Probléme *.exe Inconnu nul part ! Yoagu.exe

Probléme *.exe Inconnu nul part ! Yoagu.exe - Win NT/2K/XP - Windows & Software

Marsh Posté le 28-10-2008 à 16:48:46    

Bonjour à tous,
 
Depuis 2-3 jours je me suis aperçu qu'un *.exe inconnu se lançais au démarrage de mon PC : yoagu.exe ! Je ne trouve nul part d'où il viens et ce qu'il fait, même sur Google ! Il me prend entre 20 et 50 Mo de mémoire et ça m'intrigue.....
 
Si quelqu'un connais ?
 
Merci


---------------
BFV / STRAVA
Reply

Marsh Posté le 28-10-2008 à 16:48:46   

Reply

Marsh Posté le 28-10-2008 à 17:03:52    

Reply

Marsh Posté le 28-10-2008 à 18:09:03    

Fichier yoagu.exe reçu le 2008.10.28 17:57:30 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 1/36 (2.78%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 48 et 68 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
 
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:  
 
Antivirus  Version  Dernière mise à jour  Résultat
AhnLab-V3 2008.10.28.3 2008.10.28 -
AntiVir 7.9.0.10 2008.10.28 -
Authentium 5.1.0.4 2008.10.28 -
Avast 4.8.1248.0 2008.10.28 -
AVG 8.0.0.161 2008.10.28 -
BitDefender 7.2 2008.10.28 -
CAT-QuickHeal 9.50 2008.10.28 -
ClamAV 0.93.1 2008.10.28 -
DrWeb 4.44.0.09170 2008.10.28 -
eSafe 7.0.17.0 2008.10.28 -
eTrust-Vet 31.6.6177 2008.10.28 -
Ewido 4.0 2008.10.28 -
F-Prot 4.4.4.56 2008.10.28 -
F-Secure 8.0.14332.0 2008.10.28 -
Fortinet 3.117.0.0 2008.10.28 -
GData 19 2008.10.28 -
Ikarus T3.1.1.44.0 2008.10.28 -
K7AntiVirus 7.10.510 2008.10.28 -
Kaspersky 7.0.0.125 2008.10.28 -
McAfee 5416 2008.10.28 -
Microsoft 1.4005 2008.10.28 -
NOD32 3563 2008.10.28 -
Norman 5.80.02 2008.10.28 -
Panda 9.0.0.4 2008.10.28 -
PCTools 4.4.2.0 2008.10.28 -
Prevx1 V2 2008.10.28 -
Rising 21.01.12.00 2008.10.28 -
SecureWeb-Gateway 6.7.6 2008.10.28 Trojan.LooksLike.Dropper
Sophos 4.35.0 2008.10.28 -
Sunbelt 3.1.1760.1 2008.10.27 -
Symantec 10 2008.10.28 -
TheHacker 6.3.1.1.132 2008.10.28 -
TrendMicro 8.700.0.1004 2008.10.28 -
VBA32 3.12.8.8 2008.10.28 -
ViRobot 2008.10.28.1441 2008.10.28 -
VirusBuster 4.5.11.0 2008.10.28 -
Information additionnelle
File size: 289280 bytes
MD5...: b8d4209b69b8cc2f6d4c227804c318c7
SHA1..: cc459b9f4b2303b05cd2566e25e4a523d2d4b00a
SHA256: c87fa4cfbb36389d39c4d3dab58de88fa9808f98ad704d26608c07c1f8b2dcc7
SHA512: cdb72f4d06baab0758c63b35f8961ef0f3f5c04dbf39c65ecf79d019fb3f6eac
d2ddb1d4ad036a76c4a0971e81c9d8fb77e43446bbed02b8e53d07c5fcbd1cbc
PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
 
( base data )
entrypointaddress.: 0x401500
timedatestamp.....: 0x4543e4ff (Sat Oct 28 23:17:19 2006)
machinetype.......: 0x14c (I386)
 
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
uoagck 0x1000 0x68c 0x800 5.71 84d00c1214d7ff7a7a70932f54f1c0c3
aakgyea 0x2000 0xab2 0xc00 4.78 abc80cdf6dce6610433c05e654092eb7
soewcky 0x3000 0x43abc 0x43c00 7.32 ddab7c1727ffe5cdc10995ca8980669f
ouqueq 0x47000 0x14cc 0x1600 4.07 f57c0f99fa870e4d886daefc3f7248b6
 
( 11 imports )
> KERNEL32.dll: GetACP, lstrcmpiW, GetPrivateProfileStringW, VirtualAlloc, GetModuleHandleA, GetStartupInfoA
> USER32.dll: MoveWindow, GetMenuStringW, GetScrollPos, GetIconInfo, GetSystemMetrics, SetWindowContextHelpId, DestroyAcceleratorTable, SetScrollInfo, GetWindowThreadProcessId, SetScrollPos, GetClassInfoA
> GDI32.dll: EnumFontFamiliesA, GetSystemPaletteEntries, GetWindowExtEx, FillRgn, SetLayout, StartDocW
> comdlg32.dll: ChooseFontA
> ADVAPI32.dll: SetSecurityDescriptorSacl, CreateProcessAsUserA, ObjectCloseAuditAlarmW, ChangeServiceConfigW, CloseEventLog, DeleteService, RegNotifyChangeKeyValue, AdjustTokenPrivileges, RegQueryInfoKeyA, CopySid, CryptGetKeyParam, AddAccessDeniedAce, CryptEncrypt, GetSecurityInfo, RegGetKeySecurity, GetServiceDisplayNameW, GetUserNameW, RegSetValueA, GetServiceKeyNameW, LookupPrivilegeValueW, LookupPrivilegeDisplayNameA, RegisterServiceCtrlHandlerW, ObjectCloseAuditAlarmA, CryptHashData, GetSecurityDescriptorControl, ReadEventLogW, SetThreadToken, GetSidSubAuthorityCount, CryptVerifySignatureA, OpenSCManagerW, RegDeleteValueA, InitializeAcl, LookupAccountNameW
> SHELL32.dll: SHGetSpecialFolderPathW, SHGetSpecialFolderLocation, FindExecutableW, SHLoadInProc
> ole32.dll: CoRegisterClassObject, GetClassFile
> OLEAUT32.dll: -, -, -, -, -, -, -
> COMCTL32.dll: ImageList_LoadImageA
> SHLWAPI.dll: SHRegCreateUSKeyW, PathIsDirectoryW, PathCanonicalizeA, AssocQueryStringW
> MSVCRT.dll: _controlfp, _except_handler3, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _XcptFilter, _exit
 
( 0 exports )


---------------
BFV / STRAVA
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed