dll: SHFileOperationA, DragFinish, DragQueryFileA, ExtractIconA, ShellExecuteA<BR>> COMCTL32.dll: CreatePropertySheetPageA, DestroyPropertySheetPage<BR>> ole32.dll: RevokeDragDrop, OleGetClipboard, CoUninitialize, CoCreateInstance, CoInitialize, ReleaseStgMedium, RegisterDragDrop<BR>> OLEAUT32.dll: -, -, -<BR>> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA<BR>> RPCRT4.dll: RpcStringFreeA, UuidToStringA, UuidCreate<BR><BR>( 2 exports ) <BR>DllCanUnloadNow, DllGetClassObject<BR>
ThreatExpert info: <A href="http://www.threatexpert.com/report.aspx?md5=3a79721c9acc30cba57266854c20238b" target=_blank>http://www.threatexpert.com/report.aspx?md5=3a79721c9acc30cba57266854c20238b</A> Répondre à bushy |
| Ouh là je ne sais pas trop ce que signifient ces rapports, je ne vois pas de nom de nuisibles dedans Répondre à nathandre |
| 41 bushy, le 2 mai 2009 à 22:13:32Les quatres elements du rapport Hijackthis sont suspects? T'aurais pas une resource ou une personne qui saurais ce quelles veulent dire?
Mon scan kaspersky continue, je poste le scan quand il est prêt.
Et pour la connection internet t'as une idée?
merci Répondre à bushy |
| 43 bushy, le 2 mai 2009 à 22:23:30Okay mais je ne connais pas ce program. Tu as un lien ou quelque chose pour trouver ceci? Répondre à bushy |
| Ces lignes, c'est rien de méchant car V-X avait vu les rapports précédents et ces lignes y figuraient
Télécharge Toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner]
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse Répondre à nathandre |
|
|
|
|
|
|
|
|
|
|