Je pense être infecté par un Bagle ...
Nannerl
-
Nannerl Messages postés 13 Statut Membre -
Nannerl Messages postés 13 Statut Membre -
Bonjour,
J'ai installer les sims 3 il y a longtemps et après je l'ai désinstaller car je n'y jouais plus. Quand je l'ai réinstaller impossible de le de le démarrer " Win32 n'est pas une application valide " voilà le message qu'il m'affichait. J'a fait des recherche sur internet et des cas dans le même genre que moi était infecter par un Bagle.
Quelqu'un pourrais me donner un coup de main ?
S'il vous plait merci d'avance.
Pour plus de détail demander moi.
J'ai installer les sims 3 il y a longtemps et après je l'ai désinstaller car je n'y jouais plus. Quand je l'ai réinstaller impossible de le de le démarrer " Win32 n'est pas une application valide " voilà le message qu'il m'affichait. J'a fait des recherche sur internet et des cas dans le même genre que moi était infecter par un Bagle.
Quelqu'un pourrais me donner un coup de main ?
S'il vous plait merci d'avance.
Pour plus de détail demander moi.
A voir également:
- Je pense être infecté par un Bagle ...
- Alerte windows ordinateur infecté - Accueil - Arnaque
- Je pense être infecté par un virus ✓ - Forum Virus
- L'ordinateur de simon a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment - Forum Virus
- Mustapha - Forum Windows
27 réponses
Rapport de ZHPFix 1.12.3250 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-2-11-2011-5-56-35 PM.txt
Run by Estelle at 2/11/2011 5:56:34 PM
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\cacaoweb => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Estelle\AppData\Roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-487407064-2882140309-1932941080-1001\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Estelle\AppData\Roaming\cacaoweb\cacaoweb.exe => Valeur absente
========== Préférences navigateur ==========
O69 - SBI: prefs.js [Estelle - adwdse1d.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115", "\"1296758899\""); => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Documents and Settings\Estelle\Application Data\Mozilla\Firefox\Profiles\adwdse1d.default\extensions\cacaoweb@cacaoweb.org => Supprimé et mis en quarantaine
C:\ProgramData\2827C => Supprimé et mis en quarantaine
C:\Users\Estelle\AppData\Roaming\cacaoweb => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\estelle\appdata\roaming\cacaoweb\cacaoweb.exe => Supprimé et mis en quarantaine
c:\programdata\2827c => Fichier absent
========== Autre ==========
user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1297181872\""); => Format Non supporté
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Préférences navigateur
1 : Autre
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2-11-2011-5-56-35 PM.txt
Run by Estelle at 2/11/2011 5:56:34 PM
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\cacaoweb => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Estelle\AppData\Roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-487407064-2882140309-1932941080-1001\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Estelle\AppData\Roaming\cacaoweb\cacaoweb.exe => Valeur absente
========== Préférences navigateur ==========
O69 - SBI: prefs.js [Estelle - adwdse1d.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115", "\"1296758899\""); => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Documents and Settings\Estelle\Application Data\Mozilla\Firefox\Profiles\adwdse1d.default\extensions\cacaoweb@cacaoweb.org => Supprimé et mis en quarantaine
C:\ProgramData\2827C => Supprimé et mis en quarantaine
C:\Users\Estelle\AppData\Roaming\cacaoweb => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\estelle\appdata\roaming\cacaoweb\cacaoweb.exe => Supprimé et mis en quarantaine
c:\programdata\2827c => Fichier absent
========== Autre ==========
user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1297181872\""); => Format Non supporté
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Préférences navigateur
1 : Autre
End of the scan
ok, pour vérifier:
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
▶ attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
▶ attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++
un doute certainement infondé mais, il faut vérifier la pour le coup...
Télécharge GMER Scanner de rootkit
http://www2.gmer.net/download.php
[*]télécharge le .exe sur ton Bureau . Retiens son nom car il est aléatoire.
[*]exécute le en faisant un double clic sur le fichier créé. Néglige les alertes.
[*]le chargement va prendre une minute.
[*]si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).
[*]règle les paramètres (fenêtre de droite) de la manière suivante :
# seule la partition système (en général C:\ ) doit rester cochée
# Show All : décochée
[*]clique sur "SCAN" puis patiente...
[*]En fin de traitement clique sur "SAVE" et enregistre sur le Bureau "051209.txt"
[*]Double clique sur "051209.txt" ; le fichier s'ouvre dans le Bloc-Notes
[*]Copie le contenu et colle le dans ta réponse.
Télécharge GMER Scanner de rootkit
http://www2.gmer.net/download.php
[*]télécharge le .exe sur ton Bureau . Retiens son nom car il est aléatoire.
[*]exécute le en faisant un double clic sur le fichier créé. Néglige les alertes.
[*]le chargement va prendre une minute.
[*]si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).
[*]règle les paramètres (fenêtre de droite) de la manière suivante :
# seule la partition système (en général C:\ ) doit rester cochée
# Show All : décochée
[*]clique sur "SCAN" puis patiente...
[*]En fin de traitement clique sur "SAVE" et enregistre sur le Bureau "051209.txt"
[*]Double clique sur "051209.txt" ; le fichier s'ouvre dans le Bloc-Notes
[*]Copie le contenu et colle le dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai un soucis je suis ton tuto à la lettre je met " scan " ... L'ordi scan normalement mais au bout d'un moment une fenêtre bleu apparait avec un message d'erreur et l'ordi coupe ...