OVH Cloud OVH Cloud

Un exe pas tres clair

6 réponses
Avatar
P.C.
Bonjour,

j'ai récupéré depuis un site web pour lequel je reçois sans arret du spam,
un exe pas clair du tout. Je l'ai transporté sur mon ftp:
http://www.mircscriptsfrfm.com/defis/movie_virus.exe.da.ru (le fichier
s'appelait initialement movie.exe) . Comment savoir ce que fait
effectivement cet exe (merci de ne pas me dire de l'essayer)?

Merci de vos réponses,

bien à vous,

P.C.

P.S. Norton ne dit rien à propos de ce fichier, mais c'est probablement
parce qu'il ne le connais pas, à mon avis.

6 réponses

Avatar
eric grenet
Un Pc virtuel ds lequel tu peux le faire tourner.


Bonjour,

j'ai récupéré depuis un site web pour lequel je reçois sans arret du spam,
un exe pas clair du tout. Je l'ai transporté sur mon ftp:
http://www.mircscriptsfrfm.com/defis/movie_virus.exe.da.ru (le fichier
s'appelait initialement movie.exe) . Comment savoir ce que fait
effectivement cet exe (merci de ne pas me dire de l'essayer)?

Merci de vos réponses,

bien à vous,

P.C.

P.S. Norton ne dit rien à propos de ce fichier, mais c'est probablement
parce qu'il ne le connais pas, à mon avis.




Avatar
Ascadix
De ses petits doigts agiles, P.C. à provoqué l'apparition de l'histoire que
voici
<news:cdc53n$ub1$
Bonjour,

j'ai récupéré depuis un site web pour lequel je reçois sans arret du
spam, un exe pas clair du tout. Je l'ai transporté sur mon ftp:
http://www.mircscriptsfrfm.com/defis/movie_virus.exe.da.ru (le fichier
s'appelait initialement movie.exe) . Comment savoir ce que fait
effectivement cet exe (merci de ne pas me dire de l'essayer)?

Merci de vos réponses,

bien à vous,

P.C.

P.S. Norton ne dit rien à propos de ce fichier, mais c'est
probablement parce qu'il ne le connais pas, à mon avis.


Bon, ça va encore faire gueuler OABCM mais si tu l'envois là:

http://www.kaspersky.com/remoteviruschk.html

il va te répondre :

movie_virus.exe.da.rar - archived by RAR
movie_virus.exe.da.rar/movie_virus.exe.da.ru - archived by Instyler
movie_virus.exe.da.rar/movie_virus.exe.da.ru/acx.chm - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/cab32.zip - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/ctl.chm - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/fux.chm - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/iemsn.hlp - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/iexplore.exe - packed with
ASPack
movie_virus.exe.da.rar/movie_virus.exe.da.ru/iexplore.exe - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/iexplore.exe - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/info.dll - packed with ASPack
movie_virus.exe.da.rar/movie_virus.exe.da.ru/info.dll - packed with UPX
movie_virus.exe.da.rar/movie_virus.exe.da.ru/info.dll - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/info.dll - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/info.dll - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/ms32.sys - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/terminalisp.dll - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/fma.chm - OK
movie_virus.exe.da.rar/movie_virus.exe.da.ru/function.exe - packed with FSG
~51/movie_virus.exe.da.ru/function.exe - infected by
TrojanDownloader.Win32.Small.ny



Et si tu le scan avec un KAV bien à jours, il répond:

movie_virus.exe.da.ru/function.exe Infecté TrojanDownloader.Win32.Small.ny
movie_virus.exe.da.ru/iexplore.exe Infecté not-a-virus:RiskWare.mIRC.6.02

Voili.
c'est pas vraiement un virus, mais c'est une saloperie, et KAV le connais.

Par contre, je savais pas que le scan en ligne en KAV n'intégre pas les
X-Bases ?


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.

Avatar
djehuti
salut
"P.C." a écrit dans le message news:
cdc53n$ub1$
Bonjour,

j'ai récupéré depuis un site web pour lequel je reçois sans arret du
spam, un exe pas clair du tout. Je l'ai transporté sur mon ftp:
http://www.mircscriptsfrfm.com/defis/movie_virus.exe.da.ru (le fichier
s'appelait initialement movie.exe) . Comment savoir ce que fait
effectivement cet exe (merci de ne pas me dire de l'essayer)?


hmm... je ne connais pas «instyler ex-it!»
sinon, ça doit être un client IRC (plus, sans doute, un petit bonus)

@tchao

Avatar
djehuti
salut
"Ascadix" a écrit dans le message news:
cdc9ce$h1n$

Et si tu le scan avec un KAV bien à jours, il répond:

movie_virus.exe.da.ru/function.exe Infecté
TrojanDownloader.Win32.Small.ny movie_virus.exe.da.ru/iexplore.exe
Infecté not-a-virus:RiskWare.mIRC.6.02

Voili.
c'est pas vraiement un virus, mais c'est une saloperie, et KAV le
connais.


comme je connaissais pô...
http://www.pestpatrol.com/pestinfo/i/instyler.asp

Par contre, je savais pas que le scan en ligne en KAV n'intégre pas
les X-Bases ?


c'est peut être pas plus mal comme ça

@tchao

Avatar
joke0
Salut,

Ascadix:
Par contre, je savais pas que le scan en ligne en KAV
n'intégre pas les X-Bases ?


L' antivirus qui surveille l'adresse e-mail de submission de
virus non plus.

--
joke0

Avatar
haristo

Bonjour,

j'ai récupéré depuis un site web pour lequel je reçois sans arret du spam,
un exe pas clair du tout. Je l'ai transporté sur mon ftp:

s'appelait initialement movie.exe)



Tu dis l'avoir recupéré?
Il est arrivé tout seul sur ton Pc? juste en surfan?