Infecttion bagle
mon antivirus ne fonction plus message d'erreur sur tous les fichier .exe n'est pas une application Win32 valide
j'attente vos réponse pour ce que je dois faire merci d'avance
--
greg
Configuration: Windows Vista Firefox 3.5.3
29 réponses
La discussion porte sur une infection présumée de type Bagle qui bloque les fichiers exécutables et affiche l’erreur « EXE n’est pas une application Win32 valide ». Plusieurs solutions proposées reposent sur des outils de nettoyage avancés et des rapports détaillés, comme ComboFix à lancer après déconnexion d’internet et désactivation temporaire des protections. D'autres approches indiquent l'obtention et l'utilisation d'OTM ou l'analyse de rapports processeurs, services et clés de registre pour cibler les éléments malveillants et relancer l'outil d'antivirus. En cas d’impossibilité, des échanges évoquent la restauration système et la remise à jour des composants, mais les détails impliquent surtout d’exécuter des scans approfondis et de partager les rapports obtenus.
-
re bonjour dsl de ne pas avoir répondu avant je devais aller faire un truc d accord je te dirais quoi des que je rentre sur paris
-
si mais dans tout cas , il vaut meiux reparer window defender car tu es sous vista , attend ton retour sur paris et dis moi .
-
me re voila :) voila je viens de faire la restauration system ca na rien changer Windows defender toujours pareil .EXE n'est pas une application valide .
sinon il ni aurais pas un autre programme que Windows defender que je pourrais mètre -
ok
-
daccord , restauration system
" Démarrage / Tous les programmes / Accessoire / Outils system / Restauration du system/ "
je fais un de suite et je te dit QUOI :) -
tu peux te passer de windows defender car inutil mais bon .. , perso je ferai une restauration system , tu sais faire ?
-
daccord, non mon cd vista je ne lé pas avec moi il et chez moi :s sur paris
-
ok , le soucis est que je vois pas trop comment réparer l erreure sur wd , as tu le cd vista ?
-
il y a que windows defender qui a ce message la pour le moment
-
non pour l'instant je ne voie que lui qui fais ca
-
Mis a part windows defender , d autres appliquation on le meme message ?
-
re quand je clic sur Windows Defender il me dit ".exe n'est pas une application Win32 valide".
sinon pour l'antivirus je peut maintenant retourner dedans .
-
Comment va le pc ? le soucis initial ?
-
re bonjour voila le rapport
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2997
Windows 6.0.6002 Service Pack 2
20/10/2009 14:39:14
mbam-log-2009-10-20 (14-39-14).txt
Type de recherche: Examen rapide
Eléments examinés: 97193
Temps écoulé: 4 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
daccord je fais ca de suite :)
-
• Telecharge malwarebytes
• Tu l´instale, le programme va se mettre automatiquement a jour.
• Une fois a jour, le programme va se lancer.
• Click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
• Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
• Puis click sur "rechercher".
• Laisse le scanner le pc...
• Si des elements on ete trouvés > click sur supprimer la selection.
• Si il t´es demandé de redemarrer > click sur "yes".
• A la fin un rapport va s´ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
• Copie et colle le rapport stp. -
me revoila :)
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver SeekappSrch Service not found.
Unable to delete service\driver keySeekappSrch Service.
========== FILES ==========
File/Folder c:\programdata\SeekappSrch not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system not found.
Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\\VistaSp2 scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003\\EnableNotificationsRef scheduled to be deleted on reboot.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 134 bytes
User: Default User
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 134 bytes
User: Invité
User: Public
->Temp folder emptied: 0 bytes
User: vaury
->Temp folder emptied: 238128 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 12012927 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 524288 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 12,22 mb
OTM by OldTimer - Version 3.0.0.6 log created on 10202009_140713
-
je me suis trompé désolé ,
Il faudrait que tu recommence la meme manipe avec ceci :
:processes
explorer.exe
:services
SeekappSrch Service
:files
c:\programdata\SeekappSrch
:reg
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"UacDisableNotify"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003]
"EnableNotificationsRef"=-
:commands
[emptytemp]
[reboot]
désolé ;)
-
re bonjour , voila le rapport
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
Service\Driver SeekappSrch not found.
========== FILES ==========
File/Folder c:\programdata\SeekappSrch not found.
========== REGISTRY ==========
Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system\\UacDisableNotify scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\\VistaSp2 scheduled to be deleted on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003\\EnableNotificationsRef scheduled to be deleted on reboot.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 134 bytes
User: Default User
->Temp folder emptied: 0 bytes
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 134 bytes
User: Invité
User: Public
->Temp folder emptied: 0 bytes
User: vaury
->Temp folder emptied: 304310 bytes
->Temporary Internet Files folder emptied: 639987 bytes
->Java cache emptied: 25836989 bytes
->FireFox cache emptied: 37731312 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 61,52 mb
OTM by OldTimer - Version 3.0.0.6 log created on 10202009_135528
-
▶ Télécharge OTM de OldTimer sur ton Bureau.
• Double-clique sur OTM.exe afin de le lancer.
• Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:services
SeekappSrch
:files
c:\programdata\SeekappSrch
:reg
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"UacDisableNotify"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003]
"EnableNotificationsRef"=-
:commands
[emptytemp]
[reboot]
• Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
• Clique maintenant sur le bouton MoveIt! puis ferme OTM.
▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.
• Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
- 1
- 2