AVAST.exe est pas une application Win32valide

MASTERMIX -  
 MASTERMIX -
bonsoir tout le monde,

j'ai de trop pblm j'ai instaler un progrmme CWShredder_2.19 qu'il a attaqué anti-virus avast ! ,
donc une mrd de virus
ashAVAST.exen'est pas une application Win32 valide
j'ai tester une Malwarebyte et SafeBootKeyRepair et FindyKill il a trouvé le pblm bon
faut il fair une supression des fichiers infectieux avec FindyKill ?
peut on répare windows ou reformaté?
mercie

----------------- FindyKill V4.706 ------------------

* User : Michael - PC-DE-MICHAEL
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 27/11/08 par Chiquitine29
* Recherche effectuée à 23:04:23 le 27/11/2008
* Windows Vista - Internet Explorer 7.0.6001.18000

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\Drive Xpert\SteelVine.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\ASUS\Drive Xpert\DriveXpert.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\Windows


»»»» Presence des fichiers dans C:\Windows\Prefetch

Found ! - C:\Windows\prefetch\105363.EXE-602E2282.pf
Found ! - C:\Windows\prefetch\112663.EXE-36A7A1BF.pf
Found ! - C:\Windows\prefetch\84555973.EXE-8582CF86.pf
Found ! - C:\Windows\prefetch\WINFILSE.EXE-E1CD53E9.pf
Found ! - C:\Windows\Prefetch\SAFEBOOTKEYREPAIR.EXE-4C9672DE.pf
Found ! - C:\Windows\Prefetch\PATCH.EXE-077840F2.pf
Found ! - C:\Windows\Prefetch\PATCH.EXE-74B22B8E.pf

»»»» Presence des fichiers dans C:\Windows\system32

Found ! [27/11/2008 22:42] - C:\Windows\system32\ban_list.txt

»»»» Presence des fichiers dans C:\Windows\system32\drivers

Found ! [27/11/2008 23:01] - C:\Windows\system32\drivers\srosa.sys
Found ! [27/11/2008 23:01] - C:\Windows\system32\drivers\srosa2.sys
Found ! [11/03/2004 07:03] - C:\Windows\system32\drivers\winfilse.exe

»»»» Presence des fichiers dans C:\Users\Michael\AppData\Roaming


»»»» Presence des fichiers dans C:\Users\Michael\AppData\Local\Temp


»»»» Presence des fichiers dans C:\Users\Michael\Local Settings\Temporary Internet Files\Content.IE5

Found ! [27/11/2008 23:03] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GSEFLH22\b64[1].jpg
Found ! [27/11/2008 22:43] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GSEFLH22\b64_2[1].jpg
Found ! [27/11/2008 22:43] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JZWOU2F5\b64_1[1].jpg
Found ! [27/11/2008 22:42] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JZWOU2F5\b64_3[1].jpg
Found ! [27/11/2008 23:01] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JZWOU2F5\b64_3[2].jpg
Found ! [27/11/2008 22:42] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L8RHVD6T\b64[1].jpg
Found ! [27/11/2008 23:02] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L8RHVD6T\b64[2].jpg
Found ! [27/11/2008 22:38] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L8RHVD6T\b64_1[1].jpg
Found ! [27/11/2008 23:03] - C:\Users\Michael\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L8RHVD6T\b64_1[2].jpg

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

ehTray.exe=C:\Windows\ehome\ehTray.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
eksgg="c:\users\michael\appdata\local\eksgg.exe" eksgg
Shareaza="C:\Program Files\Shareaza\Shareaza.exe" -tray

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

RtHDVCpl=RtHDVCpl.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
MSI Live=C:\Program Files\MSI\MSI Live\SetWallpaper.exe
mobiswing=C:\PROGRA~1\SECURE~1\secp.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Drive Xpert=C:\Program Files\ASUS\Drive Xpert\DriveXpert.exe
AliceSAV=C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\CFPLog]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\msnmsgr]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\patch]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\SkyTel]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winfilse]

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\Local AppWizard-Generated Applications\msnmsgr
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\Local AppWizard-Generated Applications\patch
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-269534932-2246908514-3660703539-1000\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\msnmsgr
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\patch
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winfilse
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\FFC
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s

--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

Wlansvc - Type de démarrage = 2

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4

/!\ WinDefend - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe
D: - Lecteur de CD-ROM
E: - Lecteur fixe
F: - Lecteur fixe

+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------

2 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Relance FindyKill :

(vérifie que les supports amovibles susceptibles d'avoir été infectés sont branchés)

-> choisis cette fois-ci l'option 2 .

/!\ durant la procédure, l'ordinateur va redémarrer !... Laisses travailler l'outil jusqu' à l'apparition du message :
"nettoyage terminé" .

Note : lors du message d'avertissement , cliques sur " Ok " .

--> ensuite poste le nouveau rapport FindyKill.txt qui est généré et attends la suite ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )



================================

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
2
MASTERMIX
 
et j'ai plus msn live est pas une application Win32 valide
0