Win32 non valide

Résolu
Bonjour, quand je veux télécharger n'importe quelle logitiel ca me dit ceci
le fichier....n'est pas une application win32 valide. aidez moi merci =(

25 réponses

Résumé de la discussion

Le problème décrit consiste à recevoir le message 'ce fichier n'est pas une application Win32 valide' lors du téléchargement de logiciels sur Windows XP avec Firefox 3.6.13. Plusieurs réponses évoquent un Windows cracké, sans signatures Microsoft et sans mises à jour, ce qui peut expliquer l'erreur et les problèmes de téléchargement. En cas de doute sur l'intégrité, des outils antimalware tels que TDSSKiller peuvent être lancés pour analyser le système et générer un rapport, permettant ensuite d'évaluer les mesures à prendre.

Bobot (l’IA à votre service)
  1. s'il est pas cracké pourquoi pas mais tu vas bouffer des ressources pour rien à la rigueur vaut mieux se7en (en règle : )
    1
    1. oué enfaite je me suit fait toujours avoir je ne m'y connais pas au top avec windows et tous du coup je n'et pas vu que la tour avat un windows bidon puis lautre on me la donner mes vu que on été 2 a obtenir le même code windows bin sa fesait le même problème lol :s ^^
      0
    2. ben oui :) c'est logique :)
      0
    3. re très bonne nouvelle sayer c'est reparé =) le code de validation qui il y avait n'été tous simplement pas le même que celui inscrit sur la tour donc tou eparé avec plus de mémoire et tous super merci a toi gen-hackman tu est super ne change surtout pas god bless you and you familie for alwais love <3
      0
    4. je doute que ca change la signature des fichiers :)
      0
    5. oui toute les mise a jour de faite et tous puis on la bousté avec des disque dure de bonne calitée puis une bonne carte graphique =) puis un super amie qui maide =) merci encore ;D
      0
  2. Windows cracké

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoAutoUpdate"= 1 (0x1)

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "NoAutoUpdate"= 1 (0x1)

    pas un seul fichier signé Microsoft :

    [-] 2005-09-18 . 0DF628756FB71111955BE60BAC216A70 . 359936 . . [5.1.2600.2685] . . c:\windows\system32\drivers\tcpip.sys

    [-] 2005-10-12 . 0D55724D88488BBFC53BC2EA219240F3 . 197632 . . [5.1.2600.2743] . . c:\windows\system32\netman.dll

    [-] 2005-10-12 . CB7D37602638369A516757E994CBB31D . 397824 . . [5.1.2600.2726] . . c:\windows\system32\rpcss.dll

    [-] 2005-08-10 . DA81EC57ACD4CDC3D4C51CF3D409AF9F . 57856 . . [5.1.2600.2696] . . c:\windows\system32\spoolsv.exe

    [-] 2005-07-26 . 1F5D59912472A0B085BD5B3D453447AB . 617472 . . [5.82] . . c:\windows\system32\comctl32.dll
    [-] 2005-04-07 . FB87C573B04C4233BACF22CC88FCC11E . 1053696 . . [6.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2649_x-ww_aac16c8b\comctl32.dll

    [-] 2005-10-12 08:25 . D9CDB9380E0EFC9E97CC589B5F484B94 . 243200 . . [2001.12.4414.308] . . c:\windows\system32\es.dll

    [-] 2005-10-12 . 8D9A075C065DFE1228688D10155D6624 . 19968 . . [5.1.2600.2751] . . c:\windows\system32\linkinfo.dll

    [-] 2005-12-14 . 2976260E57E506A162D8BBA87B520961 . 3013632 . . [6.00.2900.2802] . . c:\windows\system32\mshtml.dll

    [-] 2005-08-10 . 720DA0C9DB8996AD9B7F5164B2242DAA . 249344 . . [5.1.2600.2716] . . c:\windows\system32\tapisrv.dll

    [-] 2005-07-26 . 0DF75FB73F705B011630159A43D7C354 . 578048 . . [5.1.2600.2622] . . c:\windows\system32\user32.dll

    [-] 2005-12-14 . E41E8FDF62CF20F2E2B16D800D96EB51 . 662528 . . [6.00.2900.2781] . . c:\windows\system32\wininet.dll

    [-] 2005-07-26 . 0BEE3B07ACE3303EE57698808E1D2DE3 . 1036288 . . [6.00.2900.2649] . . c:\windows\explorer.exe

    [-] 2005-10-12 . 1C43C758C54C768250107F4C5D7CA054 . 1284608 . . [5.1.2600.2726] . . c:\windows\system32\ole32.dll

    [-] 2005-08-20 . 7FE89B78B561F9D32630EC2EC3D11590 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll

    [-] 2005-10-12 . 73FA9C95D235844A36968C7852C7DBDD . 2058880 . . [5.1.2600.2622] . . c:\windows\system32\ntkrnlpa.exe

    [-] 2005-07-26 . 63729DD0F2AAE36CC52B89C05505146C . 2181376 . . [5.1.2600.2622] . . c:\windows\system32\ntoskrnl.exe
    .
    centre de securité chamboulé :

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001
    "FirewallOverride"=dword:00000001

    =======================================

    sincèrement laisse tomber les win pourris , y'a de moins en moins d'outils compatibles !

    achete une license
    1
    1. je voulais rinstaler vista enfaite je peut faire comme ca ?
      0
  3. ben oui d'autant plus que ton windows devient vulnerable maintenant ^^
    1
    1. bin oui pk tu dit ca ? tu veux me faire peur il manque plus que ca que j'ai un virus !!!! =D ^^
      0
  4. je le savais depuis un moment qu'il etait piraté ce windows mais si je te l'avais dit au début tu m'aurais pas cru , alors que là tu en as la preuve :)
    1
    1. s'y je torais cru car tous ce que tu a fait pour moi c'est d'une grande gentillesse =)
      je te remércie de tous coeur =)
      0
    2. du coup ton fond d'ecran est tout noir....
      0
    3. EXACTEMENT OUI cest ca :) c chiant lol :/
      0
  5. re :

    http://www.microsoft.com/genuine/validate/ValidateNow.aspx?displaylang=fr
    0
    1. merci beaucoup =)
      ca ne la valide pas je crois que je me suis fait entuber :( du coup sa me mai comme s'y c'été un Windows piraté 2 tour comme ca je me suis fait avoir :/
      0
  6. hello de quoi ? windows ? ah bah oui si tu l'as jamais validé ...!!
    0
    1. c'est que ca me mais le message depuis ce matin =) je vais essayer vous serrais comment je pourrais faire pour que sa m'enméne au site windows pour le validé je vous pris
      0
  7. re , non je parlais de ce message :

    n'est pas une application win32 valide

    bonne nuitée :)
    0
    1. rebonjour =) a oui pardon oui ca me le mais toujours mais serrait t il pas a cause de Windows sa me mait un message qu'il n'a pas pu être vérifier je vais essayé de le valider =)
      0
  8. tu as toujours le message du depart ?
    0
    1. ca ne m'affiche pas de message j'ouvre ca me mait un tableau ou il y a analyse rapide analyse complète ou analyse sélectif je coche se qui m'est indiqué donc au début j'ai mit rapide puis complète sa ce lance sa fait comme un chargement un fois terminé ca fait comme au début seulement en bat il ya a décrit pas de virus... =)
      vous êtes la demain car la je vais au dodo ? c'est compliqué et je vous remercie pour ne pas me laisser tomber =)
      car il y en a plein qui l'aurai fait
      0
  9. ou ce trouve <drweb-cureit.exe> je vous pris ?
    0
    1. je le telecharge =)
      0
    2. me revoilà le les analyse on été très longue ^^ je n'est pas réussit a avoir le rapport sa ma dit aucun virus détécté j'en relance un pour essayer d'avoir un rapport
      0
  10. ▶ Télécharge Dr Web CureIt sur ton Bureau :

    ▶ redemarre en mode sans échec

    ▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

    ▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

    ▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
    ▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

    selectionne tous les disques

    ▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    ▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    ▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    ▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

    ▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

    ensuite :

    tu m'envoies l'archive comme ceci :

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶- Ferme Dr.Web Cureit
    ▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    0
    1. essaie de trouver un cd de XP Pro dans ton entourage
      0
      1. j'ai que mon beau frère mal heureusement et avec l'autre tour j'ai eu un prob juste avant que elle grille mest il avait que vista :( je connais personne d'autre :/ =)
        0
    2. t'as un cd de windows ?
      0
      1. oui mais vista :/
        0
    3. ok quand tu auras fini , tu referas un scan avec OTL => rapport => cijoint.fr :)
      0
      1. ok ;) merci beaucoup!!!
        0
      2. ca analyse ;)
        0
      3. voila le fichier OTL.Txt : http://www.cijoint.fr/cjlink.php?file=cj201102/cijqSLXZvH.txt
        0
      4. et le fichier extra : http://www.cijoint.fr/cjlink.php?file=cj201102/cijbRTq4lx.txt
        0
    4. c'est quoi ce windows ????
      0
      1. que je vien de telecharger windows xp
        0
      2. non je parle du windows qui est sur la machine le systeme d'exoploitation , là , tu as juste installé un pack de mises à jour
        0
      3. je suis en trin de faire les mises à jour
        0

    5. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

      __________________________________________________________
      >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
      >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
      =====================================================


      ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

      Telecharge ici : Combofix

      Avant d'utiliser ComboFix :

      Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
      La simple désactivation du résident n'est pas suffisante.
      Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
      Choisis la version adéquate (32 ou 64 bits)/!\

      Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

      ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

      ▶ Lance le

      Une fenêtre apparait : clique sur "Disable"

      ▶ Fais redémarrer l'ordinateur si l'outil te le demande

      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      _________________________________________________________
      >> referme les fenêtres de tous les programmes en cours.
      >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
      >>la protection en temps réel de ton Antivirus et de tes Antispywares,
      >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

      °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur combofix renommé

      ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

      ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

      ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      0
      1. quand vous dites de renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur comment faut il que je face svp ?
        0
      2. voila je les renomer puis effacer mon antit virus
        0
      3. c'est en trin de lancer le scan
        0
      4. j'attend sa ma demander de redemarer le pc =)
        0
      5. voila :ComboFix 11-02-15.01 - Admin 16/02/2011 3:12.1.1 - x86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.223.105 [GMT 1:00]
        Lancé depuis: c:\documents and settings\Admin\Mes documents\Téléchargements\alex.exe
        .

        ((((((((((((((((((((((((((((( Fichiers créés du 2011-01-16 au 2011-02-16 ))))))))))))))))))))))))))))))))))))
        .

        2011-02-16 01:22 . 2011-02-16 01:23 -------- d-----w- C:\tdsskiller
        2011-02-15 19:30 . 2011-02-15 19:59 -------- d-----w- C:\Downloads
        2011-02-13 08:46 . 2011-02-13 08:46 -------- d-----r- C:\MSOCache

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .

        ------- Sigcheck -------

        [-] 2005-09-18 . 0DF628756FB71111955BE60BAC216A70 . 359936 . . [5.1.2600.2685] . . c:\windows\system32\drivers\tcpip.sys

        [-] 2005-10-12 . 0D55724D88488BBFC53BC2EA219240F3 . 197632 . . [5.1.2600.2743] . . c:\windows\system32\netman.dll

        [-] 2005-10-12 . CB7D37602638369A516757E994CBB31D . 397824 . . [5.1.2600.2726] . . c:\windows\system32\rpcss.dll

        [-] 2005-08-10 . DA81EC57ACD4CDC3D4C51CF3D409AF9F . 57856 . . [5.1.2600.2696] . . c:\windows\system32\spoolsv.exe

        [-] 2005-07-26 . 1F5D59912472A0B085BD5B3D453447AB . 617472 . . [5.82] . . c:\windows\system32\comctl32.dll
        [-] 2005-04-07 . FB87C573B04C4233BACF22CC88FCC11E . 1053696 . . [6.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2649_x-ww_aac16c8b\comctl32.dll
        [7] 2001-10-02 . AEF3D788DBF40C7C4D204EA45EB0C505 . 921088 . . [6.0] . . c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll

        [-] 2005-10-12 08:25 . D9CDB9380E0EFC9E97CC589B5F484B94 . 243200 . . [2001.12.4414.308] . . c:\windows\system32\es.dll

        [-] 2005-10-12 . 8D9A075C065DFE1228688D10155D6624 . 19968 . . [5.1.2600.2751] . . c:\windows\system32\linkinfo.dll

        [-] 2005-12-14 . 2976260E57E506A162D8BBA87B520961 . 3013632 . . [6.00.2900.2802] . . c:\windows\system32\mshtml.dll

        [-] 2005-08-10 . 720DA0C9DB8996AD9B7F5164B2242DAA . 249344 . . [5.1.2600.2716] . . c:\windows\system32\tapisrv.dll

        [-] 2005-07-26 . 0DF75FB73F705B011630159A43D7C354 . 578048 . . [5.1.2600.2622] . . c:\windows\system32\user32.dll

        [-] 2005-12-14 . E41E8FDF62CF20F2E2B16D800D96EB51 . 662528 . . [6.00.2900.2781] . . c:\windows\system32\wininet.dll

        [-] 2005-07-26 . 0BEE3B07ACE3303EE57698808E1D2DE3 . 1036288 . . [6.00.2900.2649] . . c:\windows\explorer.exe

        [-] 2005-10-12 . 1C43C758C54C768250107F4C5D7CA054 . 1284608 . . [5.1.2600.2726] . . c:\windows\system32\ole32.dll

        [-] 2005-08-20 . 7FE89B78B561F9D32630EC2EC3D11590 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll

        [-] 2005-10-12 . 73FA9C95D235844A36968C7852C7DBDD . 2058880 . . [5.1.2600.2622] . . c:\windows\system32\ntkrnlpa.exe

        [-] 2005-07-26 . 63729DD0F2AAE36CC52B89C05505146C . 2181376 . . [5.1.2600.2622] . . c:\windows\system32\ntoskrnl.exe
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Google Update"="c:\documents and settings\Admin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2011-02-13 136176]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
        "ANIWZCS2Service"="c:\program files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2009-08-21 98304]
        "D-Link D-Link Wireless G DWL-G122_DWA-110"="c:\program files\D-Link\DWL-G122_DWA-110\AirGCFG.exe" [2009-09-18 1708032]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
        "nlsf"="move" [X]
        "Config"="c:\windows\system32\run.cmd" [2005-08-23 341]
        "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

        c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
        REALTEK 11n USB Wireless LAN Utility.lnk - c:\program files\REALTEK\11n USB Wireless LAN Utility\RtWLan.exe [2011-2-13 1011712]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
        "NoSMHelp"= 1 (0x1)
        "MemCheckBoxInRunDlg"= 1 (0x1)
        "NoSMBalloonTip"= 1 (0x1)
        "NoWelcomeScreen"= 1 (0x1)
        "NoAutoUpdate"= 1 (0x1)

        [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
        "NoSMHelp"= 1 (0x1)
        "MemCheckBoxInRunDlg"= 1 (0x1)
        "NoSMBalloonTip"= 1 (0x1)
        "NoWelcomeScreen"= 1 (0x1)
        "NoAutoUpdate"= 1 (0x1)

        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
        "AntiVirusOverride"=dword:00000001
        "FirewallOverride"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)
        "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
        "c:\\Program Files\\REALTEK\\11n USB Wireless LAN Utility\\RtWLan.exe"=

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
        "1542:TCP"= 1542:TCP:Realtek WPS TCP Prot
        "1542:UDP"= 1542:UDP:Realtek WPS UDP Prot
        "53:UDP"= 53:UDP:Realtek AP UDP Prot

        R2 ANIWConnService;ANIWConn Service;c:\windows\system32\ANIWConnService.exe [15/02/2011 20:46 151552]
        S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [24/01/2011 14:49 310640]
        S3 RTL8192cu;%RTL8192cu.DeviceDesc%;c:\windows\system32\drivers\rtl8192cu.sys [13/02/2011 09:59 978920]

        --- Autres Services/Pilotes en mémoire ---

        *NewlyCreated* - HELPSVC
        .
        Contenu du dossier 'Tâches planifiées'

        2011-02-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-1960408961-839522115-1003Core.job
        - c:\documents and settings\Admin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-02-13 09:04]

        2011-02-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-73586283-1960408961-839522115-1003UA.job
        - c:\documents and settings\Admin\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-02-13 09:04]
        .
        .
        ------- Examen supplémentaire -------
        .
        uStart Page = hxxp://www.google.fr/
        uInternet Connection Wizard,ShellNext = hxxp://www.google.fr/
        uSearchURL,(Default) = hxxp://www.google.fr/keyword/%s
        FF - ProfilePath - c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\1brffg3w.default\
        FF - prefs.js: network.proxy.type - 0
        FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
        .

        **************************************************************************

        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2011-02-16 03:16
        Windows 5.1.2600 Service Pack 2 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        Heure de fin: 2011-02-16 03:18:39
        ComboFix-quarantined-files.txt 2011-02-16 02:18

        Avant-CF: 35 937 304 576 octets libres
        Après-CF: 35 965 706 240 octets libres

        WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
        [boot loader]
        timeout=2
        default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
        [operating systems]
        c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
        UnsupportedDebug="do not select this" /debug
        multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

        - - End Of File - - 6D28D7E3DDFE466B8A6A50634990B986
        0
    6. tu as vu le scan de l'outil se derouler ?
      0
      1. oui oui =)
        0
    7. non il devrait etre plus long :)
      0
      1. je n'est que ca :( je vais voir depuis c:/
        0
      2. 2011/02/16 02:23:04.0984 2404 TDSS rootkit removing tool 2.4.17.0 Feb 10 2011 11:07:20
        2011/02/16 02:23:05.0343 2404 ================================================================================
        2011/02/16 02:23:05.0343 2404 SystemInfo:
        2011/02/16 02:23:05.0343 2404
        2011/02/16 02:23:05.0343 2404 OS Version: 5.1.2600 ServicePack: 2.0
        2011/02/16 02:23:05.0343 2404 Product type: Workstation
        2011/02/16 02:23:05.0343 2404 ComputerName: XPSP2-8D684E3B7
        2011/02/16 02:23:05.0390 2404 UserName: Admin
        2011/02/16 02:23:05.0390 2404 Windows directory: C:\WINDOWS
        2011/02/16 02:23:05.0390 2404 System windows directory: C:\WINDOWS
        2011/02/16 02:23:05.0390 2404 Processor architecture: Intel x86
        2011/02/16 02:23:05.0390 2404 Number of processors: 1
        2011/02/16 02:23:05.0390 2404 Page size: 0x1000
        2011/02/16 02:23:05.0390 2404 Boot type: Normal boot
        2011/02/16 02:23:05.0390 2404 ================================================================================
        2011/02/16 02:23:06.0218 2404 Initialize success
        0
      3. http://www.cijoint.fr/cjlink.php?file=cj201102/cij0xymaR0.txt
        0
    8. ▶ Télécharge TDSSKiller

      ▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

      L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

      Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

      ▶ Copie/Colle son contenu dans ta prochaine réponse.

      Note : Le rapport se trouve également sous C:\tdsskiller.txt.
      1
      1. d'accord je fait ca tous de suite je vous dit c
        0
      2. mnce ^^ je vous dit ca après ;)
        0
      3. vous êtes très aimable tous ce tracas pour moi c'est hyper gentil de votre part que dieu vous bénisse
        0
      4. voici le raport :
        2011/02/16 02:23:04.0984 2404 TDSS rootkit removing tool 2.4.17.0 Feb 10 2011 11:07:20
        2011/02/16 02:23:05.0343 2404 ================================================================================
        2011/02/16 02:23:05.0343 2404 SystemInfo:
        2011/02/16 02:23:05.0343 2404
        2011/02/16 02:23:05.0343 2404 OS Version: 5.1.2600 ServicePack: 2.0
        2011/02/16 02:23:05.0343 2404 Product type: Workstation
        2011/02/16 02:23:05.0343 2404 ComputerName: XPSP2-8D684E3B7
        2011/02/16 02:23:05.0390 2404 UserName: Admin
        2011/02/16 02:23:05.0390 2404 Windows directory: C:\WINDOWS
        2011/02/16 02:23:05.0390 2404 System windows directory: C:\WINDOWS
        2011/02/16 02:23:05.0390 2404 Processor architecture: Intel x86
        2011/02/16 02:23:05.0390 2404 Number of processors: 1
        2011/02/16 02:23:05.0390 2404 Page size: 0x1000
        2011/02/16 02:23:05.0390 2404 Boot type: Normal boot
        2011/02/16 02:23:05.0390 2404 ================================================================================
        2011/02/16 02:23:06.0218 2404 Initialize success
        0
    • 1
    • 2