Win32 application non valide

magyar23272 -  
Xplode Messages postés 9212 Statut Contributeur sécurité -
Bonjour,

j ai des soucis avec avast qui ne veut plus fonctionner
impossible de le supprimer pour le reinstaller, ou encore d installer d autres antivirus

voci le rapport findykill

merci de me dire quoi faire

max
############################## | FindyKill V5.016 |

# User : Max (Administrateurs) # PC-DE-MAX
# Update on 26/10/2009 by Chiquitine29
# Start at: 10:16:56 | 27/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18828
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1296 [VPS 090108-0] 4.8.1296 [ Enabled | Updated ]

# C:\ # Disque fixe local # 116,44 Go (30,6 Go free) [VistaOS] # NTFS
# D:\ # Disque fixe local # 108,63 Go (97,75 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\P4P\P4P.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\ASScrPro.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Windows\system32\svchost.exe
C:\PVSW\Bin\WGE_SRV.exe
C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE
C:\PVSW\BIN\W3dbsmgr.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\StkCSrv.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIBEE.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\palmOne\Hotsync.exe
C:\ProgramData\Autobahn\autobahn.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\msiexec.exe
C:\Windows\system32\MsiExec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | C: |

################## | C:\Windows |

Présent ! C:\Windows\Prefetch\213501002.EXE-5026ED78.pf
Présent ! C:\Windows\Prefetch\213504465.EXE-72C37890.pf
Présent ! C:\Windows\Prefetch\213532015.EXE-4C7B3B60.pf
Présent ! C:\Windows\Prefetch\213558676.EXE-7D2C78E9.pf
Présent ! C:\Windows\Prefetch\228445165.EXE-47B3820B.pf
Présent ! C:\Windows\Prefetch\228450001.EXE-BEDF8E18.pf
Présent ! C:\Windows\Prefetch\228543305.EXE-2DC124CA.pf
Présent ! C:\Windows\Prefetch\228562244.EXE-07635F61.pf
Présent ! C:\Windows\Prefetch\228572446.EXE-07773BBA.pf
Présent ! C:\Windows\Prefetch\243526733.EXE-1B366779.pf
Présent ! C:\Windows\Prefetch\243534299.EXE-95094607.pf
Présent ! C:\Windows\Prefetch\243701844.EXE-190115BF.pf
Présent ! C:\Windows\Prefetch\243726399.EXE-CFF6D26B.pf
Présent ! C:\Windows\Prefetch\243733887.EXE-1C5189CB.pf
Présent ! C:\Windows\Prefetch\258687285.EXE-A2EF30C9.pf
Présent ! C:\Windows\Prefetch\258689125.EXE-6E8A9F00.pf
Présent ! C:\Windows\Prefetch\258699219.EXE-AED7EFF1.pf
Présent ! C:\Windows\Prefetch\258712416.EXE-CF10A746.pf
Présent ! C:\Windows\Prefetch\258717689.EXE-026A2A0B.pf
Présent ! C:\Windows\Prefetch\273460174.EXE-4274C384.pf
Présent ! C:\Windows\Prefetch\273469191.EXE-5F23DC44.pf
Présent ! C:\Windows\Prefetch\273481203.EXE-6F74E3C0.pf
Présent ! C:\Windows\Prefetch\FLEC003.EXE-AA487E4C.pf
Présent ! C:\Windows\Prefetch\FLEC006.EXE-C4E5CCCC.pf
Présent ! C:\Windows\Prefetch\MDELK.EXE-288F7189.pf
Présent ! C:\Windows\Prefetch\SERIAL.EXE-5198C45F.pf
Présent ! C:\Windows\Prefetch\WINTEMS.EXE-85AF748B.pf

################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\ban_list.txt
Présent ! C:\Windows\system32\mdelk.exe
Présent ! C:\Windows\system32\wintems.exe

################## | C:\Windows\system32\drivers |

################## | C:\Users\Max\AppData\Roaming |

Présent ! C:\Users\Max\AppData\Roaming\drivers
Présent ! C:\Users\Max\AppData\Roaming\drivers\downld
Présent ! C:\Users\Max\AppData\Roaming\drivers\srosa2.sys
Présent ! C:\Users\Max\AppData\Roaming\drivers\wfsintwq.sys
Présent ! C:\Users\Max\AppData\Roaming\drivers\winupgro.exe
Présent ! C:\Users\Max\AppData\Roaming\hidires
Présent ! C:\Users\Max\AppData\Roaming\hidires\flec003.exe
Présent ! C:\Users\Max\AppData\Roaming\hidires\lang
Présent ! C:\Users\Max\AppData\Roaming\hidires\names.txt
Présent ! C:\Users\Max\AppData\Roaming\hidires\WDIR
Présent ! C:\Users\Max\AppData\Roaming\hidires\webserver
Présent ! C:\Users\Max\AppData\Roaming\m
Présent ! C:\Users\Max\AppData\Roaming\m\data.oct
Présent ! C:\Users\Max\AppData\Roaming\m\flec006.exe
Présent ! C:\Users\Max\AppData\Roaming\m\list.oct
Présent ! C:\Users\Max\AppData\Roaming\m\srvlist.oct
Présent ! C:\Users\Max\AppData\Roaming\m\shared

################## | Références de comparaison Bagle MD5 : |

File : C:\Users\Max\AppData\Roaming\drivers\winupgro.exe
-> Crc32 : bd55be49 | Md5 : 6c47eacda4c709ca8ca39ac6e7e271d6

################## | Autres detections ... |

################## | Temporary Internet Files |

Présent ! C:\Users\Max\Local Settings\Temporary Internet Files\Content.IE5\CNZYJ2SU\file[1].txt

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\bisoft]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\DateTime4]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
22/11/2006 10:31 |Size 630784 |Crc32 53f23aff |Md5 3d575898e4c727c794a24c4196fc0be4
Configuration: Windows Vista Internet Explorer 7.0

14 réponses

Résumé de la discussion

Un utilisateur rencontre des difficultés avec Avast qui ne démarre plus et refuse d’être désinstallé pour permettre une réinstallation ou l’installation d’un autre antivirus. C'est normal que l’outil Avast ne se désinstalle pas facilement; l’usage d’aswClear est recommandé pour le supprimer proprement. Ensuite, Spybot peut être à désinstaller si corrompu, puis Malwarebytes Anti-Malware doit être téléchargé, mis à jour et lancé pour un scan complet avec suppression des éléments trouvés. D'autres étapes incluent l'exécution des rapports FindyKill et ZHPDiag pour identifier les clés de registre et fichiers persistants, le tout afin d'améliorer le nettoyage et prévenir de nouvelles infections.

Bobot (l'IA à votre service)
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut,

    -+-+-+-> Findykill - Nettoyage <-+-+-+-

    [x] Relance findykill mais choisis cette fois-ci l'option 2

    [x] N'oublie pas de laisser tes médias amovibles branchés

    [x] Le bureau disparaîtra et le PC redémarrera.

    [x] Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.

    [x] Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.

    [x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)

    ------------
    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur www.cjoint.com

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
  2. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Peux-tu poster le rapport de suppression de findykill stp
    0
    1. magyar23272
       
      je n arrive pas à le poster

      je ne sais pas pourquoi !!!
      0
    2. magyar23272
       
      peut etre trop long !
      0
    3. magyar23272
       
      comment ca héberger ?

      excuse moi mais je n est pas tout compris!
      0
  3. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut

    Pour avancer, fait comme pour le rapport zhp ( avec Cjoint )
    0
    1. magyar23272
       
      c est fait !

      entre temps j ai réussi a installer un autre antivirus

      AVG en l occurence

      ca avance !

      merci

      mais je n arrive pas tjrs pas a desinstaller AVAST
      0
  4. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Magyar , il faut que tu heberge le rapport de suppression de findykill ( C:\findykill.txt ) et que tu copies/colle le lien, apparement il reste des traces.
    0
    1. magyar23272
       
      je ne comprends pas ce que tu me demandes !

      excuse moi
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Je te demandes d'heberger le rapport de findykill sur cjoint.

    [x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    C'est normal que tu n'arrives pas à désinstaller avast, il a été corrompu par bagle.

    Utilise ceci pour le désinstaller : http://files.avast.com/files/eng/aswclear.exe

    Désinstalle aussi spybot, qui est également corrompu ( et en plus inutile ).

    Puis fais ceci :

    -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

    [x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    [x] Installe le.

    [x] Met le à jour.

    [x] Lance un scan complet !

    [x] Coche bien tout les éléments trouvés et supprime les !

    [x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    [x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
    0
    1. magyar23272
       
      Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 3040
      Windows 6.0.6002 Service Pack 2

      27/10/2009 20:13:56
      mbam-log-2009-10-27 (20-13-56).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 248434
      Temps écoulé: 1 hour(s), 12 minute(s), 49 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 2
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenU) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenU) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  8. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Comment se porte le PC ?

    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

    https://www.cjoint.com/?kBxCaOcJj4

    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message
    0
    1. magyar23272
       
      salut

      après avoir appuyé sur H bleu l écran est vide

      c est bon signe ?
      0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Oui, il faut que tu colles dans l'encadré jaune ce qui est au lien que je t'ai passé. Ensuite tu appuies sur " Ok ", puis " Tous " et enfin " Nettoyer " et tu copies/colle le rapport qui sera à l'écran
    0
    1. magyar23272
       
      ca me met : impossible de creer le ficher C:\Program Files\ZHPDiag\ZHPFixQuarantine.text acces refusé
      0
  10. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Lance ZHPFix ( sur ton bureau ) en cliquant droit dessus -> executer en tant qu'administrateur
    0
    1. magyar23272
       
      voila le rapport

      ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 28/10/2009 14:11:20
      Fichier d'export Registre :
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


      Processus mémoire :
      (Néant)

      Module mémoire :
      (Néant)

      Clé du Registre :
      (Néant)

      Valeur du Registre :
      (Néant)

      Elément de données du Registre :
      (Néant)

      Dossier :
      C:\Program Files\Registry Winner => Supprimé et mis en quarantaine

      Fichier :
      c:\windows\tasks\registry winner schedule.job => Supprimé et mis en quarantaine

      Logiciel :
      (Néant)

      Script Registre :
      (Néant)

      Autre :
      (Néant)


      Récapitulatif :
      Processus mémoire : 0
      Module mémoire : 0
      Clé du Registre : 0
      Valeur du Registre : 0
      Elément de données du Registre : 0
      Dossier : 1
      Fichier : 1
      Logiciel : 0
      Autre : 0


      End of the scan
      0
  11. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bien, fais maintenant ceci :

    -+-+-+-> RSIT <-+-+-+-

    [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

    [x] Double clique sur " RSIT.exe ".

    [x] Clique sur " Continue ".

    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

    [x] Rend toi sur www.cjoint.com

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint "

    [x] Fais de même pour le log.txt

    [x] Copie/colle ensuite les deux liens dans ton prochain message

    [x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
    0
  12. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> Suppression service infecté <-+-+-+-

    [x] Clique sur démarrer -> Executer ( ou windows + R sous vista )

    [x] Tape dans la petite boîte ces trois commandes, dans l'ordre, en les validant par " Ok " à chaque fois.

    sc stop at3ybu9l
    sc config at3ybu9l start= disabled
    sc delete at3ybu9l


    ------------------------------

    -+-+-+-> Scan en ligne Bitdefender <-+-+-+-

    [x] Suis le tutoriel disponible à cette adresse ( en image ) :

    https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
    0
    1. magyar23272
       
      bitdefender ne veut pas scanner a cause de l echec des mises à jour
      0
  13. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Essaie celui ci :

    -+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-

    [x] Rends toi sur ce site : https://www.eset.com/

    /!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\

    [x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".

    [x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
    l'écran " Ce site nécessite.... OnlineScanner.cab... "

    -> Clique sur " Installer le contrôle ActiveX "
    -> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.

    [x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.

    [x] Le scanner se mettra à jour, celà peut prendre un certain temps

    [x] L'analyse va ensuite s'effectuer.

    [x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )
    0
    1. magyar23272
       
      ESETSmartInstaller@High as CAB hook log:
      OnlineScanner.ocx - registred OK
      0
  14. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    c'est pas le rapport ça.. :s
    0