Rechercher : dans
Par :

AIDE POUR SUPPR VIRUS NewHeur_PE

Dernière réponse le 14 nov 2007 à 21:06:19 LEUPMAN, le 30 mai 2005 à 21:04:18 
 Signaler ce message aux modérateurs

Bonjour,

Voilà j'ai attraper un virus... je scan avec NOD32 puis il le trouve mais ne peut le supprimer : Virus détecté en mémoire: NewHeur_PE


Ensuite je fais un scan sur http://www.ravantivirus.com et voilà le log :

Scan started at 30/05/2005 18:59:16

Scanning memory...
Scanning boot sectors...
Scanning files...
F:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected

Scanned
============================
Objects: 76987
Directories: 6032
Archives: 4135
Size(Kb): -1700303
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 83


Puis je viens de faire un log avec HijckThis si çà peut m'aider à m'aider :)

Merci

Logfile of HijackThis v1.99.1
Scan saved at 19:58:55, on 30/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Eset\nod32krn.exe
F:\WINDOWS\System32\nvsvc32.exe
F:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Winamp\winampa.exe
F:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
F:\Program Files\Analog Devices\SoundMAX\Smax4.exe
F:\WINDOWS\System32\msxct.exe
F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
F:\Program Files\Eset\nod32kui.exe
F:\Program Files\NetLimiter\NetLimiter.exe
F:\Program Files\MessengerPlus! 3\MsgPlus.exe
F:\Program Files\MSN Messenger\MsnMsgr.Exe
F:\Program Files\Messenger\MSMSGS.EXE
F:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\Program Files\Winamp\winamp.exe
F:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\Program Files\Eset\nod32.exe
F:\WINDOWS\system32\cleanmgr.exe
F:\Documents and Settings\El Familia\Local Settings\Temporary Internet Files\Content.IE5\KP6N8XYF\HijackThis1991[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.rapbumpgnbkesw.com/W/pfSrfnnEzG9TOu4jx1FnMvPs5QexVDcmNWRjy02mS2aVwUlOSIbemfo20nNSyD.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - F:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {B546E0D9-0308-E87C-B1C8-79966B24FFB2} - F:\DOCUME~1\ELFAMI~1\APPLIC~1\FOURBL~1\Mfcd burn.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - F:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "c:\Program Files\D-Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [WinampAgent] F:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] F:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "F:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [msxct] msxct.exe
O4 - HKLM\..\Run: [ts4f3pO] d3d394.exe
O4 - HKLM\..\Run: [Zone Labs Client] F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [nod32kui] "F:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [switp] F:\WINDOWS\switpa.exe
O4 - HKLM\..\Run: [NetLimiter] F:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Defaultitchroadarmy] F:\Documents and Settings\All Users\Application Data\skipcastdefaultitch\Less Army.exe
O4 - HKCU\..\Run: [cBvpRfimg] cssedia.exe
O4 - HKCU\..\Run: [MsnMsgr] "F:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] F:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [lite mess] F:\DOCUME~1\ELFAMI~1\APPLIC~1\PROGRA~1\START THIS.exe
O4 - Global Startup: DSLMON.lnk = F:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Google Search - res://f:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://f:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://f:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - F:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - F:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://f:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - F:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - F:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1117098698562
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC6E7A28-71C3-4996-93D5-B31E54F3AC0D}: NameServer = 212.27.39.1 213.228.0.23
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - F:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - F:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StyleXPService - Unknown owner - F:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Configuration: windows xp
p4 2.6

Meilleures réponses pour « AIDE POUR SUPPR VIRUS NewHeur_PE » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Virus/Ver MSN/WLM VoirACTION À MENER ! SUPPRIMER L'INFECTION. Vous avez reçu via vos conversations MSN/Windows Live Messenger un fichier ou un message accompagné d’un lien du style : "Album photo.zip" "t'es tres jolie sur cet tof..." "ta tof fait quoi...
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...

1

darkcrystal33, le 31 mai 2005 à 09:37:13

Essaye de suivre les réglages dans le lien ci-dessous pour supprimer avec nod32 ==> http://www.nod32-av.com/setup/img/Nod32Scan4.gif

http://www.nod32-av.com/setup/nod32setup.htm

utilise a-squared Free pour supprimer ton infection si tu n'y arrive pas ==> http://www.emsisoft.com/en/software/free/

***

Troyen Killreg.D


Ce troyen est habituellement introduit par d’autres logiciels espions. Il a la capacité de contrôler les mouvements de souris commandés par l’utilisateur, mouvements qui sont à la base de la collecte de données. Ce troyen modifie aussi la base de registre pour permettre son exécution automatique à chaque lancement de Windows.


Ce Cheval de Troie affecte Windows 95, 98, Me, NT, 2000, anx XP.

infos ici: http://vil.nai.com/vil/content/v_132036.htm#VirusChar

aliases:

Trj/Killreg.B - Panda
Troj/KillReg-C - Sybari
Trojan.Killreg - Symantec
Trojan.Win32.KillReg.d - Kaspersky

Répondre à darkcrystal33

2

mouns95, le 22 sep 2007 à 14:59:32

Bonjour,
J'ai été infecté par un virus super chian à supprimer. J'utilise Nod32 mais celui-ce trouve le virus mais ne le supprime pas.Voila ce qui me dit :

Date et heure Module Objet Nom Menace Action Utilisateur Info
22/09/2007 14:40:26 IMON fichier <souligne>http://216.55.168.36/backup.zip NewHeur_PE virus probablement inconnu
Lorsque je me connecte sur msn il envoit des messages à mes contacts que je sois en ligne ou non.
Merci de m'aider à éliminer ce méchant virus.

Répondre à mouns95

3

 mehdi, le 14 nov 2007 à 21:06:19

Bonjour,
j'ai NOD32 sur mon pc puis il me dit ou me signale que D:WINDOWS/system32.pmkj will be deleted after the next restart

quand je mets ok ca ressort encore !!!

é ken je redémarre le truc sort dans une grande fenetre qui marque aussi D:WINDOWS/system32.pmkj en fond rouge

Répondre à mehdi