Probleme win32 avec mes logiciel de securité

Bonjour,
dans un premier temp j'ai un probleme qui est du a des virus je pense les avoir neutralisé mais j'en suis pas sur enssuite avast ou spybot ou nimporte quel autre ne veuty pas ce lancer probleme win 32 non valide si quelqun pourrai maidez j'en serai tres reconnaissanst ca fait 3 jour que je cherche merci
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. bonjour,
    fait une reparation de windows
    0
    1. g deja reparer ca change rien ok jinstalll ca
      0
      1. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
        . enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        . Une fois la mise à jour terminée,fermes Malwarebytes
        . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
        . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
        . une fois ouvert rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, cliques sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . redemarre le pc
        . une fois redémarré en mode normal double-cliques sur malwarebytes
        . rends toi dans l'onglet rapport/log
        . tu cliques dessus pour l'afficher une fois affiché
        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu me colle ton rapport=>clic droit coller
        0
    2. avast ne detecte pas les malwares ni spybot d'ailleur c'est un anti espions
      il te sera utile de le garder MALWAREBYT'S pour faire des scans de temp en temp utile!
      0
      1. si tu n'est pas infecté lance un hijackthis
        et agir ensuite sur un probleme win 32 securiter on verra c'qui cloche!
        installe le normallement comme tout autre programme dans c/programme/...............
        clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
        parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
        a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
        ) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
        et colle moi ton rapport dans ta prochaine réponse!
        0
        1. je retrouve pas le rapport
          0
          1. le raport de hijackthis ou walware?
            pour hijachthis tu clic sur do a scan and save a logfile, tu obtiens un rapport que tu colles
            et pour malware ;A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, cliques sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            redemarre le pc
            . une fois redémarré en mode normal double-cliques sur malwarebytes
            . rends toi dans l'onglet rapport/log
            . tu cliques dessus pour l'afficher une fois affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            tu colle le rapport
            voilà!l'ami!
            0
        2. hijackthis ne ve po se mettre en marche problem win32
          g un rapport
          de

          SmitFraudFix v2.333

          Rapport fait à 13:35:15,50, 02/08/2008
          Executé à partir de C:\Documents and Settings\olof\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost
          127.0.0.1 bin.errorprotector.com ## added by CiD
          127.0.0.1 br.errorsafe.com ## added by CiD
          127.0.0.1 br.winantivirus.com ## added by CiD
          127.0.0.1 br.winfixer.com ## added by CiD
          127.0.0.1 cdn.drivecleaner.com ## added by CiD
          127.0.0.1 cdn.errorsafe.com ## added by CiD
          127.0.0.1 cdn.winsoftware.com ## added by CiD
          127.0.0.1 de.errorsafe.com ## added by CiD
          127.0.0.1 de.winantivirus.com ## added by CiD
          127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
          127.0.0.1 download.cdn.errorsafe.com ## added by CiD
          127.0.0.1 download.cdn.winsoftware.com ## added by CiD
          127.0.0.1 download.errorsafe.com ## added by CiD
          127.0.0.1 download.systemdoctor.com ## added by CiD
          127.0.0.1 download.winantispyware.com ## added by CiD
          127.0.0.1 download.windrivecleaner.com ## added by CiD
          127.0.0.1 download.winfixer.com ## added by CiD
          127.0.0.1 drivecleaner.com ## added by CiD
          127.0.0.1 dynamique.drivecleaner.com ## added by CiD
          127.0.0.1 errorprotector.com ## added by CiD
          127.0.0.1 errorsafe.com ## added by CiD
          127.0.0.1 es.winantivirus.com ## added by CiD
          127.0.0.1 fr.winantivirus.com ## added by CiD
          127.0.0.1 fr.winfixer.com ## added by CiD
          127.0.0.1 go.drivecleaner.com ## added by CiD
          127.0.0.1 go.errorsafe.com ## added by CiD
          127.0.0.1 go.winantispyware.com ## added by CiD
          127.0.0.1 go.winantivirus.com ## added by CiD
          127.0.0.1 hk.winantivirus.com ## added by CiD
          127.0.0.1 instlog.errorsafe.com ## added by CiD
          127.0.0.1 instlog.winantivirus.com ## added by CiD
          127.0.0.1 instlog.winfixer.com ## added by CiD
          127.0.0.1 jsp.drivecleaner.com ## added by CiD
          127.0.0.1 kb.errorsafe.com ## added by CiD
          127.0.0.1 kb.winantivirus.com ## added by CiD
          127.0.0.1 nl.errorsafe.com ## added by CiD
          127.0.0.1 se.errorsafe.com ## added by CiD
          127.0.0.1 secure.drivecleaner.com ## added by CiD
          127.0.0.1 secure.errorsafe.com ## added by CiD
          127.0.0.1 secure.winantispam.com ## added by CiD
          127.0.0.1 secure.winantispy.com ## added by CiD
          127.0.0.1 secure.winantivirus.com ## added by CiD
          127.0.0.1 support.winantivirus.com ## added by CiD
          127.0.0.1 trial.updates.winsoftware.com ## added by CiD
          127.0.0.1 ulog.winantivirus.com ## added by CiD
          127.0.0.1 utils.errorsafe.com ## added by CiD
          127.0.0.1 utils.winantivirus.com ## added by CiD
          127.0.0.1 utils.winfixer.com ## added by CiD
          127.0.0.1 winantispyware.com ## added by CiD
          127.0.0.1 winantivirus.com ## added by CiD
          127.0.0.1 winfixer.com ## added by CiD
          127.0.0.1 winfixer2006.com ## added by CiD
          127.0.0.1 winsoftware.com ## added by CiD
          127.0.0.1 www.drivecleaner.com ## added by CiD
          127.0.0.1 www.errorprotector.com ## added by CiD
          127.0.0.1 www.errorsafe.com ## added by CiD
          127.0.0.1 www.systemdoctor.com ## added by CiD
          127.0.0.1 www.utils.winfixer.com ## added by CiD
          127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
          127.0.0.1 www.win-virus-pro.com ## added by CiD
          127.0.0.1 www.winantispam.com ## added by CiD
          127.0.0.1 www.winantispy.com ## added by CiD
          127.0.0.1 www.winantispyware.com ## added by CiD
          127.0.0.1 www.winantivirus.com ## added by CiD
          127.0.0.1 www.winantiviruspro.com ## added by CiD
          127.0.0.1 www.windrivecleaner.com ## added by CiD
          127.0.0.1 www.windrivesafe.com ## added by CiD
          127.0.0.1 www.winfixer.com ## added by CiD
          127.0.0.1 www.winfixer2006.com ## added by CiD
          127.0.0.1 www.winsoftware.com ## added by CiD

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{F325D60E-829D-4281-9F8C-A0166937FB27}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{F325D60E-829D-4281-9F8C-A0166937FB27}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{F325D60E-829D-4281-9F8C-A0166937FB27}: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. ça ma l'air clair dans ce cas telecharge c cleanear .enregistres le sur le bureau
            .double-cliques sur le fichier pour lancer l'installation
            .sur la fenêtre de l'installation langage bien choisir français et OK
            .cliques sur suivant
            .lis la licence et j'accepte
            .cliques sur suivant
            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
            .cliques sur intaller
            .cliques sur fermer
            .double-cliques sur l'icône de Ccleaner pour l'ouvrir
            .une fois ouvert tu cliques sur option et puis avancé
            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
            .cliques sur nettoyeur
            .cliques sur windows et dans la colonne avancé
            .cochesla première case vieilles données du perfetch que celle-la
            .cliques sur analyse une fois l'analyse terminé
            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
            .cliques maintenant sur registre et puis sur rechercher les erreurs
            .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
            .il te demande de sauvegarder OUI
            .tu lui donnes un nom pour pouvoir la retrouver et enregitre
            .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
            .il supprime et fermer tu vériffis en relancant rechercher les erreurs
            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
            .tu peux fermer Ccleaner

            ========================================================================
            voila ça devrait etre cleaner maintenant !
            bon courage a plus en esperant que ton problème soit régler j'pense que oui
            tu doit déja avoir une meilleur connection navigue sur le net et dit moi!
            si ça le fait tu coche en haut du poste du forum problème résolu!
            bon courage!
            cordialement.

            0
        3. papport de

          Malwarebytes' Anti-Malware 1.24
          Version de la base de données: 1016
          Windows 5.1.2600 Service Pack 2

          19:27:54 02/08/2008
          mbam-log-8-2-2008 (19-27-54).txt

          Type de recherche: Examen rapide
          Eléments examinés: 46706
          Temps écoulé: 7 minute(s), 5 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 2
          Clé(s) du Registre infectée(s): 10
          Valeur(s) du Registre infectée(s): 10
          Elément(s) de données du Registre infecté(s): 4
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 4

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          C:\WINDOWS\system32\jkkHXOIC.dll (Trojan.Vundo) -> Delete on reboot.
          C:\WINDOWS\system32\hgGvtQGv.dll (Trojan.Vundo) -> Delete on reboot.

          Clé(s) du Registre infectée(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4aaa6057-5bef-4d37-8603-bc33ae558129} (Trojan.Vundo) -> Delete on reboot.
          HKEY_CLASSES_ROOT\CLSID\{4aaa6057-5bef-4d37-8603-bc33ae558129} (Trojan.Vundo) -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4316cfad-3cc2-463f-8111-70976db7f7df} (Trojan.BHO) -> Delete on reboot.
          HKEY_CLASSES_ROOT\CLSID\{4316cfad-3cc2-463f-8111-70976db7f7df} (Trojan.BHO) -> Delete on reboot.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\BO1jiZmwnF2zhi (Trojan.Agent) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Adware.Agent) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hggvtqgv (Trojan.Vundo) -> Delete on reboot.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SfKg6w (Trojan.Agent) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{4316cfad-3cc2-463f-8111-70976db7f7df} (Trojan.Vundo) -> Delete on reboot.
          HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\backupwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhxoic -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhxoic -> Delete on reboot.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\WINDOWS\system32\jkkHXOIC.dll (Trojan.Vundo) -> Delete on reboot.
          C:\WINDOWS\system32\CIOXHkkj.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\CIOXHkkj.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
          C:\WINDOWS\system32\hgGvtQGv.dll (Trojan.BHO) -> Delete on reboot.
          0
          1. ouais c'est bien cair fait avec c cleanear comme je t'ai dit en haut ça va te debarrasser de ton probleme win 32!
            0
        4. tuto fait par jaques du forum comment ça marche et très efficace en tout cas ça à réglé tout mes problèmes!
          bon courage
          0
          1. ba ca me fai tjrs pareil kan je lance avast ou un log de secu
            0
            1. il ta trouver des erreurs le netoyeur de c cleanear?sinon!
              (1) Désactiver la Restauration du système

              cliques sur Démarrer
              Cliques droit sur Poste de travail
              cliques sur Propriétés
              Cliques sur l'onglet Restauration du système
              Coches Désactiver la Restauration du système sur tous les lecteurs
              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
              cliques sur Oui.
              Cliques sur OK.

              (2) Activer la Restauration du système

              cliques sur Démarrer
              Cliques droit sur Poste de travail
              cliques sur Propriétés
              Cliques sur l'onglet Restauration du système
              Décoches Désactiver la Restauration du système sur tous les lecteurs
              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
              cliques sur Oui.
              Cliques sur OK.
              et dit moi!
              0
          2. oui il en a trouver g f 3 foi je test et maintenan c clean m ca m tjrs win32 non valide
            0
            1. tjrs pareil je doi redemarer le pc???
              0
              1. ou autrement lis ce tuto ça l'air d'etre le mème problème que toi et il la résolu!essais toujours qui n'tente rien na rien!!
                allé bon courage a + tien moi informer au cas ou!
                0
                1. decidement oui redemare ton pc!
                  et tente le tuto que j'tai poster !
                  0
                  1. sinon mon prblem de affichage a été resuolu mes tjrs le problem de win32 att jregarde je te remerci beaucoupbeaucoupbeaucoup
                    0
                    1. de rien l'ami c'est un forum fait pour s'aider il ma bien aider ce forum j'essais d'en faire autant
                      lit bien le tuto que j't'ai poster il va resoudre ton problème il a été resolu 3 fois si tu le lit bien
                      bon courage l'ami et bonne soireé a toi tu m'dira si tu a réussi a t'en débarrassé!
                      a demain !
                      0

                  Discussions similaires

                  Mise à jour et sécurité

                  12 réponses