OVH Cloud OVH Cloud

Help... Fichier suspect inconnu !!!

6 réponses
Avatar
Thierry
Bonjour à tous,

Je viens d'updater ma machine (changement de CM uC et HDD). J'ai donc
réinstallé XP home
(licence ok), ainsi que différents soft courants OFFICE, ACROBAT et quelques
jeux (originaux)...
J'ai également installé AVAST, ZONE ALARME et le dernier WINDOWS DEFENDER...

Je ne sais pas si je suis dans le bon NG, mais voici en gros ce qui
m'amène...

Un fichier exécutable se crée de façon aléatoire (?) dans le dossier Temp
des 2 profils créés
sur cette machine... Ces fichiers Temp sont nommé de cette façon :

XXexmodulXX.exe ou les 2 XX du début sont des nombres et les deux XX de la
fin, des lettres...
Par exemple : "34exmodulba.exe".

Ces fichiers font systématiquement 47104Ko de taille et cherchent à utiliser
ma connexion internet...
Zone Alarme réclame une autorisation que dans le doute, bien sur, je ne
donne pas, ce qui a
pour résultat, l'affichage d'une petite fenêtre Erreur 3 je fais ok ->
Erreur 4 je fais ok -> Erreur 5
puis plus rien jusqu'à ce qu'un autre fichier soit généré quelques minutes
(ou plus) plus tard et ainsi
de suite...

J'ai chercher partout à quoi se rapporte ces fichiers sans rien trouver à
part 2 ou 32 sites en allemand
que je ne comprends pas... Alors HELP car j'ai passé ce fichier dans
SECUSER, AVAST, KAPERSKY
et NORTON sans que rien ne soit détecté !!!
J'ai par dépit ouver un de ces fichiers dans un éditeur hexa sans rien
trouvé de spécial :

"This program cannot be run in dos mode" au début puis en fin de fichier :
"...KERNEL32.DLL ADVAPI32.dll DNSAPI.dll iphlpapi.dll PSAPI.DLL USER32.dll
WININET.dll
WS2_32.dll LoadLibraryA GetProcAddress ExitProcess RegCloseKey
DnsQuery_A
GetIpAddrTable EnumProcesses GetDlgItem InternetOpenA"

Alors si certains sont capables de me dire quoi que ce soit, je suis preneur
car là, vraiment je suis SEC 8-)

6 réponses

Avatar
jdawson
bonjour

un ptit coup de spybot ? hijackthis ? ca ferai du bien peut etre,

dis nous

amicalement
bruno f5rjx

--
---------------------------------------------
Si tous les gars du monde ...
---------------------------------------------
"Thierry" a écrit dans le message de news:
441eefd4$0$13241$
Bonjour à tous,

Je viens d'updater ma machine (changement de CM uC et HDD). J'ai donc
réinstallé XP home
(licence ok), ainsi que différents soft courants OFFICE, ACROBAT et
quelques
jeux (originaux)...
J'ai également installé AVAST, ZONE ALARME et le dernier WINDOWS
DEFENDER...

Je ne sais pas si je suis dans le bon NG, mais voici en gros ce qui
m'amène...

Un fichier exécutable se crée de façon aléatoire (?) dans le dossier Temp
des 2 profils créés
sur cette machine... Ces fichiers Temp sont nommé de cette façon :

XXexmodulXX.exe ou les 2 XX du début sont des nombres et les deux XX de la
fin, des lettres...
Par exemple : "34exmodulba.exe".

Ces fichiers font systématiquement 47104Ko de taille et cherchent à
utiliser
ma connexion internet...
Zone Alarme réclame une autorisation que dans le doute, bien sur, je ne
donne pas, ce qui a
pour résultat, l'affichage d'une petite fenêtre Erreur 3 je fais ok ->
Erreur 4 je fais ok -> Erreur 5
puis plus rien jusqu'à ce qu'un autre fichier soit généré quelques minutes
(ou plus) plus tard et ainsi
de suite...

J'ai chercher partout à quoi se rapporte ces fichiers sans rien trouver à
part 2 ou 32 sites en allemand
que je ne comprends pas... Alors HELP car j'ai passé ce fichier dans
SECUSER, AVAST, KAPERSKY
et NORTON sans que rien ne soit détecté !!!
J'ai par dépit ouver un de ces fichiers dans un éditeur hexa sans rien
trouvé de spécial :

"This program cannot be run in dos mode" au début puis en fin de fichier :
"...KERNEL32.DLL ADVAPI32.dll DNSAPI.dll iphlpapi.dll PSAPI.DLL USER32.dll
WININET.dll
WS2_32.dll LoadLibraryA GetProcAddress ExitProcess RegCloseKey
DnsQuery_A
GetIpAddrTable EnumProcesses GetDlgItem InternetOpenA"

Alors si certains sont capables de me dire quoi que ce soit, je suis
preneur
car là, vraiment je suis SEC 8-)





Avatar
berny
jdawson wrote:
bonjour

un ptit coup de spybot ? hijackthis ? ca ferai du bien peut etre,

dis nous

amicalement
bruno f5rjx


euhhhhhh .....

5 jrx ? non ?

vous connaissez ce lien ?

http://www.giromini.org/usenet-fr/repondre.html


Ham - i - calement

--
signature conforme

Avatar
jdawson
bonjour

j ai ete voir le liens, et dites moi ce qui vous chagrine dans tout ca ..

amicalement

bruno f5jrx

--
---------------------------------------------
Si tous les gars du monde ...
---------------------------------------------
"berny" a écrit dans le message de news:
44201e9d$0$19695$
jdawson wrote:
bonjour

un ptit coup de spybot ? hijackthis ? ca ferai du bien peut etre,

dis nous

amicalement
bruno f5rjx


euhhhhhh .....

5 jrx ? non ?

vous connaissez ce lien ?

http://www.giromini.org/usenet-fr/repondre.html


Ham - i - calement

--
signature conforme



Avatar
berny
jdawson wrote:
bonjour

j ai ete voir le liens, et dites moi ce qui vous chagrine dans tout
ca ..

amicalement

bruno f5jrx

jdawson wrote:
bonjour

un ptit coup de spybot ? hijackthis ? ca ferai du bien peut etre,

dis nous

amicalement
bruno f5rjx


euhhhhhh .....

5 jrx ? non ?

vous connaissez ce lien ?

http://www.giromini.org/usenet-fr/repondre.html
fouttage de gueule ?????????????????????????




Ham - i - calement

--
signature conforme





Avatar
jdawson
mdr..

bonne journee

amicalement

bruno f5jrx

--
---------------------------------------------
Si tous les gars du monde ...
---------------------------------------------
"berny" a écrit dans le message de news:
44218e87$0$18319$
jdawson wrote:
bonjour

j ai ete voir le liens, et dites moi ce qui vous chagrine dans tout
ca .. amicalement

bruno f5jrx

jdawson wrote:
bonjour

un ptit coup de spybot ? hijackthis ? ca ferai du bien peut etre,

dis nous

amicalement
bruno f5rjx


euhhhhhh .....

5 jrx ? non ?

vous connaissez ce lien ?

http://www.giromini.org/usenet-fr/repondre.html
fouttage de gueule ?????????????????????????




Ham - i - calement

--
signature conforme







Avatar
berny
jdawson wrote:
mdr..


vous quotez comme un "F0"
PTDR
rofl

- encore une licence jambon !!!




bonne journee

amicalement

bruno f5jrx

jdawson wrote:
bonjour

j ai ete voir le liens, et dites moi ce qui vous chagrine dans tout
ca .. amicalement

bruno f5jrx

jdawson wrote:
bonjour

un ptit coup de spybot ? hijackthis ? ca ferai du bien peut etre,

dis nous

amicalement
bruno f5rjx


euhhhhhh .....

5 jrx ? non ?

vous connaissez ce lien ?

http://www.giromini.org/usenet-fr/repondre.html
fouttage de gueule ?????????????????????????




Ham - i - calement

--
signature conforme