Win32 application non valide
Xplode Messages postés 9212 Statut Contributeur sécurité -
j ai des soucis avec avast qui ne veut plus fonctionner
impossible de le supprimer pour le reinstaller, ou encore d installer d autres antivirus
voci le rapport findykill
merci de me dire quoi faire
max
############################## | FindyKill V5.016 |
# User : Max (Administrateurs) # PC-DE-MAX
# Update on 26/10/2009 by Chiquitine29
# Start at: 10:16:56 | 27/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18828
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1296 [VPS 090108-0] 4.8.1296 [ Enabled | Updated ]
# C:\ # Disque fixe local # 116,44 Go (30,6 Go free) [VistaOS] # NTFS
# D:\ # Disque fixe local # 108,63 Go (97,75 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\P4P\P4P.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\ASScrPro.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Windows\system32\svchost.exe
C:\PVSW\Bin\WGE_SRV.exe
C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE
C:\PVSW\BIN\W3dbsmgr.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\StkCSrv.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIBEE.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\palmOne\Hotsync.exe
C:\ProgramData\Autobahn\autobahn.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\msiexec.exe
C:\Windows\system32\MsiExec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\Windows |
Présent ! C:\Windows\Prefetch\213501002.EXE-5026ED78.pf
Présent ! C:\Windows\Prefetch\213504465.EXE-72C37890.pf
Présent ! C:\Windows\Prefetch\213532015.EXE-4C7B3B60.pf
Présent ! C:\Windows\Prefetch\213558676.EXE-7D2C78E9.pf
Présent ! C:\Windows\Prefetch\228445165.EXE-47B3820B.pf
Présent ! C:\Windows\Prefetch\228450001.EXE-BEDF8E18.pf
Présent ! C:\Windows\Prefetch\228543305.EXE-2DC124CA.pf
Présent ! C:\Windows\Prefetch\228562244.EXE-07635F61.pf
Présent ! C:\Windows\Prefetch\228572446.EXE-07773BBA.pf
Présent ! C:\Windows\Prefetch\243526733.EXE-1B366779.pf
Présent ! C:\Windows\Prefetch\243534299.EXE-95094607.pf
Présent ! C:\Windows\Prefetch\243701844.EXE-190115BF.pf
Présent ! C:\Windows\Prefetch\243726399.EXE-CFF6D26B.pf
Présent ! C:\Windows\Prefetch\243733887.EXE-1C5189CB.pf
Présent ! C:\Windows\Prefetch\258687285.EXE-A2EF30C9.pf
Présent ! C:\Windows\Prefetch\258689125.EXE-6E8A9F00.pf
Présent ! C:\Windows\Prefetch\258699219.EXE-AED7EFF1.pf
Présent ! C:\Windows\Prefetch\258712416.EXE-CF10A746.pf
Présent ! C:\Windows\Prefetch\258717689.EXE-026A2A0B.pf
Présent ! C:\Windows\Prefetch\273460174.EXE-4274C384.pf
Présent ! C:\Windows\Prefetch\273469191.EXE-5F23DC44.pf
Présent ! C:\Windows\Prefetch\273481203.EXE-6F74E3C0.pf
Présent ! C:\Windows\Prefetch\FLEC003.EXE-AA487E4C.pf
Présent ! C:\Windows\Prefetch\FLEC006.EXE-C4E5CCCC.pf
Présent ! C:\Windows\Prefetch\MDELK.EXE-288F7189.pf
Présent ! C:\Windows\Prefetch\SERIAL.EXE-5198C45F.pf
Présent ! C:\Windows\Prefetch\WINTEMS.EXE-85AF748B.pf
################## | C:\Windows\system32 |
Présent ! C:\Windows\system32\ban_list.txt
Présent ! C:\Windows\system32\mdelk.exe
Présent ! C:\Windows\system32\wintems.exe
################## | C:\Windows\system32\drivers |
################## | C:\Users\Max\AppData\Roaming |
Présent ! C:\Users\Max\AppData\Roaming\drivers
Présent ! C:\Users\Max\AppData\Roaming\drivers\downld
Présent ! C:\Users\Max\AppData\Roaming\drivers\srosa2.sys
Présent ! C:\Users\Max\AppData\Roaming\drivers\wfsintwq.sys
Présent ! C:\Users\Max\AppData\Roaming\drivers\winupgro.exe
Présent ! C:\Users\Max\AppData\Roaming\hidires
Présent ! C:\Users\Max\AppData\Roaming\hidires\flec003.exe
Présent ! C:\Users\Max\AppData\Roaming\hidires\lang
Présent ! C:\Users\Max\AppData\Roaming\hidires\names.txt
Présent ! C:\Users\Max\AppData\Roaming\hidires\WDIR
Présent ! C:\Users\Max\AppData\Roaming\hidires\webserver
Présent ! C:\Users\Max\AppData\Roaming\m
Présent ! C:\Users\Max\AppData\Roaming\m\data.oct
Présent ! C:\Users\Max\AppData\Roaming\m\flec006.exe
Présent ! C:\Users\Max\AppData\Roaming\m\list.oct
Présent ! C:\Users\Max\AppData\Roaming\m\srvlist.oct
Présent ! C:\Users\Max\AppData\Roaming\m\shared
################## | Références de comparaison Bagle MD5 : |
File : C:\Users\Max\AppData\Roaming\drivers\winupgro.exe
-> Crc32 : bd55be49 | Md5 : 6c47eacda4c709ca8ca39ac6e7e271d6
################## | Autres detections ... |
################## | Temporary Internet Files |
Présent ! C:\Users\Max\Local Settings\Temporary Internet Files\Content.IE5\CNZYJ2SU\file[1].txt
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\bisoft]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\DateTime4]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
22/11/2006 10:31 |Size 630784 |Crc32 53f23aff |Md5 3d575898e4c727c794a24c4196fc0be4
Configuration: Windows Vista Internet Explorer 7.0
14 réponses
Un utilisateur rencontre des difficultés avec Avast qui ne démarre plus et refuse d’être désinstallé pour permettre une réinstallation ou l’installation d’un autre antivirus. C'est normal que l’outil Avast ne se désinstalle pas facilement; l’usage d’aswClear est recommandé pour le supprimer proprement. Ensuite, Spybot peut être à désinstaller si corrompu, puis Malwarebytes Anti-Malware doit être téléchargé, mis à jour et lancé pour un scan complet avec suppression des éléments trouvés. D'autres étapes incluent l'exécution des rapports FindyKill et ZHPDiag pour identifier les clés de registre et fichiers persistants, le tout afin d'améliorer le nettoyage et prévenir de nouvelles infections.
-
Salut,
-+-+-+-> Findykill - Nettoyage <-+-+-+-
[x] Relance findykill mais choisis cette fois-ci l'option 2
[x] N'oublie pas de laisser tes médias amovibles branchés
[x] Le bureau disparaîtra et le PC redémarrera.
[x] Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.
[x] Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.
[x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
------------
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message -
Peux-tu poster le rapport de suppression de findykill stp
-
Salut
Pour avancer, fait comme pour le rapport zhp ( avec Cjoint ) -
Magyar , il faut que tu heberge le rapport de suppression de findykill ( C:\findykill.txt ) et que tu copies/colle le lien, apparement il reste des traces.
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Je te demandes d'heberger le rapport de findykill sur cjoint.
[x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)-
voici le lien
https://www.cjoint.com/?kBoArQYnE5
excuse moi j avais simplement oublié de recopier le lien !!!!!
-
-
C'est normal que tu n'arrives pas à désinstaller avast, il a été corrompu par bagle.
Utilise ceci pour le désinstaller : http://files.avast.com/files/eng/aswclear.exe
Désinstalle aussi spybot, qui est également corrompu ( et en plus inutile ).
Puis fais ceci :
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
[x] Installe le.
[x] Met le à jour.
[x] Lance un scan complet !
[x] Coche bien tout les éléments trouvés et supprime les !
[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message-
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3040
Windows 6.0.6002 Service Pack 2
27/10/2009 20:13:56
mbam-log-2009-10-27 (20-13-56).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 248434
Temps écoulé: 1 hour(s), 12 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenU) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenU) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
-
Bien, fais un nouveau ZHPDiag maintenant
-
Comment se porte le PC ?
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kBxCaOcJj4
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message -
Oui, il faut que tu colles dans l'encadré jaune ce qui est au lien que je t'ai passé. Ensuite tu appuies sur " Ok ", puis " Tous " et enfin " Nettoyer " et tu copies/colle le rapport qui sera à l'écran
-
Lance ZHPFix ( sur ton bureau ) en cliquant droit dessus -> executer en tant qu'administrateur
-
voila le rapport
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 28/10/2009 14:11:20
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Registry Winner => Supprimé et mis en quarantaine
Fichier :
c:\windows\tasks\registry winner schedule.job => Supprimé et mis en quarantaine
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 1
Logiciel : 0
Autre : 0
End of the scan
-
-
Bien, fais maintenant ceci :
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint "
[x] Fais de même pour le log.txt
[x] Copie/colle ensuite les deux liens dans ton prochain message
[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit -
-+-+-+-> Suppression service infecté <-+-+-+-
[x] Clique sur démarrer -> Executer ( ou windows + R sous vista )
[x] Tape dans la petite boîte ces trois commandes, dans l'ordre, en les validant par " Ok " à chaque fois.
sc stop at3ybu9l
sc config at3ybu9l start= disabled
sc delete at3ybu9l
------------------------------
-+-+-+-> Scan en ligne Bitdefender <-+-+-+-
[x] Suis le tutoriel disponible à cette adresse ( en image ) :
https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender -
Essaie celui ci :
-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-
[x] Rends toi sur ce site : https://www.eset.com/
/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\
[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".
[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "
-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.
[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.
[x] Le scanner se mettra à jour, celà peut prendre un certain temps
[x] L'analyse va ensuite s'effectuer.
[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt ) -