AshAvast w32

Résolu
touchatouit Messages postés 17 Statut Membre -  
touchatouit Messages postés 17 Statut Membre -
Bonjour,je n'arrive plus a ouvrir avast ni telecharger exe le pc me dit
ashAvast.exe n'est pas une application win32 valide
j'ai windows xp
qui peut m'aider merci
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

  • 1
  • 2
Résumé de la discussion

Le souci central est l’impossibilité d’ouvrir Avast ni de lancer des fichiers exécutable sur un PC équipé de Windows XP, le message affichant que avast.exe n’est pas une application Win32 valide. Des scans avec Malwarebytes ont révélé des éléments adware et des composants Worm.Bagel dans certains dossiers système, notamment des fichiers Adware.Navipromo.H, sans action de quarantine initiale. D'autres interventions recommandées incluent l'utilisation d'outils dédiés comme FindyKill et ToolsCleaner, puis le recours à un antivirus alternatif et la création d’un rapport pour guider les manipulations. En cas de difficulté persistante, certaines réponses évoquent la gravure de CD de récupération et l’exécution d’outils complémentaires, sans conclusion sur l’état final du fil.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Salut

    C'est pas bien grave, télécharge Avira Antivir à la place, et mets Avast à sa place => Corbeille...

    Lis ceci: https://forum.malekal.com/viewtopic.php?f=45&t=3528&sid=b09a7ed081f25d0214091618ef9a0593

    Et ceci: https://www.malekal.com/proteger-pc-virus-pirates/?f=3&t=381

    Antivir ici: http://www.commentcamarche.net/telecharger/telecharger 55 antivir

    Bonne journée!!
    0
    1. touchatouit Messages postés 17 Statut Membre
       
      salut merci pour tes conseils mais ça ne regle pas mon prob puisque je ne peut executer le telechargement , et malekal ne me donne pas la solution.
      0
  2. Utilisateur anonyme
     
    Tu ne peux rien télécharger du tout? Ou c'est juste Avast-passoire qui ne veut pas....
    0
  3. touchatouit Messages postés 17 Statut Membre
     
    salut je peut telecharger mais je ne peut pas executer le telechargement le programme exe. ne fonctionne plus
    0
  4. Utilisateur anonyme
     
    Le programme .exe de quoi? Avast ou autre chose?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. touchatouit Messages postés 17 Statut Membre
     
    salut je n'arrive plus a ouvrir :avast, c cleaner , spybot, media player,ou executer un programme telechargé, donc aucune chance de telecharger un autre programme dans l'etat actuel et de le faire fonctionner
    0
  7. Utilisateur anonyme
     
    Y a-t-il un système antivirus qui est déjà installé et qui ne fonctionne plus correctement?

    Avast visiblement... Il faudrait le désactiver, pour voir si c'est pas lui qui bloque les autres applications.
    0
  8. touchatouit Messages postés 17 Statut Membre
     
    salut voila j'ai viré avast, sans aucun resultat, mais je l'ai de nouveau installé, mais je n'arrive toujours pas a le faire fonctionner ??
    0
  9. V-X
     
    Salut,

    Tu as du cracker.

    FindyKill de Chiquitine29

    ▶ Fais un clique droit sur le lien et choisis ( "enregistrer la cible sous ...." )( , destination le bureau .

    ( Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils ) .

    ▶ Laisse toi guider pour l'installer.

    ▶ Double clic sur " FindyKill." pour lancer l'outil .

    ▶ Choisis La langue:F pour français

    ▶ Choisis l'option 1 . Puis laisses travailler ...

    ▶ Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    Les-risques-securitaires-du-peer-to-peer

    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
    0
  10. touchatouit Messages postés 17 Statut Membre
     
    Salut UN GRAND MERCI tu ne sais pas a quel point je suis heureux que tu as trouvé la solution du problème et qui fonctionne et sans grandes manipulations en plus , vraiment mille foix merci;
    Mais permet moi encore de te souhaiter une bonne et heureuse année a toi et ta famille
    ps: j'ai viré avast et installé Anti Vir

    TOUCHATOUT

    0
  11. Utilisateur anonyme
     
    En effet, merci à V-X qui a trouvé comment t'aider...

    Ce serait quand même cool d'avoir une petite explication, j'suis p't-être une bille mais j'ai pas tout compris là...

    Bonne journée!
    0
  12. touchatouit Messages postés 17 Statut Membre
     
    merci a toi egalement pour le temps que tu as bien voulu me consacrer, meme si le resultat n'etais pas au RDV, je me permet egalement de te souhaiter une bonne et heureuse annee ainsi qu'a ta famille pour cette nouvelle annee 2009.
    Bien 'FindyKill de Chiquitine29 ' est un programme de recherche et de destuction et de reparation windows ou autre et qui fonctionne tres bien et rapidement puisque en meme pas 10 mn le tout est rentre dans l'ordre, alors que pas mal de copains m'on dit qu'il fallais reformater avec tout ce que cela entraine, encore une foi merci.
    Mon portable tourne de nouveau normalement, mais j'ai viré avast ; au profit de Anti Vir nouvelle version, attendons donc de voir de quoi il est capable.
    je te souhaite donc un bon surf et merci encore
    TOUCHATOUT
    0
  13. touchatouit Messages postés 17 Statut Membre
     
    salut effectivement j'ai passe findykill et le miracle s'est produit mon pc tourne de nouveau normalement un grand merci a toit, il faut dire que ce logiciel est efficace , a retenir donc
    A
    +++
    0
  14. V-X
     
    Re,

    Montre moi les rapports et te donne la suite c pas fini.
    0
    1. touchatouit Messages postés 17 Statut Membre
       
      salut voici le rapport

      ----------------- FindyKill V4.711 ------------------

      * User : GEYER - ACER-D18848DB56
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 05/01/09 par Chiquitine29
      * Recherche effectuée à 9:26:58 le 14/01/2009
      * Windows XP - Internet Explorer 7.0.5730.13

      ((((((((((((((((( *** Recherche *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\wltrysvc.exe
      C:\WINDOWS\System32\bcmwltry.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Acer\eManager\anbmServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Launch Manager\PowerKey.exe
      C:\Program Files\Launch Manager\CtrlVol.exe
      C:\Program Files\Launch Manager\OSDCtrl.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Launch Manager\Wbutton.exe
      C:\WINDOWS\System32\TUProgSt.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\WINDOWS\system32\WLTRAY.exe
      C:\Program Files\SweetIM\Messenger\SweetIM.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\GEYER\Application Data\drivers\winupgro.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE

      --------------- [ Processus infectieux stoppés ] ----------------


      "C:\Documents and Settings\GEYER\Application Data\drivers\winupgro.exe" (520)


      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Presence des fichiers dans C:


      »»»» Presence des fichiers dans C:\WINDOWS


      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

      Found ! - C:\WINDOWS\prefetch\51643531.EXE-03927FAA.pf
      Found ! - C:\WINDOWS\prefetch\51695375.EXE-3213A54E.pf
      Found ! - C:\WINDOWS\prefetch\51706875.EXE-10F0C670.pf
      Found ! - C:\WINDOWS\prefetch\51879109.EXE-2DCA8CC6.pf
      Found ! - C:\WINDOWS\prefetch\51909015.EXE-0375AD79.pf
      Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
      Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
      Found ! - C:\WINDOWS\prefetch\66382828.EXE-0700A593.pf
      Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-0A0BB0BC.pf
      Found ! - C:\WINDOWS\prefetch\66393000.EXE-352A5695.pf
      Found ! - C:\WINDOWS\prefetch\66487015.EXE-2159C41F.pf
      Found ! - C:\WINDOWS\prefetch\66520406.EXE-375797F8.pf
      Found ! - C:\WINDOWS\prefetch\83875250.EXE-0BCE3711.pf
      Found ! - C:\WINDOWS\prefetch\83927687.EXE-3A557BB5.pf
      Found ! - C:\WINDOWS\prefetch\83935890.EXE-0A040BE8.pf
      Found ! - C:\WINDOWS\prefetch\84047203.EXE-1632D04A.pf
      Found ! - C:\WINDOWS\prefetch\84126890.EXE-27282A11.pf
      Found ! - C:\WINDOWS\prefetch\98549187.EXE-292A75B5.pf
      Found ! - C:\WINDOWS\prefetch\98592625.EXE-0203F592.pf
      Found ! - C:\WINDOWS\prefetch\98602593.EXE-26137CCC.pf
      Found ! - C:\WINDOWS\prefetch\98722828.EXE-32D2C110.pf
      Found ! - C:\WINDOWS\prefetch\140173343.EXE-026FE3CC.pf
      Found ! - C:\WINDOWS\prefetch\140198671.EXE-2961FCBA.pf
      Found ! - C:\WINDOWS\prefetch\140323296.EXE-36DDA1C1.pf
      Found ! - C:\WINDOWS\prefetch\154753312.EXE-04071C52.pf
      Found ! - C:\WINDOWS\prefetch\154788968.EXE-0C1E40AF.pf
      Found ! - C:\WINDOWS\prefetch\154797750.EXE-10C409C2.pf
      Found ! - C:\WINDOWS\prefetch\154936656.EXE-354047E8.pf
      Found ! - C:\WINDOWS\prefetch\170594734.EXE-3038A172.pf
      Found ! - C:\WINDOWS\prefetch\170627937.EXE-3662FE45.pf
      Found ! - C:\WINDOWS\prefetch\170727718.EXE-158BF1AA.pf
      Found ! - C:\WINDOWS\prefetch\170758296.EXE-29CA0FFA.pf
      Found ! - C:\WINDOWS\prefetch\185226390.EXE-0B11D7D7.pf
      Found ! - C:\WINDOWS\prefetch\185235218.EXE-18289AAC.pf
      Found ! - C:\WINDOWS\prefetch\185354984.EXE-0FEC80DA.pf
      Found ! - C:\WINDOWS\prefetch\119609.EXE-3B5B9DA5.pf
      Found ! - C:\WINDOWS\prefetch\164546.EXE-2CF688A5.pf
      Found ! - C:\WINDOWS\prefetch\122390.EXE-24914954.pf
      Found ! - C:\WINDOWS\prefetch\175593.EXE-0EA28591.pf
      Found ! - C:\WINDOWS\prefetch\115937.EXE-36D06255.pf
      Found ! - C:\WINDOWS\prefetch\157406.EXE-0B457BEF.pf
      Found ! - C:\WINDOWS\prefetch\265937.EXE-092A52D2.pf
      Found ! - C:\WINDOWS\prefetch\295343.EXE-0B60C1E5.pf

      »»»» Presence des fichiers dans C:\WINDOWS\system32

      Found ! [13/01/2009 23:23] - C:\WINDOWS\system32\mdelk.exe
      Found ! [13/01/2009 23:23] - C:\WINDOWS\system32\wintems.exe
      Found ! [14/01/2009 09:22] - C:\WINDOWS\system32\ban_list.txt

      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


      »»»» Presence des fichiers dans C:\Documents and Settings\GEYER\Application Data

      Found ! [14/01/2009 09:15] - "C:\Documents and Settings\GEYER\Application Data\m\flec006.exe"
      Found ! [14/01/2009 09:15] - "C:\Documents and Settings\GEYER\Application Data\m\list.oct"
      Found ! [14/01/2009 09:15] - "C:\Documents and Settings\GEYER\Application Data\m\data.oct"
      Found ! [14/01/2009 09:15] - "C:\Documents and Settings\GEYER\Application Data\m\srvlist.oct"
      Found ! [10/01/2009 16:01] - "C:\Documents and Settings\GEYER\Application Data\m\shared"
      Found ! [10/01/2009 15:29] - "C:\Documents and Settings\GEYER\Application Data\m"
      Found ! [10/01/2009 15:26] - "C:\Documents and Settings\GEYER\Application Data\drivers"
      Found ! [13/01/2009 23:21] - "C:\Documents and Settings\GEYER\Application Data\drivers\srosa.sys"
      Found ! [13/01/2009 23:21] - "C:\Documents and Settings\GEYER\Application Data\drivers\srosa2.sys"
      Found ! [14/02/2004 05:01] - "C:\Documents and Settings\GEYER\Application Data\drivers\winupgro.exe"
      Found ! [10/01/2009 15:26] - "C:\Documents and Settings\GEYER\Application Data\drivers\downld"

      »»»» Presence des fichiers dans C:\DOCUME~1\GEYER\LOCALS~1\Temp


      »»»» Presence des fichiers dans C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5

      Found ! [10/01/2009 16:01] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_1[1].jpg
      Found ! [10/01/2009 20:06] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_1[2].jpg
      Found ! [11/01/2009 10:31] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64[1].jpg
      Found ! [11/01/2009 09:22] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_1[3].jpg
      Found ! [11/01/2009 09:24] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_2[1].jpg
      Found ! [11/01/2009 10:43] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_2[2].jpg
      Found ! [11/01/2009 14:10] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_2[3].jpg
      Found ! [11/01/2009 18:37] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64[2].jpg
      Found ! [11/01/2009 18:39] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\b64_2[4].jpg
      Found ! [12/01/2009 09:07] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\O10MI0FY\mxd[1].jpg
      Found ! [10/01/2009 16:00] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_3[1].jpg
      Found ! [10/01/2009 16:01] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64[1].jpg
      Found ! [10/01/2009 16:03] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_1[1].jpg
      Found ! [11/01/2009 10:27] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_3[3].jpg
      Found ! [11/01/2009 10:27] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_1[2].jpg
      Found ! [10/01/2009 20:07] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_2[1].jpg
      Found ! [11/01/2009 09:21] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_3[2].jpg
      Found ! [11/01/2009 14:07] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_1[3].jpg
      Found ! [11/01/2009 15:06] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_3[4].jpg
      Found ! [11/01/2009 15:09] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_1[4].jpg
      Found ! [11/01/2009 15:09] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_2[2].jpg
      Found ! [11/01/2009 18:37] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64[2].jpg
      Found ! [12/01/2009 09:06] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\IFJ9CHNX\b64_1[5].jpg
      Found ! [10/01/2009 16:03] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64_2[1].jpg
      Found ! [11/01/2009 10:30] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64_3[1].jpg
      Found ! [11/01/2009 10:28] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64[3].jpg
      Found ! [11/01/2009 10:35] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\mxd[2].jpg
      Found ! [11/01/2009 10:42] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\mxd[3].jpg
      Found ! [10/01/2009 20:05] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64[1].jpg
      Found ! [11/01/2009 10:41] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64_1[1].jpg
      Found ! [11/01/2009 09:22] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64[2].jpg
      Found ! [11/01/2009 09:22] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\mxd[1].jpg
      Found ! [11/01/2009 18:36] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\b64_3[2].jpg
      Found ! [11/01/2009 18:48] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\52W6Z1K8\mxd[4].jpg
      Found ! [10/01/2009 20:05] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\mxd[1].jpg
      Found ! [11/01/2009 10:41] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64[1].jpg
      Found ! [11/01/2009 10:43] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_1[3].jpg
      Found ! [11/01/2009 10:27] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_1[1].jpg
      Found ! [11/01/2009 10:33] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_1[2].jpg
      Found ! [11/01/2009 10:34] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_2[1].jpg
      Found ! [11/01/2009 14:09] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_1[4].jpg
      Found ! [11/01/2009 15:07] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64[2].jpg
      Found ! [11/01/2009 18:38] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_1[5].jpg
      Found ! [12/01/2009 09:06] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64[3].jpg
      Found ! [12/01/2009 09:10] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\1B86ZE0D\b64_2[2].jpg
      Found ! [12/01/2009 13:11] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\ZZPB6JCA\b64_1[1].jpg
      Found ! [12/01/2009 22:10] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\ZZPB6JCA\b64_2[1].jpg
      Found ! [13/01/2009 18:08] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\ZZPB6JCA\b64_3[1].jpg
      Found ! [13/01/2009 22:12] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\ZZPB6JCA\b64_1[2].jpg
      Found ! [13/01/2009 23:25] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\ZZPB6JCA\b64_1[3].jpg
      Found ! [14/01/2009 09:17] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\ZZPB6JCA\b64_2[2].jpg
      Found ! [12/01/2009 13:11] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64[1].jpg
      Found ! [12/01/2009 13:13] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_1[1].jpg
      Found ! [12/01/2009 18:03] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_3[1].jpg
      Found ! [12/01/2009 22:07] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_3[2].jpg
      Found ! [12/01/2009 22:09] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\mxd[1].jpg
      Found ! [13/01/2009 09:41] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_1[2].jpg
      Found ! [13/01/2009 13:47] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_2[1].jpg
      Found ! [13/01/2009 18:09] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_1[3].jpg
      Found ! [13/01/2009 22:12] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64[2].jpg
      Found ! [13/01/2009 23:26] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\b64_2[2].jpg
      Found ! [14/01/2009 09:15] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\LLKZ57W6\servernames[1].htm
      Found ! [12/01/2009 13:13] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\b64_2[1].jpg
      Found ! [12/01/2009 18:04] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\b64[1].jpg
      Found ! [13/01/2009 09:41] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\b64_1[1].jpg
      Found ! [13/01/2009 18:11] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\b64_2[2].jpg
      Found ! [13/01/2009 23:19] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\b64[2].jpg
      Found ! [13/01/2009 23:23] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\b64_1[2].jpg
      Found ! [14/01/2009 09:15] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RDV9U35M\mxd[1].jpg
      Found ! [12/01/2009 18:06] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RIGRL2IU\b64_1[1].jpg
      Found ! [12/01/2009 22:08] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RIGRL2IU\b64[1].jpg
      Found ! [13/01/2009 23:18] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RIGRL2IU\b64_3[1].jpg
      Found ! [14/01/2009 09:17] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RIGRL2IU\b64_1[2].jpg
      Found ! [14/01/2009 09:22] - C:\Documents and Settings\GEYER\Local Settings\Temporary Internet Files\Content.IE5\RIGRL2IU\file[1].txt
      Found ! [07/03/2005 19:13] - C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\FileCD\Readme.txt
      Found ! [19/04/2006 13:45] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_de\ReadMe.txt
      Found ! [19/04/2006 13:45] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_en_GB\ReadMe.txt
      Found ! [19/04/2006 13:45] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_es\ReadMe.txt
      Found ! [19/04/2006 13:46] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_fr\ReadMe.txt
      Found ! [19/04/2006 13:46] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_it\ReadMe.txt
      Found ! [19/04/2006 13:46] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_nl\ReadMe.txt
      Found ! [19/04/2006 13:47] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_pt\ReadMe.txt
      Found ! [19/04/2006 13:47] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_ru\ReadMe.txt

      --------------- [ Registre / Startup ] ----------------

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
      ircpblej="c:\documents and settings\geyer\local settings\application data\ircpblej.exe" ircpblej
      SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      EPSON Stylus DX8400 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\DOCUME~1\GEYER\LOCALS~1\Temp\E_S12.tmp" /EF "HKCU"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      preload=C:\Windows\RUNXMLPL.exe
      PowerKey="C:\Program Files\Launch Manager\PowerKey.exe"
      CtrlVol=C:\Program Files\Launch Manager\CtrlVol.exe
      LMgrOSD=C:\Program Files\Launch Manager\OSDCtrl.exe
      Wbutton="C:\Program Files\Launch Manager\Wbutton.exe"
      SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      Broadcom Wireless Manager UI=C:\WINDOWS\system32\WLTRAY
      SweetIM=C:\Program Files\SweetIM\Messenger\SweetIM.exe
      SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
      avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

      [HKEY_CURRENT_USER\software\local appwizard-generated applications\ircpblej]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\LaunchAp]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\LaunchApp]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\run]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\Wbutton]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

      --------------- [ Registre / Clés infectieuses ] ----------------


      Found ! - HKEY_USERS\S-1-5-21-3644593730-1825523574-3221376286-1005\Software\Local AppWizard-Generated Applications\winupgro
      Found ! - HKEY_USERS\S-1-5-21-3644593730-1825523574-3221376286-1005\Software\bisoft
      Found ! - HKEY_USERS\S-1-5-21-3644593730-1825523574-3221376286-1005\Software\DateTime4
      Found ! - HKEY_USERS\S-1-5-21-3644593730-1825523574-3221376286-1005\Software\FFC
      Found ! - HKEY_USERS\S-1-5-21-3644593730-1825523574-3221376286-1005\Software\FirtR
      Found ! - HKEY_USERS\S-1-5-21-3644593730-1825523574-3221376286-1005\Software\MuleAppData
      Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
      Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
      Found ! - HKEY_CURRENT_USER\Software\bisoft
      Found ! - HKEY_CURRENT_USER\Software\DateTime4
      Found ! - HKEY_CURRENT_USER\Software\FirtR

      /!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
      /!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

      --------------- [ Etat / Services ] ----------------

      Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

      /!\ Mode sans echec non fonctionnel !!

      Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

      /!\ Mode sans echec non fonctionnel !!

      Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

      /!\ Mode sans echec non fonctionnel !!



      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      /!\ Ndisuio - Type de démarrage = 4

      EapHost - Type de démarrage = 3

      /!\ Ip6Fw - Type de démarrage = 4

      /!\ SharedAccess - Type de démarrage = 4

      /!\ wuauserv - Type de démarrage = 4

      /!\ wscsvc - Type de démarrage = 4


      --------------- [ Recherche dans supports amovibles] ----------------


      +- Informations :

      C: - Lecteur fixe

      D: - Lecteur fixe


      +- Contenu de l'autorun : D:\autorun.inf

      [autorun]
      OPEN=setupSNK.exe
      ICON=\SMRTNTKY\fcw.ico
      ACTION=Assistant Réseau sans fil

      +- presence des fichiers :

      Found ! [20/12/2008 09:47][--a------] - D:\autorun.inf


      --------------- [ Registre / Mountpoint2 ] ----------------


      -> Not found !


      ------------------- ! Fin du rapport ! --------------------
      0
  15. V-X
     
    Re,

    Pour répondre a scarface:

    Le code erreur "WIN32 "et signe du virus beagle et ce dernier le virus bouffe les antivirus au petit déj et ensuite il paralyse le pc.

    Pour ce faire il faut utiliser findykill et autres manip a faire pour le virer définitivement du pc et bien sur virer les cracks .

    pour info

    a++
    0
  16. Utilisateur anonyme
     
    Bien merci d'avoir éclairé ma lanterne!! Bon après-midi à toi!!
    0
  17. V-X
     
    Re,

    As tu fait l'option 2 ?
    0
    1. touchatout
       
      salut ,si je comprend bien combo fix fait un formatage complet du pc ou??? pourquoi cette procedure alors que findykil a fait le travail ??
      0
    2. touchatout
       
      Salut, j'essai de suivre la procedure mais je n'arrieve pas graver les 6 cd de recup
      0
    3. touchatout
       
      re j' n'arrive pas a demarrer combofix il me dit que je ne suis pas l'administrateur
      0
    4. touchatout
       
      j'ai executé malwar ci jointle raport
      Malwarebytes' Anti-Malware 1.33
      Version de la base de données: 1656
      Windows 5.1.2600 Service Pack 3

      15/01/2009 21:36:15
      mbam-log-2009-01-15 (21-36-05).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 105213
      Temps écoulé: 39 minute(s), 44 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 17

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Documents and Settings\GEYER\Local Settings\Application Data\ircpblej_navps.dat (Adware.Navipromo.H) -> No action taken.
      C:\Documents and Settings\GEYER\Local Settings\Application Data\ircpblej_nav.dat (Adware.Navipromo.H) -> No action taken.
      C:\Documents and Settings\GEYER\Local Settings\Application Data\ircpblej.dat (Adware.Navipromo.H) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP58\A0008788.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP58\A0008803.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP59\A0008848.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP60\A0008917.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP60\A0008941.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP60\A0008957.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP61\A0009371.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP71\A0009423.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP71\A0009433.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP71\A0009450.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP74\A0009646.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP74\A0009722.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP74\A0009737.sys (Worm.Bagel) -> No action taken.
      C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP74\A0009752.sys (Worm.Bagel) -> No action taken.
      je refait un scan
      0
    5. touchatout
       
      voici le rapport du nettoyage
      Malwarebytes' Anti-Malware 1.33

      Version de la base de données: 1656
      Windows 5.1.2600 Service Pack 3

      15/01/2009 22:01:23
      mbam-log-2009-01-15 (22-01-23).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 105481
      Temps écoulé: 13 minute(s), 19 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  18. touchatouit Messages postés 17 Statut Membre
     
    salut oui
    0
  19. V-X
     
    Re,

    Poste le aussi et ensuite te donne la suite a faire.

    merci.
    0
  • 1
  • 2