. exe n'est pas une application WIN32 valide

Résolu
Bonjour,
je cherche à télécharger Adobe flash player ainsi que ADSLtv ( avec neuf) et Vlc. Aucun téléchargement de logiciel n'est possible.
L'application commence à se télécharger à chaque fois, mais ne peut pas s'exécuter et j'ai toujours le même message: ..... n'est pas une application win 32 valide.
Pourtant j'avais déjà installé ADSLTV auparavant.

Le seul changement que j'ai fait ces derniers temps est la mise en fonction de microsoft office outlook (J'utilisais avant incredimail, mais trop de spams...) est ce que cela peut avoir une influence?
Peut-être s'agit-il d'un virus.
Puis-je réparer pour pouvoir à nouveau télécharger des logiciels? Quelle procédure?
Merci d'avance de vos réponses.
Configuration: Windows XP
Internet Explorer 7.0
ordinateur portable DELL inspiron 510 m
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Modérateur
    Salut,
    Télécharge FindyKill (Merci à Chiquitine29 !!)

    Fais un clic droit sur le lien, enregister sous .....sur le bureau
    => http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    Dézippe le sur le bureau

    Entre dans le dossier FindyKill
    Double clique sur FindyKill.exe
    Choisis l'option 1 (recherche)
    Un rapport va s'ouvrir, poste le dans ta prochaine réponse stp

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque (C:\FindyKill.txt)
    1
    1. bonjour crapoulou. merci pour ton aide. j'ai suivi ce que tu m'as dit, J'ai donc sur le bureau un fichier Archive WinRAR quand je clique dessus, j'ouvre le dossier FindyKill.rar - WinRAR qui contient FindyKill.exe
      mais quand je double-clique sur Findy Kill.exe j'ai ce message: " this file contains invalid data"
      0
  2. Modérateur
    Il faut extraire le contenu de l'archive sur le bureau : le dézipper en cliquant sur Extraire vers > Bureau.
    1
    1. Modérateur
      Mais je viens de me rendre compte que le fichier n'est pas un .rar mais un .exe findykill !
      Donc pas de décompression à faire !
      Désolé, ça a changé, c'est plus zippé !
      1
      1. ok, mais mon problème reste entier. Je ne peux apparemment exécuter aucun logiciel téléchargé sur internet.
        J'ai bien peur qu'il me faudra formater. Qu'en penses-tu?
        0
    2. J'ai tenté le scan en ligne avec Kaspersky.
      L'initialisation a été très longue et a finalement échoué .
      Note: J'avais désactivé le pare feu window, mais je n'ai pas trouvé comment désactiver mon anti virus AVG
      niveau de sécurité règlé sur moyen.
      Voici le message reçu:
      -------------------------------------------------------------------------------------------------------------------------------------------------------------
      Initialisation de Kaspersky On-line Scanner
      (téléchargement et installation du contrôle ActiveX Kaspersky On-line Scanner depuis le serveur sur votre ordinateur)

      Mise à jour des bases antivirus
      (téléchargement et installation des bases antivirus Kaspersky les plus récentes)

      Échec du chargement du contrôle ActiveX Kaspersky On-line Scanner!

      Vous devez jouir des privilèges d'administrateur sur ce poste ;
      en outre, il faut configurer le niveau de sécurité IE sur Moyen.
      -----------------------------------------------------------------------------------------------------------------------------------------------------------
      1
      1. Modérateur
        J'ai édité (changé) le message 7 : fais ce qui est dit.
        1
        1. hélas, comme les autres applications , combo fix s'est bien téléchargé et enregistré sur le bureau, mais rien à faire pour l'exécuter: message habituel: "... exe n'est pas une application WIN32 valide"
          Je ne peux télécharger aucun logiciel.
          1
          1. Modérateur
            Essaye de retélécharger Findykill.
            1
            1. J'ai réessayé Combo-fix et Findykill en mode sans échec. Même résultat : message..." pas une application win 32 valide ", et " Un périphérique attaché au système ne fonctionne pas correctement"
              Dois-je passer par le formatage?
              0
          2. Modérateur
            Essaye de les renommer lors du téléchargement.
            exemple :
            mon-outil.exe
            1
            1. bonjour, j'ai trouvé en parcourant le forum un scan qui a pu s'exécuter: Hijackthis. Je ne sais pas si ça peut m'être utile pour diagnostiquer le problème.
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:07:03, on 28/11/2008
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\S24EvMon.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZCfgSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\System32\1XConfig.exe
              C:\Program Files\SigmaTel\Pilotes Audio SigmaTel AC97\stacmon.exe
              C:\WINDOWS\System32\hkcmd.exe
              C:\Program Files\Apoint\Apoint.exe
              C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
              C:\Program Files\Dell\QuickSet\quickset.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\WINDOWS\tsnp2std.exe
              C:\Program Files\Apoint\Apntex.exe
              C:\WINDOWS\vsnp2std.exe
              C:\WINDOWS\FixCamera.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\SuperCopier2\SuperCopier2.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\DNA\btdna.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
              C:\WINDOWS\System32\RegSrvc.exe
              C:\PROGRA~1\AVG\AVG8\avgam.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\wltrysvc.exe
              C:\WINDOWS\System32\bcmwltry.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\AVG\AVG8\avgscanx.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe
              C:\WINDOWS\System32\wbem\wmiprvse.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\Pilotes Audio SigmaTel AC97\stacmon.exe
              O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
              O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
              O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
              O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
              O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\E_S5E.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
              O17 - HKLM\System\CCS\Services\Tcpip\..\{14E274A3-5A7F-4FA0-BBCD-9E281F2B1B68}: NameServer = 84.103.237.141 86.64.145.141
              O17 - HKLM\System\CS1\Services\Tcpip\..\{14E274A3-5A7F-4FA0-BBCD-9E281F2B1B68}: NameServer = 84.103.237.141 86.64.145.141
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O20 - AppInit_DLLs: avgrsstx.dll
              O20 - Winlogon Notify: fwwazxqq - fwwazxqq.dll (file missing)
              O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
              O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
              O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
              O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
              0
          3. le fichier est bien dézippé. Je clique bien 2 fois sur findykill exe, mais j'ai la réponse: This file contains invalid data.
            0
            1. Modérateur
              Fais un clic droit ici :
              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              * Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer)
              * Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas), tape ceci > combo-fix --> le tiret est important. <--
              * On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
              * Clique enfin sur le bouton Enregistrer en bas de page à droite.
              * Assure toi que tous les programmes sont fermés avant de lancer le fix!
              * Fait un double clique sur combofix.exe.
              * Clique sur Oui au message de Limitation de Garantie qui s'affiche.
              * Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte!
              * Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
              * Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.

              Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ici :
              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore
              0
              1. Modérateur
                Fais un clic droit ici :
                = = = = >>> En cliquant ici <<< = = = =

                * Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer)
                * Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas), tape ceci > combo-fix --> le tiret est important. <--
                * On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
                * Clique enfin sur le bouton Enregistrer en bas de page à droite.
                * Assure toi que tous les programmes sont fermés avant de lancer le fix!
                * Fait un double clique sur combofix.exe.
                * Clique sur Oui au message de Limitation de Garantie qui s'affiche.
                * Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte!
                * Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
                * Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
                * Note : Le rapport se trouve également là : C:\ComboFix.txt
                0
                1. Mon problème est résolu, grâce à malwarebytes
                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe.
                  Ce logiciel a trouvé le virus Rootkik.agent et l'a supprimé.

                  Merci beaucoup pour ton aide et tes conseils .
                  0
              2. Modérateur
                Es tu sûr que c'est vraiment résolu ??!
                Poste le rapport MBAM stp et un nouveau hijackthis.
                0
                1. Je pense que c'est résolu, car j'ai pu télécharger adobe flash player et adsl tv sans problème. Il reste un petit soucis: IE ne se connecte pas toujours au premier clic. Il faut parfois essayer 2 ou 3 fois, mais je ne sais pas s'il y a un rapport. Voici le résultat des scans.

                  le rapport MBAM:

                  Malwarebytes' Anti-Malware 1.30
                  Version de la base de données: 1433
                  Windows 5.1.2600 Service Pack 3

                  29/11/2008 07:16:56
                  mbam-log-2008-11-29 (07-16-56).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 105007
                  Temps écoulé: 2 hour(s), 2 minute(s), 15 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  LOG HIJACKTHIS:
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 07:39:06, on 29/11/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\S24EvMon.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\ZCfgSvc.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\System32\1XConfig.exe
                  C:\Program Files\SigmaTel\Pilotes Audio SigmaTel AC97\stacmon.exe
                  C:\WINDOWS\System32\hkcmd.exe
                  C:\Program Files\Apoint\Apoint.exe
                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                  C:\Program Files\Dell\QuickSet\quickset.exe
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\WINDOWS\tsnp2std.exe
                  C:\Program Files\Apoint\Apntex.exe
                  C:\WINDOWS\vsnp2std.exe
                  C:\WINDOWS\FixCamera.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\DNA\btdna.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                  C:\WINDOWS\System32\RegSrvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\wltrysvc.exe
                  C:\WINDOWS\System32\bcmwltry.exe
                  C:\PROGRA~1\AVG\AVG8\avgam.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                  C:\WINDOWS\system32\NOTEPAD.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\AVG\AVG8\avgscanx.exe
                  C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe
                  C:\WINDOWS\System32\wbem\wmiprvse.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                  O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                  O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\Pilotes Audio SigmaTel AC97\stacmon.exe
                  O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                  O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                  O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                  O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                  O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\E_S5E.tmp" /EF "HKCU"
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/mic[...]b?1218582753702
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mic[...]b?1218582735907
                  O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{14E274A3-5A7F-4FA0-BBCD-9E281F2B1B68}: NameServer = 86.64.145.147 84.103.237.147
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{14E274A3-5A7F-4FA0-BBCD-9E281F2B1B68}: NameServer = 86.64.145.147 84.103.237.147
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                  O20 - AppInit_DLLs: avgrsstx.dll
                  O20 - Winlogon Notify: fwwazxqq - fwwazxqq.dll (file missing)
                  O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
                  O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
                  O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                  O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/PROPRI~1/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg
                  0
              3. Modérateur
                Suis la procédure au message 15 !
                0
                1. Tout semble ok maintenant, je pense que le problème est résolu. Merci
                  0
              4. Modérateur
                C'est toi qui voit.
                Bonne continuation.
                Désinstalle quand même les logiciels installés.
                0
                1. ############################## [ FindyKill V4.718 ]

                  # User : Germany (Administrateurs) # XPSP2-417311FF6
                  # Update on 01/03/09
                  # Start at: 17:54:42 | 2009-03-05

                  # Intel(R) Pentium(R) 4 CPU 3.00GHz
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2, v.2149
                  # Internet Explorer 6.0.2900.2149
                  # Windows Firewall Status : Enabled

                  # A:\ # Lecteur de disquettes 3 ½ pouces
                  # C:\ # Disque fixe local # 18.64 Go (4.6 Go free) # NTFS
                  # D:\ # Disque fixe local # 18.44 Go (12.29 Go free) # FAT32
                  # E:\ # Disque fixe local # 18.44 Go (11.47 Go free) # FAT32
                  # F:\ # Disque fixe local # 18.99 Go (8.32 Go free) # FAT32
                  # G:\ # Disque CD-ROM

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\ZSSnp211.exe
                  C:\WINDOWS\Domino.exe
                  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\WgaTray.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\system32\msiexec.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Fichiers / Dossiers infectieux C:\ ]

                  ################## [ C:\WINDOWS ]

                  ################## [ C:\WINDOWS\system32 ]

                  ################## [ C:\WINDOWS\system32\drivers ]

                  ################## [ C:\.. Application Data ... ]

                  ################## [ Registre / Clés infectieuses ]

                  ################## [ Recherche dans supports amovibles]

                  # Presence des fichiers :

                  ################## [ Registre / Mountpoint2 ]

                  Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{aa9a6346-4376-11dc-9379-00142ab48a2b}\Shell\AutoRun\command
                  Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8ef85e6-adb0-11dd-80aa-00142ab48a2b}\Shell\AutoRun\command
                  Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8ef85e6-adb0-11dd-80aa-00142ab48a2b}\Shell\explore\Command
                  Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8ef85e6-adb0-11dd-80aa-00142ab48a2b}\Shell\open\Command

                  ################## [ ! Fin du rapport # FindyKill V4.718 ! ]
                  0
                  1. Modérateur
                    Sup,
                    Poste ton propre message sur le forum stp.
                    Merci.
                    Crapoulou.
                    0