Win32

lolotte672 -  
 Utilisateur anonyme -
Bonjour,
j'essaye d'installer un jeu qui nécessite une installation par CD mais quand je fais double clique sur l icône du CD dans le bureau le message d'erreur "... n'est pas une aplication win32 valide" s'affiche je peux ouvrir le contenu du CD en faisant clique droit /ouvrir mais je ne peux pas installer. Je pense être contaminer par le virus worm mais je ne sais pas comment m'en débarrasser.

36 réponses

Utilisateur anonyme
 
Étrange alors.

Essaie ceci:

Télécharge Findykill sur ton bureau

* (c'est le numéro 18 en bas de la page)

Lance l installation avec les paramètres par défaut

Double clique sur le raccourci FindyKill sur ton bureau

Au menu principal,choisi l'option 1 (Recherche)

Poste le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
Utilisateur anonyme
 
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir

Double clique sur le raccourci FindyKill sur ton bureau

Au menu principal,choisis l'option 2 (Suppression)

/!\ il y aura 2 redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

/!\
Ne te sers pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

Ensuite poste le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valide
0
Utilisateur anonyme
 
Ok! Mais tu peux brancher tout de même tes sources externes.
0
lolotte672 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
elle sont branchés depui le début




###################### [ FindyKill V4.715 ]

# User : HP_Administrateur - NOM-FB9B15D2723
# Executed from : C:\Program Files\FindyKill
# Update on 29/01/09Nby Chiquitine29
# Start at 21:18:38 the 30/01/2009
# Windows XP - Internet Explorer 7.0.5730.13

# [ FindyKill V4.715 - Deleting ] ###############

\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////


################## [ C:\ ]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\Prefetch ]

Deleted ! - C:\WINDOWS\prefetch\O4PATCH.EXE-028FC4DB.pf

################## [ C:\WINDOWS\system32 ]


################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\Documents and Settings\HP_Administrateur\Application Data ]


################## [ C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp ]


################## [ C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5 ]


\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////


\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////


# Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - # Type of startup = 3

EapHost - # Type of startup = 2

Ip6Fw - # Type of startup = 2

SharedAccess - # Type of startup = 2

wuauserv - # Type of startup = 2

wscsvc - # Type of startup = 2


\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////

# Informations :

C: - Lecteur fixe

D: - Lecteur fixe

K: - Lecteur de CD-ROM


# deleting files :

Deleted ! - D:\info.exe

\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////


-> Not found !


\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////

Suspect ! - f96f70826c06812718e8a823f1feed4e C:\Program Files\AVSMedia\VideoTools\DVDtoGO\AVSDVDtoGO.exe

\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////

C:\Documents and Settings\HP_Administrateur\Bureau\Mes fichiers reçus\Guitar Pro 4.1.0 + KeyGen.zip
C:\Documents and Settings\HP_Administrateur\Mes documents\Guitar Pro 4.1.0 + KeyGen.zip
C:\Documents and Settings\HP_Administrateur\Mes documents\keygen.exe
C:\Documents and Settings\HP_Administrateur\Mes documents\nero\Nero\Content\Content\MenuTemplates\Pictures\tenniscrack4_3.jpg
C:\Program Files\Ahead\NeroVision\MenuTemplates\Pictures\tenniscrack4_3.jpg
C:\Program Files\Steinberg\Cubase Studio 4\Cubase Studio 4 BruteCrack.EXE
C:\Program Files\Steinberg\Cubase Studio 4\Cubase Studio 4 BruteCrack.LOG
C:\Program Files\Steinberg\Cubase Studio 4\VST3 Presets\Steinberg Media Technologies\Grungelizer\Vinyl Crackles.vstpreset
C:\Program Files\Steinberg\Cubase Studio 4\VST3 Presets\Steinberg Media Technologies\StudioChorus\Chipmunks On Crack.vstpreset

################## [ ! End of report # ! ]
0
Utilisateur anonyme
 
Bon, on va faire un peu de nettoyage, d'abord:

Nettoyage des outils:

Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:

Toolscleaner

Clique sur Recherche et laisse le scan se terminer.

Clique, sur Suppression pour finaliser.

Tu peux, si tu le souhaites, te servir des Options facultatives.

Clique sur Quitter, pour que le rapport puisse se créer.

Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

=====================

Ensuite repasse un coup de ccleaner, registre compris.

=====================

Puis poste un nouveau rapport hijackthis stp.
0
lolotte672 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe: trouvé !
C:\Program Files\FindyKill: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\HP_Administrateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\FindyKill: ERREUR DE SUPPRESSION !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Les deux ne sont pas partis!

Fais ceci: Clique sur "Démarrer >> Exécuter et tape
 combofix /u

N'oublie pas l'espace avant /

Pour Findykill, lance-le et fais l'option 3 pour le désinstaller.

===============

Ton jeu part toujours pas?
0
lolotte672 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
non double clic sur l'icône du cd et toujours ce message k:/ n'est pas une application win32 valide
0
Utilisateur anonyme
 
Bizarre! Je ne pense pas que ce soit infectieux. C'est le seul qui fait ça dans ce lecteur?

Télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

Dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre
0
lolotte672 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
oui mais je l ai deja installé sur un autre pc avec succé
0
lolotte672 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport GenProc 2.351 [1] - 30/01/2009 - Windows XP

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.


# Etape 1/ Télécharge :

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
(si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

- Brute Force Uninstaller http://merijn.geekstogo.com/files/bfu.zip (Merijn) et décompresse-le sur ton bureau.
Fais un clic droit de souris sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer la cible (du lien) sous" afin de télécharger le script WinSoftware.bfu,
que tu placeras à côté de l'icône en forme de boule noire dentée bfu.exe.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** HP_Administrateur ***


# Etape 2/

Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

# Etape 3/

Double-clique sur le fichier BFU.exe en forme de boule noire dentée, sur ton bureau. Clique sur le petit dossier jaune,
à la droite de la boîte "Scriptfile to execute", et double-clique sur le fichier Winsoftware.bfu qui devrait apparaître.
- Dans la boîte "Script to execute", tu devrais maintenant voir le chemin complet du fichier Winsoftware.bfu.
- clique sur "Execute" et laisse-le faire son travail. La réussite de l'opération sera obligatoirement sanctionnée
par un message final "Complete script execution", si ce n'est pas le cas, il faudra le signaler.
- Clique sur OK, puis exit pour fermer le programme BFU.
- Recommence encore une fois.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail > Disque C:\
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

____________________________________________________________________________________________________________

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
0
Utilisateur anonyme
 
Ok! Essaie de repasser Navilog en option 1. Et de poster le rapport...
0
lolotte672 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
Search Navipromo version 3.7.1 commencé le 30/01/2009 à 23:15:14,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 02/24/2006 Ver: 08.00.12
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot


Firewall : Norton Internet Worm Protection 2006 (Not Activated)

C:\ (Local Disk) - NTFS - Total:226 Go (Free:189 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (CD or DVD) - INCDFS - Total:3 Go (Free:0 Go)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 30/01/2009 à 23:19:11,15 ***
0
Utilisateur anonyme
 
Pfff! Pas cool, Genproc! Rapport vierge. Tu peux supprimer Navilog et son/ses rapports. Tu dois d'ailleurs avoir encore d'autres outils à supprimer. Comme smitfraudfix, je crois. N'hésite pas.

Bon, je me suis un peu renseigner, le message d'erreur peut provenir de différentes causes.

Je te laisser d'abord jeter un oeil ici avec quelques soluces (laisse la fin, le formatage, on va éviter! ;) )

http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/application-valide-resolu-sujet_329409_1.htm
0
Utilisateur anonyme
 
Tu as essayer les premières solutions proposées dans mon lien du dessus??

--> http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/application-valide-resolu-sujet_329409_1.htm

AvsMedia, c'est quoi?
0
Utilisateur anonyme
 
bon alors hier soir j'ai branché le lecteur cd d'un autre pc sur celui la j'ai essayé un cd de musique tout allai bien et quand j ai voulut lancer l'install du jeu le message d'erreur est apparu " f:/ n'est pas une application win 32 valide" (f étant le lecteur de l'autre pc) je ne sais plus quoi faire !

Ok! Donc problème au niveau de la détection du lecteur.

Tu peux me dire précisément si tu as essayé la solution ici: http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-XP/application-valide-resolu-sujet_329409_1.htm
0
Aaliyah
 
J' ai acheté le jeu " so blonde" et j' ai le meme message seulement je ne comprends rien moi a ce que vous dites.... :s
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Salut,
Poste ton propre message stp afin que l'aide soit personalisée et pour qu'on ne se perde pas dans toutes les explications ;-).
Merci.
Crapoulou.
0
Utilisateur anonyme
 
Pour trouver facilement ton gestionnaire: Tu tapes sur ton clavier: "Touche Windows" + "Pause/Attn". Ensuite, l'onglet "Matériel". Puis gestionnaire de périph.
0
Utilisateur anonyme
 
Dans "lecteur de disque". Tu devrais voir ton lecteur externe. En même temps, vérifie qu'il n'y ait pas de point d'exclamation à côté. (Ce qui voudrait dire qu'il y a problème de pilotes)
0
Utilisateur anonyme
 
Suis leur solution avec les deux lecteurs. Puis tu refais le chemin inverse et tu verras lequel fonctionne.
0
Utilisateur anonyme
 
J'ai vu que cela pouvait venir d'un conflit.

Essaie en désinstallant INCD.

Si tu t'en sers souvent, il est téléchargeable ici, si cela ne change rien: https://www.clubic.com/telecharger-fiche10966-incd.html
0