Virus??? besoin d'aide

Fermé
JJ - 11 mars 2014 à 11:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 15 mars 2014 à 18:58
Bonjour,

depuis quelques temps lorsque j'allume mon pc une fois windows lancé, j'ai une fenêtre erreure C:\system32..... est une image non valide.

Lorsque j'essaie de lancer mon antivirus une fenêtre noir s'ouvre C:\WINDOWS\system32\regsvr32.exe
lorsque je force le démarrage de l'antivirus par le gestionnaire, une petite fenêtre s'ouvre "vbAccelerator SGrid ll Control" m'indique Run-time error'0', je clic sur ok car c'est la seule option, puis une seconde s'ouvre :Malawarebytes Anti-Malaware: Run-time error'440' Automation error: avec l'option ok.
Donc je suis coincée pour lancer un scan avec Malawarebytes et mon pc a tendance a être plus long à la détente.
Pouvez vous m'aider svp.

21 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 12:07
Salut,

Est-ce que le bureau apparait?
Essaie de démarrer explorer.exe de la meme facon que tu fais avec ton antivirus et malwarebytes et dis moi ce qu'il se passe

A+
0
oui le bureau apparait. Pour explorer.exe, il est bien dans les processus, mais je ne peux que terminer le processus, car il n'est pas dans les applications.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 16:29
Bon si le bureau apparaît c'est déjà bien.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
HKLM\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
je suis sous XP, ça marchera quand même?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 16:59
Ouep.

Tiens par ailleurs, ton Windows XP est plus que vulnérable, le support est arrêté et les mises à jour t'en aura plus du coup.
Faudrait voir à upgrader vers Windows 7 si ta machine supporte :)
0
oui je sais, et le soucis est que je ne suis pas certaine qu'il supporte mon pc est un vieux DELL qui a au moins 10 ans et déjà je sens qu'il rame avec tout les nouveautés.
Et dit moi comment je peux savoir si il va supporter Win7?
j'essaie pour OTL et je te retins au courant.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 17:51
C'est pas la peine, oublie pour Windows 7 ...

0
ça y est j'ai envoyé les 2 rapports sur FEC et est ce que tu souhaite que je poste ici les liens de suppression?en fait je n'ai pas trop capté la suite de la manoeuvre.

Est ce que les liens de suppression me permettent de supprimer les fichier de mon pc? ou bien est ce que cela les supprime de FEC?
car je n'ai pas choisis correction à la fin du scan, et donc il ne doit pas y avoir grand chose de modifié sur mon pc!
Et a quoi serte le lien de téléchargement de FEC?

D'ailleurs durant le scan j'ai eu la fenêtre : OTL.exe-Image incorrecte avec dedans écrit : l'application ou la DLL C:\WINDOWS\System32\mscoreedll n'est pas une image windows valide.Vérifiez à l'aide de votre disquette d'installation.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 19:44
non pas besoin de poster ici les liens de suppression, garde les pour toi.
par contre les liens de téléchargement, on les veut bien :p
0
voici les liens:
https://forums-fec.be/upload/www/?a=d&i=8177789976
https://forums-fec.be/upload/www/?a=d&i=1837267260

et du coup est ce que si je refait un scan, il faut que je fasse correction? pour améliorer les choses
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 20:26
non non pas du tout !!
attend mes instructions, je lis tes rapports :)

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2014 à 20:34
Re,

Désinstalle si présents :

WebMediaPlayer    
Favorit
SweetIM for Messenger 2.5
SweetIM Toolbar for Internet Explorer 3.2
Google Toolbar for Firefox

Via Démarrer => Panneau de configuration => Installer/Désinstaller un programme
Aide : http://support.microsoft.com/kb/307895/fr

Ces programmes sont des Logiciels potentiellement indésirables, voir : https://www.malekal.com/adwares-pup-protection/

Ce sont en fait des logiciels additionnels qui sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

(sauf pour la google toolbar évidemment, mais elle est inutile, donc autant la virer ça fera tourner firefox un peu plus vite)

~~

Risque de sécurité majeur ! Internet Explorer n'est pas à jour.
Installe sa V8 : http://www.microsoft.com/fr-be/download/details.aspx?id=24488
Voir : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite pour les failles de sécurité et comment maintenir son ordinateur à jour.

~~

Télécharge ici (lien direct): AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

A+
0
merci!:)

*j'ai pu supprimer :

WebMediaPlayer
Google Toolbar for Firefox

mais pour ces trois là, il ne peux pas car il manque un élément qui fait que!
Favorit
SweetIM for Messenger 2.5
SweetIM Toolbar for Internet Explorer 3.2

*j'ai essayé de mettre à jour internet explorer, mais il n'y arrive pas (il me dit que la version installée ne correspond pas a la MAJ que j'essai d'installer). Quand aux MAJ Windows update, je n'ai pas moyen de choisir les MAJ auto.
Pour JAVA idem, il ne se lance pas!

voici le rapport ADW cleaner:

# AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 16:38:31
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - RAGEUL-BD2AE835
# Exécuté depuis : G:\programmes\ANTIVIRUS\X PLODE\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.21364


-\\ Mozilla Firefox v27.0 (fr)

[ Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\7ev2ggyx.default-1378022652343\prefs.js ]


*************************

AdwCleaner[R10].txt - [1048 octets] - [09/02/2014 16:35:02]
AdwCleaner[R11].txt - [1110 octets] - [09/02/2014 16:37:32]
AdwCleaner[R9].txt - [1123 octets] - [21/01/2014 10:32:06]
AdwCleaner[S10].txt - [910 octets] - [09/02/2014 16:38:31]
AdwCleaner[S8].txt - [16544 octets] - [31/12/2013 13:49:22]
AdwCleaner[S9].txt - [1187 octets] - [21/01/2014 10:34:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [1091 octets] ##########
# AdwCleaner v3.021 - Rapport créé le 12/03/2014 à 00:16:33
# Mis à jour le 10/03/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - RAGEUL-BD2AE835
# Exécuté depuis : G:\programmes\ANTIVIRUS\X PLODE\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.21364


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\1pe2shyc.default-1392034365906\prefs.js ]


*************************

AdwCleaner[R10].txt - [2371 octets] - [09/02/2014 16:35:02]
AdwCleaner[R11].txt - [1110 octets] - [09/02/2014 16:37:32]
AdwCleaner[R9].txt - [1123 octets] - [21/01/2014 10:32:06]
AdwCleaner[S10].txt - [2235 octets] - [09/02/2014 16:38:31]
AdwCleaner[S8].txt - [16544 octets] - [31/12/2013 13:49:22]
AdwCleaner[S9].txt - [1187 octets] - [21/01/2014 10:34:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [2417 octets] ##########
0
salut!

Au démarage de windows, j'ai toujours la fenêtre:

l'application ou la DLL C:\WINDOWS\System32\mscoreedll n'est pas une image windows valide.Vérifiez à l'aide de votre disquette d'installation.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2014 à 22:47
Salut

Fais ceci :

Démarrer => Exécuter
Tape CMD et valide par OK

Tape SFC /SCANNOW et valide par pression sur la touche ENTER

Laisse travailler

Redémarre le PC quand c'est terminé, et dis moi si le message apparait toujours

A+
0
hello!
du coup j'ai fait la manip et il m'a mis une première fenetre:PROTECTION DES FICHIERS WINDOWS:
Les fichiers nécéssaires au fonctionnement de Windows doivent être copiés dans le dossier DLL cache.
Insérez votre Windows XP Professionnal CD-ROM maintenant!
ensuite il n'a pas arrêté de me demander:
Insérez votre Windows XP Familial.
Donc j'ai annulé l'opération au bout de 42 demandes!
Et je n'ai pas le cd-rom Windows XP, car ce pc était à ma frangine puis peu de temps après l'avoir eu, mon disque dur m'a lâché, je l'ai emmené dans une boutique où ils m'ont changé le disque dur et réinstallé Win XP, mais ils ne m'ont pas redonné de cd-rom.Du coup je suis coincée!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 mars 2014 à 22:31
Salut,

Je suis presque sûr que le Windows réinstallé n'est pas officiel ... Malheureusement on ne peut rien y faire, de plus le support Win XP va être abandonné le mois prochain ... !!

A+
0
salut,
oui je pense aussi que ce n'est pas XP officiel et comme tu dit dans moins d'un mois il sera obsolète!
En tout cas merci d'avoir pris du temps pour m'aider.
A+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 mars 2014 à 10:51
Salut,
Je viens d'avoir une idée, regarde du coté des .net framework, essaie de les réparer : http://www.microsoft.com/en-us/download/details.aspx?id=30135

Au pire on les désinstallera tous puis on les réinstallera.

A+
0
merci,
j'ai donc téléchargé le lien et lancé NetFxRepairTool.exe, et le résultat est qu'il n'a pas pu réparer ces fichiers:

Cannot complete repairs

C:\WINDOWS\windowsupdate.log

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\FixDotNet.log

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\NetFxSetupEvents.txt

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\dd_netfx20MI61A4.txt

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\dd_netfx20UI61A4.txt

C:\DOCUME-1\PROPRI~1\LOCALS~1
\Temp\dd_NetFxRepairTool_decompression_log.txt

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\dd_vcredistMSI667F.txt

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\dd_vcredistUI667F.txt

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\FixDotNet_HKCR_Installer.regdump

C:\DOCUME-1\PROPRI~1\LOCALS~1\Temp\FixDotNet_HKLM_Installer.regdump
0