Bonjour et merci de ton aide!!
Voici l'analyse de C:\WINDOWS\PSEXESVC.EXE
Fichier PSEXESVC.EXE reçu le 2009.08.26 16:06:55 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 8/40 (20%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.26 -
AhnLab-V3 5.0.0.2 2009.08.26 -
AntiVir 7.9.1.7 2009.08.26 APPL/PsExec.E
Antiy-AVL 2.0.3.7 2009.08.24 -
Authentium 5.1.2.4 2009.08.26 W32/PsExec.C
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 2009.08.25 -
BitDefender 7.2 2009.08.26 -
CAT-QuickHeal 10.00 2009.08.25 -
ClamAV 0.94.1 2009.08.26 -
Comodo 2100 2009.08.26 -
DrWeb 5.0.0.12182 2009.08.26 -
eSafe 7.0.17.0 2009.08.26 -
eTrust-Vet 31.6.6702 2009.08.26 -
F-Prot 4.5.1.85 2009.08.25 W32/PsExec.C
Fortinet 3.120.0.0 2009.08.26 -
GData 19 2009.08.26 -
Ikarus T3.1.1.68.0 2009.08.26 -
Jiangmin 11.0.800 2009.08.26 -
K7AntiVirus 7.10.827 2009.08.25 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2009.08.26 -
McAfee 5720 2009.08.25 -
McAfee+Artemis 5720 2009.08.25 -
McAfee-GW-Edition 6.8.5 2009.08.26 Riskware.PsExec.E
Microsoft 1.4903 2009.08.26 -
NOD32 4369 2009.08.26 -
Norman 2009.08.26 -
nProtect 2009.1.8.0 2009.08.26 -
Panda 10.0.2.2 2009.08.26 Application/Psexec.A
PCTools 4.4.2.0 2009.08.26 -
Prevx 3.0 2009.08.26 -
Rising 21.44.11.00 2009.08.25 -
Sophos 4.44.0 2009.08.26 PsExec
Sunbelt 3.2.1858.2 2009.08.25 -
Symantec 1.4.4.12 2009.08.26 -
TheHacker 6.3.4.3.388 2009.08.25 Adware/PsExec
TrendMicro 8.950.0.1094 2009.08.26 -
VBA32 3.12.10.10 2009.08.26 -
ViRobot 2009.8.26.1903 2009.08.26 -
VirusBuster 4.6.5.0 2009.08.26 -
Information additionnelle
File size: 53248 bytes
MD5...: 34567437e1881533d582028e95456fbc
SHA1..: 6abfeb0dc2b4f60126a2b3355b1c9d8efbfa5f23
SHA256: 4fca6538c22d5d9a19302cdd19fdaa10a9cf6f389dabc842c9a2530598e30743
ssdeep: 1536:ZGhdGlTZkNAC1PsTnXLyIzSuDkKBsr09DtYRK:ZGhclFkdP4mmnDjo09Dta
K
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x35f0
timedatestamp.....: 0x43ea5536 (Wed Feb 08 20:31:50 2006)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x6f82 0x7000 6.58 795e895b87146c8b28fa69cea3c0b84e
.rdata 0x8000 0x1446 0x2000 3.94 c0ea42e1ee7d9dae25de550a83cd69ab
.data 0xa000 0x2f04 0x2000 2.35 77598b9654c4de17cb7bc594dda8c374
.rsrc 0xd000 0x3e8 0x1000 1.02 40f8672c462e53485935e9788416b0d2
( 5 imports )
> USERENV.dll: CreateEnvironmentBlock, DestroyEnvironmentBlock, UnloadUserProfile, LoadUserProfileW
> KERNEL32.dll: HeapFree, HeapAlloc, GetProcessHeap, SetProcessAffinityMask, GetProcAddress, LoadLibraryW, GetCurrentThread, GetExitCodeProcess, InterlockedDecrement, FlushFileBuffers, DisconnectNamedPipe, CreateNamedPipeW, OutputDebugStringA, ReadFile, InterlockedIncrement, SetHandleInformation, lstrlenW, SetThreadPriority, SetConsoleCtrlHandler, GetCommandLineW, FormatMessageW, SetStdHandle, SetFilePointer, GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, GetModuleFileNameA, ConnectNamedPipe, SetEvent, GetModuleFileNameW, GetVersion, GetCurrentProcess, MultiByteToWideChar, WaitForSingleObject, GetStdHandle, WriteFile, LocalFree, CloseHandle, Sleep, SetLastError, GetLastError, LCMapStringA, LCMapStringW, GetCPInfo, GetACP, GetOEMCP, LoadLibraryA, GetStringTypeA, GetStringTypeW, CreateEventW, UnhandledExceptionFilter, TlsGetValue, EnterCriticalSection, LeaveCriticalSection, CreateThread, GetCurrentThreadId, TlsSetValue, ExitThread, RtlUnwind, ExitProcess, TerminateProcess, ResumeThread, GetCommandLineA, HeapDestroy, HeapCreate, VirtualFree, InitializeCriticalSection, DeleteCriticalSection, VirtualAlloc, HeapReAlloc, SetHandleCount, GetFileType, GetStartupInfoA, TlsAlloc
> USER32.dll: CloseWindowStation, GetUserObjectSecurity, SetUserObjectSecurity, CloseDesktop, OpenDesktopW, SetProcessWindowStation, OpenWindowStationW, GetProcessWindowStation
> ADVAPI32.dll: RegisterEventSourceW, ReportEventW, DeregisterEventSource, SetServiceStatus, RegisterServiceCtrlHandlerW, StartServiceCtrlDispatcherW, LogonUserW, ImpersonateNamedPipeClient, OpenThreadToken, RevertToSelf, DuplicateTokenEx, LookupAccountSidW, CreateProcessAsUserW, SetEntriesInAclW, AddAccessAllowedAce, InitializeSecurityDescriptor, GetSecurityDescriptorDacl, GetAclInformation, InitializeAcl, GetAce, AddAce, EqualSid, SetSecurityDescriptorDacl, GetLengthSid, CopySid, OpenProcessToken, DeleteService, ControlService, OpenSCManagerW, OpenServiceW, QueryServiceStatus, CreateServiceW, CloseServiceHandle, AllocateAndInitializeSid, GetTokenInformation, FreeSid, LsaOpenPolicy, LsaEnumerateAccountRights, LsaClose, LookupPrivilegeValueW, LsaFreeMemory
> SHELL32.dll: CommandLineToArgvW
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=34567437e1881533d582028e95456fbc' target='_blank'>http://www.threatexpert.com/report.aspx?md5=34567437e1881533d582028e95456fbc</a>
Voici l'analyse de C:\Program Files\rkfree\rkfree.exe
)
Situation ee.exe reçen cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 14/41 (34.15%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 43 et 62 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de es résultaation.
Formaté Formaté
Impression des résultats Impression des résultats
Impresiion des expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulairutoi-tique) ou tapiquer "Demande" pour que le slaire vous envoie une notification quanur que lyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared Vers.24 2009nière misskware.Monitor.Win32.RevealerKeylogger.i!A2
08.26 Ris3 5.0.0.2 2009.08.26 -
AntiVir 7.9.1.7 2009.08.26 SPR/KeyLogger.GZ
.26 -
AnL 2.0.3.7 2009.08.24 Mon SPR/Ken32.RevealerKeylogger.ge.3.7 2009.08
4 Monitor009.08.26 -
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 26 -
Avast Logger.HLW
BitDefender
AVG 009.08.26 Application.RevealerKeylogger.B
CAT-Quick9.08.26 Ap 2ication.Revrojan.Agent.ATV
ClamAV 0.94.1 2009.08.26 -
Comodorojan.Agent.A.26 -
DrWeb 5.0.0.12182 2009.08.26 -
2102 7.0.17.0 2009.08.26 .0.121
st-Vet 31.6.6702 20e 7.0.26 -
F-Prot 4.5.1.85 2009.et 31 -
F-Secure 8.0.14470.0 rot 4.5.1. Monitor.Win32.RevealerKe8.0.14r.i
Fortinet 3.120.0.0 2.Win32.R6 PossibleThreat
GData 19 2009.08.26 Application.RevealerKereat
GDaB
Ikarus T3.1.1.68.0 2cation.Reveale
aeylog 11.0.800 2009.08.26 -
K7AntiVirus 7.10.827 20091.0.80 -
Kaspersky 7.0.0.125 20097.10.827ot-a-virus:Monitor.Win32.R0.0.125 2ylogger.i
McAfee 5720 20nitor.Win-
McAfee+Artemis 5720 2009.08.25 Artemis!98DD803CD6C7
McAfee-GW-Editi009.08.5 2009.08.26 RiskwaD6C7
MLAfee-GWZ
Microsoft 1.49009.08.208.26 -
NOD32 4ogger.GZ
Microsof
Norman 2009.08.26 -
nProtect 2009.1.8.0 2009.08.26 -
Panda 10.0.2.2 2009.08.26 Suspicious file
-
Pans 4.4.2.0 2009.0.08.26 S
revx 3.0 2009.08.26 High Risk Worm
Rising 21.44.11.0 2009.08..25 -
S Risk W.44.0 2009.08.26 -
Sunb2009..2.1858.2 2009.0.44. 200
.08.ec -
Sun.12 2009.08.26 -
TheHacker -
Syma3.388 2009.08.25 -
Tre26 -
Th 8.950.0.1094 2009.08.26 -
8.25 -
T.12.10.10 2009.08.26 -
009.08.26009.8.26.1903 2009.08.26 -
.26 -
ViRor 4.6.5.0 2009.08.26 -
Information additionnelle
File size:.26 -
Ibytes
MD5...: 98dd803cd6c78976size: 711681aee7
SHA1..: 137d71ea9443e1edb99d190a4aac64a5f901a01d
13756: d51b3e1edd71952eaf5cb64559904405ca0HA25ca93a857794f18074ede0b18a
ss99ep: 15a0d/pDTjxue857+Re6gNjDR34s9PyNQgei5/:hf 1w7e68134Gbuew
Z+iD..: -
PEI9Po: PEi5tructure informboRon
( b: -
PEta )
ent Structurerinformation
( base
eta mp.....: intad3ress (Wed A20
tim19:45:33 2009)
machinetype.......: 0x14c (I38:33 2009)
machine
)
name vi: 0x14c (I386awdsiz ntrpy md5
.tame 0x1000 0x7af5 0x7c00 5.trpy md5
.t5b2b9539c2a076c295ea82dd
.rdata 0x9000 0xb953 c2a076 295ea87dd
.rda5a 0x9a0035faaf5 85ea4b
.dat 30xb000 0x17a0 a1730 0.12 81fb2749eb9b349b0d8 011da0 0x463
.rsrc 0fb000 0x7640 0x7800 5.75 c3420e12c6de7fe9347b065c2c8635c8
( 10 imports )
> KERNEL32.dll: CreateThread, HeapFree, lstrcatA, IsDebuggerPresent, lstrcpyA, SetFilePointer, CreateDirectoryW, OpenProcess, lstrcmpW, GlobalAlloc, GlobalLock, FindNextFileW, lstrlenW, CreateFileMappingW, MapViewOfFile, WaitForSingleObject, OpenFileMappingW, GlobalUnlock, GetComputerNameW, GetTimeFormatA, GetCurrentThreadId, RemoveDirectoryW, ExitProcess, GetModuleHandleW, GetCommandLineW, GetProcessHeap, HeapAlloc, GetCurrentProcessId, lstrcpynW, GetTimeFormatW, GetDateFormatW, WriteFile, GetDateFormatA, GetLocalTime, ReadFile, lstrcmpiW, GetFileSize, GlobalFree, FormatMessageA, lstrcatW, SetProcessPriorityBoost, GetCurrentThread, FindClose, GetVolumeInformationW, lstrcpyW, GetCurrentProcess, LocalFree, GetLastError, SetThreadPriority, DeleteFileW, CloseHandle, CreateFileW, FindFirstFileW, SetPriorityClass, GetModuleFileNameW, GetShortPathNameW, GetEnvironmentVariableW, UnmapViewOfFile
> USER32.dll: MapWindowPoints, SendMessageA, CloseClipboard, DispatchMessageW, ShowWindow, SendMessageW, SetFocus, GetWindowLongW, ToUnicodeEx, SetDlgItemTextW, GetSubMenu, LoadMenuW, DialogBoxIndirectParamW, InvalidateRect, GetKeyState, GetSystemMetrics, LoadStringW, TrackPopupMenuEx, GetWindowThreadProcessId, BeginDeferWindowPos, UnregisterClassW, GetCursorPos, EmptyClipboard, DestroyMenu, GetParent, TranslateMessage, CharLowerW, GetWindowRect, GetWindowTextW, UnregisterHotKey, IsDlgButtonChecked, DialogBoxParamW, SetWindowTextW, GetMessageW, GetDlgItem, EndDeferWindowPos, SetWindowLongW, PostQuitMessage, LoadCursorW, RegisterClassExW, EndDialog, PostThreadMessageW, CallNextHookEx, SetWindowsHookExW, TrackPopupMenu, LoadIconW, OpenClipboard, SetMenuItemInfoW, SendDlgItemMessageW, UnhookWindowsHookEx, RegisterHotKey, GetDesktopWindow, GetGUIThreadInfo, DeferWindowPos, DefWindowProcW, IsWindowEnabled, MapVirtualKeyW, GetKeyNameTextW, UpdateWindow, SetForegroundWindow, SetWindowPos, DestroyWindow, GetKeyboardLayout, MessageBoxW, EnableWindow, CreateDialogParamW, SetClassLongW, SetClipboardData, CreateWindowExW
> GDI32.dll: SetBkMode, SetTextColor, GetStockObject
> SHELL32.dll: SHGetFolderPathW, ShellExecuteW, CommandLineToArgvW, ShellExecuteExW, SHChangeNotify
> ADVAPI32.dll: CryptGetHashParam, CryptDestroyHash, CryptAcquireContextW, RegCloseKey, CryptHashData, RegOpenCurrentUser, CryptCreateHash, CryptReleaseContext, RegOpenKeyExW, RegQueryValueExW, RegDeleteValueW, GetUserNameW, RegSetValueExW
> COMDLG32.dll: GetSaveFileNameW
> ole32.dll: CoUninitialize, CoCreateInstance, CoInitializeEx
> COMCTL32.dll: InitCommonControlsEx, ImageList_LoadImageW, ImageList_Destroy
> SHLWAPI.dll: PathStripPathW, StrStrW, PathAppendW, PathRemoveFileSpecW, PathQuoteSpacesW
> PSAPI.DLL: GetModuleBaseNameW, EnumProcessModules
( 2 exports )
_LowLevelKeyboardProc@12, _LowLevelMouseProc@12
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=9BA2A484003D1FEF16B401BE55C2BF009820A072' target='_blank'>http://info.prevx.com/...
Voici l'analyse de C:\WINDOWS\system32\Kill1211.exe
Fichier Kill1211.exe reçu le 2009.08.26 16:11:53 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 7/41 (17.08%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 43 et 62 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.26 -
AhnLab-V3 5.0.0.2 2009.08.26 -
AntiVir 7.9.1.7 2009.08.26 -
Antiy-AVL 2.0.3.7 2009.08.24 -
Authentium 5.1.2.4 2009.08.26 -
Avast 4.8.1335.0 2009.08.26 -
AVG 8.5.0.406 2009.08.25 -
BitDefender 7.2 2009.08.26 -
CAT-QuickHeal 10.00 2009.08.25 -
ClamAV 0.94.1 2009.08.26 -
Comodo 2102 2009.08.26 -
DrWeb 5.0.0.12182 2009.08.26 Tool.WiFiKill
eSafe 7.0.17.0 2009.08.26 -
eTrust-Vet None 2009.08.26 -
F-Prot 4.5.1.85 2009.08.25 -
F-Secure 8.0.14470.0 2009.08.26 -
Fortinet 3.120.0.0 2009.08.26 -
GData 19 2009.08.26 -
Ikarus T3.1.1.68.0 2009.08.26 -
Jiangmin 11.0.800 2009.08.26 -
K7AntiVirus 7.10.828 2009.08.26 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2009.08.26 -
McAfee 5720 2009.08.25 -
McAfee+Artemis 5720 2009.08.25 -
McAfee-GW-Edition 6.8.5 2009.08.26 -
Microsoft 1.4903 2009.08.26 -
NOD32 4369 2009.08.26 -
Norman 2009.08.26 W32/WiFiKill.A
nProtect 2009.1.8.0 2009.08.26 Trojan/W32.Agent.24576.BI
Panda 10.0.2.2 2009.08.26 Suspicious file
PCTools 4.4.2.0 2009.08.26 -
Prevx 3.0 2009.08.26 High Risk Worm
Rising 21.44.11.00 2009.08.25 -
Sophos 4.44.0 2009.08.26 -
Sunbelt 3.2.1858.2 2009.08.25 -
Symantec 1.4.4.12 2009.08.26 -
TheHacker 6.3.4.3.388 2009.08.25 -
TrendMicro 8.950.0.1094 2009.08.26 -
VBA32 3.12.10.10 2009.08.26 -
ViRobot 2009.8.26.1903 2009.08.26 Spyware.WiFiKill.24576
VirusBuster 4.6.5.0 2009.08.26 -
Information additionnelle
File size: 24576 bytes
MD5...: 2b7cdb2f62367af88f9ee4ad8d983c09
SHA1..: cc9c676c114bf9bd69411e2e0787eff94cb8ea78
SHA256: 1658bc1ad1016ebe69e509fe72a45a5f4f4269fa4994e1753ddb95b3afadba9c
ssdeep: 384:gnNG5xuHN4cmlrQOLqWcyy6rTh6o8jNqo:gnNG58CcyPvh6o
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1360
timedatestamp.....: 0x437b3e26 (Wed Nov 16 14:11:50 2005)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2bde 0x3000 6.22 49ce2991c590a83282ff4a39f3e98b5f
.rdata 0x4000 0x7ae 0x1000 3.13 68644a6f47d0ed2eece95afa1bb42085
.data 0x5000 0xb9c 0x1000 1.90 c485714747325ba7445cfc50ccbc9d40
( 2 imports )
> KERNEL32.dll: TerminateProcess, OpenProcess, GetStringTypeA, LCMapStringW, LCMapStringA, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, ExitProcess, GetCurrentProcess, UnhandledExceptionFilter, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetStdHandle, GetFileType, HeapDestroy, HeapCreate, VirtualFree, HeapFree, RtlUnwind, WriteFile, GetCPInfo, GetACP, GetOEMCP, HeapAlloc, VirtualAlloc, HeapReAlloc, GetProcAddress, LoadLibraryA, MultiByteToWideChar, GetStringTypeW
> USER32.dll: GetWindowThreadProcessId, FindWindowA
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=4D9B877F00F20F7B608800338B0C09007C4217D2' target='_blank'>http://info.prevx.com/...
Impossible de mettre la main sur C:\WINDOWS\Installer\ab6c.msi
j'espère que tu vas pouvoir ce que j'ai.
En tout cas merci encore!!!