[Trojan] Downloader.Win32.Agent.Varient

Résolu
Esperado23 Messages postés 5 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour, en lançant un célèbre jeux en ligne, un message apparait comme quoi je suis infecté par un Trojan du même nom que le titre de ce topic. J'ai déjà lu la dermarche à suivre, c'est pourquoi je post directement mon rapport de scan avec HijackThis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:48:33, on 15/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Antipub\antipub.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Dimitri\Bureau\HiJackThis_v2.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Tau Monitor] C:\PROGRA~1\Agnitum\TAUSCA~1.7\taumon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

8 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

fais ce qui est indiqué ici stp : virus methode preliminaire de desinfection version fr

++
1
Esperado23 Messages postés 5 Statut Membre 4
 
Merci d'avoir répondu. Voici mon rapport de scan AVG Anti-Spyware :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:52:30 16/06/2007

+ Résultat de l'analyse:



:mozilla.51:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.92:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.61:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.62:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.68:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.
:mozilla.45:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.48:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.49:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.102:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.103:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.104:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.105:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.29:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.30:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.46:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.47:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.24:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.25:C:\Documents and Settings\Dimitri\Application Data\Mozilla\Firefox\Profiles\tvuafhb0.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport.
1
Esperado23 Messages postés 5 Statut Membre 4
 
Petit détail. Quand je lance mon jeu, il ne m'apparait plus le message m'indiquant que je suis infecté par ce Trojan Downloader. Cela veut-il dire qu'il a été supprimé de mon ordinateur par AVG ?
1
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

Aucune action entreprise. == > je ne pense pas !

As tu utiliser ccleaner avant ?? si oui, ça peut être lui aussi !

à faire aussi le scan en ligne !

++
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Esperado23 Messages postés 5 Statut Membre 4
 
J'ai fait CCleaner, et AVG Anti-spyware. Mais pas completement Bit defender (trop long ...)
J'ai relancé mon jeu ensuite, et le message avant disparu. J'ai fait ensuite plusieurs scan avec divers logiciel qui n'ont trouvé aucune anomalie.
Je pense vraiment que mon problème est résolu. Est-ce possible ?
1
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Oui ! possible !

installe un parefeu si tu n'en as pas !

voir ici :

securite proteger un ordinateur contre les malwares d internet

@+
1
Esperado23 Messages postés 5 Statut Membre 4
 
Merci beaucoup pour votre patience et votre aide
Bonne continuation, aurevoir !
1
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Pas d'quoi !

De même, bonne continuation !

@+

;-)
1