Win32.exe

mykiki Messages postés 6 Statut Membre -  
mykiki Messages postés 6 Statut Membre -
Bonjour,



J'ai été victime d'un cheval de trois détecter par mon antivirus avast il y a 3 jour, depuis un message s'affiche au démarage de mon pc.

Windows ne trouve pas "win32.exe". Vérifier que vous avez entrer le nom correct, puis réessayer.

si vous pouvez m'indiquer la procédure a suivre, j'ai bien lu des sujet similaire mais je sais pas si je suis dans les meme cas.

merci d'avance

2 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt tu as viré le fichier avec avast? tu as le rapport d'avast?

    colle un rapport avec hijackthis

    http://rginformatique.pagesperso-orange.fr/section%20virus/demohijack.htm
    0
  2. mykiki Messages postés 6 Statut Membre
     
    je pense avoir réussi a le supprimer avec malewarbites, je n'ai pas de rapport détailler d'avast, mais voici celui de malewarbites

    Malwarebytes Anti-Malware (Essai) 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.11.25.06

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    mikael :: MIKAEL-PC [administrateur]

    Protection: Activé

    25/11/2012 21:21:06
    mbam-log-2012-11-25 (21-21-06).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 204478
    Temps écoulé: 3 minute(s), 20 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|win32 (Trojan.StartPage) -> Données: "C:\kernels\drivers.vbs" -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 1
    C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 2
    C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
    C:\Kernels\drivers.vbs (Trojan.StartPage) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0