Apllication win32 pas valide.. ?? Bagle???

duds -  
 Utilisateur anonyme -
Bonjour,

je pense être infecté par un ver du style bagle, et j'aimerai savoir comment résoudre celà.

Lorsque j'essais de télécharger : msn messenger, spybot, malwarebytes et toute autre application .exe :
- soit ça ne la télécharge jamais (la fenêtre de téléchargement s'ouvre mais le téléchargement ne commence jamais)
- soit j'ai un message du style '' application win32 n'est pas valide".

Merci de m'aider, sachant que j'ai déjà fait un scan ad-aware qui n'a rien donné,

que sur les conseils du site "commencamarche" j'ai fait un scan bitdefender en ligne qui a donné celà :

Scan Info
Scanned Files
151795
Infected Files
1
Virus Detected
BehavesLike:Trojan.StartPage
1

MAIS n'a rien solutionné,

que j'ai fait le kit de désinfection Symantec qui n'a rien trouvé

et enfin toujours sur les conseils de "commentcamarche.net" j'ai été sur ce site http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html et téléchargé safeboot qu'il est impossible d'exécuter cause message d'erreur : "impossible d'importer le C:\Users\duds\Desktop\safeboot_vista.reg : toutes les données n'ont pas été iscrites correctement dans le Registre. Certaines clés sont ouvertes par le système ou par d'autres processus. "

Donc voilà tout ce que j'ai déjà fait sans succès. Si vous pouviez m'apporter une solution sachant que pour l'instant à cause de ce ver JE N'ARRIVE PAS à télécharger la plupart des applications .exe qui ont été conseillées (Spybot, malwarebytes etc etc ..)!

Merci d'avance!
Duds

18 réponses

Utilisateur anonyme
 
salut on peut voir :

########### [ Option 1 ( Recherche ) ]


▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

▶ Double clique (clic droit "en tant qu'administrateur" pour Vista)sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
duds
 
Merci mais ça commence mal : impossible d'enregistrer findykill.exe le téléchargement ne commence tjrs pas au bout de 5 minutes... une autre solution please??
PS : je n'ai pas compris le début du message : "Salut on peut voir :

########### [ Option 1 ( Recherche ) ] "?
et est-ce bien bagle?

Merci d'avance!
0
Utilisateur anonyme
 
ca en a les symptomes :

Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan

Telecharge List'em et enregistre-le sur ton bureau et pas ailleurs

double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

laisse travailler l'outil, le scan devrait durer moins de 10 mn

une fois le scan Terminé le rapport s'affiche

colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.
0
duds Messages postés 13 Statut Membre
 
Rien de détecté ...


List'em by g3n-h@ckm@n 1.0.1.1


Microsoft Windows [version 6.0.6001]

Infections possibles :


help please...???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
duds Messages postés 13 Statut Membre
 
y a til une solution pour éliminer bagle?? au moins le localiser ou etre sûr que c'est bien par bagle qu'on est infecté???
0
duds Messages postés 13 Statut Membre
 
please! ... vous m'aviez répondu si vite pr le premier msg mais au moins dites moi ....
y a til une solution ou une autre chose a essayer pour régler mon pb!?
0
Utilisateur anonyme
 
ne sois pas pressé tu n'est pas seul

essaie Findykill par ce lien-ci

http://www.cijoint.fr/cjlink.php?file=cj200908/cijE6CWlAP.zip

extrais-le et execute le post 1
0
duds Messages postés 13 Statut Membre
 
Merci pour la rapidité et désolé pour tout à l'heure, c'est vrai que je suis un peu pressé!
Alors : cette solution a l'air de marcher mieux que les autres, (j'ai pu installer findykill) mais une fois que je lance la recherche, la fenêtre se ferme et plus rien : est-ce normal? Si oui, à quel moment je serai que c'est fini, et combien de temps cela dure environ (pour avoir une idée!!)
0
Utilisateur anonyme
 
ok là c'est de ma faute lol ^^


Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶- Vas dans "Démarrer" puis Panneau de configuration.

▶- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

▶- Clique sur Continuer.

▶- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

▶- Valide par OK et redémarre.

Tuto

ensuite :

execute-le en clic droit "executer en tant qu'administrateur"
0
duds Messages postés 13 Statut Membre
 
ok! ça a marché (enfin j'espère) : voici le rapport


############################## | FindyKill V5.005 |

# User : duds (Administrateurs) # PC-DE-DUDS
# Update on 27/07/09 by Chiquitine29
# Start at: 22:05:40 | 09/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 7.0.6001.18000
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 153,77 Go (119,68 Go free) [Vista] # NTFS
# E:\ # Disque fixe local # 142,86 Go (137,9 Go free) [Data] # NTFS
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
C:\Windows\system32\TODDSrv.exe
C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\Dwm.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
c:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Windows\system32\msiexec.exe
C:\Windows\system32\vssvc.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\System32\svchost.exe
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
C:\Windows\System32\notepad.exe
\\?\C:\Windows\system32\wbem\WMIADAP.EXE
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\conime.exe

################## | C: |


################## | C:\Windows |


################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\or‚\AppData\Roaming |


################## | C:\Users\or‚\Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.005 ! |
0
Utilisateur anonyme
 
ce n'est pas Bagle !

desinstalle Findykill , puis:

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
duds Messages postés 13 Statut Membre
 
impossible de télécharger le fichier...
0
Utilisateur anonyme
 
http://www.cijoint.fr/cjlink.php?file=cj200908/cijxtdq55A.zip
0
duds Messages postés 13 Statut Membre
 
faut il ke je desactive cpte utilisateur encore et ke jouvre usb fix comme admnistateur encore? Et px tu me dire a quoi sert usb fix? que penses tu ke jai??
0
Utilisateur anonyme
 
les rapports nous le diront
0
duds Messages postés 13 Statut Membre
 
faut il que je refasse les memes choses ? (compte utilisateur et ouvrir comme admin?
0
duds Messages postés 13 Statut Membre
 
peux-tu me passer Spybot de la meme façon que tu as réussi a me passer findykill et usb fix stp??
0
Utilisateur anonyme
 
salut :

Faut il que je refasse les memes choses ? (compte utilisateur et ouvrir comme admin?

oui

Peux-tu me passer Spybot de la meme façon que tu as réussi a me passer findykill et usb fix stp??

il ne nous servira a rien pour l instant et noug gênera plus qu'autre chose , en plus , trop lourd pour le systeme rapport à son efficacité réelle.
0