New Virus !!! Impossible les *.exe 32 bit

Fermé
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020 - Modifié par spouns le 27/10/2010 à 15:53
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 - 9 nov. 2010 à 18:55
Bonjour,

Je suis sous seven en 64bits (edition familliale premium) et il ne mets impossible d'executer n'importe quels programmes en 32bits depuis se matin et je ne trouve pas le registre ou al commande.

Et il m'est impossible de fair un Ccleaner pour remedier à se probleme puisqu'il ne va pas a s'executer...

double clic dessus la souries ce mais en sablier circulaire puis rien du tout...

Aidez moi je vais finir par plus avoir de cheveux sur la tête... :(


Un sujet à déjà été ouvert dans le forum Windows voici le lien pour voir les avancement
https://forums.commentcamarche.net/forum/affich-19592769-aidez-moi-probleme-de-progr?page=2#p19618481

Merci de votre compréhension :)


A voir également:

17 réponses

spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
27 oct. 2010 à 15:53
CeeInjet.gen


Catégorie : Tool

Description : This program is used to create viruses, worms or other malware.

Recommandation : Remove this software immediately.

Microsoft Security Essentials a détecté des programmes pouvant compromettre la confidentialité de vos données, voire endommager votre ordinateur. Vous pouvez accéder aux fichiers utilisés par ces programmes sans les supprimer, mais cela n'est pas recommandé. Pour accéder à ces fichiers, sélectionnez l'action 'Autoriser' et cliquez sur 'Exécuter les actions'. Si cette option n'est pas disponible, connectez-vous en tant qu'administrateur ou demandez à l'administrateur local de vous assister.

Éléments :
containerfile:C:\Users\Julian ANGOT\Downloads\getdataback.for.fat.ntfs.v4.00.rar
file:C:\Users\Julian ANGOT\Downloads\getdataback.for.fat.ntfs.v4.00.rar->GetDataBack.for.FAT.NTFS.v4.00\Setup.exe
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{98A240D1-EFCE-4E37-AAF7-69C2684179A2}-getdataback.for.fat.ntfs.v4.00.rar|http://dl059."zs hare".net/download/c73ddc62e6d70c3dc9e0abe2938c16cb/1288176719/61218383/getdataback.for.fat.ntfs.v4.00.rar
webfile:C:\Users\Julian ANGOT\Downloads\getdataback.for.fat.ntfs.v4.00.rar|http://dl059."zs hare".net/download/c73ddc62e6d70c3dc9e0abe2938c16cb/1288176719/61218383/getdataback.for.fat.ntfs.v4.00.rar
0
Utilisateur anonyme
27 oct. 2010 à 15:54
Bonjour

Tente une restauration.

@+
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
27 oct. 2010 à 16:27
Une éventuelle autre idée :s
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
27 oct. 2010 à 15:56
Alors comme indiqué dans mon post premier ;) (c'est pas un reproche) j'ai posté se sujet dans la catégorie windows où l'on ma déjà fais faire cela... J'ai aussi effectué un ChkDsk c:\ F R I déjà utilisé les CD restore ainsi que les Boot Kapersky et bitdefender....

Je seche totalement sur le problème ....

:'(
0
Utilisateur anonyme
27 oct. 2010 à 16:48
Et pourquoi ne veux tu pas restaurer?
Ou cette dernière n'est pas activée et là c'est ballot...

@+
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
27 oct. 2010 à 17:07
Alors j'ai déjà effectuer une restauration de 10 jours antérieur comme marqué dans le lien de post en premier post.... énormément de chose on déjà été faite et sans solutions et je ne peux pas formater puisque que des license acheté par l'entreprise tournant en liaison sur un serveur doit etre retourner a ce dernier sinon elle seront totalement perdue.
0
Utilisateur anonyme
27 oct. 2010 à 17:10
Re

Il s'agit d'un PC d'entreprise ;prend contact alors avec le responsable des Systèmes Informatiques.

@+
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
27 oct. 2010 à 18:31
Re spouns !
Salut Guillaume5788,

Quelques questions...
Portable ? Marque et modèle ?
Est-ce que ce PC travaille normalement en réseau local ou non ?
Les autres postes de travail sont-ils restés "clean" ?
Comme il y a au moins un malware détecté, il faudrait arriver à d'abord assainir l'ordi pour voir, ultérieurement, si c'était la cause des problèmes encourus avec ton RunDll32 et la cause de l'insuccès de certaines exécutions de programmes.
Les tentatives infructueuses ont-elles été opérées dans le réseau d'entreprise ou en stand-alone ?

Cordialement
0
Utilisateur anonyme
27 oct. 2010 à 19:54
Bonsoir CCMclaude;-))
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
Modifié par spouns le 28/10/2010 à 09:14
Bonjour a tous,

Alors oui c'est un portable de travail de marque sony VGN-FW4
J'étais raccordé au réseau et lorsque je me suis apercu de ce gros probleme je me suis déconnecté du réseau... Et aucun autre ordinateurs ont été contaminés

Je tourne sous une plateforme Windows 7 64 bits edition familliale premimum (c'est bien un pc pro mais le familliale était moins chère)

J'ai actuellement des license qui ne me permette pas de formater le pc puisque je dois les renvoyé avant... sous peine de perte total de ses dernières.
Actuellement je vous parle d'un pc de dépannage, et mon pc pro est actuellement depuis hier 21h00 en mrt /f...

Le malwares a été détecté par kapersky et a été ranger dans un fichier que microsoft essential security m'a trouver et n'a pu supprimé...

J'ai donc executer une commande en mode sans echec pour supprimé ses derniers avant de lancer cette analyse toujours en cour (mrt /f)

Auriez vous d'autre questions? et eventuellement une piste?
0
Utilisateur anonyme
28 oct. 2010 à 09:24
Je réfléchis encore, le problème c'est que c'est compliqué de désinfecter (si tel est le problème bien sur) sans utiliser aucun programme. Si une idée me vient je te dis ;)
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
28 oct. 2010 à 10:00
Bah il faudrait trouver un programme nettoyeur de registre (car je reste persuadé que le problème est soit la soit en Rundll32 mais qui s'exacute en 64bit) et ca pour le moment j'ai toujours pas trouvé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
androme Messages postés 9 Date d'inscription mercredi 27 octobre 2010 Statut Membre Dernière intervention 28 octobre 2010 1
28 oct. 2010 à 10:04
Bonjour,


Je ne suis pas sûr que ce soit la solution mais tu peux toujours essayer :
- Créer un fichier avec l'extension reg et placer dedans :

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.EXE]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.EXE\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"FriendlyTypeName"=hex(2):40,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,\
00,6f,00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,\
32,00,5c,00,73,00,68,00,65,00,6c,00,6c,00,33,00,32,00,2e,00,64,00,6c,00,6c,\
00,2c,00,2d,00,31,00,30,00,31,00,35,00,36,00,00,00

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
"IsolatedCommand"="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"
"IsolatedCommand"="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\UserChoice]


Double-cliquer sur le fichier et appliquer les modifs sur le registre.
Redémarrer...
0
Utilisateur anonyme
28 oct. 2010 à 10:47
J'ai déjà fais faire :)
0
Utilisateur anonyme
28 oct. 2010 à 10:56
Re,

Au redémarrage après un BSOD, tu as un message de Windows te disant que le PC a eu un problème ect, et il te donne nottament la localisation d'un fichier dmp et xml, tu aurais noté ces fichier ou pas ?
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
28 oct. 2010 à 12:11
Je n'ai eu aucune demande jsute que windows c'est mal était et ma proposé une reparation de démarrage ou démarrer normalement... :(
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
28 oct. 2010 à 12:12
Pour le moment après 15h d 'analyse et 4171978 fichiers analysé je ne possède aucun fichiers infectés d'après mrt /f...

Je pense que le virus est belle est bien parti mais les dégats qu'il a causé sont toujours présent malheuresement... :(
0
Utilisateur anonyme
28 oct. 2010 à 12:16
Essais de relancer le fichier .reg que je t'avais donné.
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
28 oct. 2010 à 12:20
Ok ça marche mais si c'est lié au rundll32 ca ne règlera pas le problème...
J'attend la fin du mrt
0
Utilisateur anonyme
28 oct. 2010 à 12:26
Je n'ai pas rundll32.exe dans mes processus (Windows 7 intégrale 64bit ) et mon PC se porte bien, essais de lancer cette commande au pire : rundll32.exe
0
Utilisateur anonyme
28 oct. 2010 à 12:34
Tu peux toujours tenter de le réinstaller (:
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
28 oct. 2010 à 13:00
en principe si ej reinstalle je perd tout les donnée hor sje ne veux aps et le fait de creer une image j'ai peur de réinseré le virus dedans... je quitte mon poste pour cette semaine je serai sconnecté vendredi dans le journée en théorie ou se soir si j'arrive a attrapé une connexion.

Merci de votre aide en tout cas c'est bon d'avoir des gars comme vous...
0
Utilisateur anonyme
28 oct. 2010 à 12:53
Dis moi si tu as ces dossiers :

c:\windows\system32\dllcache
c:\windows\ServicePackFiles\i386
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
28 oct. 2010 à 13:05
je suis sous ma cmd dans mode sans echec et il ne trouve pas le répertoire dllcache et le servicepackfiles non-plus j'ai serviceprofiles et servicing seuleuemnt
0
Utilisateur anonyme
28 oct. 2010 à 13:11
Quelle version de windows ?
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
29 oct. 2010 à 11:58
windows seven edition familliale premium
0
Utilisateur anonyme
28 oct. 2010 à 14:19
Bon fais un mrt.exe si ce n'est déjà fait, regarde ça aussi sinon qu'une solution :
UBCD4WIN : Un live CD qui contient énormément d'outil pour réparer ton PC (Hijackthis, registry cleaner, antivirus ...)
0
Bon on va restaure ton Rundll32 voir si c'est lui qui foire.

- Va dans C:\Windows\winsxs
- Dans ce dossier tu trouvera un dossier au nom de x86_microsoft-windows-rundll32 (ou à peu près)
- Dedans tu auras ton fameux Rundll32.exe
- Tu le copie dans ton dossier systeme32
- Tu redémarre et tu me dis

edit : garde une copie de celui que tu remplace
La chance aide parfois, le travail toujours !
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
Modifié par spouns le 30/10/2010 à 12:22
il m'est impossible de le copier :(
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
30 oct. 2010 à 12:23
j'ai réussi a le remplacer a partir du cd de réparation de win7 64bit dans l'invite de commande
0
Utilisateur anonyme
30 oct. 2010 à 12:29
Toujours le problème ? Si oui tu refais la même chose sauf que tu copie le Rundll32 de amd64_microsoft-windows-rundll32 et du le copie dans Syswow64
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
30 oct. 2010 à 12:30
bon malheuresement bien que le rundll32 à été changé le probleme est toujour présent ca devient comment dire trés difficile à resoudre se probleme je crois que personne y arrivera :'(
0
Utilisateur anonyme
30 oct. 2010 à 12:31
Fais la dernière manipulation stp
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
30 oct. 2010 à 17:39
en cour...
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
30 oct. 2010 à 17:57
Toujours le même probleme je vais cracker
0
Tu vas me rechercher dllhost dans windows et fais moi un screen.
La chance aide parfois, le travail toujours !
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
30 oct. 2010 à 17:33
http://www.hostingpics.net/viewer.php?id=846178virus.jpg
0
Utilisateur anonyme
30 oct. 2010 à 19:31
Non, j'ai pas demandé ça, lance une recherche dans windows de dllhost stp
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
31 oct. 2010 à 17:48
Pardon... Sinon il m'est impossible de le lancer comme toute les applications actuelle :(
0
Utilisateur anonyme
31 oct. 2010 à 17:50
Tu peux par faire de recherche en haut à droite ?
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
31 oct. 2010 à 18:33
bien sur que si mais je ne peux pas executer dllhost
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
2 nov. 2010 à 18:42
Quelqu'un a une autre idée ??? :'(
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
2 nov. 2010 à 19:06
Attends qu'Alexis revienne de son long week-end : il est manifestement absent !
;-))
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
2 nov. 2010 à 19:28
Je commence à cracker et j'ai penser qu'une mise a niveau de seven apr le cd de seven pourrait réparer sans rien déteriorer de mes données personnelles et voici le rapport d'erreur de pourquoi je ne peux pas effectuer cette mise a niveau...


Les problèmes suivants empêchent Windows de procéder à la mise à niveau. Annulez la mise à niveau, complétez chaque tâche et redémarrez la mise à niveau pour continuer.


Windows doit être redémarré afin que les modifications nécessaires des fichiers système puissent être effectuées avant de poursuivre.


La mise à niveau de Windows affectera les périphériques et/ou programmes suivants :


Il se peut que ces périphériques ne fonctionnent pas correctement après la mise à niveau. Avant la mise à niveau, nous vous recommandons de mettre à jour les pilotes de ces périphériques. Annulez la mise à niveau, ouvrez le Panneau de configuration et recherchez « pilotes de périphérique mis à jour » ou accédez au site Web du fabricant du périphérique pour rechercher des pilotes mis à jour.
Contrôleurs de stockage: AANYBI3B IDE Controller
Il se peut que ces programmes ne fonctionnent pas correctement après la mise à niveau. Nous vous recommandons de désinstaller ces programmes avant la mise à niveau. Annulez la mise à niveau, ouvrez le Panneau de configuration et recherchez « désinstaller un programme ». (Remarque : les programmes portant la marque * peuvent être résinstallés en toute sécurité après la mise à niveau.)
iTunes (Please deauthorize computer prior to upgrade)
ATI CATALYST Install Manager *
ATI Catalyst Control Center *




Plutôt étrange non ?
0
Utilisateur anonyme
2 nov. 2010 à 23:25
Re,
Enfin j'ai eu un long week-end et un sale début de semaine ... Je m'occupe de toi demain ;)
0
Utilisateur anonyme
3 nov. 2010 à 20:38
Re,

Une mise à niveau ? Donc tu vas passer de Familiale premium à pro ou intégrale ?
Et fais un premier balayage des mises à jour avec ma-config.com ensuite si ça bloque toujours on fera du cas par cas.
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
4 nov. 2010 à 07:49
alor malheuresement j'ai procédé a ce balayage et la mise a jour telechagrer ne fonctionne pas puisqu'elle s'execute en 32 bit super !!! ensuite je veux faire une mise a niveau de w7 edition familiale premium sur lui même n'ayant toujours trouver aucune autre solution je ne sais aps comment faire faire d'autre....
0
Utilisateur anonyme
4 nov. 2010 à 18:34
Ça peut marcher, regarde bien que tu as coché l'architecture x64 dans ma config (sur la page des drivers en haut à droite)
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
4 nov. 2010 à 20:44
impossible youpi le polug in du moins ce qui le gere n'est pas a jour forcement c'est du adobe qui gere je crois et c'est donc du 32 bits. le serpent se mort la queue la :(
0
Utilisateur anonyme
6 nov. 2010 à 11:34
De quoi le plug in ma-config ?
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
6 nov. 2010 à 21:34
Il faut installer un activeX pour pouvoir utiliser le détecteur automatique de ce dernier... et il m'est impossible a l'installer
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
7 nov. 2010 à 10:02
Je commence a pété un peut un cable... Donc j'ai pris mon disque dur et l'ai mis dans un boitier externe et a partir de cela j'ai lancer un scan sur mon pc fixe qui ma retrouver le virus suivant sur le DD du portable . Trojan:DOS/Alueron.A.

J'en avais d'autre se trouvant dans Win32 a la place de dos que j'ai supprimer puisqu'il etait dans le fichier tempory internet files et bizarrement exactement le nom du programme getdataback... :(

Comment faire pour supprimer ce dernier Alueron/A
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
7 nov. 2010 à 10:05
Eléments :
boot:\device\Harddisk6\DR6

comme chemin... cependant Boot je ne le trouve pas :(
0
Utilisateur anonyme
8 nov. 2010 à 20:17
Re,

ça peut t'aider.
0
spouns Messages postés 89 Date d'inscription lundi 25 octobre 2010 Statut Membre Dernière intervention 21 avril 2020
9 nov. 2010 à 18:31
N'ayant pu rien n'aboutir a ce qui fut ecrit j'ai reformater mon ordinateur...
Vive le 64 bit

Merci à tous de votre aide tout de même...
0
Utilisateur anonyme
9 nov. 2010 à 18:48
Il n'y a pas de quoi, je suis quand même déçu de ne pas avoir pus t'aider plus ... A la prochaine :)
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
9 nov. 2010 à 18:55
Pas de quoi !!!
Fais quand même bien attention à ne pas te re-choper l'Alueron/A !!!
0