Téléchargement
illégal
Posez votre question Signaler

Que veut dire virus heuristique [Résolu]

fraggle559 215Messages postés 15 septembre 2008Date d'inscription 19 mars 2011Dernière intervention - Dernière réponse le 12 févr. 2010 à 14:05
Bonjour,
Qu'est ce qu'un virus Heuristique. Antivir vient de trouver ça aujourd'hui . J'ai copié le descriptif suivant :
HEUR/Exploit.HTML
J'ai déjà eu ce message il y a quelques jours. Par sécurité, j'ai fait une recherche avec Malwarebytes en mode échec. Il n'avait rien trouvé. J'ai aussi fait un scan avec antivir qui n'avait rien trouvé non plus.
J'ai l'impression que cela ressemble plus à une façon de me convaincre d'acheter la version payante de Antivir.
En tout cas, tout fonctionne sur mon ordi.
Merci de m'expliquer ce que veut dire ce message.
Cordialement
Lire la suite 

Que veut dire virus heuristique »

79 réponses
Réponse
+15
moins plus
Un virus heuristique veut dire que l'antivirus ne le connais pas dans sa base de données mais le trouve suspect a cause de son comportement sur le système
Ajouter un commentaire
Réponse
+3
moins plus
Je n'ai donc pas spécialement d'inquétude à avoir surtout que Malwarbytes n'a rien trouvé.
Merci.
Firefox3- 30 janv. 2010 à 14:14
Si tu as de l'inquiétude a avoir puisque il est suspect (il peut donc etre un virus)
Ajouter un commentaire
Réponse
+2
moins plus
dois-je repasser malwarebytes en mode échec ? Est-il possible que lui ne le trouve pas ?
nathandre- 30 janv. 2010 à 14:58
bonjour
Met à jour ton Malwarebytes et fait un scan complet plutôt en mode normal
Ajouter un commentaire
Réponse
+1
moins plus
Voila, j'ai fais la mise à jour et fais le scan

le rapport est le suivant :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3662
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30/01/2010 16:35:08
mbam-log-2010-01-30 (16-35-08).txt

Type de recherche: Examen complet (C:\|G:\|)
Eléments examinés: 218819
Temps écoulé: 50 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\jacobin\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\jacobin\pv.cfexe (Trojan.Agent) -> Quarantined and deleted successfully.


L'ordinateur a redémarré en affichant que le disque avait subi un dommage et il a fait un contrôle du disque avant de pouvoir redémarré. J'espère que je n'ai rien perdu.
nathandre- 30 janv. 2010 à 16:55
Cela ne vient pas de Malwarebytes
Vérifie si tu as encore tous tes documents, et si tu peux les ouvrir
As tu sauvegardé tes documents, car il est indispensable de faire des sauvegardes régulières
vide la quarantaine de Malwarebytes
Ajouter un commentaire
Réponse
+0
moins plus
le premier trouvé c'est combofix utilitaire puissant de désinfection a utiliser avec précaution
Ajouter un commentaire
Réponse
+0
moins plus
comment vérifier si j'ai tous mes documents car j'ai beaucoup de chose
nathandre- 30 janv. 2010 à 17:01
As tu désinfecté ton PC récemment ?
Ajouter un commentaire
Réponse
+0
moins plus
Je viens de vider la quarantaine de malware. j'essayais de voir mes documents mais si je dois tout faire un par un ça va être long !!

Que veux-tu dire par sauvegarder régulièrement les documents ? Comment fait on ?

Je fais des scan avec malwarebytes de temps en temps et Antivir.

Il y a eu un nettoyage via ce forum en mai je crois et c'est tout. D'ailleurs combofix est un des logiciel de nettoyage et il ne devrait plus etre dans l'ordi.
nathandre- 30 janv. 2010 à 17:26
Il faut un disque dur externe, ou une clé USB pour stocker tous tes documents
Ajouter un commentaire
Réponse
+0
moins plus
alors non je n'ai pas de sauvegarde
nathandre- 30 janv. 2010 à 17:31
je te conseille de le faire, car en cas de pépin, tu auras un double de tes documents
Ajouter un commentaire
Réponse
+0
moins plus
oui je comprends. par contre tu me conseilles de sauvegarder seulement mes doc perso ou aussi l'ensemble des programmes de l'ordinateur. Car pour les documents, ce qui m'ennuierait le plus c'est la perte des photos et ça , je les graves de temps en temps.
nathandre- 30 janv. 2010 à 17:47
il faut déjà sauvegarder tes documents importants, les photos, c'est précieux, plus que les logiciels
Les logiciels, on peut les réinstaller
Possèdes tu un CD d'installation Windows aussi ?
Ajouter un commentaire
Réponse
+0
moins plus
je comprends.
Non malheureusement je n'ai pas de logiciel d'installation car j'ai acheté l'ordi d'occasion et je l'ai eu sans les cd.
nathandre- 30 janv. 2010 à 17:56
on va vérifier s'il n'y a pas d'autres infections dans le PC

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit


Il faudra créer un CD de restauration Windows
Ajouter un commentaire
Réponse
+0
moins plus
Voila. je n'ai pas réussi à installer le programme sur le bureau. Je n'arrive pas à le retrouver. Je l'ai donc réenregisté et l'ai fait démarrer à partir de la boite "fichier termine" affiché par l'ordi à chaque fin de téléchargement. Dis moi comment le retrouver pour l'installer sur le bureau.

Voila les liens pour les 2 rapports que j'ai enregistré sur mon bureau pour les trouver facilement.

http://www.cijoint.fr/cjlink.php?file=cj201001/cijhcPU6x6.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cijEODitmi.txt
nathandre- 30 janv. 2010 à 21:56
Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
ou
http://chiquitine.changelog.fr/UsbFix.exe

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Sélectionne l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Ajouter un commentaire
Réponse
+0
moins plus
############################## | UsbFix V6.083 |

User : 13 (Administrateurs) # LAURA
Update on 30/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 22:25:26 | 30/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 37,26 Go (7,64 Go free) [ACER] # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 7,45 Go (2,75 Go free) [CLÉ 8 G] # FAT32
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 436
C:\WINDOWS\system32\csrss.exe 524
C:\WINDOWS\system32\winlogon.exe 548
C:\WINDOWS\system32\services.exe 592
C:\WINDOWS\system32\lsass.exe 604
C:\WINDOWS\system32\svchost.exe 764
C:\WINDOWS\system32\svchost.exe 824
C:\WINDOWS\System32\svchost.exe 932
C:\Program Files\Ahead\InCD\InCDsrv.exe 956
C:\WINDOWS\system32\svchost.exe 1124
C:\WINDOWS\system32\svchost.exe 1208
C:\WINDOWS\system32\spoolsv.exe 1316
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1364
C:\WINDOWS\Explorer.EXE 1544
C:\WINDOWS\system32\svchost.exe 1748
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 204
C:\WINDOWS\system32\svchost.exe 200
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 264
C:\WINDOWS\system32\svchost.exe 408
C:\Program Files\Ahead\InCD\InCD.exe 968
C:\WINDOWS\system32\rundll32.exe 972
C:\WINDOWS\vVX1000.exe 1160
C:\Program Files\BboxUpdate\BTLiveUpdate.exe 1204
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1376
C:\WINDOWS\SOUNDMAN.EXE 1456
C:\Program Files\PROMT5\INTEGRAL\pinmenu.exe 1476
C:\Program Files\Messenger\msmsgs.exe 1504
C:\WINDOWS\system32\ctfmon.exe 1512
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1612
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 1636
C:\Program Files\Logitech\SetPoint\SetPoint.exe 1728
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE 112
C:\Program Files\Logitech\SetPoint\LU\LULnchr.exe 1948
C:\Program Files\Logitech\SetPoint\LU\LogitechUpdate.exe 1956
C:\WINDOWS\System32\alg.exe 2408
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2960
C:\WINDOWS\system32\wbem\wmiprvse.exe 3132

################## | Elements infectieux |


################## | Registre |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{442fa552-f13b-11de-b723-000fead631fe}
Shell\AutoRun\command =H:\InstallTomTomHOME.exe

HKCU\..\..\Explorer\MountPoints2\{5c4563d0-e49e-11dd-b57f-000fead631fe}
Shell\Auto\command =cmd /C launch.bat
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat

HKCU\..\..\Explorer\MountPoints2\{e6168d5c-db36-11dd-b56c-000fead631fe}
Shell\AutoRun\command =H:\LaunchU3.exe -a

################## | ! Fin du rapport # UsbFix V6.083 ! |
Ajouter un commentaire
Réponse
+0
moins plus
pourquoi je ne peux pas choisir ou j'installe les programmes ? Je ne peux pas les mettre sur le bureau comme tu me le dis. résultat je n'arrive pas à les retrouver.
nathandre- 30 janv. 2010 à 22:39
je ne sais pas
regarde dans le dossier concernant les téléchargement, ou utilise la fonction de recherche de Windows, car il va falloir relancer USBFix, option 2 en branchant tous tes disques amovibles à ton PC
Ajouter un commentaire
Réponse
+0
moins plus
en ouvrant le dossier telechargement je trouve les programmes. Est-ce que je peux faire un glisser sur le bureau pour l'y installer ?
Ajouter un commentaire
Réponse
+0
moins plus
dans usbfix

option 2 ? il supprime quoi ? je le lance comme ça ? y a pas de risque ?
nathandre- 30 janv. 2010 à 23:06
il va supprimer ce qu'il vient de trouver, il faudrai le mettre sur le bureau, puis le lancer
Ajouter un commentaire
Réponse
+0
moins plus
ok j'ai fait un glisser sur le bureau et ça a marché, j'ai mis aussi rsit sur le bureau. je vais lancher Usbfix
Ajouter un commentaire
Réponse
+0
moins plus
dois je poster le rapport de suppression ?
nathandre- 30 janv. 2010 à 23:52
oui pour que je vois ce qu'il a supprimé
Ajouter un commentaire
Réponse
+0
moins plus
je n'arrive pas à rajouter le rapport cela fait 3 fois que j'essaie mais il ne s'enregistre pas.
Ajouter un commentaire
Réponse
+0
moins plus
je reessaierais demain.
bonsoir et merci de ton aide précieuse
Ajouter un commentaire
Réponse
+0
moins plus
voila le rapport : qu'est-ce qui a été supprimé ?


############################## | UsbFix V6.083 |

User : 13 (Administrateurs) # LAURA
Update on 30/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:11:44 | 30/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 37,26 Go (7,6 Go free) [ACER] # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 7,45 Go (2,75 Go free) [CLÉ 8 G] # FAT32
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 432
C:\WINDOWS\system32\csrss.exe 504
C:\WINDOWS\system32\winlogon.exe 528
C:\WINDOWS\system32\services.exe 572
C:\WINDOWS\system32\lsass.exe 584
C:\WINDOWS\system32\svchost.exe 744
C:\WINDOWS\system32\svchost.exe 792
C:\WINDOWS\System32\svchost.exe 860
C:\Program Files\Ahead\InCD\InCDsrv.exe 880
C:\WINDOWS\system32\logonui.exe 908
C:\WINDOWS\system32\svchost.exe 1132
C:\WINDOWS\system32\userinit.exe 1180
C:\WINDOWS\system32\svchost.exe 1268
C:\WINDOWS\Explorer.EXE 1308
C:\WINDOWS\system32\spoolsv.exe 1396
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1432
C:\WINDOWS\system32\svchost.exe 1476
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1536
C:\WINDOWS\system32\svchost.exe 1548
C:\Program Files\Microsoft LifeCam\MSCamS32.exe 1588
C:\WINDOWS\system32\svchost.exe 1692
C:\WINDOWS\system32\wuauclt.exe 1988
C:\WINDOWS\system32\wbem\wmiprvse.exe 496

################## | Elements infectieux |


################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{442fa552-f13b-11de-b723-000fead631fe}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5c4563d0-e49e-11dd-b57f-000fead631fe}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e6168d5c-db36-11dd-b56c-000fead631fe}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[20/04/2004 11:31|--a------|5] C:\xpsp2.id
[20/04/2004 11:31|--a------|5] C:\flag.id
[20/04/2004 11:31|--a------|5] C:\fr.id
[?|?|?] C:\pagefile.sys
[15/03/1998 10:30|--a------|81920] C:\bivbx11.dll
[27/09/1993 10:17|-r-------|50784] C:\mhcl200.vbx
[21/09/1993 17:30|-r-------|58192] C:\mhrun300.dll
[16/06/2009 18:10|--ah-----|8628] C:\chiffres.GID
[18/04/2005 15:38|---hs----|78] C:\BOOTLOG.TXT
[27/08/1995 13:19|--a------|11912] C:\chiffres.hlp
[29/07/1998 19:39|--a------|47384] C:\katalog.hlp
[16/06/2009 18:09|--ah-----|8628] C:\katalog.GID
[18/04/2005 15:38|---hs----|512] C:\BOOTSECT.DOS
[?|?|?] C:\hiberfil.sys
[12/07/2007 12:41|--a------|90] C:\Setup.log
[25/12/2007 19:40|--a------|186] C:\picsetup.log
[05/08/2004 05:00|-rahs----|4952] C:\Bootfont.bin
[09/04/2009 09:38|-rahs----|252240] C:\ntldr
[05/08/2004 05:00|-rahs----|47564] C:\NTDETECT.COM
[29/07/2009 09:19|--a------|0] C:\conmgr.log
[05/01/2010 20:26|--a------|230424] C:\img2-001.raw
[20/05/2009 14:14|-rahs----|286] C:\boot.ini
[09/04/2004 16:42|--a------|0] C:\AUTOEXEC.BAT
[09/04/2004 16:22|--a------|0] C:\CONFIG.SYS
[23/04/1999 22:22|-r-hs----|0] C:\IO.SYS
[18/04/2005 15:29|-r-hs----|0] C:\MSDOS.SYS
[09/08/2007 16:02|--a------|44545] C:\playground.log
[02/03/2009 13:18|--a------|0] C:\LOGCE.tmp
[05/01/2009 16:21|--a------|0] C:\LOG3.tmp
[21/02/2009 14:14|--a------|0] C:\LOG136.tmp
[21/02/2009 14:18|--a------|0] C:\LOG137.tmp
[02/03/2009 17:14|--a------|0] C:\LOG1B.tmp
[05/01/2009 16:06|--a------|0] C:\LOG2.tmp
[22/02/2009 01:06|--a------|0] C:\LOG2C8.tmp
[22/02/2009 11:19|--a------|0] C:\LOG2D.tmp
[22/02/2009 01:25|--a------|0] C:\LOG2DE.tmp
[30/01/2010 23:13|--a------|4131] C:\UsbFix.txt
[15/05/2009 09:24|--a------|0] C:\LOG4D.tmp
[02/03/2009 16:53|--a------|0] C:\LOG5.tmp
[27/01/2009 16:16|--a------|84244846] C:\Sauv.reg
[21/05/2009 17:26|--a------|1446] C:\TCleaner.txt
[08/02/2009 11:01|--a------|0] C:\LOG76E.tmp
[08/02/2009 11:07|--a------|0] C:\LOG770.tmp
[08/02/2009 11:10|--a------|0] C:\LOG774.tmp
[08/02/2009 11:38|--a------|0] C:\LOG775.tmp
[16/05/2009 12:56|--a------|0] C:\LOGB6F.tmp
[08/02/2009 17:12|--a------|0] C:\LOG86E.tmp
[03/08/2004 23:00|--a------|263488] C:\cmldr
[16/05/2009 13:14|--a------|8375] C:\UsbFixsup3.txt
[04/07/2005 17:54|--a------|216] C:\Boot.bak
[28/01/2010 10:48|--a------|2298401] G:\générique - L'agence tout risque francais.mp3
[27/01/2010 22:34|--a------|346107137] G:\Lea.Passion.17.Jeux.nds.rar
[05/05/2009 19:56|--a------|736720498] G:\Cash avec Jean Reno, Jean Dujardin.avi
[28/01/2010 20:45|--a------|37972309] G:\nds horse life 2
[28/01/2010 21:06|--a------|33554432] G:\Nintendo Horse Life 2 - Aventures Autour Du Monde.nds
[30/01/2010 21:30|--a------|370038800] G:\Le Retour De K2000 1x05 La chasse aux mercenaires.avi
[20/02/2009 02:16|--a------|738957312] G:\Mesrine.L.instinct.de.Mort.FRENCH.R5.XViD-K-SUAL.By.Agecanonix.[emulepassion.com].avi
[16/10/2009 18:13|--a------|103282331] G:\(Album) Pink Floyd - Dark Side of the Moon (Full Album).mp3
[25/01/2010 21:37|--a------|737063384] G:\G.I. Joe, Le réveil du Cobra.FRENCH.REPACK.1CD.DVDRip.XviD-GKS.FUCK.[emule-island.com].avi
[11/01/2010 19:07|--a------|738899968] G:\Neuilly.sa.mère.2009.FRENCH.DVDRIP.XVID-BN.DIV.[emule-island.com].avi

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.

################## | ! Fin du rapport # UsbFix V6.083 ! |
nathandre- 31 janv. 2010 à 15:08
bonjour
l'outil a supprimé des clés de registre néfastes
Ajouter un commentaire
Ce document intitulé « que veut dire virus heuristique » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
que veut dire virus heuristique - page 2