Probleme virus

Résolu/Fermé
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 - 3 janv. 2010 à 02:29
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 - 12 janv. 2010 à 19:10
Bonsoir, donc voila j'ai un probleme de virus.

j'ai comme anti virus Kaspersky, et depuis que je fais des annalyse de virus je trouve plein de virus ( cheval de troie, mais j'arrive pas a les suprimé malgré que a chaque fois je fais supprimer directement dans rapport d'erreur je vais dans le fichié et suprime directement. j'ai un virus je crois " Zwunzi " je l'ai supprimé mais j'ai plein d'autre virus je crois que je n'arrive pas a supprimé ou bien que je craint de les supprimé car je suis pas tres sur ( c'est peut etre un fichié indispensable pour que mon pc marche .. ) donc je viens vous voir pour que vous m'aidiez a viré tout ces virus.

je vous fournirai tous les fichié que vous aurai besoin merci d'avance

75 réponses

le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
3 janv. 2010 à 23:39
OMG 2h que ca analyse est toujours pas fini ^^
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
3 janv. 2010 à 23:54
lol courage :D
Je vais pas tarder moi.
Au pire, je verrai ça demain.
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 00:11
voila enfin fini apres 2h40 xd
tu peux le faire demain ya pas de souci de toute façon je vais allez dormir moi donc bonne soirée ou bonne nuit a toi.



Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3488
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04/01/2010 00:08:06
mbam-log-2010-01-04 (00-08-06).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 374551
Temps écoulé: 2 hour(s), 34 minute(s), 49 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-409877985-996170521-2139162077-1000\$R17AKN9.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows.old\Program Files\Zwunzi\uninstall.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows.old\Users\momo\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\Windows.old\Users\momo\Desktop\u94.exe (HackTool.Proxy) -> Quarantined and deleted successfully.
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 00:21
4 fichié infecté seulement oo je pensé plus ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 00:36
1- Vide la quarantaine de MBAM.

2- Supprime ce dossier :
C:\Windows.old\Program Files\Zwunzi

3- Et celui-ci s'il est présent :
C:\Program Files\Zwunzi

4- Tu as sauvegardé une ancienne partition sur ton disque dur ?

5- Regarde si tu as un fichier de ce nom ici :
C:\program files\SEAF\SEAFlog.txt
Si oui, envoie son contenu ici.
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 00:46
1-2 : ok
3: pas trouvé donc supprimé
4: oui j'avais vista avant et j'ai enregistré win seven par dessu
5: j'ai un dossié C:\program files\SEAF

mais pas SEAFlog.txt juste des application

voila
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 01:02
ok. On progresse.
Le fait d'avoir sauvegardé par dessus,tu as des noms de dossier plus que longs !!!
Il n'y a qu'à voir :

C:\Windows.old\Users\momo\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Live Contacts\{92df8ed8-3c01-4407-8d09-679ddad102be}\DBStore\Backup


Un peu étrange d'ailleurs.

Fais une recherche Windows sur tous tes disques avec ceci comme terme de recherche :
Zwunzi
Supprime de qu'il trouve de ton PC.

Comment va le PC ?

Réessaye de générer un rapport RSIT pour faire le point sinon ZHPDiag.
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 06:24
j'ai fait la recherche, et j'ai trouvé une 20 ene de fichié Zwunzi dans "windows.old" je les suprime tous ? ya des application aussi.

je supprime rien tant que tu ne m'a pas repondu ..
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 08:20
ok, si possible donne moi les emplacements des fichiers / dossiers.
Si t'as la flemme de copier tous les chemins, affiche les à l'écran compets si possible et fais une capture d'écran que tu m'enverras sur ce site :
http://www.cijoint.fr/
Envoie moi l'adresse qui te sera donnée ensuite.
https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 08:55
t'es un bon toi ^^ tu me connais par ♥ ta raison j'ai la flemme de le faire dsl.

ca recherche, si la recherche n'est toujours pas fini a 9h05 beh je laisse tomber pour maintenant et je continu ce soir a 17h, car je dois allé au lycée ^^
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 08:59
Ok, à plus tard.
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 09:06
http://www.cijoint.fr/cj201001/cijKYnmyI3.png .1

http://www.cijoint.fr/cj201001/cijiQbrCGy.png .2

http://www.cijoint.fr/cj201001/cijwQg1X7t.png .3

voila
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 09:08
Allez, tu peux supprimer tout ça.
C'est tout bon.
Bizarre ce Application Data dupliqué je ne sais pas combien de fois.
Tu feras une analyse antivirus de Windows.old ce soir et me postera le rapport ;-).
Bonne journée.
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 20:23
http://www.cijoint.fr/cj201001/cijxqcRab2.txt

voila
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 20:26
j'ai retesté de faire une analyse avec RSIT toujours le meme probleme, j'ai remarqué qu'il se bloque toujours dans " LISTING SERVICES AND DRIVERS " surement mes pilots qui ne sont pas a jours ^^
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 20:30
Regarde si tu as un dossier : C:\rsit si oui, regarde s'il y a des rapports dans ce dossier.

Tu as supprimé ce qui était détecté par l'antivirus ? (Cf. Ton message #35).
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
4 janv. 2010 à 21:09
oui il est remplie de rapports ^^ att je te poste ca

http://www.cijoint.fr/cj201001/ciju6J3NzF.txt

rien na etait detecté par mon antivirus donc non.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 992
4 janv. 2010 à 22:16
Ta version Windows est-elle légale ?

******

A supprimer si présent :
C:\Program Files\Zwunzi
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FDYACLWQ


******

Analyse ces fichiers :
C:\Windows\system32\MaJGUILib.dll
C:\Windows\system32\MaXMLProto.dll
C:\Windows\system32\MaJUtilLib.dll


Sur le site de Virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l’analyse soit terminée.

Poste bien les rapports en indiquant le fichier analysé à chaque fois !

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
5 janv. 2010 à 06:13
C:\Windows\system32\MaJGUILib.dll
File size: 49152 bytes
MD5...: b5b76e18b10724cf0d88ccc9b1f4fb37
SHA1..: bd741d9e79a6458effce079ba10d49558efd6d75
SHA256: ef75bbe04e27cfb0e5366a8c8190ea23c1aa2c3b86aa71b4d680d5a949f75d72
ssdeep: 768:jUv00gRqv9pWeaCqzuQugTaPg3d/vvGil/gIvvNYjTqrA:jbDM9laCfQugIj
qQEA

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x5211
timedatestamp.....: 0x405e9d67 (Mon Mar 22 08:01:43 2004)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x4732 0x5000 5.91 8a9897ba0b9d01caba81ce649c4c183b
.rdata 0x6000 0x2fa8 0x3000 5.47 d0ae07b1423165a6b58c85242184ee2a
.data 0x9000 0xc4 0x1000 0.20 f98f629662db264548d261acdb3a7aab
.rsrc 0xa000 0x3f0 0x1000 1.16 7a67986d0f884c9ec51d956dd5eda77f
.reloc 0xb000 0x886 0x1000 3.94 b507ddb7a8b7d47e498a065a96534549

( 9 imports )
> MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCRT.dll: strcpy, memset, __CxxFrameHandler, _mbscmp, memcpy, atoi, _terminate@@YAXXZ, free, _except_handler3, malloc, _adjust_fdiv, _initterm
> KERNEL32.dll: LoadLibraryA, GetProcAddress
> USER32.dll: LoadBitmapA, GetWindowRect, EnableWindow, GetWindowLongA, SendMessageA, GetSysColor, GetSysColorBrush, SystemParametersInfoA, InflateRect, LoadMenuA, GetSubMenu, GetClientRect, DrawFocusRect, PostMessageA, ReleaseCapture, PtInRect, SetCapture, SetRectEmpty, UpdateWindow, InvalidateRect, MapWindowPoints, IsRectEmpty, GetParent, OffsetRect, CopyRect, IsWindow
> GDI32.dll: GetObjectA, CreateFontIndirectA, GetTextCharsetInfo, DeleteObject, CreatePatternBrush, CreateSolidBrush, GetDeviceCaps, GetTextMetricsA, CreateDIBitmap, GetTextColor, GetTextExtentPoint32A, GetStockObject
> ADVAPI32.dll: RegCloseKey, RegQueryValueExA, RegOpenKeyExA
> COMCTL32.dll: ImageList_Draw, ImageList_GetImageInfo, ImageList_GetImageCount, ImageList_AddMasked
> WS2_32.dll: -
> MSVCP60.dll: __0_Lockit@std@@QAE@XZ, __1_Lockit@std@@QAE@XZ

( 108 exports )
__0CMaJButton@@QAE@XZ, __0CMaJDialog@@QAE@IPAVCWnd@@@Z, __0CMaJDialog@@QAE@PBDPAVCWnd@@@Z, __0CMaJDialog@@QAE@XZ, __0CMaJImageList@@QAE@XZ, __0CMaJListCtrl@@QAE@XZ, __0CMaJWindowPos@@QAE@ABV0@@Z, __0CMaJWindowPos@@QAE@XZ, __1CMaJButton@@UAE@XZ, __1CMaJDialog@@UAE@XZ, __1CMaJImageList@@UAE@XZ, __1CMaJListCtrl@@UAE@XZ, __1CMaJWindowPos@@UAE@XZ, __4CMaJButton@@UAEXH@Z, __4CMaJButton@@UAEXK@Z, __4CMaJButton@@UAEXPBD@Z, __4CMaJWindowPos@@QAEAAV0@ABV0@@Z, ___7CMaJButton@@6BCButton@@@, ___7CMaJButton@@6BCButtonData@@@, ___7CMaJDialog@@6B@, ___7CMaJImageList@@6B@, ___7CMaJListCtrl@@6B@, ___7CMaJWindowPos@@6B@, _AddWindowText@CMaJDialog@@MAEXPBD@Z, _ClearItemText@CMaJListCtrl@@QAEXHH@Z, _Create@CMaJButton@@QAEHPBDKABUtagRECT@@PAVCWnd@@I@Z, _Create@CMaJButton@@QAEHPBDKPAVCWnd@@W4eALIGNSTYLE@@1I@Z, _Create@CMaJImageList@@QAEHIHHK@Z, _DeleteSelectedItems@CMaJListCtrl@@QAEXXZ, _DestroyWindow@CMaJDialog@@UAEHXZ, _DrawItem@CMaJButton@@UAEXPAUtagDRAWITEMSTRUCT@@@Z, _DrawItem@CMaJListCtrl@@UAEXPAUtagDRAWITEMSTRUCT@@@Z, _EnableFocus@CMaJButton@@QAEXH@Z, _GetIPAddr@CMaJListCtrl@@QAEIPBD@Z, _GetMessageMap@CMaJButton@@MBEPBUAFX_MSGMAP@@XZ, _GetMessageMap@CMaJDialog@@MBEPBUAFX_MSGMAP@@XZ, _GetMessageMap@CMaJListCtrl@@MBEPBUAFX_MSGMAP@@XZ, _GetNumber@CMaJListCtrl@@QAEIVCString@@@Z, _GetRuntimeClass@CMaJButton@@UBEPAUCRuntimeClass@@XZ, _GetToolTipCtrl@CMaJButton@@QAEAAVCToolTipCtrl@@XZ, _InitDialogCtrl@CMaJDialog@@MAEXH@Z, _InsertColumns@CMaJListCtrl@@QAEXQBUtagCOLUMN@@H@Z, _IsHighlighted@CMaJButton@@QBEHXZ, _IsPressed@CMaJButton@@QBEHXZ, _LoadColumnWidth@CMaJListCtrl@@QAEXXZ, _LoadWindowPos@CMaJWindowPos@@AAEHH@Z, _LoadWindowPos@CMaJWindowPos@@QAEHPAVCWnd@@H@Z, _MeasureItem@CMaJListCtrl@@UAEXPAUtagMEASUREITEMSTRUCT@@@Z, _OnCancelMode@CMaJButton@@IAEXXZ, _OnContextMenu@CMaJButton@@IAEXPAVCWnd@@VCPoint@@@Z, _OnDeleteallitems@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnDeleteitem@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnDraw@CMaJButton@@MAEXPAVCDC@@AAVCRect@@I@Z, _OnDrawBorder@CMaJButton@@MAEXPAVCDC@@AAVCRect@@I@Z, _OnDrawFocusRect@CMaJButton@@MAEXPAVCDC@@AAVCRect@@@Z, _OnDrawText@CMaJButton@@MAEXPAVCDC@@AAVCRect@@AAVCString@@II@Z, _OnEnable@CMaJButton@@IAEXH@Z, _OnEraseBkgnd@CMaJButton@@IAEHPAVCDC@@@Z, _OnFillBackground@CMaJButton@@MAEXPAVCDC@@AAVCRect@@@Z, _OnGetFont@CMaJButton@@IAEJIJ@Z, _OnHeaderClicked@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnHelpInfo@CMaJDialog@@IAEHPAUtagHELPINFO@@@Z, _OnInsertitem@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnKillFocus@CMaJButton@@IAEXPAVCWnd@@@Z, _OnLButtonDblClk@CMaJButton@@IAEXIVCPoint@@@Z, _OnLButtonDown@CMaJButton@@IAEXIVCPoint@@@Z, _OnLButtonUp@CMaJButton@@IAEXIVCPoint@@@Z, _OnMouseMove@CMaJButton@@IAEXIVCPoint@@@Z, _OnSetFont@CMaJButton@@IAEJIJ@Z, _OnSize@CMaJButton@@IAEXIHH@Z, _PreCreateWindow@CMaJButton@@MAEHAAUtagCREATESTRUCTA@@@Z, _PreCreateWindow@CMaJListCtrl@@MAEHAAUtagCREATESTRUCTA@@@Z, _PreSubclassWindow@CMaJButton@@MAEXXZ, _PreSubclassWindow@CMaJListCtrl@@MAEXXZ, _PreTranslateMessage@CMaJButton@@UAEHPAUtagMSG@@@Z, _SaveColumnWidth@CMaJListCtrl@@QAEXXZ, _SaveWindowPos@CMaJWindowPos@@QAEHPAVCWnd@@H@Z, _SelectFont@CMaJButton@@MAEPAVCFont@@PAVCDC@@@Z, _SelectIcon@CMaJButton@@QAEXHHH@Z, _SelectItemAll@CMaJListCtrl@@QAEIXZ, _SetAlignStyle@CMaJButton@@QAEXW4eALIGNSTYLE@@@Z, _SetFlatStyle@CMaJButton@@QAEXW4eFLATSTYLE@@@Z, _SetIcon@CMaJButton@@QAEXAAVCImageList@@HHH@Z, _SetImageAlign@CMaJButton@@QAEXW4eIMAGEALIGN@@@Z, _SetImageList@CMaJListCtrl@@QAEHIHHKH@Z, _SetImageList@CMaJListCtrl@@QAEPAVCImageList@@PAV2@H@Z, _SetItemColor@CMaJListCtrl@@QAEXHK@Z, _SetItemHeight@CMaJListCtrl@@QAEXH@Z, _SetMenu@CMaJButton@@QAEXIH@Z, _SetTextColor@CMaJButton@@QAEXK@Z, _SetTextHotColor@CMaJButton@@QAEXK@Z, _SetTooltip@CMaJButton@@QAEXI@Z, _SetTooltip@CMaJButton@@QAEXVCString@@@Z, _SetWindowTextA@CMaJButton@@QAEXI@Z, _SetWindowTextA@CMaJButton@@QAEXPBD@Z, _SizeToContent@CMaJButton@@UAE_AVCSize@@H@Z, _SortItems@CMaJListCtrl@@AAEHHHH@Z, __GetBaseClass@CMaJButton@@KGPAUCRuntimeClass@@XZ, __GetBaseMessageMap@CMaJButton@@KGPBUAFX_MSGMAP@@XZ, __GetBaseMessageMap@CMaJDialog@@KGPBUAFX_MSGMAP@@XZ, __GetBaseMessageMap@CMaJListCtrl@@KGPBUAFX_MSGMAP@@XZ, __messageEntries@CMaJButton@@0QBUAFX_MSGMAP_ENTRY@@B, __messageEntries@CMaJDialog@@0QBUAFX_MSGMAP_ENTRY@@B, __messageEntries@CMaJListCtrl@@0QBUAFX_MSGMAP_ENTRY@@B, _classCMaJButton@CMaJButton@@2UCRuntimeClass@@B, _messageMap@CMaJButton@@1UAFX_MSGMAP@@B, _messageMap@CMaJDialog@@1UAFX_MSGMAP@@B, _messageMap@CMaJListCtrl@@1UAFX_MSGMAP@@B

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Windows Screen Saver (39.4%)
Win32 Executable Generic (25.6%)
Win32 Dynamic Link Library (generic) (22.8%)
Generic Win/DOS Executable (6.0%)
DOS Executable Generic (6.0%)
sigcheck:
publisher....: (_) ____
copyright....: Copyright (C) 2003, (_) ____
product......: MaJGUILib __ __ _____
description..: MaJGUILib DLL
original name: MaJGUILib.DLL
internal name: MaJGUILib
file version.: 1, 0, 2004, 301
comments.....: ___ _____
signers......: -
signing date.: -
verified.....: Unsigned
0
le-marseillaisdu12 Messages postés 54 Date d'inscription samedi 2 janvier 2010 Statut Membre Dernière intervention 12 janvier 2010 3
5 janv. 2010 à 06:13
C:\Windows\system32\MaJGUILib.dll
File size: 49152 bytes
MD5...: b5b76e18b10724cf0d88ccc9b1f4fb37
SHA1..: bd741d9e79a6458effce079ba10d49558efd6d75
SHA256: ef75bbe04e27cfb0e5366a8c8190ea23c1aa2c3b86aa71b4d680d5a949f75d72
ssdeep: 768:jUv00gRqv9pWeaCqzuQugTaPg3d/vvGil/gIvvNYjTqrA:jbDM9laCfQugIj
qQEA

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x5211
timedatestamp.....: 0x405e9d67 (Mon Mar 22 08:01:43 2004)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x4732 0x5000 5.91 8a9897ba0b9d01caba81ce649c4c183b
.rdata 0x6000 0x2fa8 0x3000 5.47 d0ae07b1423165a6b58c85242184ee2a
.data 0x9000 0xc4 0x1000 0.20 f98f629662db264548d261acdb3a7aab
.rsrc 0xa000 0x3f0 0x1000 1.16 7a67986d0f884c9ec51d956dd5eda77f
.reloc 0xb000 0x886 0x1000 3.94 b507ddb7a8b7d47e498a065a96534549

( 9 imports )
> MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCRT.dll: strcpy, memset, __CxxFrameHandler, _mbscmp, memcpy, atoi, _terminate@@YAXXZ, free, _except_handler3, malloc, _adjust_fdiv, _initterm
> KERNEL32.dll: LoadLibraryA, GetProcAddress
> USER32.dll: LoadBitmapA, GetWindowRect, EnableWindow, GetWindowLongA, SendMessageA, GetSysColor, GetSysColorBrush, SystemParametersInfoA, InflateRect, LoadMenuA, GetSubMenu, GetClientRect, DrawFocusRect, PostMessageA, ReleaseCapture, PtInRect, SetCapture, SetRectEmpty, UpdateWindow, InvalidateRect, MapWindowPoints, IsRectEmpty, GetParent, OffsetRect, CopyRect, IsWindow
> GDI32.dll: GetObjectA, CreateFontIndirectA, GetTextCharsetInfo, DeleteObject, CreatePatternBrush, CreateSolidBrush, GetDeviceCaps, GetTextMetricsA, CreateDIBitmap, GetTextColor, GetTextExtentPoint32A, GetStockObject
> ADVAPI32.dll: RegCloseKey, RegQueryValueExA, RegOpenKeyExA
> COMCTL32.dll: ImageList_Draw, ImageList_GetImageInfo, ImageList_GetImageCount, ImageList_AddMasked
> WS2_32.dll: -
> MSVCP60.dll: __0_Lockit@std@@QAE@XZ, __1_Lockit@std@@QAE@XZ

( 108 exports )
__0CMaJButton@@QAE@XZ, __0CMaJDialog@@QAE@IPAVCWnd@@@Z, __0CMaJDialog@@QAE@PBDPAVCWnd@@@Z, __0CMaJDialog@@QAE@XZ, __0CMaJImageList@@QAE@XZ, __0CMaJListCtrl@@QAE@XZ, __0CMaJWindowPos@@QAE@ABV0@@Z, __0CMaJWindowPos@@QAE@XZ, __1CMaJButton@@UAE@XZ, __1CMaJDialog@@UAE@XZ, __1CMaJImageList@@UAE@XZ, __1CMaJListCtrl@@UAE@XZ, __1CMaJWindowPos@@UAE@XZ, __4CMaJButton@@UAEXH@Z, __4CMaJButton@@UAEXK@Z, __4CMaJButton@@UAEXPBD@Z, __4CMaJWindowPos@@QAEAAV0@ABV0@@Z, ___7CMaJButton@@6BCButton@@@, ___7CMaJButton@@6BCButtonData@@@, ___7CMaJDialog@@6B@, ___7CMaJImageList@@6B@, ___7CMaJListCtrl@@6B@, ___7CMaJWindowPos@@6B@, _AddWindowText@CMaJDialog@@MAEXPBD@Z, _ClearItemText@CMaJListCtrl@@QAEXHH@Z, _Create@CMaJButton@@QAEHPBDKABUtagRECT@@PAVCWnd@@I@Z, _Create@CMaJButton@@QAEHPBDKPAVCWnd@@W4eALIGNSTYLE@@1I@Z, _Create@CMaJImageList@@QAEHIHHK@Z, _DeleteSelectedItems@CMaJListCtrl@@QAEXXZ, _DestroyWindow@CMaJDialog@@UAEHXZ, _DrawItem@CMaJButton@@UAEXPAUtagDRAWITEMSTRUCT@@@Z, _DrawItem@CMaJListCtrl@@UAEXPAUtagDRAWITEMSTRUCT@@@Z, _EnableFocus@CMaJButton@@QAEXH@Z, _GetIPAddr@CMaJListCtrl@@QAEIPBD@Z, _GetMessageMap@CMaJButton@@MBEPBUAFX_MSGMAP@@XZ, _GetMessageMap@CMaJDialog@@MBEPBUAFX_MSGMAP@@XZ, _GetMessageMap@CMaJListCtrl@@MBEPBUAFX_MSGMAP@@XZ, _GetNumber@CMaJListCtrl@@QAEIVCString@@@Z, _GetRuntimeClass@CMaJButton@@UBEPAUCRuntimeClass@@XZ, _GetToolTipCtrl@CMaJButton@@QAEAAVCToolTipCtrl@@XZ, _InitDialogCtrl@CMaJDialog@@MAEXH@Z, _InsertColumns@CMaJListCtrl@@QAEXQBUtagCOLUMN@@H@Z, _IsHighlighted@CMaJButton@@QBEHXZ, _IsPressed@CMaJButton@@QBEHXZ, _LoadColumnWidth@CMaJListCtrl@@QAEXXZ, _LoadWindowPos@CMaJWindowPos@@AAEHH@Z, _LoadWindowPos@CMaJWindowPos@@QAEHPAVCWnd@@H@Z, _MeasureItem@CMaJListCtrl@@UAEXPAUtagMEASUREITEMSTRUCT@@@Z, _OnCancelMode@CMaJButton@@IAEXXZ, _OnContextMenu@CMaJButton@@IAEXPAVCWnd@@VCPoint@@@Z, _OnDeleteallitems@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnDeleteitem@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnDraw@CMaJButton@@MAEXPAVCDC@@AAVCRect@@I@Z, _OnDrawBorder@CMaJButton@@MAEXPAVCDC@@AAVCRect@@I@Z, _OnDrawFocusRect@CMaJButton@@MAEXPAVCDC@@AAVCRect@@@Z, _OnDrawText@CMaJButton@@MAEXPAVCDC@@AAVCRect@@AAVCString@@II@Z, _OnEnable@CMaJButton@@IAEXH@Z, _OnEraseBkgnd@CMaJButton@@IAEHPAVCDC@@@Z, _OnFillBackground@CMaJButton@@MAEXPAVCDC@@AAVCRect@@@Z, _OnGetFont@CMaJButton@@IAEJIJ@Z, _OnHeaderClicked@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnHelpInfo@CMaJDialog@@IAEHPAUtagHELPINFO@@@Z, _OnInsertitem@CMaJListCtrl@@IAEXPAUtagNMHDR@@PAJ@Z, _OnKillFocus@CMaJButton@@IAEXPAVCWnd@@@Z, _OnLButtonDblClk@CMaJButton@@IAEXIVCPoint@@@Z, _OnLButtonDown@CMaJButton@@IAEXIVCPoint@@@Z, _OnLButtonUp@CMaJButton@@IAEXIVCPoint@@@Z, _OnMouseMove@CMaJButton@@IAEXIVCPoint@@@Z, _OnSetFont@CMaJButton@@IAEJIJ@Z, _OnSize@CMaJButton@@IAEXIHH@Z, _PreCreateWindow@CMaJButton@@MAEHAAUtagCREATESTRUCTA@@@Z, _PreCreateWindow@CMaJListCtrl@@MAEHAAUtagCREATESTRUCTA@@@Z, _PreSubclassWindow@CMaJButton@@MAEXXZ, _PreSubclassWindow@CMaJListCtrl@@MAEXXZ, _PreTranslateMessage@CMaJButton@@UAEHPAUtagMSG@@@Z, _SaveColumnWidth@CMaJListCtrl@@QAEXXZ, _SaveWindowPos@CMaJWindowPos@@QAEHPAVCWnd@@H@Z, _SelectFont@CMaJButton@@MAEPAVCFont@@PAVCDC@@@Z, _SelectIcon@CMaJButton@@QAEXHHH@Z, _SelectItemAll@CMaJListCtrl@@QAEIXZ, _SetAlignStyle@CMaJButton@@QAEXW4eALIGNSTYLE@@@Z, _SetFlatStyle@CMaJButton@@QAEXW4eFLATSTYLE@@@Z, _SetIcon@CMaJButton@@QAEXAAVCImageList@@HHH@Z, _SetImageAlign@CMaJButton@@QAEXW4eIMAGEALIGN@@@Z, _SetImageList@CMaJListCtrl@@QAEHIHHKH@Z, _SetImageList@CMaJListCtrl@@QAEPAVCImageList@@PAV2@H@Z, _SetItemColor@CMaJListCtrl@@QAEXHK@Z, _SetItemHeight@CMaJListCtrl@@QAEXH@Z, _SetMenu@CMaJButton@@QAEXIH@Z, _SetTextColor@CMaJButton@@QAEXK@Z, _SetTextHotColor@CMaJButton@@QAEXK@Z, _SetTooltip@CMaJButton@@QAEXI@Z, _SetTooltip@CMaJButton@@QAEXVCString@@@Z, _SetWindowTextA@CMaJButton@@QAEXI@Z, _SetWindowTextA@CMaJButton@@QAEXPBD@Z, _SizeToContent@CMaJButton@@UAE_AVCSize@@H@Z, _SortItems@CMaJListCtrl@@AAEHHHH@Z, __GetBaseClass@CMaJButton@@KGPAUCRuntimeClass@@XZ, __GetBaseMessageMap@CMaJButton@@KGPBUAFX_MSGMAP@@XZ, __GetBaseMessageMap@CMaJDialog@@KGPBUAFX_MSGMAP@@XZ, __GetBaseMessageMap@CMaJListCtrl@@KGPBUAFX_MSGMAP@@XZ, __messageEntries@CMaJButton@@0QBUAFX_MSGMAP_ENTRY@@B, __messageEntries@CMaJDialog@@0QBUAFX_MSGMAP_ENTRY@@B, __messageEntries@CMaJListCtrl@@0QBUAFX_MSGMAP_ENTRY@@B, _classCMaJButton@CMaJButton@@2UCRuntimeClass@@B, _messageMap@CMaJButton@@1UAFX_MSGMAP@@B, _messageMap@CMaJDialog@@1UAFX_MSGMAP@@B, _messageMap@CMaJListCtrl@@1UAFX_MSGMAP@@B

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Windows Screen Saver (39.4%)
Win32 Executable Generic (25.6%)
Win32 Dynamic Link Library (generic) (22.8%)
Generic Win/DOS Executable (6.0%)
DOS Executable Generic (6.0%)
sigcheck:
publisher....: (_) ____
copyright....: Copyright (C) 2003, (_) ____
product......: MaJGUILib __ __ _____
description..: MaJGUILib DLL
original name: MaJGUILib.DLL
internal name: MaJGUILib
file version.: 1, 0, 2004, 301
comments.....: ___ _____
signers......: -
signing date.: -
verified.....: Unsigned
0