Avst - msg aplication Win 32 invalide

Résolu
0relien Messages postés 73 Statut Membre -  
marhvel Messages postés 40 Statut Membre -
Bonjour,
avast ne s'ouvre plus au demarage et quand je l'ouvre manuellement en cliquant sur son icone un message me dit que avast n'est pas une aplication win 32 valide !
aprés quelque recherche j'ai vu que cela pouvais etre un Beagle/Bagle (https://www.commentcamarche.net/faq/6845-exe-n-est-pas-une-application-win32-valide#fichier-telecharge) donc j'ai fait telecharger Findy kill comme recommandé (https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle#methodes-de-desinfection) et voila le rapport ci dessous :
############################## | FindyKill V5.013 |

# User : Aurelien (Administrateurs) # PC-DE-UTILISATE
# Update on 08/10/2009 by Chiquitine29
# Start at: 20:26:03 | 13/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18813
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

# C:\ # Disque fixe local # 149,05 Go (53,34 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Windows\system32\svchost.exe
c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\wpcumi.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Orange\Media Player\Media Player.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\eMule\emule.exe
C:\Users\Aurelien\AppData\Roaming\drivers\winupgro.exe
C:\Windows\System32\wintems.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\Aurelien\AppData\Roaming\m\flec006.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
 
############################## | Processus infectieux stoppés  | 

"C:\Users\Aurelien\AppData\Roaming\drivers\winupgro.exe"  (3908)
"C:\Windows\System32\wintems.exe"  (3948)
"C:\Users\Aurelien\AppData\Roaming\m\flec006.exe"  (652)

################## | C: |


################## | C:\Windows |


################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\ban_list.txt  
Présent ! C:\Windows\system32\mdelk.exe  
Présent ! C:\Windows\system32\wintems.exe  

################## | C:\Windows\system32\drivers |


################## | C:\Users\Aurelien\AppData\Roaming |

Présent ! C:\Users\Aurelien\AppData\Roaming\drivers  
Présent ! C:\Users\Aurelien\AppData\Roaming\drivers\111wfs1intwq.sys  
Présent ! C:\Users\Aurelien\AppData\Roaming\drivers\11s11ro1s1a2.sys  
Présent ! C:\Users\Aurelien\AppData\Roaming\drivers\downld  
Présent ! C:\Users\Aurelien\AppData\Roaming\drivers\winupgro.exe  
Présent ! C:\Users\Aurelien\AppData\Roaming\m  
Présent ! C:\Users\Aurelien\AppData\Roaming\m\data.oct  
Présent ! C:\Users\Aurelien\AppData\Roaming\m\flec006.exe  
Présent ! C:\Users\Aurelien\AppData\Roaming\m\list.oct  
Présent ! C:\Users\Aurelien\AppData\Roaming\m\srvlist.oct  
Présent ! C:\Users\Aurelien\AppData\Roaming\m\shared  

################## | Temporary Internet Files |

Présent ! C:\Users\Aurelien\Local Settings\Temporary Internet Files\Content.IE5\2EJTAIQT\b64[1].jpg  
Présent ! C:\Users\Aurelien\Local Settings\Temporary Internet Files\Content.IE5\2EJTAIQT\b64_3[1].jpg  
Présent ! C:\Users\Aurelien\Local Settings\Temporary Internet Files\Content.IE5\2EJTAIQT\file[1].txt  
Présent ! C:\Users\Aurelien\Local Settings\Temporary Internet Files\Content.IE5\7TH5MZYG\b64[1].jpg  
Présent ! C:\Users\Aurelien\Local Settings\Temporary Internet Files\Content.IE5\7TH5MZYG\b64_3[1].jpg  

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]  
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]  
Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]  
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]  
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]  
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]  
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]  
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]  
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]  
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]  
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]  
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]  
Présent ! [HKCU\Software\bisoft]  
Présent ! [HKCU\Software\DateTime4]  
Présent ! [HKCU\Software\MuleAppData]  
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"  
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"  
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\bisoft]  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\DateTime4]  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\MuleAppData]  
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]  
Présent ! [HKU\S-1-5-21-2085105460-2576633690-1397931749-1008\Software\Local AppWizard-Generated Applications\winupgro]  
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"  
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"  

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK
 
# Mode sans echec : OK

# (!) Uac = 0x0 
 
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )  
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 ) 
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 ) 
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )  
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )  
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )  
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )  


################## | Cracks / Keygens / Serials |



es ce un Bagle ? si oui comment le supprimé ?
si non de quoi cela peut venir ?


A voir également:

1 réponse

0relien Messages postés 73 Statut Membre 54
 
merci !!! cool se forum !
la concurrence est mieux j'ai déjà eu des réponse alors que j'ai poster un sujet beaucoup plus tard !!!
aidé sur se forum alors que personne t'aide quand ta un problème je sais pa si je vais revenir la concurrence m'a l'ere mieux ! jpense que jvais me tourné vers eux !
a+
0
marhvel Messages postés 40 Statut Membre 4
 
salut orelien,
j'ai le m^m probleme de virus que toi, enfin le m^m virus MalOb-r qui me pourri la vie et revient a chaque demmarage, qu'as tu fais pour t'en sortir?
merci d'avance
0