Application"n'est pas une application win32&q

Résolu/Fermé
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010 - 1 déc. 2008 à 20:14
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010 - 3 déc. 2008 à 17:25
Bonjour,
voila j'ai un probleme que je n'arrive pas à resoudre. J'ai telechargé un jeu sur emule. J'ai lancé l'installation du jeu quand soudain l'ecran de mon ordinateur est devenu bleu avec des ecritures banches. En gros, ça disais que l'ori effacait certains programmes. Je me suis alors precipité d'eteindre mon ordi.
Au redemarrage, il a demarré normalement. La petite musique de bienvenue windows s'est lancée. Cependant, en essayant de regarder un film, le son avais disparu (la petite icone qui se trouve en bas à droite dans la barre widows apparait à chaques demarages, puis disparait 5 seconde apres doncil 'y a plus de son).
J'ai alors voulu voir si un irus avait infecté mon ordi, suite au telechargement, et la surprise: le fameux message "avast n'est pas une application win 32 valide" appparait, idem pour spybot. Pour le moment c'est les seuls programmes que j'ai essayé qui ne fonctionnent, pas il en a peu etre d'autre.
Quelqu'un siait il ce que je dois faire pour remettre mon ordinateur en route correctement (avec le son et les programmes fonctionnant)?
MErci 'avance pour votre aide.

56 réponses

aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
1 déc. 2008 à 22:44
lol c'est quoi ?
Il faut envoyer le rapport sur le site spécial ? si c'est sa c'est deja fait aussi je sait pas
0
Utilisateur anonyme
1 déc. 2008 à 22:47
Hi,

Et tu comprend pas toi !!!!!!!!

Tu relance malwarebyte et tu vas dans l'onglet quarantaine tu supprime tout ce qu'il a trouver.

Ensuite tu redemarre ton pc normalement.

Tu refait un rapport hijackthis et tu le poste en réponse a la suite.

C'est bon la ta comprit ou pas ?

Alut.
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
1 déc. 2008 à 22:49
désoler j'avais mal relue c'est de ma faute
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:48:56, on 01/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1787C5A3-79D5-46CE-A2A1-F6766F5B3B50}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1787C5A3-79D5-46CE-A2A1-F6766F5B3B50}: NameServer = 192.168.1.1
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
Utilisateur anonyme
1 déc. 2008 à 22:52
Hi,

Maintenant tu fait un scan en mode sans échec de malwarebyte.

Et tu poste le rapport et après on passe a la fin de ta désinfection.

Alut.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
1 déc. 2008 à 22:54
quand tu dit sans echec c'est quand viens de demarer son ordi ?
0
Utilisateur anonyme
1 déc. 2008 à 22:56
Hi,

Tu redemlarre ton pc et ensuite tu appuie sur la touche F8 et tu choisit le mode sans échec.

Alut.
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
1 déc. 2008 à 22:57
je ne peux pas le faire la car il me faut un code tu peux me dire directement pourque je puisse le faire demain stp ?
0
Utilisateur anonyme
1 déc. 2008 à 23:09
Hi,

Comment sa un code?

Alut.
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
2 déc. 2008 à 16:33
nan c'est bon
voila le rapport
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1442
Windows 5.1.2600 Service Pack 3

02/12/2008 13:55:54
mbam-log-2008-12-02 (13-55-45).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 125836
Temps écoulé: 1 hour(s), 46 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> No action taken.

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
2 déc. 2008 à 17:08
Hi,

Relance malwarebyte et va dans la quarantaine et vide la et ensuite tu refait un hijackthis .

Alut.
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
2 déc. 2008 à 17:54
ok voila le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:54:08, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1787C5A3-79D5-46CE-A2A1-F6766F5B3B50}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1787C5A3-79D5-46CE-A2A1-F6766F5B3B50}: NameServer = 192.168.1.1
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
Utilisateur anonyme
2 déc. 2008 à 17:58
Hi,

Comment vas ton pc?

Alut.
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
2 déc. 2008 à 18:00
bah sa va mieux deja j'avoue que tu as était trés sympa merci beaucoup de ton aide je doit juste réinstaller mes antivirus
0
Utilisateur anonyme
2 déc. 2008 à 18:01
Hi,

Peut tu faire ceci STP:Renomme hijackthis.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
2 déc. 2008 à 18:03
Ok encore merci du conseil je ne te remercirai jamais assez
0
Utilisateur anonyme
2 déc. 2008 à 18:04
Hi,



Et fait un hijackthis ensuite et poste le moi.Remet ton antivirus.(un seul)

Alut.
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
2 déc. 2008 à 18:59
voila le rapport en éspérant que sa soit bon
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:27, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1787C5A3-79D5-46CE-A2A1-F6766F5B3B50}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1787C5A3-79D5-46CE-A2A1-F6766F5B3B50}: NameServer = 192.168.1.1
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
Utilisateur anonyme
2 déc. 2008 à 19:01
Hi,

tu la pas renommer ton hijackthis:

Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
aoshi Messages postés 68 Date d'inscription samedi 22 mars 2008 Statut Membre Dernière intervention 5 octobre 2010
2 déc. 2008 à 19:06
il est ou le fichier exe ?
0
Utilisateur anonyme
2 déc. 2008 à 19:08
Hi,

fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
0