Page 1 sur 1

De bien curieux fichiers dans Windows [Résolu]

Posté : sam. 19 mars 2011 09:06
par o0°<°{{{{><
Bonjour,
Je n'ouvre jamais le répertoire Windows. Mais ayant perdu un doc je suis allé le chercher dans ce dossier.
Et je vois 2 fichiers qui sont bizarres 1) °øv et le 2) ðö{ sans aucune extensions.
En les ouvrant avec Notepad je trouve: [KeyList] Count=0
Savez vous à quoi ils servent ?

Image

Re: De bien curieux fichiers dans Windows

Posté : sam. 19 mars 2011 11:33
par txuku
Bonjour o0°<°{{{{><

Effectivement c est assez bizarre .....

Il mes semble que c est du norvegien - ðö = ne et °øv = pratique.

Jamais vu pour ma part. :?

Re: De bien curieux fichiers dans Windows

Posté : sam. 19 mars 2011 13:48
par nardino
Bonjour,
Peux-tu nous indiquer l'arborescence exacte de ces fichiers ?
La date de création ?
Renommes-les en ajoutant .OLD à la fin et vérifie que tout fonctionne bien sur ton pc.
Tu peux aussi les faire analyser sur VirusTotal :
Tutoriel VirusTotal
@+

Re: De bien curieux fichiers dans Windows

Posté : sam. 19 mars 2011 22:03
par o0°<°{{{{><
Bonsoir,
Très bien ce site Virus Total.
Il me donne comme résultat Malware Image
Recherche pour MD5 et vous obtiendrez plus d'informations.
MD5 je sais pas ce que c'est, à part un système de chiffrement de données (Wikipédia).
J'ai supprimé ces 2 fichiers.
c'est peut-être des débris d'un malware mal digéré par la protection Microsoft.
Image

Re: De bien curieux fichiers dans Windows

Posté : sam. 19 mars 2011 23:53
par nardino
Bonsoir,
Dommage, j'aurai bien aimé voir le résultat des ces analyses.
@+

Re: De bien curieux fichiers dans Windows

Posté : dim. 20 mars 2011 12:59
par o0°<°{{{{><
Bonjour,
Comme je vide presque jamais la corbeille le voilà.
Il n'est pas dangereux seul je pense. Je l'ai renommé en txt et joint.
Dans windows il n'avait aucune extension.
Image

Re: De bien curieux fichiers dans Windows

Posté : dim. 20 mars 2011 13:04
par Ycor
Bonjour
Curieux, ce fichier fait penser au log d'un keylogger !?

Re: De bien curieux fichiers dans Windows

Posté : dim. 20 mars 2011 13:07
par nardino
Bonjour
Aucun des 43 antivirus ne le détecte comme malware
http://www.virustotal.com/file-scan/rep ... 1300618711
@+

Re: De bien curieux fichiers dans Windows

Posté : dim. 20 mars 2011 13:19
par o0°<°{{{{><
Et bien tant mieux !
Mais Monsieur Anonymous en bas le signale comme Malware avec cette remarque:
This is a text file from the "s" malware. It's located in C:\WINDOWS\0÷i (no extension)
Search for MD5 and you will get more information.

Mais je comprend rien à son langage. C'est quoi MD5 ?
Et un log keylogger je connais pas non plus.

Image

Re: De bien curieux fichiers dans Windows

Posté : dim. 20 mars 2011 13:26
par nardino
Bonjour,
Le principal est que cela fonctionne même si tu supprimes le fichier.
@+