Probleme reminder

Fermé
ben - 31 juil. 2010 à 11:35
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 5 août 2010 à 21:00
Bonjour,
depuis qq jours apres demarrage du pc mon antivirus orange me bloque l application fsc-reminder.exe soit disant qu' elle represente un risque elle est placée dans C/Windows/reminder que dois je faire ? je suis sous windows xp et mon pc est un portable Fujitsu siemens .
Merci d' avance



A voir également:

6 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 juil. 2010 à 11:49
Bonjour,

Le dossier Reminder appartient à Fujitsu Siemens, il contient des programmes qui vont te rappeler de temps en temps que tu dois valider la garantie.

A+
0
bonjour,
les avis sont partagés sur ce dossier, mais ceci est à lire :
https://www.greatis.com/appdata/d/f/fsc-reminder.exe.htm

en effect, il s'agit d'un backdoor !!!

un petit coucou à Kalimusic :-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 juil. 2010 à 12:01
Salut Electricien 69,

Oui, je connais ce lien mais ici le PC est de la marque Fujitsu
FSC = Fujitsu Siemens Computer
Apparemment pas d'autres problèmes, au cas où on fera un tour sur VirusTotal...wait & see
A +
0
Utilisateur anonyme
31 juil. 2010 à 12:04
d'accord avec toi, mais sur les autres topics que j'ai pu voir sur le net, on trouve seulement ce répoertoir sur un fijutsu et pas ailleur, donc il doit s'agir d'un truc louche !!!

lance VT, on verra :-)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 juil. 2010 à 12:10
Justement, il dit avoir un portable de cette marque !
on attends de ses nouvelles pour VT, A +
0
Utilisateur anonyme
31 juil. 2010 à 12:13
wait & see :-)
0
désolé je me suis absenté pour le week end et en redémarrant mon pc je n' ai plus eu de message d' erreur de mon anti-virus donc le probléme a du se resoudre tout seul ou juste provisoirement et oui mon pc est bien un portable fujitsu siemens . J' ai toujours ce dossier reminder pouvez vous me dire à quoi il sert et si je dois le supprimer .
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 1/08/2010 à 17:32
Salut ben

J' ai toujours ce dossier reminder pouvez vous me dire à quoi il sert
https://forums.commentcamarche.net/forum/affich-18679622-probleme-reminder#1

Pour en être sûr, rends toi sur le site Virus Total

* Clique sur la case "Parcourir"
* Une nouvelle fenêtre s'ouvre te permettant de naviguer sur le disque dur
* Parcoure l'arborescence de ton disque dur dans ce répertoire :
C:\Windows\reminder pour sélectionner ce fichier fsc-reminder.exe
* Clique sur le fichier puis sur "Ouvrir" en bas de la fenêtre
* Clique maintenant sur le bouton "Envoyer le fichier"

Si un message te dit que le fichier à déjà été analysé, ré-analyse le

Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse.

A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
slt kalimusic et merci pour ton aide . Voici le rapport de l' analyse :
Srpski | ?????????? | ??????? | Suomi | ihMdI | | ????? | | Slovens?ina | Dansk | ??????? | Român? | Türkçe | Nederlands | ???????? | Svenska | Português | Italiano | | | Magyar | Deutsch | ?esky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier fsc-reminder.exe reçu le 2010.08.02 15:31:05 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 4/42 (9.53%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 6.
L'heure estimée de démarrage est entre 87 et 125 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.08.01.00 2010.07.31 -
AntiVir 8.2.4.32 2010.08.02 -
Antiy-AVL 2.0.3.7 2010.08.02 -
Authentium 5.2.0.5 2010.08.02 -
Avast 4.8.1351.0 2010.08.02 -
Avast5 5.0.332.0 2010.08.02 -
AVG 9.0.0.851 2010.08.02 -
BitDefender 7.2 2010.08.02 -
CAT-QuickHeal 11.00 2010.08.02 -
ClamAV 0.96.0.3-git 2010.08.02 -
Comodo 5620 2010.08.02 -
DrWeb 5.0.2.03300 2010.08.02 -
Emsisoft 5.0.0.34 2010.07.30 -
eSafe 7.0.17.0 2010.08.02 -
eTrust-Vet 36.1.7756 2010.08.02 -
F-Prot 4.6.1.107 2010.08.02 -
F-Secure 9.0.15370.0 2010.08.02 -
Fortinet 4.1.143.0 2010.08.02 -
GData 21 2010.08.02 -
Ikarus T3.1.1.84.0 2010.08.02 -
Jiangmin 13.0.900 2010.08.01 -
Kaspersky 7.0.0.125 2010.08.02 -
McAfee 5.400.0.1158 2010.08.02 -
McAfee-GW-Edition 2010.1 2010.08.02 Artemis!675FDFC4E610
Microsoft 1.6004 2010.08.02 -
NOD32 5334 2010.08.02 -
Norman 6.05.11 2010.08.02 -
nProtect 2010-08-02.02 2010.08.02 -
Panda 10.0.2.7 2010.08.02 -
PCTools 7.0.3.5 2010.08.02 -
Prevx 3.0 2010.08.02 Medium Risk Malware
Rising 22.59.00.04 2010.08.02 Dropper.Win32.Undef.GEN
Sophos 4.56.0 2010.08.02 -
Sunbelt 6674 2010.08.02 -
SUPERAntiSpyware 4.40.0.1006 2010.08.02 -
Symantec 20101.1.1.7 2010.08.02 -
TheHacker 6.5.2.1.328 2010.07.30 -
TrendMicro 9.120.0.1004 2010.08.02 PAK_Generic.001
TrendMicro-HouseCall 9.120.0.1004 2010.08.02 -
VBA32 3.12.12.7 2010.08.02 -
ViRobot 2010.7.31.3965 2010.08.02 -
VirusBuster 5.0.27.0 2010.08.02 -
Information additionnelle
File size: 28672 bytes
MD5...: 675fdfc4e610b49bb06d73c859d23a59
SHA1..: 1d01c9070bb2062ca657ffc0f4f1f46f4ea115ef
SHA256: 0edacde18b9f6b271a81733bb7a11a9340d97b0d5d2ab076ab6415d2dac9c3e3
ssdeep: 768:At93abPZfXApDjHBKchAodAFT3EfVyor:w93sRfXI0chAT0

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x13190
timedatestamp.....: 0x41ee85b9 (Wed Jan 19 16:07:21 2005)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xe000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xf000 0x5000 0x4400 7.85 4aeb0c157c2f8b8807cd80d51a70c349
.rsrc 0x14000 0x3000 0x2a00 3.60 ed7a70f81bd886723be3572f5295bf12

( 8 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess
> ADVAPI32.dll: RegCloseKey
> COMCTL32.dll: InitCommonControls
> CRTDLL.dll: fopen
> GDI32.dll: BitBlt
> SHELL32.dll: ShellExecuteA
> USER32.dll: GetDC
> WSOCK32.dll: htons

( 0 exports )

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=56A8BBA300315D9B704800E5A5BB8300F486C4FB' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=56A8BBA300315D9B704800E5A5BB8300F486C4FB</a>
packers (Kaspersky): UPX
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned



ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 5/08/2010 à 21:01
Bonsoir,

Désolé, j'étais absent et je pensais qu'electricien69 suivait lui aussi le sujet.
Je crois quand même à un FP mais étrange que le fichier ne soit pas signé.
On va utiliser un logiciel de diagnostic pour essayer de comprendre :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

* Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* L'interface principale s'ouvre :
* Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
* Coche également les cases Recherche LOP et Recherche Purity
* Laisse tous les autres paramètres par défaut (âge du fichier 30 jours)
* Clique sur le bouton Analyse, patiente pendant le balayage du système.
* 2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)

Ne les poste pas sur le forum, ils seraient trop long

Pour me les transmettre tu dois te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport sur ton bureau, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0