Virus détecté au lancement de Norman Malware

Fermé
AlexMDM Messages postés 203 Date d'inscription mardi 15 février 2005 Statut Membre Dernière intervention 24 novembre 2020 - 19 déc. 2009 à 10:31
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 21 déc. 2009 à 12:00
Bonjour à tous,

j'ai téléchargé récemment Norman Malware Cleaner sur un site de confiance, mais au lancement de ce dernier (qui apparemment ne s'installe pas mais s'exécute directement à partir de l'exe), Avast s'excite et me dit qu'il a trouvé le fichier :

nse_w32.dll

localisé dans : C:\Users\Nom_d'utilisateur\AppData\Local\Temp\85eb2fbf.nmc\nse\bin\nse_w32.dll
Nom du logiciel malveillant : Win32:Goblin
Type de logiciel malveillant : Virus/Ver
Version FPS : 091218-1, 18/12/2009

Voilà alors la seule à peu près correcte que j'ai trouvé sur google c'est ça : https://docs.microsoft.com/en-us/archive/blogs/

Mais est-ce que ça veut dire que je peux sans problèmes dire à Avast de ne rien faire et continuer l'exécution de Norman Cleaner?

Merci pour votre aide.
A voir également:

4 réponses

Utilisateur anonyme
19 déc. 2009 à 10:41
Attention Norman Malware Cleaner est un peu parano !

Il m'a supprimé 2 programmes sans prévenir.

--
Vini Vidi Vomi
J'ai mal à ma terre !
0
AlexMDM Messages postés 203 Date d'inscription mardi 15 février 2005 Statut Membre Dernière intervention 24 novembre 2020 13
19 déc. 2009 à 11:49
Kels étaient ces programmes?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
19 déc. 2009 à 10:46
fait vérifier ces fichier sur virus total

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ces fichiers par contre tu peut verifier les fichier que un par un:

C:\Users\Nom_d'utilisateur\AppData\Local\Temp\85eb2fbf.nmc\n­se\bin\nse_w32.dll


Clique sur envoyer le fichier.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

par moment il y'a déjà un rapport de prêt toi tu fera réanalyser le fichier maintenant
0
AlexMDM Messages postés 203 Date d'inscription mardi 15 février 2005 Statut Membre Dernière intervention 24 novembre 2020 13
19 déc. 2009 à 11:54
Voilà benurrr le rapport en question (à noter l'extension .vir qui signifie que j'ai fais déplacer le fichier par Avast pour pouvoir le conserver) :

ichier nse_w32.dll.vir reçu le 2009.12.19 10:47:33 (UTC)
Situation actuelle: terminé
Résultat: 2/41 (4.88%)
Formaté
Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.19 -
AhnLab-V3 5.0.0.2 2009.12.18 -
AntiVir 7.9.1.114 2009.12.18 -
Antiy-AVL 2.0.3.7 2009.12.18 -
Authentium 5.2.0.5 2009.12.02 -
Avast 4.8.1351.0 2009.12.18 Win32:Goblin
AVG 8.5.0.427 2009.12.18 -
BitDefender 7.2 2009.12.19 -
CAT-QuickHeal 10.00 2009.12.19 -
ClamAV 0.94.1 2009.12.18 -
Comodo 3292 2009.12.19 -
DrWeb 5.0.0.12182 2009.12.19 -
eSafe 7.0.17.0 2009.12.16 -
eTrust-Vet 35.1.7184 2009.12.19 -
F-Prot 4.5.1.85 2009.12.18 -
F-Secure 9.0.15370.0 2009.12.19 -
Fortinet 4.0.14.0 2009.12.19 -
GData 19 2009.12.19 Win32:Goblin
Ikarus T3.1.1.79.0 2009.12.19 -
Jiangmin 13.0.900 2009.12.19 -
K7AntiVirus 7.10.923 2009.12.17 -
Kaspersky 7.0.0.125 2009.12.19 -
McAfee 5836 2009.12.18 -
McAfee+Artemis 5836 2009.12.18 -
McAfee-GW-Edition 6.8.5 2009.12.19 -
Microsoft 1.5302 2009.12.19 -
NOD32 4700 2009.12.18 -
Norman 6.04.03 2009.12.18 -
nProtect 2009.1.8.0 2009.12.18 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.19 -
Prevx 3.0 2009.12.19 -
Rising 22.26.05.04 2009.12.19 -
Sophos 4.49.0 2009.12.19 -
Sunbelt 3.2.1858.2 2009.12.19 -
Symantec 1.4.4.12 2009.12.18 -
TheHacker 6.5.0.2.098 2009.12.18 -
TrendMicro 9.100.0.1001 2009.12.19 -
VBA32 3.12.12.0 2009.12.19 -
ViRobot 2009.12.18.2097 2009.12.18 -
VirusBuster 5.0.21.0 2009.12.18 -
Information additionnelle
File size: 779712 bytes
MD5...: 1d8f2e4a5a8d3a25e1246aefff17b9d6
SHA1..: 5c8b03744ce7269770abecdc24570eb909e2122d
SHA256: 9c44b94e67d04d2f06c5074314698227b97e8bfe368e77008ba78c6a7e2fba77
ssdeep: 12288:9sDNnmLWWuaGotjIDeD0gTwvI0efO9GSW1OIsmTWJI2ctXUEfGkyBCngLK
:qQLWZotDvT2I0Be1umTWJnSGXBiWK
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4ad5
timedatestamp.....: 0x4b0a959f (Mon Nov 23 14:01:03 2009)
machinetype.......: 0x14c (I386)

( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x91a08 0x92000 6.62 f511cc6741ec5d43cf5232a9a52cfa64
.code 0x93000 0x69f 0x1000 3.17 d122205becc0de974940f6e625a5afcf
.rdata 0x94000 0x5677 0x6000 5.46 0b371f5719a302a3112497588f33fd21
.data 0x9a000 0x1d8a0 0x1c000 4.42 f2730d0da702c12f94e339ec91301381
_CONST 0xb8000 0xc20 0x1000 3.33 e19de20b3c56955a613df331888d3aec
.rsrc 0xb9000 0x3c0 0x1000 0.99 f7910e0304838191660ead559dc7d860
.reloc 0xba000 0x4ba0 0x5000 5.99 fee683329bf1d9c08f9e484c2c8c9010

( 3 imports )
> KERNEL32.dll: DeleteCriticalSection, ExitProcess, GetCPInfo, GetACP, GetOEMCP, GetTimeZoneInformation, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, GetLastError, GetCurrentThread, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, GetModuleFileNameA, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, GetModuleHandleA, GetEnvironmentVariableA, HeapDestroy, HeapCreate, VirtualFree, WriteFile, VirtualAlloc, HeapReAlloc, RtlUnwind, GetStringTypeA, GetStringTypeW, SetFilePointer, GetProcAddress, LoadLibraryA, SetStdHandle, FlushFileBuffers, CompareStringA, CompareStringW, SetEnvironmentVariableA, GetSystemTime, GetTickCount, LocalFree, ReadFile, CreateEventA, ReleaseMutex, WaitForSingleObject, EnterCriticalSection, LeaveCriticalSection, ResetEvent, GetOverlappedResult, SetEvent, DisconnectNamedPipe, WaitForMultipleObjects, UnmapViewOfFile, MapViewOfFile, OpenFileMappingA, OpenEventA, CreateFileMappingA, FindClose, LocalAlloc, TerminateThread, GetShortPathNameA, GetFileAttributesA, DeviceIoControl, SetErrorMode, CreateFileW, GetFileSize, SetEndOfFile, SetFileAttributesA, DeleteFileW, SetFileAttributesW, GetFileAttributesW, LoadLibraryW, FreeLibrary, GetModuleFileNameW, FindFirstFileW, FindNextFileW, FileTimeToSystemTime, FileTimeToLocalFileTime, CreateDirectoryA, CreateDirectoryW, GetFileTime, SetFileTime, LocalFileTimeToFileTime, SystemTimeToFileTime, GetFullPathNameA, GetFullPathNameW, CopyFileA, GetFileInformationByHandle, RemoveDirectoryA, RemoveDirectoryW, GetEnvironmentVariableW, SetEnvironmentVariableW, SetConsoleTextAttribute, lstrlenA, lstrcmpA, lstrcmpiA, GetComputerNameA, GetComputerNameW, MoveFileA, MoveFileW, MoveFileExA, MoveFileExW, CreateThread, ExitThread, DuplicateHandle, GetDriveTypeA, GetDriveTypeW, GetVolumeInformationA, InitializeCriticalSection, LCMapStringW, LCMapStringA, WideCharToMultiByte, HeapAlloc, HeapFree, GetVersion, GetCommandLineA, InterlockedIncrement, InterlockedDecrement, GetCurrentProcessId, GetVersionExA, MultiByteToWideChar, FindFirstFileA, CreateFileA, CloseHandle, DeleteFileA, FindNextFileA, CreateMutexA, OpenMutexA, GetSystemDirectoryA, WriteConsoleA, GetLocalTime
> ADVAPI32.dll: GetUserNameW, GetUserNameA, RegOpenKeyA, OpenSCManagerA, OpenServiceA, CloseServiceHandle, RegDeleteValueW, RegDeleteValueA, RegCreateKeyExW, RegSetValueExW, RegCreateKeyExA, RegSetValueExA, RegOpenKeyExW, RegQueryValueExW, RegOpenKeyExA, RegQueryValueExA, RegCloseKey, GetAclInformation, GetAce, AddAce, GetLengthSid
> WS2_32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -

( 1 exports )
_NSEDLL2
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: Norman ASA
copyright....: Copyright (c) 1990 - 2009, Norman ASA.
product......: Norman Scanner Engine
description..: Norman Scanner Engine
original name: nse_w32.dll
internal name:
file version.: 6,4,3
comments.....:
signers......: Norman ASA
VeriSign Class 3 Code Signing 2009-2 CA
Class 3 Public Primary Certification Authority
signing date.: 2:50 PM 11/23/2009
verified.....: -
trid..: Win32 Executable MS Visual C++ (generic) (53.1%)
Windows Screen Saver (18.4%)
Win32 Executable Generic (12.0%)
Win32 Dynamic Link Library (generic) (10.6%)
Generic Win/DOS Executable (2.8%)
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
19 déc. 2009 à 14:53
ok

sa a l'air d'être un faux positive

pour un scan plus approfondit


http://images.malwareremoval.com/random/RSIT.exe

Et enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider

https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
0
AlexMDM Messages postés 203 Date d'inscription mardi 15 février 2005 Statut Membre Dernière intervention 24 novembre 2020 13
21 déc. 2009 à 11:57
Ca marche pas ton truc..
Après avoir lancé RSIT, celui-ci tente de lancer Hijack This mais une fenêtre d'erreur arrête tout en disant :

Line -1:
Error: Variable used without being declared

... Sympa!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
21 déc. 2009 à 12:00
bonjour quand même

sa te le fait qu'avec rsit ou tout autre fichier ?

poste un rapport hijackthis (outil de diagnostic)
Télécharge http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
0