Win 32 non valide "bagle" probleme

Résolu
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention   -  
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'ai attrapé un virus je ne sais comment qui m enpeche d'ouvrir mon ancien anti-virus (norton)"win32 non valide" et je ne peut plus ouvrir de musique des internet conecté ...
Pouriez vous m aider je ne sais pas comment m en débarasser j'ai fait une analyse avec l anti virus en ligne de securser et il m avais trouver 2 virus "troj bagle.bc et troj bagle.ao" je les ai suprimer et désormais il m en trouve 5 a ce rythme sa va vite m énervé.
merci de bien vouloir m aider.
A voir également:

66 réponses

Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
ok espérons que ce sera fini d ici la ^^en tout cas jusque la il dit que mon ordi est sain ^^ ce ne serait pas flash désinfector qui genrais ?
0
Utilisateur anonyme
 
Tu peut le virer flash disinfector !
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
c est fait .ptin 1h15 ... et tjr rien si apres mange donc 19h30 c est tjr pas fait fodra trouver une autre soluc ou que je test en ralumant mon pc...
0
Utilisateur anonyme
 
Bon redemarre ton pc debranche ta ou tes clés,

-Une fois redemarrer rebranche ta ou tes cle usb

-Deconnecte toi et ferme tous les programmes et desactive tes protectiosn residentes

-Lance combofix

-Laisse le faire

-Poste le rapport


PS/ cette fois ci,vu que 2 peripherique vont etre branché, combofix les prendra en compte et les analysera !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
ils étaiaent branché quand j ai fais combofix
0
Utilisateur anonyme
 
Eh bien c'est normalement ok pour tes cle et ton pc ! j'ai pas tilté mais oui combofix les a supprimé donc ca devrait etre retablie ? non des ameliorations ?

J'ai en ce moment meme un sujet semblant au tien sauf qur c'est un MP3
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
ba tsé quoi jvé débrancher internet et ts les disques amovible et le redémarer pr voir mais sa me semble légé ... dit moi si tu est ok
0
Utilisateur anonyme
 
Ok vas-y et dis-moi ensuite si il y a des erreur encore du type "win32 n'est pas une application valide...." ou pas d'acces a internet... etc
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
je peut désormais re écouter de la musique mais j ai suprimer les aplication qui blocais donc je ne peut pas vérifié et j ai peur de re metre le virus en branchant ma clé usb si il n est plus sur mon pc ....
SI tu as une idé dit moi ... au pire si tu as un anti virus pr voir ...
jvé allé manger dans 20min apres je reviendrais j aimerais bien en venir a bout ce soir .
0
Utilisateur anonyme
 
repasse combofix dans tes cles usb pour verification et poste moi le rapport
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
voila j ai repasse combofix .... je sais pas décripter mais jespere que tu va m aporté une bonne nouvel :)

ComboFix 08-10-03.06 - Benoit 2008-10-04 19:35:38.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.691 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\Benoit\Bureau\Combo-Fix.exe
Commutateurs utilisés :: C:\Documents and Settings\Benoit\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
* Un nouveau point de restauration a été créé
.

((((((((((((((((((((((((((((( Fichiers créés du 2008-09-04 au 2008-10-04 ))))))))))))))))))))))))))))))))))))
.

2008-10-04 09:17 . 2008-10-03 20:38 19,973,241 --a------ C:\WINDOWS\LPT$VPN.577
2008-10-04 09:16 . 2008-10-04 09:16 <REP> d-------- C:\WINDOWS\AU_Temp
2008-10-03 20:38 . 2008-10-04 09:17 <REP> d-------- C:\WINDOWS\report
2008-10-03 20:38 . 2008-10-04 09:16 <REP> d-------- C:\WINDOWS\AU_Backup
2008-10-03 20:38 . 2008-10-03 20:38 1,966,305 --a------ C:\WINDOWS\tsc.ptn
2008-10-03 20:38 . 2008-10-04 09:16 1,213,784 --a------ C:\WINDOWS\vsapi32.dll
2008-10-03 20:38 . 2008-10-03 20:38 333,576 --a------ C:\WINDOWS\TSC.exe
2008-10-03 20:38 . 2008-10-04 09:16 91,744 --a------ C:\WINDOWS\BPMNT.dll
2008-10-03 20:38 . 2008-10-03 20:38 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2008-10-03 20:38 . 2008-10-04 11:23 803 --a------ C:\WINDOWS\tsc.ini
2008-10-03 20:37 . 2008-10-03 20:38 19,973,241 --a------ C:\WINDOWS\VPTNFILE.577
2008-10-03 20:35 . 2008-10-03 20:35 <REP> d-------- C:\WINDOWS\AU_Log
2008-10-03 20:35 . 2008-10-03 20:35 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-10-03 20:35 . 2008-10-03 20:35 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-10-03 20:35 . 2008-10-03 20:35 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-10-03 20:35 . 2008-10-04 09:16 170 --a------ C:\WINDOWS\GetServer.ini
2008-09-27 15:34 . 2008-10-04 18:39 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-09-27 15:34 . 2008-09-27 15:34 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-27 11:07 . 2008-09-27 11:07 <REP> d-------- C:\Program Files\Alwil Software
2008-09-27 11:07 . 2003-03-18 22:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2008-09-20 19:26 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe
2008-09-20 19:25 . 2008-09-20 19:25 <REP> d-------- C:\Sierra
2008-09-20 19:25 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\IsUn040c.exe
2008-09-20 19:24 . 2008-09-20 19:24 <REP> d-------- C:\Program Files\DAEMON Tools Lite
2008-09-20 19:22 . 2008-09-20 19:22 <REP> d-------- C:\Documents and Settings\Benoit\Application Data\DAEMON Tools
2008-09-20 19:22 . 2008-09-20 19:22 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-09-20 18:46 . 2008-09-20 18:46 <REP> d-------- C:\WINDOWS\Downloaded Installations
2008-09-19 18:43 . 2000-10-03 19:54 2,998 --a------ C:\WINDOWS\setup.ico
2008-09-19 18:42 . 2008-09-20 19:26 336 --a------ C:\WINDOWS\SIERRA.INI
2008-09-19 17:23 . 2008-09-19 17:28 <REP> d-------- C:\Program Files\Wolfenstein - Enemy Territory

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-27 13:33 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-09-27 09:49 --------- d-----w C:\Program Files\Symantec
2008-09-27 09:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-09-21 11:50 --------- d-----w C:\Program Files\eMule
2008-08-22 10:52 --------- d-----w C:\Program Files\Warcraft III
2008-08-07 21:58 --------- d-----w C:\Program Files\Dofus
2008-07-18 20:34 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-07-15 16:37 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe
2008-07-15 16:37 111,928 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASUS Probe"="C:\Program Files\ASUS\Asus Probe\AsusProb.exe" [2002-12-06 617984]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 385024]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-01-15 267048]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-09-16 8491008]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-09-16 81920]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 C:\WINDOWS\system32\HdAShCut.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-05-03 C:\WINDOWS\SOUNDMAN.EXE]
"AlcWzrd"="ALCWZRD.EXE" [2005-05-04 C:\WINDOWS\ALCWZRD.EXE]
"nwiz"="nwiz.exe" [2007-09-16 C:\WINDOWS\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
"Symantec NetDriver Warning"="C:\PROGRA~1\SYMNET~1\SNDWarn.exe" [2004-10-29 218232]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM WiFi manager\WLANUTL.exe [2008-02-02 860160]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.X264"= x264vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Counter Strick\\hl2.exe"=
"C:\\Program Files\\Warcraft III\\Warcraft III.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\EA GAMES\\La Bataille pour la Terre du Milieu(tm)\\game.dat"=
"C:\\Program Files\\Microsoft Games\\Gears of War\\Binaries\\WarGame-G4WLive.exe"=
"C:\\Program Files\\Unreal Tournament 3\\Binaries\\UT3.exe"=
"C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat"=
"C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"=

R0 iteraid;ITERAID_Service_Install;C:\WINDOWS\system32\DRIVERS\iteraid.sys [2005-03-17 25423]
S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys [ ]
S3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\system32\DRIVERS\WlanUZXP.sys [2006-01-09 261632]
S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS [ ]
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\Benoit\Application Data\Mozilla\Firefox\Profiles\ltry5tv5.default\
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-04 19:36:39
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-10-04 19:37:15
ComboFix-quarantined-files.txt 2008-10-04 17:37:13
ComboFix2.txt 2008-10-04 14:18:18

Avant-CF: 113 790 980 096 octets libres
Après-CF: 113,783,873,536 octets libres

123 --- E O F --- 2008-09-10 01:00:51
0
Utilisateur anonyme
 
Re,

Bonne nouvelle puisque rien n'est detecté donc pas d'infections !

Dis moi si de ton coté c'est bon avant que je te donne la suite pour supprimer les logiciels utilisés
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
de mon coté j ai plus de pb . j ai réussi a réinstalé avast dessu je l est mis a jour et j ai redémarer mon pc en lui disant de faire direct une analyse et il a trouve plin de truc et les a supr donc sa a l air d aller ^^ mais il a pas encors fini ...
0
Utilisateur anonyme
 
Souhaite tu remplacer Avast! par Avira Antivir<-- Gratuit et performant

Preuve Avast versus Antivir--> http://forum.malekal.com/ftopic3528.php

Ensuite pour supprimer les fix utilisés:

-Telecharge Toolscleaner2--> http://pc-system.fr/

-Une fois téléchargé, installe-le et lance-le

-Clique sur Recherche et laisse le scan se terminer

-Clique sur Suppression pour finaliser

-Clique sur Quitter, pour que le rapport puisse se créer.

-Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
ba si tu dit qu il est mieu je te fait confiance tu as un lien?
0
lien
 
Salut tiens
http://forum.malekal.com/ftopic4192.php
0
Utilisateur anonyme
 
Lien Antivir en francais:

http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe

-Suis ce tuto pour bien le telecharger, l'installer et le configurer:

http://www.forum-vista.net/forum/topic5704.html





0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
jle télécharge avec le lien de l inconu merci ;) ton lien marche pas mon pti informaticien ^^
0
lien
 
Si Si il marche son lien je viens de télécharger.
0
Tigre77 Messages postés 38 Date d'inscription   Statut Membre Dernière intervention  
 
ba chais pas la page beugai enfin le tient marchais et jlai télécharger et je fait un scan c est l éssentiel non ?
je suis entraint d analyser mes clé usb une par une avec avast sur mon autre pc et la premier avec un virus et la deuxieme il galere un peut bc a vrai dire (enfin c est pas un clé usb c est mon nano ... mais sa revien au meme ...)
0