C:\ ne peut etre executée en mode Win 32

Résolu
Bonjour,
jai le meme souci que vous, apre un scan avec avast je reàois ce msr derreur en double cliquant sur le c "c:\ ne peut etre executée en mode Win 32"
si vous avez une solution merci de la partagé
Configuration: Windows XP
Firefox 2.0.0.16

23 réponses

  1. Modérateur
    - Télécharge RavAntivirus d'Evosla sur ton bureau :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    - Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir avant de lancer le fix

    - Clique droit sur le fichier rav.zip, puis "Extraire Ici".

    - Doucle-clique sur "rav.exe" pour lancer le fix.

    - Laisse le programme agir : il scanne automatiquement tous les lecteurs (disques fixes et amovibles)

    - En cas d'infections un rapport sera généré : poste-le dans ta prochaine réponse stp.

    - Ensuite : retire tes disques amovibles et redémarre le PC.
    1
    1. salut
      le problem c aparu apres le scan avast et en supriment quelques fichies detecté par le scan
      Ps javai le meme problem avec les autres partitions (D:\,E:\ et F:\) et apres le formatage de c derniere le problem est reglé
      0
      1. Modérateur
        - Télécharge HijackThis V 2.02 (HijackThis Installer) :
        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

        - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

        - Clique sur Install ensuite sur I Accept

        - Clique sur Do a scan system and save log file

        - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
        0
        1. merci
          vous avez resolu mon problem je peus accedé au C en double clic
          mais apres le scan, lordinateur ne peut pas demarer normalement donc jai fai le choix de la derniere configuration connue
          j'esper que c pas un autre problem lol
          voici le rapor de comboFix

          ComboFix 08-09-12.03 - selec 2008-09-13 3:34:25.1 - NTFSx86
          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.295 [GMT 2:00]
          Lancé depuis: C:\Documents and Settings\selec\Bureau\ComboFix.exe
          * Un nouveau point de restauration a été créé

          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
          .

          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
          .

          C:\a1.bat
          C:\Autorun.inf

          .
          ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-13 au 2008-09-13 ))))))))))))))))))))))))))))))))))))
          .

          2008-09-13 03:19 . 2008-09-13 03:19 <REP> d----c--- C:\Program Files\Trend Micro
          2008-09-13 02:41 . 2008-09-13 02:41 <REP> d----c--- C:\WINDOWS\LastGood
          2008-09-13 02:41 . 2005-07-20 21:07 3,198,368 --a--c--- C:\WINDOWS\system32\drivers\OLDD.tmp
          2008-09-13 02:30 . 2008-09-13 02:30 <REP> d----c--- C:\WINDOWS\system32\Lang
          2008-09-13 02:30 . 2008-09-13 02:30 940,794 --a--c--- C:\WINDOWS\system32\LoopyMusic.wav
          2008-09-13 02:30 . 2008-09-13 02:30 146,650 --a--c--- C:\WINDOWS\system32\BuzzingBee.wav
          2008-09-12 03:51 . 2008-09-12 03:51 <REP> d----c--- C:\Program Files\TechniSat DVB
          2008-09-12 03:51 . 2008-09-12 03:51 <REP> d----c--- C:\Program Files\Fichiers communs\Sonic Shared
          2008-09-12 03:51 . 2008-09-12 03:51 <REP> d----c--- C:\Program Files\DVBViewerTE
          2008-09-12 03:50 . 2008-09-12 03:50 54,156 --ah-c--- C:\WINDOWS\QTFont.qfn
          2008-09-12 03:50 . 2008-09-12 03:50 1,409 --a--c--- C:\WINDOWS\QTFont.for
          2008-09-12 03:44 . 2005-09-29 12:28 343,040 -ra--c--- C:\WINDOWS\system32\drivers\SkyNET.sys
          2008-09-12 03:38 . 2008-09-12 03:38 1,160 --a--c--- C:\WINDOWS\mozver.dat
          2008-09-12 03:31 . 2008-09-12 03:31 <REP> d----c--- C:\Program Files\K-Lite Codec Pack
          2008-09-12 03:31 . 2008-09-12 03:31 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Apple Computer
          2008-09-12 00:55 . 2008-09-12 00:55 <REP> d---sc--- C:\Documents and Settings\selec\UserData
          2008-09-12 00:21 . 2008-09-12 00:21 <REP> d----c--- C:\Program Files\Alwil Software
          2008-09-12 00:14 . 2008-09-12 13:50 <REP> d----c--- C:\Documents and Settings\selec\Contacts
          2008-09-12 00:11 . 2008-09-12 00:11 0 --a--c--- C:\WINDOWS\nsreg.dat
          2008-09-12 00:06 . 2008-09-12 00:06 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
          2008-09-12 00:05 . 2008-09-12 00:05 <REP> d----c--- C:\Program Files\MSN Messenger
          2008-09-12 00:00 . 2008-09-12 00:00 <REP> d----c--- C:\kav
          2008-09-11 23:53 . 2008-09-11 23:53 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\WinZip
          2008-09-11 21:59 . 2008-09-11 22:08 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Microsoft Help
          2008-09-11 21:48 . 2003-06-19 01:31 17,920 --a--c--- C:\WINDOWS\system32\mdimon.dll
          2008-09-11 21:48 . 2008-09-11 21:48 385 --a--c--- C:\WINDOWS\ODBC.INI
          2008-09-11 21:47 . 2008-09-11 22:08 <REP> d----c--- C:\WINDOWS\SHELLNEW
          2008-09-11 21:43 . 2008-09-11 21:43 <REP> dr-h-c--- C:\MSOCache
          2008-09-11 21:39 . 2008-09-11 21:39 <REP> d----c--- C:\WINDOWS\system32\WinFox
          2008-09-11 21:28 . 2008-09-11 21:28 <REP> d----c--- C:\Program Files\VIA
          2008-09-11 21:28 . 2008-09-11 21:28 <REP> d----c--- C:\Program Files\GIGABYTE
          2008-09-11 21:28 . 1998-10-02 19:00 327,168 --a--c--- C:\WINDOWS\IsUninst.exe
          2008-09-11 21:28 . 2004-05-18 10:55 74,112 -ra--c--- C:\WINDOWS\system32\drivers\viamraid.sys
          2008-09-11 21:27 . 2008-09-11 21:27 <REP> d----c--- C:\Program Files\Marvell
          2008-09-11 21:26 . 2008-09-11 21:26 <REP> d----c--- C:\Program Files\Realtek Sound Manager
          2008-09-11 21:26 . 2008-09-11 21:26 <REP> d----c--- C:\Program Files\AvRack
          2008-09-11 21:26 . 2004-12-22 11:06 17,584,128 --a--c--- C:\WINDOWS\system32\ALSNDMGR.CPL
          2008-09-11 21:24 . 2008-09-11 21:24 <REP> d----c--- C:\Program Files\Intel
          2008-09-11 21:24 . 2008-09-12 03:51 <REP> d--h-c--- C:\Program Files\InstallShield Installation Information
          2008-09-11 21:24 . 2008-09-11 21:39 <REP> d----c--- C:\Program Files\Fichiers communs\InstallShield
          2008-09-11 21:17 . 2008-09-11 22:30 <REP> d--h-c--- C:\Documents and Settings\selec\Voisinage réseau
          2008-09-11 21:17 . 2008-09-11 22:30 <REP> d--h-c--- C:\Documents and Settings\selec\Voisinage d'impression
          2008-09-11 21:17 . 2008-09-11 20:43 <REP> d--h-c--- C:\Documents and Settings\selec\Modèles
          2008-09-11 21:17 . 2008-09-12 00:15 <REP> dr---c--- C:\Documents and Settings\selec\Mes documents
          2008-09-11 21:17 . 2008-09-11 22:30 <REP> dr---c--- C:\Documents and Settings\selec\Menu Démarrer
          2008-09-11 21:17 . 2008-09-11 21:17 <REP> dr---c--- C:\Documents and Settings\selec\Favoris
          2008-09-11 21:17 . 2008-09-13 03:29 <REP> d----c--- C:\Documents and Settings\selec\Bureau
          2008-09-11 21:16 . 2008-09-12 15:00 <REP> d----c--- C:\Documents and Settings\selec
          2008-09-11 21:15 . 2008-09-11 21:15 <REP> d---sc--- C:\WINDOWS\system32\Microsoft
          2008-09-11 21:15 . 2008-09-11 21:15 <REP> d--hsc--- C:\Documents and Settings\LocalService

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-09-11 20:04 --------- dc----w C:\Program Files\MSBuild
          2008-09-11 20:04 --------- dc----w C:\Program Files\Microsoft Works
          2008-09-11 18:47 --------- dc----w C:\Program Files\microsoft frontpage
          2008-09-11 18:45 --------- dc----w C:\Program Files\Services en ligne
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
          "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-20 7110656]
          "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2005-07-20 86016]
          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
          "SoundMan"="SOUNDMAN.EXE" [2004-12-22 C:\WINDOWS\SOUNDMAN.EXE]
          "nwiz"="nwiz.exe" [2005-07-20 C:\WINDOWS\system32\nwiz.exe]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

          C:\Documents and Settings\selec\Menu D‚marrer\Programmes\D‚marrage\
          Sonic CinePlayer Quick Launch.lnk - C:\Program Files\Fichiers communs\Sonic Shared\cinetray.exe [2002-09-18 98304]

          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          Server4PC.lnk - C:\Program Files\TechniSat DVB\bin\Server4PC.exe [2008-09-12 368640]
          VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe [2008-09-11 581632]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
          "VIDC.X264"= x264vfw.dll

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
          "C:\\Program Files\\MSN Messenger\\livecall.exe"=
          "C:\\Program Files\\DVBViewerTE\\ts_winlirc.exe"=

          R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
          R1 Cinemsup;Cinemsup;C:\WINDOWS\system32\drivers\Cinemsup.sys [2002-07-19 6656]
          R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
          R3 SKYNET;TechniSat DVB-PC TV Star PCI;C:\WINDOWS\system32\DRIVERS\SkyNET.SYS [2005-09-29 343040]
          S3 AVPsys;AVPsys;C:\WINDOWS\system32\drivers\tdi.sys [2004-08-04 18560]

          *Newly Created Service* - CATCHME
          *Newly Created Service* - PROCEXP90
          .
          - - - - ORPHELINS SUPPRIMES - - - -

          HKCU-Run-kamsoft - C:\WINDOWS\system32\ckvo.exe

          .
          ------- Examen supplémentaire -------
          .
          FireFox -: Profile - C:\Documents and Settings\selec\Application Data\Mozilla\Firefox\Profiles\44yrdf50.default\
          .

          **************************************************************************

          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-09-13 03:35:23
          Windows 5.1.2600 Service Pack 2 NTFS

          Recherche de processus cachés ...

          Recherche d'éléments en démarrage automatique cachés ...

          Recherche de fichiers cachés ...

          Scan terminé avec succès
          Fichiers cachés: 0

          **************************************************************************
          .
          Heure de fin: 2008-09-13 3:36:21
          ComboFix-quarantined-files.txt 2008-09-13 01:36:17

          Avant-CF: 16,379,314,176 octets libres
          Après-CF: 16,413,642,752 octets libres

          130
          0
          1. Modérateur
            Tu peux supprimer RavAntivirus, ComboFix et le dossier Qoobox situé dans C:\

            Je te conseille de mettre Antivir à la place d'Avast.
            0
            1. Modérateur
              http://dlce.antivir.com/preversion_fr/preversion_fr_exe.html
              0
              1. javai le mem problem el la c ok merci bien
                0
                1. Il faut utiliser Kaspersky 2009 pour empécher toute ces merdes
                  mi j'ai des graves virus comme HB Inject Application, System.exe, Cab 16, 17, 18........ETC
                  Mais avec KAsper il les detectes, puis ils lès bloque,
                  0
                  1. bonjour, j ai le meme souci, a quoi voit on si le PC est infecté sur le rapport
                    merci

                    URGENT
                    0
                    1. le gros Probleme c'est que je n ai plus de connection internet, là je suis sur l ordi de mon amie, j ai essayer de copier les differents logiciels sur une clé pour les trenferer sur mon PC, mais surprise il me dit que ce n"est pas une application Win 32 valide...
                      et l ordi plante a mort....
                      au secours
                      0
                      1. Modérateur
                        Salut,

                        Tu veux dire que tu n'avais pas ce problème avant le scan avec Avast ?
                        -1
                        1. Modérateur
                          Donc tu n'as plus de problème ?
                          -1
                          1. salut
                            pas de problem avec le D le E et le F jai pu les formaté
                            mais il me reste tjr le C dont il ya le system dexploitation
                            donc jai tjr un grand problem
                            -1
                            1. merci pour votre reponse
                              voici le rapor du scan avec HijackThis V 2.02

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 03:19:56, on 13/09/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\VIA\RAID\raid_tool.exe
                              C:\Program Files\Fichiers communs\Sonic Shared\cinetray.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Sonic CinePlayer Quick Launch.lnk = ?
                              O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
                              O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{0294863F-61AC-4CA1-AF76-6CBC980EAD46}: NameServer = 41.221.20.4 193.251.169.165
                              O17 - HKLM\System\CS1\Services\Tcpip\..\{0294863F-61AC-4CA1-AF76-6CBC980EAD46}: NameServer = 41.221.20.4 193.251.169.165
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              -1
                              1. Modérateur
                                T'es infecté.

                                ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

                                ---> Double-clique sur Combofix.exe
                                Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
                                Accepte en cliquant sur "Oui"

                                ---> Mets-le en langue française F
                                Tape sur la touche 1 (Yes) pour démarrer le scan.

                                /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

                                En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                Note : Le rapport se trouve également là : C:\ComboFix.txt
                                -1
                                1. ben jai lencé le scan avec RAV mais il maffiche pas de rapport juste une barre bleu qui defile et il me dit que mon ordinateur est saint en gro format
                                  merci destrio5 pour votre aide j pense que je suis desinfedté mdrr
                                  -1
                                  1. Modérateur
                                    Ferme le programme.

                                    Ton problème est résolu ?
                                    -1
                                    1. c la premiere foi que je poste dans un forum et sa a marché mon problem est resolu
                                      merci encor
                                      -1
                                      1. oui j aimerai bien installé Antivir, a la place davaste, vous pouvez menvoyer un lien pour le telecharger?
                                        -1
                                        • 1
                                        • 2