C:\ ne peut etre executée en mode Win 32

Résolu
abra -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
jai le meme souci que vous, apre un scan avec avast je reàois ce msr derreur en double cliquant sur le c "c:\ ne peut etre executée en mode Win 32"
si vous avez une solution merci de la partagé

23 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
- Télécharge RavAntivirus d'Evosla sur ton bureau :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

- Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir avant de lancer le fix

- Clique droit sur le fichier rav.zip, puis "Extraire Ici".

- Doucle-clique sur "rav.exe" pour lancer le fix.

- Laisse le programme agir : il scanne automatiquement tous les lecteurs (disques fixes et amovibles)

- En cas d'infections un rapport sera généré : poste-le dans ta prochaine réponse stp.

- Ensuite : retire tes disques amovibles et redémarre le PC.
1
abra
 
salut
le problem c aparu apres le scan avast et en supriment quelques fichies detecté par le scan
Ps javai le meme problem avec les autres partitions (D:\,E:\ et F:\) et apres le formatage de c derniere le problem est reglé
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

- Clique sur Install ensuite sur I Accept

- Clique sur Do a scan system and save log file

- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
0
abra
 
merci
vous avez resolu mon problem je peus accedé au C en double clic
mais apres le scan, lordinateur ne peut pas demarer normalement donc jai fai le choix de la derniere configuration connue
j'esper que c pas un autre problem lol
voici le rapor de comboFix

ComboFix 08-09-12.03 - selec 2008-09-13 3:34:25.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.295 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\selec\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\a1.bat
C:\Autorun.inf

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-08-13 au 2008-09-13 ))))))))))))))))))))))))))))))))))))
.

2008-09-13 03:19 . 2008-09-13 03:19 <REP> d----c--- C:\Program Files\Trend Micro
2008-09-13 02:41 . 2008-09-13 02:41 <REP> d----c--- C:\WINDOWS\LastGood
2008-09-13 02:41 . 2005-07-20 21:07 3,198,368 --a--c--- C:\WINDOWS\system32\drivers\OLDD.tmp
2008-09-13 02:30 . 2008-09-13 02:30 <REP> d----c--- C:\WINDOWS\system32\Lang
2008-09-13 02:30 . 2008-09-13 02:30 940,794 --a--c--- C:\WINDOWS\system32\LoopyMusic.wav
2008-09-13 02:30 . 2008-09-13 02:30 146,650 --a--c--- C:\WINDOWS\system32\BuzzingBee.wav
2008-09-12 03:51 . 2008-09-12 03:51 <REP> d----c--- C:\Program Files\TechniSat DVB
2008-09-12 03:51 . 2008-09-12 03:51 <REP> d----c--- C:\Program Files\Fichiers communs\Sonic Shared
2008-09-12 03:51 . 2008-09-12 03:51 <REP> d----c--- C:\Program Files\DVBViewerTE
2008-09-12 03:50 . 2008-09-12 03:50 54,156 --ah-c--- C:\WINDOWS\QTFont.qfn
2008-09-12 03:50 . 2008-09-12 03:50 1,409 --a--c--- C:\WINDOWS\QTFont.for
2008-09-12 03:44 . 2005-09-29 12:28 343,040 -ra--c--- C:\WINDOWS\system32\drivers\SkyNET.sys
2008-09-12 03:38 . 2008-09-12 03:38 1,160 --a--c--- C:\WINDOWS\mozver.dat
2008-09-12 03:31 . 2008-09-12 03:31 <REP> d----c--- C:\Program Files\K-Lite Codec Pack
2008-09-12 03:31 . 2008-09-12 03:31 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-09-12 00:55 . 2008-09-12 00:55 <REP> d---sc--- C:\Documents and Settings\selec\UserData
2008-09-12 00:21 . 2008-09-12 00:21 <REP> d----c--- C:\Program Files\Alwil Software
2008-09-12 00:14 . 2008-09-12 13:50 <REP> d----c--- C:\Documents and Settings\selec\Contacts
2008-09-12 00:11 . 2008-09-12 00:11 0 --a--c--- C:\WINDOWS\nsreg.dat
2008-09-12 00:06 . 2008-09-12 00:06 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-09-12 00:05 . 2008-09-12 00:05 <REP> d----c--- C:\Program Files\MSN Messenger
2008-09-12 00:00 . 2008-09-12 00:00 <REP> d----c--- C:\kav
2008-09-11 23:53 . 2008-09-11 23:53 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\WinZip
2008-09-11 21:59 . 2008-09-11 22:08 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-09-11 21:48 . 2003-06-19 01:31 17,920 --a--c--- C:\WINDOWS\system32\mdimon.dll
2008-09-11 21:48 . 2008-09-11 21:48 385 --a--c--- C:\WINDOWS\ODBC.INI
2008-09-11 21:47 . 2008-09-11 22:08 <REP> d----c--- C:\WINDOWS\SHELLNEW
2008-09-11 21:43 . 2008-09-11 21:43 <REP> dr-h-c--- C:\MSOCache
2008-09-11 21:39 . 2008-09-11 21:39 <REP> d----c--- C:\WINDOWS\system32\WinFox
2008-09-11 21:28 . 2008-09-11 21:28 <REP> d----c--- C:\Program Files\VIA
2008-09-11 21:28 . 2008-09-11 21:28 <REP> d----c--- C:\Program Files\GIGABYTE
2008-09-11 21:28 . 1998-10-02 19:00 327,168 --a--c--- C:\WINDOWS\IsUninst.exe
2008-09-11 21:28 . 2004-05-18 10:55 74,112 -ra--c--- C:\WINDOWS\system32\drivers\viamraid.sys
2008-09-11 21:27 . 2008-09-11 21:27 <REP> d----c--- C:\Program Files\Marvell
2008-09-11 21:26 . 2008-09-11 21:26 <REP> d----c--- C:\Program Files\Realtek Sound Manager
2008-09-11 21:26 . 2008-09-11 21:26 <REP> d----c--- C:\Program Files\AvRack
2008-09-11 21:26 . 2004-12-22 11:06 17,584,128 --a--c--- C:\WINDOWS\system32\ALSNDMGR.CPL
2008-09-11 21:24 . 2008-09-11 21:24 <REP> d----c--- C:\Program Files\Intel
2008-09-11 21:24 . 2008-09-12 03:51 <REP> d--h-c--- C:\Program Files\InstallShield Installation Information
2008-09-11 21:24 . 2008-09-11 21:39 <REP> d----c--- C:\Program Files\Fichiers communs\InstallShield
2008-09-11 21:17 . 2008-09-11 22:30 <REP> d--h-c--- C:\Documents and Settings\selec\Voisinage réseau
2008-09-11 21:17 . 2008-09-11 22:30 <REP> d--h-c--- C:\Documents and Settings\selec\Voisinage d'impression
2008-09-11 21:17 . 2008-09-11 20:43 <REP> d--h-c--- C:\Documents and Settings\selec\Modèles
2008-09-11 21:17 . 2008-09-12 00:15 <REP> dr---c--- C:\Documents and Settings\selec\Mes documents
2008-09-11 21:17 . 2008-09-11 22:30 <REP> dr---c--- C:\Documents and Settings\selec\Menu Démarrer
2008-09-11 21:17 . 2008-09-11 21:17 <REP> dr---c--- C:\Documents and Settings\selec\Favoris
2008-09-11 21:17 . 2008-09-13 03:29 <REP> d----c--- C:\Documents and Settings\selec\Bureau
2008-09-11 21:16 . 2008-09-12 15:00 <REP> d----c--- C:\Documents and Settings\selec
2008-09-11 21:15 . 2008-09-11 21:15 <REP> d---sc--- C:\WINDOWS\system32\Microsoft
2008-09-11 21:15 . 2008-09-11 21:15 <REP> d--hsc--- C:\Documents and Settings\LocalService

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-11 20:04 --------- dc----w C:\Program Files\MSBuild
2008-09-11 20:04 --------- dc----w C:\Program Files\Microsoft Works
2008-09-11 18:47 --------- dc----w C:\Program Files\microsoft frontpage
2008-09-11 18:45 --------- dc----w C:\Program Files\Services en ligne
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-07-20 7110656]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2005-07-20 86016]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"SoundMan"="SOUNDMAN.EXE" [2004-12-22 C:\WINDOWS\SOUNDMAN.EXE]
"nwiz"="nwiz.exe" [2005-07-20 C:\WINDOWS\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

C:\Documents and Settings\selec\Menu D‚marrer\Programmes\D‚marrage\
Sonic CinePlayer Quick Launch.lnk - C:\Program Files\Fichiers communs\Sonic Shared\cinetray.exe [2002-09-18 98304]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Server4PC.lnk - C:\Program Files\TechniSat DVB\bin\Server4PC.exe [2008-09-12 368640]
VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe [2008-09-11 581632]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.X264"= x264vfw.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\DVBViewerTE\\ts_winlirc.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R1 Cinemsup;Cinemsup;C:\WINDOWS\system32\drivers\Cinemsup.sys [2002-07-19 6656]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
R3 SKYNET;TechniSat DVB-PC TV Star PCI;C:\WINDOWS\system32\DRIVERS\SkyNET.SYS [2005-09-29 343040]
S3 AVPsys;AVPsys;C:\WINDOWS\system32\drivers\tdi.sys [2004-08-04 18560]

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-kamsoft - C:\WINDOWS\system32\ckvo.exe

.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\selec\Application Data\Mozilla\Firefox\Profiles\44yrdf50.default\
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 03:35:23
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-09-13 3:36:21
ComboFix-quarantined-files.txt 2008-09-13 01:36:17

Avant-CF: 16,379,314,176 octets libres
Après-CF: 16,413,642,752 octets libres

130
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu peux supprimer RavAntivirus, ComboFix et le dossier Qoobox situé dans C:\

Je te conseille de mettre Antivir à la place d'Avast.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
http://dlce.antivir.com/preversion_fr/preversion_fr_exe.html
0
hanina
 
javai le mem problem el la c ok merci bien
0
Seek Way
 
Il faut utiliser Kaspersky 2009 pour empécher toute ces merdes
mi j'ai des graves virus comme HB Inject Application, System.exe, Cab 16, 17, 18........ETC
Mais avec KAsper il les detectes, puis ils lès bloque,
0
syl20-74
 
bonjour, j ai le meme souci, a quoi voit on si le PC est infecté sur le rapport
merci

URGENT
0
syl20-74
 
le gros Probleme c'est que je n ai plus de connection internet, là je suis sur l ordi de mon amie, j ai essayer de copier les differents logiciels sur une clé pour les trenferer sur mon PC, mais surprise il me dit que ce n"est pas une application Win 32 valide...
et l ordi plante a mort....
au secours
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Merci de créer ton propre sujet :
http://www.commentcamarche.net/forum/forum 7#ecrire
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

Tu veux dire que tu n'avais pas ce problème avant le scan avec Avast ?
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Donc tu n'as plus de problème ?
-1
Utilisateur anonyme
 
salut
pas de problem avec le D le E et le F jai pu les formaté
mais il me reste tjr le C dont il ya le system dexploitation
donc jai tjr un grand problem
-1
Utilisateur anonyme
 
merci pour votre reponse
voici le rapor du scan avec HijackThis V 2.02

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:19:56, on 13/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Fichiers communs\Sonic Shared\cinetray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Sonic CinePlayer Quick Launch.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\Program Files\TechniSat DVB\bin\Server4PC.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0294863F-61AC-4CA1-AF76-6CBC980EAD46}: NameServer = 41.221.20.4 193.251.169.165
O17 - HKLM\System\CS1\Services\Tcpip\..\{0294863F-61AC-4CA1-AF76-6CBC980EAD46}: NameServer = 41.221.20.4 193.251.169.165
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
T'es infecté.

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
-1
Utilisateur anonyme
 
ben jai lencé le scan avec RAV mais il maffiche pas de rapport juste une barre bleu qui defile et il me dit que mon ordinateur est saint en gro format
merci destrio5 pour votre aide j pense que je suis desinfedté mdrr
-1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ferme le programme.

Ton problème est résolu ?
-1
Utilisateur anonyme
 
c la premiere foi que je poste dans un forum et sa a marché mon problem est resolu
merci encor
-1
Utilisateur anonyme
 
oui j aimerai bien installé Antivir, a la place davaste, vous pouvez menvoyer un lien pour le telecharger?
-1