Ajoute les lignes suivantes sur HijackThis :
Ajoute le fichier suivant :O4 - HKLM\..\Run: [Microsoft DLL Monitor] dllmonitor.exe
Scan du fichier :C:\WINDOWS\system32\dllmonitor.exe
%temp%\myspace
Fichier dllmonitor.exe reçu le 2008.01.09 00:35:53 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 9/32 (28.13%)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.1.9.10 2008.01.08 -
AntiVir 7.6.0.46 2008.01.08 TR/Crypt.XPACK.Gen
Authentium 4.93.8 2008.01.07 -
Avast 4.7.1098.0 2008.01.08 -
AVG 7.5.0.516 2008.01.08 -
BitDefender 7.2 2008.01.08 Backdoor.IRCBot.ABHU
CAT-QuickHeal 9.00 2008.01.07 -
ClamAV 0.91.2 2008.01.08 -
DrWeb 4.44.0.09170 2008.01.08 -
eSafe 7.0.15.0 2008.01.08 Suspicious File
eTrust-Vet 31.3.5441 2008.01.08 -
Ewido 4.0 2008.01.08 -
FileAdvisor 1 2008.01.09 -
Fortinet 3.14.0.0 2008.01.08 -
F-Prot 4.4.2.54 2008.01.08 -
F-Secure 6.70.13030.0 2008.01.08 Backdoor.Win32.IRCBot.azh
Ikarus T3.1.1.20 2008.01.08 Backdoor.Win32.IRCBot.azh
Kaspersky 7.0.0.125 2008.01.09 Backdoor.Win32.IRCBot.azh
McAfee 5202 2008.01.08 -
Microsoft 1.3109 2008.01.08 -
NOD32v2 2775 2008.01.08 Win32/IRCBot.AAH
Norman 5.80.02 2008.01.08 -
Panda 9.0.0.4 2008.01.08 -
Prevx1 V2 2008.01.09 Heuristic: Suspicious File With Outbound Communications
Rising 20.26.12.00 2008.01.08 -
Sophos 4.24.0 2008.01.08 -
Sunbelt 2.2.907.0 2008.01.09 -
Symantec 10 2008.01.09 -
TheHacker 6.2.9.184 2008.01.08 -
VBA32 3.12.2.5 2008.01.07 -
VirusBuster 4.3.26:9 2008.01.08 -
Webwasher-Gateway 6.6.2 2008.01.08 Trojan.Crypt.XPACK.Gen
Information additionnelle
File size: 91136 bytes
MD5: ebd4e911899592ed8da66974766fdb7b
SHA1: c85935c6cd4ce9301d2ccad2a13a687efe80075e
PEiD: -
packers: EXECryptor