| 9 jlpjlp, le 23 aoû 2008 à 16:53:23Analyse ces fihciers sur virus total et colles les rapports ou dis lesquels sont inféctés : http://www.virustotal.com/fr/
C:\WINDOWS\system32\vkdefexu.exe
C:\WINDOWS\system32\juzwhwhy.exe
C:\WINDOWS\system32\ribgjsby.exe
C:\Program Files\mervbk
C:\Documents and Settings\All Users\Application Data\shexynmh
C:\WINDOWS\system32\mdqrcbef.exe Répondre à jlpjlp | Premier rapport :
mations...
Fichier vkdefexu.exe reçu le 2008.08.23 18:22:37 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 5/36 (13.89%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.21.0 2008.08.22 -
AntiVir 7.8.1.23 2008.08.23 TR/Downloader.Gen
Authentium 5.1.0.4 2008.08.23 -
Avast 4.8.1195.0 2008.08.22 -
AVG 8.0.0.161 2008.08.23 -
BitDefender 7.2 2008.08.23 -
CAT-QuickHeal 9.50 2008.08.22 -
ClamAV 0.93.1 2008.08.23 -
DrWeb 4.44.0.09170 2008.08.23 -
eSafe 7.0.17.0 2008.08.21 -
eTrust-Vet 31.6.6040 2008.08.22 -
Ewido 4.0 2008.08.23 -
F-Prot 4.4.4.56 2008.08.23 -
F-Secure 7.60.13501.0 2008.08.23 -
Fortinet 3.14.0.0 2008.08.23 W32/PolySmall.BP!tr
GData 2.0.7306.1023 2008.08.20 -
Ikarus T3.1.1.34.0 2008.08.23 -
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.23 -
McAfee 5368 2008.08.22 -
Microsoft 1.3807 2008.08.23 TrojanDownloader:Win32/FakeAlert.C
NOD32v2 3382 2008.08.23 -
Norman 5.80.02 2008.08.22 -
Panda 9.0.0.4 2008.08.23 -
PCTools 4.4.2.0 2008.08.23 -
Prevx1 V2 2008.08.23 -
Rising 20.58.52.00 2008.08.23 -
Sophos 4.32.0 2008.08.23 Mal/EncPk-DG
Sunbelt 3.1.1575.1 2008.08.23 -
Symantec 10 2008.08.23 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.23 -
VBA32 3.12.8.4 2008.08.23 -
ViRobot 2008.8.22.1346 2008.08.22 -
VirusBuster 4.5.11.0 2008.08.23 -
Webwasher-Gateway 6.6.2 2008.08.23 Trojan.Downloader.Gen
Information additionnelle
File size: 86016 bytes
MD5...: 4a10f2411003f6a741fbe6e9848674e7
SHA1..: 4f59804d252250e17da352febd978c5e95035333
SHA256: 9eff1de171745edbe2820030d05e13af3646d2aa540a150cd8116d084692e07e
SHA512: 54edc6b50bc74d8333fc5cf9215b0857a3d5a85cea9051ac966a3d0f85ffdc30
5999bb53ee799f630718aa38729ae03ba0e71a6590ed85ec88a81d5525a9b7b6
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x406a24
timedatestamp.....: 0x48afd269 (Sat Aug 23 09:03:37 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.hhrb 0x1000 0x11ad6 0x12000 6.81 e1e17545e8dbaf472960de9cfab540cd
.aovjx 0x13000 0x688 0x1000 2.75 95843cbec4b3444145602fd25508cc69
.cqnp 0x14000 0x5a18 0x1000 0.55 feb2625cd51fc14721bf9647cfc58012
( 4 imports )
> KERNEL32.dll: SizeofResource, GetPrivateProfileStringW, ResetEvent, LoadResource, ReadProcessMemory, GetVersion, DuplicateHandle, SetEvent, GetModuleHandleW, CreateProcessW, InterlockedIncrement, FindClose, CancelWaitableTimer, FindFirstChangeNotificationW, FreeLibrary, FreeResource, DeleteFileW, GetFileAttributesW, GetCurrentProcessId, MulDiv, GetLocalTime, LoadLibraryA, FindFirstFileW, WideCharToMultiByte, LoadLibraryW, GetProcAddress
> USER32.dll: GetClassNameW, SetLayeredWindowAttributes, WindowFromPoint, FillRect, DrawTextW, UpdateWindow, GetKeyState, SendDlgItemMessageW, DestroyIcon, MessageBoxW, GetDlgItem, DefWindowProcW, GetMessageW, GetWindowDC, GetCursorPos, GetWindowRect, RegisterWindowMessageW, GetSysColor, LoadBitmapW
> GDI32.dll: LineTo, CreatePen, CreateCompatibleDC, GetMapMode, MoveToEx, SetTextColor, SelectObject
> ADVAPI32.dll: InitializeSecurityDescriptor, LookupPrivilegeValueW, RegDeleteValueW, RegOpenKeyExW, LookupAccountSidW, SetSecurityDescriptorDacl Répondre à larry72 |
| Deuxième rapport :
Fichier juzwhwhy.exe reçu le 2008.08.23 18:25:18 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 14/34 (41.18%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.21.0 2008.08.22 -
AntiVir 7.8.1.23 2008.08.23 TR/Dropper.Gen
Authentium 5.1.0.4 2008.08.23 -
Avast 4.8.1195.0 2008.08.22 -
AVG 8.0.0.161 2008.08.23 Downloader.FraudLoad
BitDefender 7.2 2008.08.23 -
CAT-QuickHeal 9.50 2008.08.22 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.08.23 -
DrWeb 4.44.0.09170 2008.08.23 Trojan.Packed.600
eSafe 7.0.17.0 2008.08.21 Suspicious File
eTrust-Vet 31.6.6040 2008.08.22 -
Ewido 4.0 2008.08.23 -
F-Prot 4.4.4.56 2008.08.23 -
F-Secure 7.60.13501.0 2008.08.23 Trojan.Win32.Monder.gen
Fortinet 3.14.0.0 2008.08.23 -
GData 2.0.7306.1023 2008.08.20 Trojan.Win32.Monder.gen
Ikarus T3.1.1.34.0 2008.08.23 -
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.23 Trojan.Win32.Monder.gen
McAfee 5368 2008.08.22 -
Microsoft 1.3807 2008.08.23 TrojanDownloader:Win32/Renos.gen!AU
NOD32v2 3382 2008.08.23 a variant of Win32/TrojanDownloader.FakeAlert.HC
Norman 5.80.02 2008.08.22 -
Panda 9.0.0.4 2008.08.23 -
PCTools 4.4.2.0 2008.08.23 -
Prevx1 V2 2008.08.23 Malicious Software
Rising 20.58.52.00 2008.08.23 -
Sophos 4.32.0 2008.08.23 Mal/EncPk-CZ
Sunbelt 3.1.1575.1 2008.08.23 Trojan.Win32.Monder.gen
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.23 -
ViRobot 2008.8.22.1346 2008.08.22 -
VirusBuster 4.5.11.0 2008.08.23 -
Webwasher-Gateway 6.6.2 2008.08.23 Trojan.Dropper.Gen
Information additionnelle
File size: 195584 bytes
MD5...: acbe005a475164af97a6317bcf2b0142
SHA1..: f44331f98e721c6ec44f0ee5edf6c6afb4112fcb
SHA256: 62ff4aae13b06500b0e7f320757133477c74f1200fb983ef8b04dd77c208764b
SHA512: bf1fe3f299fa0b5eaae28d0550a32025464b9f5b81dfac20e06508024061e6f2
f1c79468d7743c156170e08d1b02b5f9ff86497e470c7a69936ba299a078fd7e
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x4010ce
timedatestamp.....: 0x48ad3f97 (Thu Aug 21 10:12:39 2008)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0xca108 0x2600 5.55 19f7acd515351c0abcafce5be4f3ebd5
.rdata 0xcc000 0x2cf9c 0x2c600 8.00 c25e05c715534f6e6ad7b051d5700dde
.rsrc 0xf9000 0x1000 0x600 6.20 71fd5c8c06386523bd9840da373a5e60
.idata 0xfa000 0xa24 0x600 1.97 d307d38300c6dd895435ca527258b6ea
.pack32 0xfb000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
( 2 imports )
> kernel32.dll: DeleteFiber, OutputDebugStringW, GetOverlappedResult, GlobalMemoryStatusEx, SetCalendarInfoW, CreateFileMappingW, HeapValidate
> user32.dll: GetMenuItemID, ShowScrollBar, OemToCharBuffA, GetKeyboardLayoutList, DdeReconnect, GetClientRect, IsCharUpperA, RegisterClassExW Répondre à larry72 |
| Troisième rapport :
Fichier ribgjsby.exe reçu le 2008.08.23 18:29:39 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 3/36 (8.34%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 5.
L'heure estimée de démarrage est entre 70 et 100 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.21.0 2008.08.22 -
AntiVir 7.8.1.23 2008.08.23 -
Authentium 5.1.0.4 2008.08.23 -
Avast 4.8.1195.0 2008.08.22 -
AVG 8.0.0.161 2008.08.23 -
BitDefender 7.2 2008.08.23 -
CAT-QuickHeal 9.50 2008.08.22 -
ClamAV 0.93.1 2008.08.23 -
DrWeb 4.44.0.09170 2008.08.23 -
eSafe 7.0.17.0 2008.08.21 -
eTrust-Vet 31.6.6040 2008.08.22 -
Ewido 4.0 2008.08.23 -
F-Prot 4.4.4.56 2008.08.23 -
F-Secure 7.60.13501.0 2008.08.23 -
Fortinet 3.14.0.0 2008.08.23 W32/PolySmall.BP!tr
GData 2.0.7306.1023 2008.08.20 -
Ikarus T3.1.1.34.0 2008.08.23 -
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.23 -
McAfee 5368 2008.08.22 -
Microsoft 1.3807 2008.08.23 TrojanDownloader:Win32/FakeAlert.C
NOD32v2 3382 2008.08.23 -
Norman 5.80.02 2008.08.22 -
Panda 9.0.0.4 2008.08.23 -
PCTools 4.4.2.0 2008.08.23 -
Prevx1 V2 2008.08.23 -
Rising 20.58.52.00 2008.08.23 -
Sophos 4.32.0 2008.08.23 Mal/EncPk-DG
Sunbelt 3.1.1575.1 2008.08.23 -
Symantec 10 2008.08.23 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.23 -
VBA32 3.12.8.4 2008.08.23 -
ViRobot 2008.8.22.1346 2008.08.22 -
VirusBuster 4.5.11.0 2008.08.23 -
Webwasher-Gateway 6.6.2 2008.08.23 -
Information additionnelle
File size: 90112 bytes
MD5...: f449d3930644024c42decdcd1ff015f4
SHA1..: b7697d8450a40564bbb9249eefe2b4ac85e953db
SHA256: af64ccf4e07c2ce0dea4675f911030695a7441b9f6b0facbd325c26b6a793781
SHA512: 7fc8c6e2a75948bad42b5b38b65998c55c090b884f4b4a578248b231d363f9f2
c6c11c722518e80d33e7dd06183727de421c48f1852087412590dc1e5d5a349d
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x40fd70
timedatestamp.....: 0x48afa7db (Sat Aug 23 06:02:03 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.pyah 0x1000 0x1251e 0x13000 6.72 8f6aa40078241d4cd417aa2522b7f647
.qkcjp 0x14000 0x796 0x1000 3.10 c0b1c2f88b3e8a07dd466b3bfb7e5dbc
.iltld 0x15000 0x5a08 0x1000 0.63 c8141e11114f9c029d530d0f346806d4
( 4 imports )
> KERNEL32.dll: SuspendThread, GetCurrentThreadId, CreateProcessW, LoadLibraryA, MultiByteToWideChar, CreateThread, ResetEvent, SetWaitableTimer, GlobalUnlock, MoveFileW, FindFirstFileW, GetCurrentProcess, GetFileAttributesExW, GetProcAddress, FindNextFileW, SetLastError, SizeofResource, GetCurrentProcessId, VirtualAlloc, SetEndOfFile, FindResourceW, InterlockedIncrement, WaitForSingleObject, ReadProcessMemory, CreateFileW, FreeResource, CancelWaitableTimer, DuplicateHandle, MulDiv
> USER32.dll: LoadImageW, RedrawWindow, SetWindowTextW, GetWindowDC, VkKeyScanW, DispatchMessageW, MessageBoxW, GetMessageW, SystemParametersInfoW, WindowFromPoint, AppendMenuW, GetWindowRect, LoadIconW, GetClassNameW, GetParent, UpdateWindow, PostThreadMessageW, SetCursorPos, ReleaseCapture, PostMessageW, LoadCursorW, DestroyMenu
> GDI32.dll: CreateSolidBrush, LineTo, GetObjectW, GetMapMode, MoveToEx, StretchBlt, CreateDCW, SelectObject, CreateBitmap, SetBkColor, GetStockObject, SetBkMode
> ADVAPI32.dll: RegDeleteValueW, RegCreateKeyExW, RegNotifyChangeKeyValue, RegSetValueExW, StartServiceW, RegCloseKey, RegOpenKeyExW, LookupPrivilegeValueW Répondre à larry72 |
| Quatrième rapport :
Fichier SysAppHlp.dll reçu le 2008.08.23 18:33:25 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 2/36 (5.56%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.21.0 2008.08.22 -
AntiVir 7.8.1.23 2008.08.23 -
Authentium 5.1.0.4 2008.08.23 -
Avast 4.8.1195.0 2008.08.22 -
AVG 8.0.0.161 2008.08.23 Win32/Heur
BitDefender 7.2 2008.08.23 -
CAT-QuickHeal 9.50 2008.08.22 -
ClamAV 0.93.1 2008.08.23 -
DrWeb 4.44.0.09170 2008.08.23 -
eSafe 7.0.17.0 2008.08.21 -
eTrust-Vet 31.6.6040 2008.08.22 -
Ewido 4.0 2008.08.23 -
F-Prot 4.4.4.56 2008.08.23 -
F-Secure 7.60.13501.0 2008.08.23 -
Fortinet 3.14.0.0 2008.08.23 -
GData 2.0.7306.1023 2008.08.20 -
Ikarus T3.1.1.34.0 2008.08.23 -
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.23 -
McAfee 5368 2008.08.22 -
Microsoft 1.3807 2008.08.23 -
NOD32v2 3382 2008.08.23 -
Norman 5.80.02 2008.08.22 -
Panda 9.0.0.4 2008.08.23 -
PCTools 4.4.2.0 2008.08.23 -
Prevx1 V2 2008.08.23 -
Rising 20.58.52.00 2008.08.23 -
Sophos 4.32.0 2008.08.23 Mal/EncPk-DG
Sunbelt 3.1.1575.1 2008.08.23 -
Symantec 10 2008.08.23 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.23 -
VBA32 3.12.8.4 2008.08.23 -
ViRobot 2008.8.22.1346 2008.08.22 -
VirusBuster 4.5.11.0 2008.08.23 -
Webwasher-Gateway 6.6.2 2008.08.23 -
Information additionnelle
File size: 106496 bytes
MD5...: b7b88cabacd6800330991d8853f1358a
SHA1..: 43b115e27c71ea27ab6d8946a110df4720991565
SHA256: 3b0305c158a35facedf51867f2c9cfa957ed7bae73626baba480c0f3cbe200c0
SHA512: 7f042f664d38e872036debe8c322245a1488e842e3dbe311a28a946b8992950c
f8b873f9bbd86c6d9718ec7eda6faadb8754c403ced0e790ffc3278080a9e772
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1000129f
timedatestamp.....: 0x48aeff66 (Fri Aug 22 18:03:18 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.vcxj 0x1000 0x14476 0x15000 6.76 0f320b8cdabe5578338dac6223368712
.lkicgh 0x16000 0x701 0x1000 2.84 f2fe2e814f560a801ab722a906c13d94
.kurc 0x17000 0x1fc8 0x1000 0.58 cc8f63d83cf5f8e1e7e8d4ad4100b17a
.reloc 0x19000 0x193e 0x2000 5.99 9dec33087d07cc712308e98d4d773df3
( 4 imports )
> KERNEL32.dll: GetLocalTime, LoadLibraryA, ReadFile, GetProcAddress, CancelWaitableTimer, ResetEvent, GetUserDefaultLangID, GetFileAttributesExW, FindResourceW, lstrcpyW, TerminateThread, FreeLibrary, SetEvent, WaitForMultipleObjects, GetDriveTypeW, InterlockedIncrement, WideCharToMultiByte, CloseHandle, CreateFileW, FindResourceExW
> USER32.dll: EnableWindow, PostThreadMessageW, LoadCursorW, IsDlgButtonChecked, EndDialog, LoadBitmapW, CreatePopupMenu, SendDlgItemMessageW, SetForegroundWindow, SetDlgItemTextW, SetCapture, DestroyIcon, MessageBoxW, SystemParametersInfoW, GetParent, GetKeyState, PostMessageW, SetWindowTextW
> GDI32.dll: DPtoLP, CreateICW, CreateCompatibleDC, StretchBlt, BitBlt, DeleteObject, DeleteDC, GetObjectW, GetClipBox, CreateSolidBrush, SetTextColor, SetBkColor, CreateBitmap, GetMapMode, Rectangle, SetBkMode
> ADVAPI32.dll: RegOpenKeyExW, RegCreateKeyExW, LookupPrivilegeValueW, SetSecurityDescriptorDacl
( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer Répondre à larry72 |
| Cinquième rapport :
Fichier mdqrcbef.exe reçu le 2008.08.23 18:40:30 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 2/36 (5.56%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 54 et 77 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.21.0 2008.08.22 -
AntiVir 7.8.1.23 2008.08.23 -
Authentium 5.1.0.4 2008.08.23 -
Avast 4.8.1195.0 2008.08.22 -
AVG 8.0.0.161 2008.08.23 -
BitDefender 7.2 2008.08.23 -
CAT-QuickHeal 9.50 2008.08.22 -
ClamAV 0.93.1 2008.08.23 -
DrWeb 4.44.0.09170 2008.08.23 -
eSafe 7.0.17.0 2008.08.21 -
eTrust-Vet 31.6.6040 2008.08.22 -
Ewido 4.0 2008.08.23 -
F-Prot 4.4.4.56 2008.08.23 -
F-Secure 7.60.13501.0 2008.08.23 -
Fortinet 3.14.0.0 2008.08.23 W32/PolySmall.BP!tr
GData 2.0.7306.1023 2008.08.20 -
Ikarus T3.1.1.34.0 2008.08.23 -
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.23 -
McAfee 5368 2008.08.22 -
Microsoft 1.3807 2008.08.23 TrojanDownloader:Win32/FakeAlert.C
NOD32v2 3382 2008.08.23 -
Norman 5.80.02 2008.08.22 -
Panda 9.0.0.4 2008.08.23 -
PCTools 4.4.2.0 2008.08.23 -
Prevx1 V2 2008.08.23 -
Rising 20.58.52.00 2008.08.23 -
Sophos 4.32.0 2008.08.23 -
Sunbelt 3.1.1575.1 2008.08.23 -
Symantec 10 2008.08.23 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.23 -
VBA32 3.12.8.4 2008.08.23 -
ViRobot 2008.8.22.1346 2008.08.22 -
VirusBuster 4.5.11.0 2008.08.23 -
Webwasher-Gateway 6.6.2 2008.08.23 -
Information additionnelle
File size: 90112 bytes
MD5...: 2eef086fd968d8ff5d1dc727739bd2d8
SHA1..: c71529b452a3c6fc505bff37a91a831411309561
SHA256: 8b4ee8cf6f723552689bb548ca115b8b76c12d69c89192545f76b64a601a449d
SHA512: 7802ca7c79adde6a2904e62d65af30fe996d055a91ac12afb45b914573a8740e
4612c562dc68ac366c4c674d0c8b8e86654016f329685e979dd027ac26950c15
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x402091
timedatestamp.....: 0x48aeff5c (Fri Aug 22 18:03:08 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.kfkir 0x1000 0x12ff8 0x13000 6.95 94fa0e77ad339bac5a79c32ac98cc507
.edxl 0x14000 0x8b6 0x1000 3.49 2d4c59ef7e288a990168b2c3f50f5f19
.pygv 0x15000 0x5a00 0x1000 0.52 d5a1e49c27a739ba4a3b5b37444a3756
( 4 imports )
> KERNEL32.dll: WideCharToMultiByte, GetSystemTime, GetLocalTime, GetCurrentProcessId, Sleep, FindFirstChangeNotificationW, FindClose, GetCurrentProcess, ResetEvent, WritePrivateProfileStringW, GetProcAddress, GetCurrentThreadId, CreateProcessW, WaitForSingleObject, lstrlenW, VirtualAlloc, FileTimeToSystemTime, GetUserDefaultLangID, GetFileAttributesExW, GlobalAddAtomW, GlobalFree, InterlockedDecrement, DuplicateHandle, FindResourceExW, QueryDosDeviceW, LoadLibraryA, FindFirstFileW, SetFilePointer, GetDriveTypeW, SuspendThread, ReadProcessMemory, GetLastError
> USER32.dll: SendDlgItemMessageW, TranslateMessage, SetCursor, GetMessageW, GetWindowTextW, CreatePopupMenu, RedrawWindow, GetWindowDC, SetForegroundWindow, GetSysColor, IsWindow, FillRect, UpdateWindow, IsDlgButtonChecked, RegisterClassExW, GetWindowThreadProcessId, EnableWindow, OffsetRect, wsprintfW, DispatchMessageW, SetWindowTextW, DestroyMenu, SetLayeredWindowAttributes, SendMessageW, SetDlgItemTextW, LoadImageW, SetCapture
> GDI32.dll: SetBkColor, CreateICW, DeleteObject, LineTo, GetClipBox, BitBlt, GetMapMode, CreateCompatibleDC, Rectangle, SelectObject, GetObjectW, SetMapMode, CreateRoundRectRgn, CreateFontIndirectW
> ADVAPI32.dll: RegDeleteValueW, LookupAccountSidW, LookupPrivilegeValueW, StartServiceW, RegSetValueExW, RegCreateKeyExW, RegCloseKey
( 0 exports ) Répondre à larry72 |
| Sixième et dernier rapport :
Fichier erwbkpev.exe reçu le 2008.08.23 18:47:56 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 4/36 (11.12%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 38 et 55 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.8.21.0 2008.08.22 -
AntiVir 7.8.1.23 2008.08.23 TR/Downloader.Gen
Authentium 5.1.0.4 2008.08.23 -
Avast 4.8.1195.0 2008.08.22 -
AVG 8.0.0.161 2008.08.23 -
BitDefender 7.2 2008.08.23 -
CAT-QuickHeal 9.50 2008.08.22 -
ClamAV 0.93.1 2008.08.23 -
DrWeb 4.44.0.09170 2008.08.23 -
eSafe 7.0.17.0 2008.08.21 -
eTrust-Vet 31.6.6040 2008.08.22 -
Ewido 4.0 2008.08.23 -
F-Prot 4.4.4.56 2008.08.23 -
F-Secure 7.60.13501.0 2008.08.23 -
Fortinet 3.14.0.0 2008.08.23 W32/PolySmall.BP!tr
GData 2.0.7306.1023 2008.08.20 -
Ikarus T3.1.1.34.0 2008.08.23 -
K7AntiVirus 7.10.427 2008.08.23 -
Kaspersky 7.0.0.125 2008.08.23 -
McAfee 5368 2008.08.22 -
Microsoft 1.3807 2008.08.23 Trojan:Win32/Busky.EH
NOD32v2 3382 2008.08.23 -
Norman 5.80.02 2008.08.22 -
Panda 9.0.0.4 2008.08.23 -
PCTools 4.4.2.0 2008.08.23 -
Prevx1 V2 2008.08.23 -
Rising 20.58.52.00 2008.08.23 -
Sophos 4.32.0 2008.08.23 -
Sunbelt 3.1.1575.1 2008.08.23 -
Symantec 10 2008.08.23 -
TheHacker 6.3.0.6.060 2008.08.23 -
TrendMicro 8.700.0.1004 2008.08.23 -
VBA32 3.12.8.4 2008.08.23 -
ViRobot 2008.8.22.1346 2008.08.22 -
VirusBuster 4.5.11.0 2008.08.23 -
Webwasher-Gateway 6.6.2 2008.08.23 Trojan.Downloader.Gen
Information additionnelle
File size: 61440 bytes
MD5...: 5d571052868343e4ed7fbc17b212ed7d
SHA1..: 3527756ce195fdd0ebe44678a67f46529fe75d50
SHA256: 3698dc8e6c136ff5519ac5d99d669b74cf68516fb3e5d6e95c9c3fae203fab23
SHA512: a744595f7b69bfdf3c0a53b2dcf93fe284769a9870718ae555092d9ab1ad2049
10b40d6afa622d41affb884b16a95a2197e7f158165419faec63dd7308c9d9e5
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401147
timedatestamp.....: 0x48af0efc (Fri Aug 22 19:09:48 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xb0a2 0xc000 6.53 55e58be9b798690058f4a67205be0a83
.rdata 0xd000 0x732 0x1000 2.86 1e624d6fc60b1cafb0c87e945234f8d0
.data 0xe000 0x3d8 0x1000 0.19 30b923016f0a6f9ec5513a7366862a9b
( 4 imports )
> KERNEL32.dll: GetFileAttributesExW, FindNextChangeNotification, GlobalAddAtomW, GetCurrentProcessId, SizeofResource, GetProcAddress, ReadFile, FindClose, WritePrivateProfileStringW, GetModuleFileNameW, InterlockedIncrement, FindFirstChangeNotificationW, SetWaitableTimer, FindResourceExW, GetCurrentProcess, LoadLibraryW, GetUserDefaultLangID, GlobalDeleteAtom, GetTickCount, GetDriveTypeW, LockResource, CreateFileW, CancelWaitableTimer, GetPrivateProfileStringW, FreeLibrary, MoveFileW, GetSystemTime, InterlockedDecrement, LoadLibraryA
> USER32.dll: PostMessageW, SetCursorPos, WindowFromPoint, InvalidateRect, RegisterHotKey, AppendMenuW, SetDlgItemTextW, SystemParametersInfoW, SetForegroundWindow, GetWindowDC, DestroyIcon, GetKeyState, LoadBitmapW, OffsetRect, RegisterWindowMessageW, CreateWindowExW, GetClassNameW, DrawTextW, DialogBoxParamW, wsprintfW, GetCursorPos
> GDI32.dll: CreateBitmap, CreateFontIndirectW, DeleteObject, SetDIBits, SelectObject, CreateDCW, GetObjectW, SetMapMode
> ADVAPI32.dll: LookupPrivilegeValueW, RegOpenKeyExW, LookupAccountSidW, RegQueryValueExW, SetSecurityDescriptorDacl
( 0 exports ) Répondre à larry72 |
|