Se connecter avec
S'enregistrer | Connectez-vous

heur.downloader virus Aide !!

Dernière réponse : dans Le monde de Windows

Bonjour,

J'ai un gros souci, j'ai depuis peu une fenetre vista antivirus 2008 qui est apparue, mon fond d'écran est devenu rouge :pt1cable:  e j'ai des fenetres ie et firefox qui veulent s'ouvrir toutes les 2 secondes... Kaspersky a détecté une variante de virus du type heur.downloader.
Ce genre de virus n'est pas encore connu de Kav, le fichier étant trop gros pour l'envoyer aux laboratoires Kav j'ai lancé Hijackthis et voilà ce que j'obtiens

  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 02:32: VIRUS ALERT!, on 21/08/2008
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Boot mode: Normal
  6.  
  7. Running processes:
  8. C:\WINDOWS\System32\smss.exe
  9. C:\WINDOWS\SYSTEM32\winlogon.exe
  10. C:\WINDOWS\system32\services.exe
  11. C:\WINDOWS\system32\lsass.exe
  12. C:\WINDOWS\System32\Ati2evxx.exe
  13. C:\WINDOWS\system32\svchost.exe
  14. C:\WINDOWS\System32\svchost.exe
  15. C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
  16. C:\WINDOWS\system32\spoolsv.exe
  17. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
  18. C:\Program Files\Google\Update\GoogleUpdate.exe
  19. C:\WINDOWS\System32\svchost.exe
  20. C:\WINDOWS\SYSTEM32\Ati2evxx.exe
  21. C:\WINDOWS\system32\wscntfy.exe
  22. C:\WINDOWS\Explorer.EXE
  23. C:\WINDOWS\system32\ctfmon.exe
  24. C:\Program Files\ASUS\Probe\AsusProb.exe
  25. C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  26. C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
  27. C:\WINDOWS\system32\sstray.exe
  28. C:\WINDOWS\system32\LVCOMSX.EXE
  29. C:\Program Files\Logitech\Video\LogiTray.exe
  30. C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
  31. C:\Program Files\Logitech\Video\FxSvr2.exe
  32. C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
  33. C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  34. C:\Documents and Settings\bp\sccs.exe
  35. C:\Program Files\VAV\vav.exe
  36. C:\Documents and Settings\bp\css.exe
  37. C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
  38. C:\Program Files\Apache Group\Apache2\bin\ApacheMonitor.exe
  39. C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
  40. C:\Documents and Settings\bp\Bureau\HiJackThis.exe
  41. C:\Program Files\Safari\Safari.exe
  42.  
  43. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/" target="_blank">http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/</a>*<a href="http://fr.search.yahoo.com" target="_blank">http://fr.search.yahoo.com</a>
  44. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://fr.yahoo.com" target="_blank">http://fr.yahoo.com</a>
  45. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/" target="_blank">http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/</a>*<a href="http://fr.search.yahoo.com" target="_blank">http://fr.search.yahoo.com</a>
  46. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://fr.yahoo.com" target="_blank">http://fr.yahoo.com</a>
  47. R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = <a href="http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/" target="_blank">http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/</a>*<a href="http://fr.search.yahoo.com" target="_blank">http://fr.search.yahoo.com</a>
  48. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  49. R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
  50. N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\BP\Application Data\Mozilla\Profiles\default\ici27ipk.slt\prefs.js)
  51. O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
  52. O2 - BHO: Google Update Helper - {25D596E9-BD03-4D4A-8310-5DF3B31E8D26} - C:\Program Files\Google\Update\1.2.121.17\GoopdateBho.dll
  53. O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
  54. O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  55. O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  56. O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
  57. O2 - BHO: QXK Olive - {E39536E9-01AC-498A-B36A-152D6C5AD1F4} - C:\WINDOWS\twmxbsqrwlo.dll
  58. O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
  59. O3 - Toolbar: rafbsvnx - {948B15CF-E36C-438E-B455-9F7C9EF387D2} - C:\WINDOWS\rafbsvnx.dll
  60. O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
  61. O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  62. O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
  63. O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
  64. O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
  65. O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
  66. O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
  67. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
  68. O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
  69. O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
  70. O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
  71. O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
  72. O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
  73. O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
  74. O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
  75. O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
  76. O4 - HKLM\..\Run: [Sccs] C:\Documents and Settings\bp\sccs.exe
  77. O4 - HKLM\..\Run: [\SUE3BC.exe] C:\Windows\SUE3BC.exe
  78. O4 - HKLM\..\Run: [\SUE3BD.exe] C:\Windows\SUE3BD.exe
  79. O4 - HKLM\..\Run: [\SUE3BE.exe] C:\Windows\SUE3BE.exe
  80. O4 - HKLM\..\Run: [\SUE3C0.exe] C:\Windows\SUE3C0.exe
  81. O4 - HKLM\..\Run: [\SUE3C1.exe] C:\Windows\SUE3C1.exe
  82. O4 - HKLM\..\Run: [Css] C:\Documents and Settings\bp\css.exe
  83. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  84. O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
  85. O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
  86. O4 - HKCU\..\Run: [\SUE3BC.exe] C:\Windows\SUE3BC.exe
  87. O4 - HKCU\..\Run: [\SUE3BD.exe] C:\Windows\SUE3BD.exe
  88. O4 - HKCU\..\Run: [\SUE3BE.exe] C:\Windows\SUE3BE.exe
  89. O4 - HKCU\..\Run: [\SUE3C0.exe] C:\Windows\SUE3C0.exe
  90. O4 - HKCU\..\Run: [\SUE3C1.exe] C:\Windows\SUE3C1.exe
  91. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
  92. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  93. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
  94. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
  95. O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
  96. O4 - Global Startup: Monitor Apache Servers.lnk = C:\Program Files\Apache Group\Apache2\bin\ApacheMonitor.exe
  97. O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
  98. O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
  99. O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
  100. O8 - Extra context menu item: E&xport to Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
  101. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
  102. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
  103. O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
  104. O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
  105. O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - <a href="http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191057109640" target="_blank">http://www.update.microsoft.com/windowsupdate/v6/V5Cont...</a>
  106. O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
  107. O21 - SSODL: tsxngabr - {4EC15972-3DBA-49A5-BF14-C566CD4F6C79} - C:\WINDOWS\tsxngabr.dll
  108. O21 - SSODL: vtqnxfko - {72C4F443-0B85-4B89-9C33-C42AA03EC131} - C:\WINDOWS\vtqnxfko.dll
  109. O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
  110. O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  111. O23 - Service: Apache2 - Apache Software Foundation - C:\Program Files\Apache Group\Apache2\bin\Apache.exe
  112. O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
  113. O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
  114. O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
  115. O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
  116. O23 - Service: Google Update Service (gupdate1c8c2a21b00e796) (gupdate1c8c2a21b00e796) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
  117. O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
  118. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
  119. O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
  120. O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
  121. O23 - Service: MySQL - Unknown owner - C:\mysql4.1\bin\mysqld-nt (file missing)
  122. O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
  123.  
  124. --
  125. End of file - 9874 bytes


Pouvez vous m'aider dans l'analyse de ces logs ?

Merci.

Autres pages sur : heur downloader virus aide

Lassé par la pub ? Créez un compte
Expert Windows

Pour nettoyer certaine de vos infections:

Télécharger http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Exécuter le logiciel en cliquant dessus.

Ensuite attendre que le log soit fini. Ne rien toucher avant la fin.

La barre démarrer peut disparaître et c'est normal.

Le rapport est dans "Bloc note" et vous pouvez le sauvegarder.

Pour me copier/coller les log dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".

Ensuite: http://www.malekal.com/tutorial_MalwareBytes_AntiMalwar...

Refaire un Hijackthis
Lassé par la pub ? Créez un compte