Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Florinator

 

voici moon rapport virus total:

 

 

Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy.

email

password

Keep me logged in

 

Sign in

Signing in, please wait...

Login failed, please try again

Forgot your password? Create an account

Edit my profile

View my profile

Inbox

Virus Total

Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.

File name:

scrrnfr.dll.vir

Submission date:

2010-09-06 10:09:29 (UTC)

Current status:

finished

Result:

0 /43 (0.0%)

 

VT Community

 

not reviewed

Safety score: -

Compact

Print results

Antivirus Version Last Update Result

AhnLab-V3 2010.09.05.00 2010.09.04 -

AntiVir 8.2.4.50 2010.09.06 -

Antiy-AVL 2.0.3.7 2010.09.03 -

Authentium 5.2.0.5 2010.09.06 -

Avast 4.8.1351.0 2010.09.06 -

Avast5 5.0.594.0 2010.09.06 -

AVG 9.0.0.851 2010.09.05 -

BitDefender 7.2 2010.09.06 -

CAT-QuickHeal 11.00 2010.09.06 -

ClamAV 0.96.2.0-git 2010.09.06 -

Comodo 5986 2010.09.06 -

DrWeb 5.0.2.03300 2010.09.06 -

Emsisoft 5.0.0.37 2010.09.06 -

eSafe 7.0.17.0 2010.09.05 -

eTrust-Vet 36.1.7838 2010.09.06 -

F-Prot 4.6.1.107 2010.09.01 -

F-Secure 9.0.15370.0 2010.09.06 -

Fortinet 4.1.143.0 2010.09.05 -

GData 21 2010.09.06 -

Ikarus T3.1.1.88.0 2010.09.06 -

Jiangmin 13.0.900 2010.09.06 -

K7AntiVirus 9.63.2442 2010.09.04 -

Kaspersky 7.0.0.125 2010.09.06 -

McAfee 5.400.0.1158 2010.09.06 -

McAfee-GW-Edition 2010.1B 2010.09.06 -

Microsoft 1.6103 2010.09.06 -

NOD32 5425 2010.09.05 -

Norman 6.05.11 2010.09.05 -

nProtect 2010-09-06.01 2010.09.06 -

Panda 10.0.2.7 2010.09.05 -

PCTools 7.0.3.5 2010.09.06 -

Prevx 3.0 2010.09.06 -

Rising 22.64.00.04 2010.09.06 -

Sophos 4.57.0 2010.09.06 -

Sunbelt 6837 2010.09.06 -

SUPERAntiSpyware 4.40.0.1006 2010.09.06 -

Symantec 20101.1.1.7 2010.09.06 -

TheHacker 6.5.2.1.364 2010.09.05 -

TrendMicro 9.120.0.1004 2010.09.06 -

TrendMicro-HouseCall 9.120.0.1004 2010.09.06 -

VBA32 3.12.14.0 2010.09.03 -

ViRobot 2010.8.31.4017 2010.09.06 -

VirusBuster 12.64.18.1 2010.09.05 -

Additional information

Show all

MD5 : 2cb1a7cdf7020ae92df83ecdec9928be

SHA1 : c48a0633e89ee85f0c2bf56dad4ac9a6e8fb1134

SHA256: ae1764ac9f96b4248afc94d0f36500b263640b75f272dbb82862797a02955f46

ssdeep: 192:5lZDFG8wk45TDP19ndRR8Ew0S6J+TTWXkUWMYX:bZ7wk6Dd9ndRR8Ew0S6cTTW0UWZ

File size : 24626 bytes

First seen: 2009-08-11 10:01:53

Last seen : 2010-09-06 10:09:29

Magic: PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bit

TrID:

Generic Win/DOS Executable (49.9%)

DOS Executable Generic (49.8%)

Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)

sigcheck:

publisher....: Microsoft Corporation

copyright....: Copyright © Microsoft Corp. 2001

product......: Microsoft ® Script Runtime

description..: Ressources internationales de l_ex_cutable Script Microsoft ®

original name: scrrnen.dll

internal name: scrrnen.dll

file version.: 5.6.0.6626

comments.....: n/a

signers......: -

signing date.: -

verified.....: Unsigned

PEiD: -

PEInfo: PE structure information

 

[[ basic data ]]

entrypointaddress: 0x0

timedatestamp....: 0x3B853365 (Thu Aug 23 16:46:29 2001)

machinetype......: 0x14C (Intel I386)

 

[[ 3 section(s) ]]

name, viradd, virsiz, rawdsiz, ntropy, md5

.rdata, 0x1000, 0x1C, 0x1000, 0.02, 379ac693531c7351bb1447d47ed894bf

.rsrc, 0x2000, 0x3000, 0x3000, 3.96, 39f9a0a77954a6f290810c969091029d

.reloc, 0x5000, 0xC, 0x1000, 0.0, 3808644f11ba1ee3cb2b6326fcd2e01a

RDS: NSRL Reference Data Set

 

Microsoft

MSDN Disc 2307, July 2003: scrrnfr.dll

MSDN Disc 3264, April 2003: scrrnfr.dll

MSDN Disc 2439, October 2003: scrrnfr.dll

Applications, Platforms, Servers, August 2002: scrrnfr.dll

MSDN Disc 2439.8, May 2006: scrrnfr.dll

Platforms, SDK/DDK, November 2002: scrrnfr.dll

Windows XP Home Edition, February 2003: scrrnfr.dll

MSDN Disc 2439.2, June 2004: scrrnfr.dll

MSDN Disc 2041, April 2003: scrrnfr.dll

MSDN Disc 2439.1, March2004: scrrnfr.dll

MSDN Disc 2439.7, November 2005: scrrnfr.dll

MSDN Disc 2439.3, October 2004: scrrnfr.dll

MSDN Disc 2439.6, July 2005: scrrnfr.dll

 

VT Community

 

0

 

This file has never been reviewed by any VT Community member. Be the first one to comment on it!

 

VirusTotal Team

Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?

You can add basic styles to your comments using the following accepted bbcode tags:

 

text -- bold

text -- italics

text -- underline

text -- strikethrough

text

- preformatted text

 

 

Goodware

Malware

Spam attachment/link

 

P2P download

Propagating via IM

Network worm

 

Drive-by-download

 

 

Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.

Preview comment Edit comment

Post comment

Posting comment...

Comment successfully posted

 

 

 

 

petite question niaiseuse mais bon :)

dois-effacer les deux fichiers detectés par mbam ?

 

 

 

 

a+

migg

Posté(e)

Bonjour Migg :)

 

Non pas besoin pour les fichiers de Mbam qui correspondent à une quarantaine de CF et un point de restauration.

Par contre nous allons restaurer un fichier sain supprimé par CF:

 


  •  
  • Rends toi sur ce fichier C:\Qoobox\Quarantine\c:\windows\system32\scrrnfr.dll.vir
  • Clique droit dessus puis "Copier"
  • Rends toi sur ce dossier C:\windows\system32\ puis "Colle"
  • Clique droit dessus puis fais renommer et enlève le .vir
  • Cela doit te donner scrrnfr.dll, redémarre la machine

 

 

Cette infection est assez particulière et j'aimerai que l'on vérifie 2 autres fichiers stp.

Pour cela refais la manip de VirusTotal avec chacun de ces fichiers:

 

C:\Windows\System32\iexplorer.exe

C:\program files\Mozilla Firefox.exe

 

A++

Posté(e)

Bonjour

 

voici mon rapport virus total pour le firefox.exe:

 

 

File name:

firefox.exe

Submission date:

2010-09-07 16:59:21 (UTC)

Current status:

finished

Result:

0 /43 (0.0%)

 

VT Community

 

goodware

Safety score: 99.9%

Compact

Print results

Antivirus Version Last Update Result

AhnLab-V3 2010.09.07.01 2010.09.07 -

AntiVir 8.2.4.50 2010.09.07 -

Antiy-AVL 2.0.3.7 2010.09.07 -

Authentium 5.2.0.5 2010.09.07 -

Avast 4.8.1351.0 2010.09.07 -

Avast5 5.0.594.0 2010.09.07 -

AVG 9.0.0.851 2010.09.07 -

BitDefender 7.2 2010.09.07 -

CAT-QuickHeal 11.00 2010.09.07 -

ClamAV 0.96.2.0-git 2010.09.07 -

Comodo 6002 2010.09.07 -

DrWeb 5.0.2.03300 2010.09.07 -

Emsisoft 5.0.0.37 2010.09.07 -

eSafe 7.0.17.0 2010.09.07 -

eTrust-Vet 36.1.7839 2010.09.06 -

F-Prot 4.6.1.107 2010.09.01 -

F-Secure 9.0.15370.0 2010.09.07 -

Fortinet 4.1.143.0 2010.09.07 -

GData 21 2010.09.07 -

Ikarus T3.1.1.88.0 2010.09.07 -

Jiangmin 13.0.900 2010.09.07 -

K7AntiVirus 9.63.2463 2010.09.07 -

Kaspersky 7.0.0.125 2010.09.07 -

McAfee 5.400.0.1158 2010.09.07 -

McAfee-GW-Edition 2010.1B 2010.09.07 -

Microsoft 1.6103 2010.09.07 -

NOD32 5432 2010.09.07 -

Norman 6.06.05 2010.09.07 -

nProtect 2010-09-07.02 2010.09.07 -

Panda 10.0.2.7 2010.09.07 -

PCTools 7.0.3.5 2010.09.07 -

Prevx 3.0 2010.09.07 -

Rising 22.64.01.04 2010.09.07 -

Sophos 4.57.0 2010.09.07 -

Sunbelt 6842 2010.09.07 -

SUPERAntiSpyware 4.40.0.1006 2010.09.07 -

Symantec 20101.1.1.7 2010.09.07 -

TheHacker 6.5.2.1.367 2010.09.07 -

TrendMicro 9.120.0.1004 2010.09.07 -

TrendMicro-HouseCall 9.120.0.1004 2010.09.07 -

VBA32 3.12.14.0 2010.09.07 -

ViRobot 2010.8.25.4006 2010.09.07 -

VirusBuster 12.64.21.0 2010.09.07 -

Additional information

Show all

MD5 : baccda841c689d1cba941f478e8ed24b

SHA1 : 352563ec1bbc51d2d74e617bd6e273507a16450e

SHA256: 23434b8f0cda735742f5faa3bb032913ab6f3af5a763b48d13ed85a4860fc78e

 

 

 

Par contre je n'ai pas trouvé le

C:\Windows\System32\iexplorer.exe

 

je continu de chercher...

 

a+

migg

Posté(e) (modifié)

Bonsoir Migg :smile:

 

Désolé je me suis emmélé...dans ma reflexion... :bonk:

 

 

C:\Program Files\Internet Explorer\iexplore.exe

 

A++

Modifié par Florinator
Posté(e)

tu es déja tout pardonné (tu as meme du crédit :))

 

voici le rapport pour iexplorer.exe

 

 

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.

File name:

iexplore.exe

Submission date:

2010-09-07 06:48:00 (UTC)

Current status:

finished

Result:

0 /43 (0.0%)

 

VT Community

 

not reviewed

Safety score: -

Compact

Print results

Antivirus Version Last Update Result

AhnLab-V3 2010.09.07.00 2010.09.07 -

AntiVir 8.2.4.50 2010.09.07 -

Antiy-AVL 2.0.3.7 2010.09.07 -

Authentium 5.2.0.5 2010.09.07 -

Avast 4.8.1351.0 2010.09.06 -

Avast5 5.0.594.0 2010.09.06 -

AVG 9.0.0.851 2010.09.06 -

BitDefender 7.2 2010.09.07 -

CAT-QuickHeal 11.00 2010.09.07 -

ClamAV 0.96.2.0-git 2010.09.07 -

Comodo 5996 2010.09.07 -

DrWeb 5.0.2.03300 2010.09.07 -

Emsisoft 5.0.0.37 2010.09.07 -

eSafe 7.0.17.0 2010.09.05 -

eTrust-Vet 36.1.7839 2010.09.06 -

F-Prot 4.6.1.107 2010.09.01 -

F-Secure 9.0.15370.0 2010.09.07 -

Fortinet 4.1.143.0 2010.09.05 -

GData 21 2010.09.07 -

Ikarus T3.1.1.88.0 2010.09.07 -

Jiangmin 13.0.900 2010.09.07 -

K7AntiVirus 9.63.2453 2010.09.06 -

Kaspersky 7.0.0.125 2010.09.07 -

McAfee 5.400.0.1158 2010.09.07 -

McAfee-GW-Edition 2010.1B 2010.09.07 -

Microsoft 1.6103 2010.09.07 -

NOD32 5429 2010.09.06 -

Norman 6.05.11 2010.09.06 -

nProtect 2010-09-07.01 2010.09.06 -

Panda 10.0.2.7 2010.09.06 -

PCTools 7.0.3.5 2010.09.07 -

Prevx 3.0 2010.09.07 -

Rising 22.64.01.01 2010.09.07 -

Sophos 4.57.0 2010.09.06 -

Sunbelt 6840 2010.09.07 -

SUPERAntiSpyware 4.40.0.1006 2010.09.07 -

Symantec 20101.1.1.7 2010.09.06 -

TheHacker 6.5.2.1.366 2010.09.07 -

TrendMicro 9.120.0.1004 2010.09.07 -

TrendMicro-HouseCall 9.120.0.1004 2010.09.07 -

VBA32 3.12.14.0 2010.09.06 -

ViRobot 2010.9.6.4028 2010.09.07 -

VirusBuster 12.64.20.0 2010.09.06 -

Additional information

Show all

MD5 : 203e897f843d56496e2cc101dff6ce34

SHA1 : 3c2fd3dcafc6e78177fecb2a54feb37213728f69

SHA256: 6cd444fd130677252da161cfe33bb71b228d9d14868d5e803cfac5c00fefaf6b

ssdeep: 12288:K0X+pd167QhE0s7+jM+M6ugRfMMkIM7tX+pd167QhE0S7+B:zE6Ehg7mM+M6RkMkIM7tE

6Ehm7S

File size : 634656 bytes

First seen: 2010-08-11 08:25:55

Last seen : 2010-09-07 06:48:00

Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit

TrID:

Win32 Executable MS Visual C++ (generic) (65.2%)

Win32 Executable Generic (14.7%)

Win32 Dynamic Link Library (generic) (13.1%)

Generic Win/DOS Executable (3.4%)

DOS Executable Generic (3.4%)

sigcheck:

publisher....: Microsoft Corporation

copyright....: © Microsoft Corporation. All rights reserved.

product......: Windows_ Internet Explorer

description..: Internet Explorer

original name: IEXPLORE.EXE

internal name: iexplore

file version.: 7.00.6000.17080 (vista_gdr.100616-0452)

comments.....: n/a

signers......: Microsoft Corporation

Microsoft Code Signing PCA

Microsoft Root Certificate Authority

signing date.: 6:04 PM 6/16/2010

verified.....: -

PEiD: -

PEInfo: PE structure information

 

[[ basic data ]]

entrypointaddress: 0x31B9

timedatestamp....: 0x4C18DC4A (Wed Jun 16 14:14:34 2010)

machinetype......: 0x14C (Intel I386)

 

[[ 4 section(s) ]]

name, viradd, virsiz, rawdsiz, ntropy, md5

.text, 0x1000, 0xEF69, 0xF000, 5.86, 412270aa976eee81755f0c3b9675cf2e

.data, 0x10000, 0x1054, 0xE00, 1.9, 1d568759ac4b68002a01817462247a7f

.rsrc, 0x12000, 0x883D8, 0x88400, 6.87, 57e443446442f66647ff30d48ba78887

.reloc, 0x9B000, 0xDE0, 0xE00, 6.45, 1b584e4f8c0fdbb290a0f77c1c975880

 

[[ 12 import(s) ]]

advapi32.dll: RegCloseKey, RegQueryValueExW, RegOpenKeyExW, RegEnumValueW, RegEnumKeyW, RegSetValueExW, RegCreateKeyExW, RegDeleteValueW, RegDeleteKeyW, RegQueryInfoKeyW, RegQueryValueW

gdi32.dll: CreateFontIndirectW, GetObjectW, DeleteObject

iertutil.dll: -, -, -, -, -, -, -, -, -, -, -, -, -

kernel32.dll: InitializeCriticalSection, SetErrorMode, HeapSetInformation, SetUnhandledExceptionFilter, DeleteCriticalSection, GetCommandLineW, LocalAlloc, ExpandEnvironmentStringsW, LocalFree, CreateMutexW, GetLastError, RaiseException, LoadLibraryA, WaitForSingleObjectEx, CreateFileMappingW, GetFileAttributesExW, CompareFileTime, lstrcmpW, LoadLibraryW, CompareStringW, InitializeCriticalSectionAndSpinCount, GetCurrentDirectoryW, WaitForSingleObject, GetSystemDefaultLCID, GetUserDefaultLCID, EnterCriticalSection, LeaveCriticalSection, SearchPathW, FindResourceW, GetUserDefaultUILanguage, GetSystemDefaultUILanguage, FreeLibrary, GetLocaleInfoW, CreateFileW, LoadLibraryExW, FindResourceExW, LoadResource, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, OutputDebugStringA, GetStartupInfoW, InterlockedCompareExchange, Sleep, InterlockedExchange, MapViewOfFile, GetCurrentProcessId, OpenProcess, CreateEventW, GetCurrentThreadId, CreateProcessW, WaitForMultipleObjects, UnmapViewOfFile, lstrlenW, GetModuleHandleW, GetProcAddress, SetDllDirectoryW, SetLastError, CloseHandle, ReleaseMutex, GetVersionExW, GetModuleFileNameW, GetLongPathNameW

msvcrt.dll: __wgetmainargs, _cexit, _exit, _XcptFilter, exit, _wcmdln, _initterm, _amsg_exit, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, memcpy, memmove, _terminate@@YAXXZ, _controlfp, _unlock, _lock, _onexit, _errno, __2@YAPAXI@Z, __3@YAXPAX@Z, wcsstr, memset, _vsnwprintf, wcsncmp, _wcsicmp, _wcsnicmp, bsearch, _wtoi, wcschr, __dllonexit

ntdll.dll: RtlUnwind

ole32.dll: CoInitialize, CoTaskMemFree, CoUninitialize, CoTaskMemAlloc, CoCreateInstance, StringFromGUID2, CoGetTreatAsClass

shell32.dll: -, CommandLineToArgvW

shlwapi.dll: -, -, PathRemoveFileSpecW, PathAppendW, PathQuoteSpacesW, SHGetValueW, StrStrW, UrlApplySchemeW, UrlCreateFromPathW, PathCombineW, UrlCanonicalizeW, -, PathIsURLW, PathAddBackslashW, -, SHEnumValueW, SHQueryValueExW, -, SHRegGetValueW, SHSetValueW, StrToIntExW, SHDeleteKeyW, PathUnquoteSpacesW, PathFindFileNameW

urlmon.dll: -

user32.dll: CharNextW, CharUpperW, GetUserObjectInformationW, GetThreadDesktop, GetParent, DialogBoxParamW, IsDlgButtonChecked, EnableWindow, EndDialog, SetDlgItemTextW, GetDlgItem, LoadStringW, MessageBoxW, AllowSetForegroundWindow, SendDlgItemMessageW, SendMessageW

version.dll: GetFileVersionInfoSizeW, GetFileVersionInfoW, VerQueryValueW

 

VT Community

 

 

encore une fois merci

migg

Posté(e)

Parfait Migg :super: ,ça semble pas trop mal là.

Fais ce qui suit:

 

 

1)

 

  • Clique droit sur l'icône ZHPFix
  • Sélectionne 'Exécuter en tant qu'administrateur' ou double clique dessus sur XP
  • Clique sur le A rougenettoyeur.jpg.
  • Clique sur Nettoyer.
  • Fais redémarrer l'ordi pour terminer le nettoyage.

 

 

 

2)

 

Télécharge TFC crée par OldTimer

 

  • Double clique dessus pour le lancer. (Note: Si tu es sous Vista, fais un clique droit sur le fichier et choisis "Exécuter en tant qu'Administrateur").
  • L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
  • Clique sur le bouton "Start" pour lancer le processus.Laisse le programme s'exécuter sans l'interrompre.
  • Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.

 

 

 

3)

Il te faut supprimer tes points de restauration infectés, et recréer un point sain.

 

  • Va sur "Démarrer" puis clique droit sur "Poste de travail"
  • Va ensuite sur "Propriété", et sur l'onglet "Restauration Système"
  • Coche"Désactiver La Restauration..." puis fais Appliquer
  • Décoche cette même case, et refais "Appliquer"

 

 

 

 

Dis moi comment se comporte la machine, l'antivirus stp? :)

 

A++

Posté(e)

Bonjour

 

la machine semble bien se porter.

l'antivirus ne s'affole plus. je fait une

mise a jour et un scan complet pour en etre plus sur.

 

par contre 2 problemes mineurs depuis ce temp:

 

1) lorsque je double clique sur mon poste de travail

ca m'apporte directement a gestion de l'ordinateur.

plus moyen de voir mes lecteurs.

 

2) lorsque je vais dans le menu demarer et que

je clique sur un icone (ma musique, mes documents etc)

mes documents ne s'ouvre pas. :( Des suggestions ?

 

sinon tout semble nickel :)

 

un gros merci pour ta patience

 

migg

Posté(e)

Bonjour Migg :)

 

Ok, donc dans un 1er temps je souhaiterai que tu passes ce petit utilitaire de restauration: Zebrestore, selectionne toute les options c'est sans risques.

 

As tu un cd XP?

 

A++

Posté(e)

bonjour Florinator

 

L:utilitaire a été passé.

 

pouur le xp je ne suis pas sur.

 

un cd gravé venait avec l'ordi quand je l'ai acheté

reconditionné en magasin)

mais je n'ai jamais regardé ce qu'il contenait.

 

a+

mig

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...