Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

re , j'ai un doute sur icon.exe , quelqu'un pourrait il me dire si c'est clean ou pas !!!! a++++

quel easynote est ce ??

Modifié par fifi29

Posté(e)

Re,

 

d'origine.

XP home edition étiquette de licence collée au dos du PC.

SP3 très récent,

installé il y a peu depuis l'intervention de Fifi29 il y a 2-3 jours.

Sinon SP2 depuis longtemps j'imagine.

Merci

Posté(e)

Bonsoir,

 

OK.

Ceci dit, curieux ces lignes commençant par :

C:\WIN\System32\

Ce devrait être normalement : C:\Windows\System32\

Ce système n'a pas été modifié ?

Regarde dans le répertoire C:\, le dossier s'appelle WIN ?

Est-ce que tu as un fichier qui s'appelle C:\WIN.LOG ?

 

Pour Icon.exe, je suis plus réservé. Pas beaucoup d'info sur ce processus avec cette orthographe exacte. En revanche icon.exe est lié à l'infection RapidBlaster, mais le processus se trouverait alors dans un dossier dans C:\Program Files, pas dans C:\Windows\System32\drivers

 

 

Rends-toi sur la page de Virus Total : http://www.virustotal.com/fr/

  • Clique sur Parcourir...
     
  • Recherche ce fichier :
    C:\WIN\system32\drivers\Icon.exe
     
  • Clique sur Envoyer le fichier
  • Si tes outils de sécurité réagissent à l'envoi du fichier, ignore les alertes
  • Si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant (Reanalyse file now)
  • Un message va s'afficher (n'interromps pas l'analyse en cours) :
    Situation actuelle : en cours d'analyse
  • Si le fichier est mis en file d'attente en raison d'un grand nombre de demandes d'analyses, patiente. Ne réactualise pas la page
  • Lorsque l'analyse est terminée un message s'affiche :
    Situation actuelle: terminé
  • Clique sur Formaté (en haut à gauche)
  • Une nouvelle fenêtre apparaît. Clique sur l'image bleue avec les 2 flèches
  • Clic droit sur la page / Sélectionner tout / Copier
  • Colle le rapport d'analyse dans ta prochaine réponse, quel que soit le résultat du rapport.

 

A te lire

:P

Posté(e)

Re-bonsoir Tibonhomme,

 

avant d'effectuer les procédures que tu préconises,

je réponds à ta perplexité :

'' curieux ces lignes commençant par : C:\WIN\System32\ ''

Très simple à répondre

ce qui ne veut pas dire que ce soit logique,

en effet il y a de nombreux mois j'ai été infecté jusqu'au bout du bout par Virut (de mémoire)

les helpers de Zebulon et notamment PEAR ont magistralement remis à flots mon PC,

de manip en manip, de console de récup en console de récup

par quel hasard ??? j'ai réussi à ré-installer XP home ce qui fait qu'actuellement j'ai 2 fois home edition dans 2 répertoires : WIN et WINDOWS,

ne sachant pas et ayant peur de faire des bêtises j'ai tout laissé

puisque ça marche !!!

Il est vrai qu'au démarrage il faut que je joue des flèches de direction pour aller sur le système de WINDOWS, version qui est enregistrée

sinon j'aboutis dans le répertoire WIN, version pas enregistrée mais provenant du même CD.

Merci pour ta peine

je vais procéder à tes préconisations.

Posté(e) (modifié)

Bonsoir,

 

Alors ça, ce n'est pas banal!

Je comprends mieux ces bizarreries.

Désolé si mes questions ont pu sembler un peu brutales, mais il faut savoir que les outils couramment utilisés ne sont valables que pour une version légitime et complète d'un OS Windows. Les utiliser sur un OS non légitime serait faire courir le risque de planter définitivement le système (sans parler de l'aspect illégal de l'OS, c'est une autre histoire).

Là nous nous trouvons devant un autre cas de figure. Il n'est pour le moment pas question de fixer quelque ligne que ce soit avec HijackThis dans ces conditions. Il va falloir que je cherche plus avant pour cette histoire de dossier C:\WIN. Etait-ce une méthode préconisée par Pear ?

 

Je supposes que tu ne disposes pas du cd original de Windows puisque celui-ci était pré-installé. TU as peut-être juste une partition de restauration.

As-tu un outil de restauration en configuration usine (ou celui-ci a-t-il été zigouillé par Virut) ?

 

Merci de l'indication du traitement par Pear de l'infection par Virut. Tu dois être une des rares personnes à t'en être sortie sans formater. Je vais rechercher et regarder attentivement le déroulement de cette intervention pour essayer de comprendre.

 

Edit : je viens de voir ton sujet concernant Virut. D'après ce que j'ai lu, tu as donc créé de toi-même un dossier C:\WIN. Je vais creuser un peu plus (sans garantie). :P

 

A plus tard

:P

Modifié par Tibonhomme
Posté(e)

Bonjour Tibonhomme,

bonjour à tous,

merci pour la peine que tu prends.

Je suis désolé de compliquer ta réflexion ainsi que celles des autres helpers.

En ce qui me concerne il n' y a pas de questions ni tabous ni brutales,

je considère tes questions, ces questions comme la volonté de m'aider.

Tu écris :

'' D'après ce que j'ai lu, tu as donc créé de toi-même un dossier C:\WIN.''

C'est vraiment par hasard que j'en suis arrivé là,

c'est à dire créer ce répertoire ,

j'ai fait et refait de très nombreuses fois les procédures préconisées par Pear,

à un moment sans raison j'ai créé ce répertoire,

ce qui a permis au PC de repartir.

Très content je n'ai pas voulu en savoir plus,

d'autant que depuis le PC marche !

 

J'ai un CD que j'avais gravé à partir de C: lors de la 1ère mise en service,

y a t-il tout dessus ?

Je ne saurais le dire,

sauf à constater que j'ai pu installer XP home edition en double sur le PC dans un répertoire différent.

 

J'ignore complètement ce qui a été zigouillé par Virut.

 

Merci

Posté(e)

Bonjour temacine,

 

C'est avec plaisir que nous t'aidons, ou tentons de t'aider devrais-je dire.

 

sauf à constater que j'ai pu installer XP home edition en double sur le PC dans un répertoire différent.

C'est ce qui est troublant : 2 systèmes sur une même partition.

D'après ce que tu disais, tu choisis le boot sur le système dépendant de C:\Windows\. Hors à regarder le rapport HijackThis, les processus système en fonctionnement sont ceux de C:\Win\System32\. Il faut donc croire que ces processus sont maintenant absent de C:\Windows\System32\ ou que tu n'as plus de dossier System32 dans C:\Windows\. Très étrange.

 

Et ce qui me surprend encore plus, c'est que l'installation du SP3 semble s'être déroulée normalement!

 

Je rebondis sur ceci :

sinon j'aboutis dans le répertoire WIN, version pas enregistrée mais provenant du même CD.

Tu disposes d'un cd XP original, ou est-ce le cd que tu as créé et dont tu parles ici :

J'ai un CD que j'avais gravé à partir de C: lors de la 1ère mise en service,

 

y a t-il tout dessus ?

Soit c'est un vrai cd de restauration créé avec un utilitaire spécifique à ton portable, et il contient effectivement tout ce qui est nécessaire à la réinstallation du système à l'état d'origine.

Soit c'est un cd sur lequel tu as simplement gravé une copie de C:\, qui ne peut donc aucunement servir à réinstaller XP.

 

J'ignore complètement ce qui a été zigouillé par Virut.

Pour faire simple et rapide : pratiquement tout en règle générale; du moins, bien souvent, suffisamment pour que les procédures de désinfection n'aboutissent pas. Je regarderai ton sujet de désinfection en détail.

 

Pourrais-tu, s'il te plaît, copier le rapport de l'analyse en ligne du fichier Icon.exe ?

 

A te lire

:P

Posté(e)

Re Tibonhomme,

 

le rapport demandé :

 

Fichier Icon.exe reçu le 2010.04.12 14:44:49 (UTC)Antivirus Version Dernière mise à jour Résultat

a-squared 4.5.0.50 2010.04.12 -

AhnLab-V3 5.0.0.2 2010.04.10 -

AntiVir 7.10.6.63 2010.04.12 -

Antiy-AVL 2.0.3.7 2010.04.12 -

Authentium 5.2.0.5 2010.04.12 -

Avast 4.8.1351.0 2010.04.12 -

Avast5 5.0.332.0 2010.04.12 -

AVG 9.0.0.787 2010.04.12 -

BitDefender 7.2 2010.04.12 -

CAT-QuickHeal 10.00 2010.04.12 -

ClamAV 0.96.0.3-git 2010.04.12 -

Comodo 4577 2010.04.12 -

DrWeb 5.0.2.03300 2010.04.12 -

eSafe 7.0.17.0 2010.04.12 -

eTrust-Vet 35.2.7420 2010.04.12 -

F-Prot 4.5.1.85 2010.04.12 -

F-Secure 9.0.15370.0 2010.04.12 -

Fortinet 4.0.14.0 2010.04.12 -

GData 19 2010.04.12 -

Ikarus T3.1.1.80.0 2010.04.12 -

Jiangmin 13.0.900 2010.04.12 -

Kaspersky 7.0.0.125 2010.04.12 -

McAfee-GW-Edition 6.8.5 2010.04.12 -

Microsoft 1.5605 2010.04.12 -

NOD32 5021 2010.04.12 -

Norman 6.04.11 2010.04.12 -

nProtect 2009.1.8.0 2010.04.06 -

Panda 10.0.2.2 2010.04.11 -

PCTools 7.0.3.5 2010.04.12 -

Prevx 3.0 2010.04.12 -

Rising 22.43.00.04 2010.04.12 -

Sophos 4.52.0 2010.04.12 -

Sunbelt 6166 2010.04.12 -

Symantec 20091.2.0.41 2010.04.12 -

TheHacker 6.5.2.0.259 2010.04.12 -

TrendMicro 9.120.0.1004 2010.04.12 -

VBA32 3.12.12.4 2010.04.09 -

ViRobot 2010.4.12.2272 2010.04.12 -

VirusBuster 5.0.27.0 2010.04.12 -

 

Information additionnelle

File size: 221184 bytes

MD5...: 851ff453f9f892ff532770ddccd2b422

SHA1..: 72a4c7cdb89a265238c0b71f96deaa5f4e002a7b

SHA256: fdea8e15428a5f5730ea7106d05e54f00c02cbfb80ddec5b553c82dcb3f5e1e1

ssdeep: 6144:Q+3q9vqiNd5v++fGMNH+/ezZ/pOKmG9F+Gfla:Q+3q9R3v+Kj<BR>

PEiD..: -

PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0xae83<BR>timedatestamp.....: 0x430ad59c (Tue Aug 23 07:51:56 2005)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x2380f 0x24000 6.57 59f2d945db5f1c119cb75d90bc9991f1<BR>.rdata 0x25000 0x8b62 0x9000 4.78 d886e04bb81f15f20b51cf47b0e8766a<BR>.data 0x2e000 0x88e8 0x5000 2.29 c14ac942c9c011d0fc9005bb3268ca63<BR>.rsrc 0x37000 0x2540 0x3000 4.00 0ef1fc6c2888b33dea2b1eae50b5840f<BR><BR>( 12 imports ) <BR>> KERNEL32.dll: GetStartupInfoA, TerminateProcess, RaiseException, ExitProcess, GetCommandLineA, HeapFree, HeapAlloc, RtlUnwind, HeapReAlloc, SetStdHandle, GetTimeZoneInformation, UnhandledExceptionFilter, FreeEnvironmentStringsA, HeapSize, GetEnvironmentStrings, GetTickCount, GetFileType, GetACP, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, GetOEMCP, FreeEnvironmentStringsW, GetCPInfo, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, IsBadReadPtr, IsBadCodePtr, FormatMessageA, CompareStringA, CompareStringW, SetEnvironmentVariableA, FileTimeToSystemTime, FileTimeToLocalFileTime, SetErrorMode, GetFileTime, GetFileSize, GetFileAttributesA, GetFullPathNameA, GetThreadLocale, GetVolumeInformationA, FindClose, LockFile, SetEndOfFile, UnlockFile, WriteFile, FlushFileBuffers, SetFilePointer, GetCurrentProcess, ReadFile, CreateFileA, DuplicateHandle, SizeofResource, GetEnvironmentStringsW, SetHandleCount, WritePrivateProfileStringA, GlobalGetAtomNameA, lstrcmpiA, GlobalAddAtomA, GlobalFindAtomA, GlobalDeleteAtom, lstrcpyA, GetModuleHandleA, GetSystemDirectoryA, GetPrivateProfileStringA, LoadLibraryA, GetProcAddress, FreeLibrary, GetWindowsDirectoryA, FindFirstFileA, SetUnhandledExceptionFilter, GetProcessVersion, GetProfileStringA, GlobalFlags, TlsGetValue, LocalReAlloc, TlsSetValue, EnterCriticalSection, GlobalReAlloc, LeaveCriticalSection, TlsFree, GlobalHandle, DeleteCriticalSection, TlsAlloc, InitializeCriticalSection, LocalFree, LocalAlloc, lstrcpynA, GetLastError, MulDiv, SetLastError, MultiByteToWideChar, WideCharToMultiByte, InterlockedDecrement, InterlockedIncrement, lstrlenA, GlobalUnlock, GlobalFree, CloseHandle, GetModuleFileNameA, GlobalLock, GlobalAlloc, lstrcmpA, GetCurrentThread, FindResourceA, LoadResource, LockResource, GetVersion, lstrcatA, GetCurrentThreadId, VirtualAlloc, IsBadWritePtr, GetStdHandle, GetEnvironmentVariableA, DeleteFileA<BR>> USER32.dll: CopyAcceleratorTableA, SetRect, GetNextDlgGroupItem, MessageBeep, CharNextA, InvalidateRect, InflateRect, RegisterClipboardFormatA, PostThreadMessageA, GetSysColorBrush, LoadCursorA, GetDesktopWindow, PtInRect, GetClassNameA, GrayStringA, DrawTextA, TabbedTextOutA, EndPaint, BeginPaint, GetWindowDC, ReleaseDC, GetDC, ClientToScreen, DestroyMenu, LoadStringA, MapDialogRect, SetWindowContextHelpId, EndDialog, CreateDialogIndirectParamA, GetMessageA, TranslateMessage, GetActiveWindow, ValidateRect, GetCursorPos, SetCursor, GetMenuCheckMarkDimensions, LoadBitmapA, GetMenuState, ModifyMenuA, SetMenuItemBitmaps, CheckMenuItem, EnableMenuItem, CharUpperA, ShowWindow, MoveWindow, SetWindowTextA, IsDialogMessageA, PostMessageA, UpdateWindow, SendDlgItemMessageA, MapWindowPoints, PeekMessageA, GetFocus, SetActiveWindow, IsWindow, SetFocus, AdjustWindowRectEx, ScreenToClient, CopyRect, IsWindowVisible, GetTopWindow, MessageBoxA, IsChild, GetParent, GetCapture, WinHelpA, GetClassInfoA, RegisterClassA, GetMenu, GetMenuItemCount, GetSubMenu, GetMenuItemID, GetDlgItem, GetWindowTextLengthA, GetWindowTextA, GetDlgCtrlID, GetKeyState, DefWindowProcA, DestroyWindow, CreateWindowExA, SetWindowsHookExA, GetNextDlgTabItem, IsWindowEnabled, DispatchMessageA, CallNextHookEx, GetClassLongA, SetPropA, UnhookWindowsHookEx, GetPropA, CallWindowProcA, RemovePropA, GetMessageTime, GetMessagePos, GetLastActivePopup, GetForegroundWindow, SetForegroundWindow, GetWindow, GetWindowLongA, SetWindowLongA, SetWindowPos, RegisterWindowMessageA, OffsetRect, IntersectRect, SystemParametersInfoA, GetWindowPlacement, GetWindowRect, wsprintfA, IsIconic, GetSystemMetrics, GetClientRect, DrawIcon, SetTimer, GetSystemMenu, AppendMenuA, SendMessageA, LoadIconA, EnableWindow, RegisterHotKey, UnregisterHotKey, GetSysColor, PostQuitMessage, DrawFocusRect, UnregisterClassA, HideCaret, ShowCaret, ExcludeUpdateRgn, DefDlgProcA, IsWindowUnicode<BR>> GDI32.dll: DeleteObject, GetDeviceCaps, GetViewportExtEx, GetWindowExtEx, CreateSolidBrush, PtVisible, RectVisible, TextOutA, ExtTextOutA, Escape, GetTextColor, GetBkColor, DPtoLP, LPtoDP, GetMapMode, PatBlt, CreateDIBitmap, CreateCompatibleDC, BitBlt, GetTextExtentPointA, IntersectClipRect, ScaleWindowExtEx, SetWindowExtEx, SetViewportExtEx, OffsetViewportOrgEx, ScaleViewportExtEx, SetMapMode, SetViewportOrgEx, SetBkMode, GetStockObject, SelectObject, SaveDC, RestoreDC, CreateBitmap, GetObjectA, DeleteDC, SetTextColor, GetClipBox, SetBkColor<BR>> comdlg32.dll: GetFileTitleA<BR>> WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA<BR>> ADVAPI32.dll: RegCloseKey, RegSetValueExA, RegOpenKeyExA, RegQueryValueExA, RegCreateKeyExA<BR>> SHELL32.dll: Shell_NotifyIconA<BR>> COMCTL32.dll: -<BR>> oledlg.dll: -<BR>> ole32.dll: CoFreeUnusedLibraries, OleUninitialize, OleInitialize, CoTaskMemFree, CreateILockBytesOnHGlobal, StgCreateDocfileOnILockBytes, CoGetClassObject, CLSIDFromString, CLSIDFromProgID, StgOpenStorageOnILockBytes, CoRegisterMessageFilter, CoRevokeClassObject, OleFlushClipboard, OleIsCurrentClipboard, CoTaskMemAlloc<BR>> OLEPRO32.DLL: -<BR>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -<BR><BR>( 0 exports ) <BR>

RDS...: NSRL Reference Data Set<BR>-

pdfid.: -

trid..: InstallShield setup (42.6%)<BR>Win32 Executable MS Visual C++ (generic) (37.3%)<BR>Win32 Executable Generic (8.4%)<BR>Win32 Dynamic Link Library (generic) (7.5%)<BR>Generic Win/DOS Executable (1.9%)

sigcheck:<BR>publisher....: <BR>copyright....: Copyright © 2005-2007<BR>product......: Icon Application For Wireless<BR>description..: Icon Application For Wireless<BR>original name: Icon.EXE<BR>internal name: Icon (Main Program)<BR>file version.: 1, 4, 1, 0<BR>comments.....: <BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>

 

Antivirus Version Dernière mise à jour Résultat

a-squared 4.5.0.50 2010.04.12 -

AhnLab-V3 5.0.0.2 2010.04.10 -

AntiVir 7.10.6.63 2010.04.12 -

Antiy-AVL 2.0.3.7 2010.04.12 -

Authentium 5.2.0.5 2010.04.12 -

Avast 4.8.1351.0 2010.04.12 -

Avast5 5.0.332.0 2010.04.12 -

AVG 9.0.0.787 2010.04.12 -

BitDefender 7.2 2010.04.12 -

CAT-QuickHeal 10.00 2010.04.12 -

ClamAV 0.96.0.3-git 2010.04.12 -

Comodo 4577 2010.04.12 -

DrWeb 5.0.2.03300 2010.04.12 -

eSafe 7.0.17.0 2010.04.12 -

eTrust-Vet 35.2.7420 2010.04.12 -

F-Prot 4.5.1.85 2010.04.12 -

F-Secure 9.0.15370.0 2010.04.12 -

Fortinet 4.0.14.0 2010.04.12 -

GData 19 2010.04.12 -

Ikarus T3.1.1.80.0 2010.04.12 -

Jiangmin 13.0.900 2010.04.12 -

Kaspersky 7.0.0.125 2010.04.12 -

McAfee-GW-Edition 6.8.5 2010.04.12 -

Microsoft 1.5605 2010.04.12 -

NOD32 5021 2010.04.12 -

Norman 6.04.11 2010.04.12 -

nProtect 2009.1.8.0 2010.04.06 -

Panda 10.0.2.2 2010.04.11 -

PCTools 7.0.3.5 2010.04.12 -

Prevx 3.0 2010.04.12 -

Rising 22.43.00.04 2010.04.12 -

Sophos 4.52.0 2010.04.12 -

Sunbelt 6166 2010.04.12 -

Symantec 20091.2.0.41 2010.04.12 -

TheHacker 6.5.2.0.259 2010.04.12 -

TrendMicro 9.120.0.1004 2010.04.12 -

VBA32 3.12.12.4 2010.04.09 -

ViRobot 2010.4.12.2272 2010.04.12 -

VirusBuster 5.0.27.0 2010.04.12 -

 

Information additionnelle

File size: 221184 bytes

MD5...: 851ff453f9f892ff532770ddccd2b422

SHA1..: 72a4c7cdb89a265238c0b71f96deaa5f4e002a7b

SHA256: fdea8e15428a5f5730ea7106d05e54f00c02cbfb80ddec5b553c82dcb3f5e1e1

ssdeep: 6144:Q+3q9vqiNd5v++fGMNH+/ezZ/pOKmG9F+Gfla:Q+3q9R3v+Kj<BR>

PEiD..: -

PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0xae83<BR>timedatestamp.....: 0x430ad59c (Tue Aug 23 07:51:56 2005)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x2380f 0x24000 6.57 59f2d945db5f1c119cb75d90bc9991f1<BR>.rdata 0x25000 0x8b62 0x9000 4.78 d886e04bb81f15f20b51cf47b0e8766a<BR>.data 0x2e000 0x88e8 0x5000 2.29 c14ac942c9c011d0fc9005bb3268ca63<BR>.rsrc 0x37000 0x2540 0x3000 4.00 0ef1fc6c2888b33dea2b1eae50b5840f<BR><BR>( 12 imports ) <BR>> KERNEL32.dll: GetStartupInfoA, TerminateProcess, RaiseException, ExitProcess, GetCommandLineA, HeapFree, HeapAlloc, RtlUnwind, HeapReAlloc, SetStdHandle, GetTimeZoneInformation, UnhandledExceptionFilter, FreeEnvironmentStringsA, HeapSize, GetEnvironmentStrings, GetTickCount, GetFileType, GetACP, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, GetOEMCP, FreeEnvironmentStringsW, GetCPInfo, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, IsBadReadPtr, IsBadCodePtr, FormatMessageA, CompareStringA, CompareStringW, SetEnvironmentVariableA, FileTimeToSystemTime, FileTimeToLocalFileTime, SetErrorMode, GetFileTime, GetFileSize, GetFileAttributesA, GetFullPathNameA, GetThreadLocale, GetVolumeInformationA, FindClose, LockFile, SetEndOfFile, UnlockFile, WriteFile, FlushFileBuffers, SetFilePointer, GetCurrentProcess, ReadFile, CreateFileA, DuplicateHandle, SizeofResource, GetEnvironmentStringsW, SetHandleCount, WritePrivateProfileStringA, GlobalGetAtomNameA, lstrcmpiA, GlobalAddAtomA, GlobalFindAtomA, GlobalDeleteAtom, lstrcpyA, GetModuleHandleA, GetSystemDirectoryA, GetPrivateProfileStringA, LoadLibraryA, GetProcAddress, FreeLibrary, GetWindowsDirectoryA, FindFirstFileA, SetUnhandledExceptionFilter, GetProcessVersion, GetProfileStringA, GlobalFlags, TlsGetValue, LocalReAlloc, TlsSetValue, EnterCriticalSection, GlobalReAlloc, LeaveCriticalSection, TlsFree, GlobalHandle, DeleteCriticalSection, TlsAlloc, InitializeCriticalSection, LocalFree, LocalAlloc, lstrcpynA, GetLastError, MulDiv, SetLastError, MultiByteToWideChar, WideCharToMultiByte, InterlockedDecrement, InterlockedIncrement, lstrlenA, GlobalUnlock, GlobalFree, CloseHandle, GetModuleFileNameA, GlobalLock, GlobalAlloc, lstrcmpA, GetCurrentThread, FindResourceA, LoadResource, LockResource, GetVersion, lstrcatA, GetCurrentThreadId, VirtualAlloc, IsBadWritePtr, GetStdHandle, GetEnvironmentVariableA, DeleteFileA<BR>> USER32.dll: CopyAcceleratorTableA, SetRect, GetNextDlgGroupItem, MessageBeep, CharNextA, InvalidateRect, InflateRect, RegisterClipboardFormatA, PostThreadMessageA, GetSysColorBrush, LoadCursorA, GetDesktopWindow, PtInRect, GetClassNameA, GrayStringA, DrawTextA, TabbedTextOutA, EndPaint, BeginPaint, GetWindowDC, ReleaseDC, GetDC, ClientToScreen, DestroyMenu, LoadStringA, MapDialogRect, SetWindowContextHelpId, EndDialog, CreateDialogIndirectParamA, GetMessageA, TranslateMessage, GetActiveWindow, ValidateRect, GetCursorPos, SetCursor, GetMenuCheckMarkDimensions, LoadBitmapA, GetMenuState, ModifyMenuA, SetMenuItemBitmaps, CheckMenuItem, EnableMenuItem, CharUpperA, ShowWindow, MoveWindow, SetWindowTextA, IsDialogMessageA, PostMessageA, UpdateWindow, SendDlgItemMessageA, MapWindowPoints, PeekMessageA, GetFocus, SetActiveWindow, IsWindow, SetFocus, AdjustWindowRectEx, ScreenToClient, CopyRect, IsWindowVisible, GetTopWindow, MessageBoxA, IsChild, GetParent, GetCapture, WinHelpA, GetClassInfoA, RegisterClassA, GetMenu, GetMenuItemCount, GetSubMenu, GetMenuItemID, GetDlgItem, GetWindowTextLengthA, GetWindowTextA, GetDlgCtrlID, GetKeyState, DefWindowProcA, DestroyWindow, CreateWindowExA, SetWindowsHookExA, GetNextDlgTabItem, IsWindowEnabled, DispatchMessageA, CallNextHookEx, GetClassLongA, SetPropA, UnhookWindowsHookEx, GetPropA, CallWindowProcA, RemovePropA, GetMessageTime, GetMessagePos, GetLastActivePopup, GetForegroundWindow, SetForegroundWindow, GetWindow, GetWindowLongA, SetWindowLongA, SetWindowPos, RegisterWindowMessageA, OffsetRect, IntersectRect, SystemParametersInfoA, GetWindowPlacement, GetWindowRect, wsprintfA, IsIconic, GetSystemMetrics, GetClientRect, DrawIcon, SetTimer, GetSystemMenu, AppendMenuA, SendMessageA, LoadIconA, EnableWindow, RegisterHotKey, UnregisterHotKey, GetSysColor, PostQuitMessage, DrawFocusRect, UnregisterClassA, HideCaret, ShowCaret, ExcludeUpdateRgn, DefDlgProcA, IsWindowUnicode<BR>> GDI32.dll: DeleteObject, GetDeviceCaps, GetViewportExtEx, GetWindowExtEx, CreateSolidBrush, PtVisible, RectVisible, TextOutA, ExtTextOutA, Escape, GetTextColor, GetBkColor, DPtoLP, LPtoDP, GetMapMode, PatBlt, CreateDIBitmap, CreateCompatibleDC, BitBlt, GetTextExtentPointA, IntersectClipRect, ScaleWindowExtEx, SetWindowExtEx, SetViewportExtEx, OffsetViewportOrgEx, ScaleViewportExtEx, SetMapMode, SetViewportOrgEx, SetBkMode, GetStockObject, SelectObject, SaveDC, RestoreDC, CreateBitmap, GetObjectA, DeleteDC, SetTextColor, GetClipBox, SetBkColor<BR>> comdlg32.dll: GetFileTitleA<BR>> WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA<BR>> ADVAPI32.dll: RegCloseKey, RegSetValueExA, RegOpenKeyExA, RegQueryValueExA, RegCreateKeyExA<BR>> SHELL32.dll: Shell_NotifyIconA<BR>> COMCTL32.dll: -<BR>> oledlg.dll: -<BR>> ole32.dll: CoFreeUnusedLibraries, OleUninitialize, OleInitialize, CoTaskMemFree, CreateILockBytesOnHGlobal, StgCreateDocfileOnILockBytes, CoGetClassObject, CLSIDFromString, CLSIDFromProgID, StgOpenStorageOnILockBytes, CoRegisterMessageFilter, CoRevokeClassObject, OleFlushClipboard, OleIsCurrentClipboard, CoTaskMemAlloc<BR>> OLEPRO32.DLL: -<BR>> OLEAUT32.dll: -, -, -, -, -, -, -, -, -<BR><BR>( 0 exports ) <BR>

RDS...: NSRL Reference Data Set<BR>-

pdfid.: -

trid..: InstallShield setup (42.6%)<BR>Win32 Executable MS Visual C++ (generic) (37.3%)<BR>Win32 Executable Generic (8.4%)<BR>Win32 Dynamic Link Library (generic) (7.5%)<BR>Generic Win/DOS Executable (1.9%)

sigcheck:<BR>publisher....: <BR>copyright....: Copyright © 2005-2007<BR>product......: Icon Application For Wireless<BR>description..: Icon Application For Wireless<BR>original name: Icon.EXE<BR>internal name: Icon (Main Program)<BR>file version.: 1, 4, 1, 0<BR>comments.....: <BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>

 

Merci

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...