Infecttion bagle

Bonjour, quelqu'un pourrais me venir en aide sur mon pc j'ai une infection bagle que je n'arrive pas a enlever :s
mon antivirus ne fonction plus message d'erreur sur tous les fichier .exe n'est pas une application Win32 valide
j'attente vos réponse pour ce que je dois faire merci d'avance

--
greg
Configuration: Windows Vista
Firefox 3.5.3

29 réponses

Résumé de la discussion

La discussion porte sur une infection présumée de type Bagle qui bloque les fichiers exécutables et affiche l’erreur « EXE n’est pas une application Win32 valide ». Plusieurs solutions proposées reposent sur des outils de nettoyage avancés et des rapports détaillés, comme ComboFix à lancer après déconnexion d’internet et désactivation temporaire des protections. D'autres approches indiquent l'obtention et l'utilisation d'OTM ou l'analyse de rapports processeurs, services et clés de registre pour cibler les éléments malveillants et relancer l'outil d'antivirus. En cas d’impossibilité, des échanges évoquent la restauration système et la remise à jour des composants, mais les détails impliquent surtout d’exécuter des scans approfondis et de partager les rapports obtenus.

Bobot (l’IA à votre service)
  1. re bonjour dsl de ne pas avoir répondu avant je devais aller faire un truc d accord je te dirais quoi des que je rentre sur paris
    1. me re voila :) voila je viens de faire la restauration system ca na rien changer Windows defender toujours pareil .EXE n'est pas une application valide .

      sinon il ni aurais pas un autre programme que Windows defender que je pourrais mètre
      1. daccord , restauration system
        " Démarrage / Tous les programmes / Accessoire / Outils system / Restauration du system/ "
        je fais un de suite et je te dit QUOI :)
        1. daccord, non mon cd vista je ne lé pas avec moi il et chez moi :s sur paris
          1. ok , le soucis est que je vois pas trop comment réparer l erreure sur wd , as tu le cd vista ?
            1. Mis a part windows defender , d autres appliquation on le meme message ?
              1. re quand je clic sur Windows Defender il me dit ".exe n'est pas une application Win32 valide".
                sinon pour l'antivirus je peut maintenant retourner dedans .

                1. re bonjour voila le rapport

                  Malwarebytes' Anti-Malware 1.41
                  Version de la base de données: 2997
                  Windows 6.0.6002 Service Pack 2

                  20/10/2009 14:39:14
                  mbam-log-2009-10-20 (14-39-14).txt

                  Type de recherche: Examen rapide
                  Eléments examinés: 97193
                  Temps écoulé: 4 minute(s), 33 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  1. • Telecharge malwarebytes

                    • Tu l´instale, le programme va se mettre automatiquement a jour.

                    • Une fois a jour, le programme va se lancer.

                    • Click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                    • Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

                    • Puis click sur "rechercher".

                    • Laisse le scanner le pc...

                    • Si des elements on ete trouvés > click sur supprimer la selection.

                    • Si il t´es demandé de redemarrer > click sur "yes".

                    • A la fin un rapport va s´ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                    • Copie et colle le rapport stp.
                    1. me revoila :)

                      All processes killed
                      ========== PROCESSES ==========
                      No active process named explorer.exe was found!
                      ========== SERVICES/DRIVERS ==========
                      Service\Driver SeekappSrch Service not found.
                      Unable to delete service\driver keySeekappSrch Service.
                      ========== FILES ==========
                      File/Folder c:\programdata\SeekappSrch not found.
                      ========== REGISTRY ==========
                      Registry key HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversio­n\policies\system not found.
                      Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\\VistaSp2 scheduled to be deleted on reboot.
                      Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003\\EnableNotificationsRef scheduled to be deleted on reboot.
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: All Users

                      User: Default
                      ->Temp folder emptied: 0 bytes
                      File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
                      File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
                      ->Temporary Internet Files folder emptied: 134 bytes

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
                      File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
                      ->Temporary Internet Files folder emptied: 134 bytes

                      User: Invité

                      User: Public
                      ->Temp folder emptied: 0 bytes

                      User: vaury
                      ->Temp folder emptied: 238128 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes
                      ->Java cache emptied: 0 bytes
                      ->FireFox cache emptied: 12012927 bytes

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 524288 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 12,22 mb

                      OTM by OldTimer - Version 3.0.0.6 log created on 10202009_140713
                      1. je me suis trompé désolé ,

                        Il faudrait que tu recommence la meme manipe avec ceci :

                        :processes
                        explorer.exe

                        :services
                        SeekappSrch Service

                        :files
                        c:\programdata\SeekappSrch

                        :reg
                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                        "UacDisableNotify"=-
                        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
                        "VistaSp2"=-
                        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003]
                        "EnableNotificationsRef"=-

                        :commands
                        [emptytemp]
                        [reboot]


                        désolé ;)
                        1. ca fais rien :) bon je fais ca de suite et je t'envoye le rapport
                      2. re bonjour , voila le rapport

                        All processes killed
                        ========== PROCESSES ==========
                        No active process named explorer.exe was found!
                        ========== SERVICES/DRIVERS ==========
                        Service\Driver SeekappSrch not found.

                        ========== FILES ==========
                        File/Folder c:\programdata\SeekappSrch not found.
                        ========== REGISTRY ==========
                        Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system\\UacDisableNotify scheduled to be deleted on reboot.
                        Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\\VistaSp2 scheduled to be deleted on reboot.
                        Registry delete failed. HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003\\EnableNotificationsRef scheduled to be deleted on reboot.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: Default
                        ->Temp folder emptied: 0 bytes
                        File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
                        File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
                        ->Temporary Internet Files folder emptied: 134 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
                        File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
                        ->Temporary Internet Files folder emptied: 134 bytes

                        User: Invité

                        User: Public
                        ->Temp folder emptied: 0 bytes

                        User: vaury
                        ->Temp folder emptied: 304310 bytes
                        ->Temporary Internet Files folder emptied: 639987 bytes
                        ->Java cache emptied: 25836989 bytes
                        ->FireFox cache emptied: 37731312 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 0 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 61,52 mb

                        OTM by OldTimer - Version 3.0.0.6 log created on 10202009_135528
                        1. ▶ Télécharge OTM de OldTimer sur ton Bureau.

                          • Double-clique sur OTM.exe afin de le lancer.

                          • Copie (Ctrl+C) le texte suivant ci-dessous :

                          :processes
                          explorer.exe

                          :services
                          SeekappSrch

                          :files
                          c:\programdata\SeekappSrch

                          :reg
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                          "UacDisableNotify"=-
                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
                          "VistaSp2"=-
                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3889150105-1534701960-679524598-1003]
                          "EnableNotificationsRef"=-

                          :commands
                          [emptytemp]
                          [reboot]


                          • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                          • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                          ▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          ▶ Accepte en cliquant sur YES.

                          • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log
                          • 1
                          • 2