Virus dans system32
29 réponses
Le problème décrit au démarrage est l'apparition d'un message indiquant que le point d'entrée de procédure est introuvable dans la bibliothèque de liaisons dynamiques KERNEL32.dll, entraînant des anomalies système. Plusieurs réponses proposent des pistes comme remplacer le fichier kernel32.dll, vérifier System32 et lancer un scan antivirus en ligne, tout en discutant des risques et de la fiabilité des remplacements. Certaines réponses affirment que le kernel est manquant ou non reconnu, mais d'autres indiquent que le remplacement direct peut échouer ou être inadéquat dans ce contexte. En dernier lieu, des conseils soulignent le recours à l'analyse en ligne et la collaboration sur le post pour partager les rapports d'analyse afin d'aider à diagnostiquer plus précisément le problème.
-
copie ici les chemin que tu as dans la colone commande
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
je l'ai fait,mais je ne sais pas trop si il y as des trucs bidon.Comment je fais?
-
si ça se trouve c'est juste une merde qui esaye de se lancer ... :
Demarrer : executer tape msconfig puis OK
sur l'onglet Demarrage verifie ce qui se lance au demarrage si ça se trouve il y a des truc bidon ....
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Contributeur sécuritéla axl je pige pas
-
tu as regarder dans l'onglet demarrageu msconfig ?
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Contributeur sécuriténi avant ni apres
-
Non il ne marque rien.
-
Contributeur sécuritéentre procedure et est il ne marque rien
point d'entrée de procédureICI est introuvable dans la bibliothéque de liaisons dynamique KERNEL32". -
Ben au demarrage j'ai toujours les deux fenétres noires et un message qui me dit:"le point d'entrée de procédure est introuvable dans la bibliothéque de liaisons dynamique KERNEL32".
-
1 utilisateur content de plus et 1 virus de moins 1 :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Contributeur sécuritéc est a dire
-
Merci,le rimouveur a marché.Mais j'ai encore un probléme avec le ficjier kernell.
-
il reste combien de temps sur 4% ? parce que au pire il peut rester là sur 4% pendant ... aller ... 2 à 5 mn au pire !
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
J'ai suivis toutes les manips,et quand je lance le rimouvuer dans le mode sans echec il me marque:"04%fait...veuillez patienter" et apres plus rien.Est-ce normal?
-
Contributeur sécuritére je vais repeter ce que ta dit axl
alors action numero 1
telecharger ce fichier :
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ... -
Ca y est j'ai fait le stinger en mode sans echec et j'ai toujours le meme probleme qu'au debut.J e dois vraiment avoir un gros bug.Comment je peux faire?????
-
Contributeur sécuritésalut
regarde la et quand tu auras telecharger le stinger
redemarre en mode sans echec et execute le -
Salut,voici mon nouveau rapport d'erreur: Scan started at 18/04/2004 14:39:45
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\RAZOU\Local Settings\Temp\SetupDl.RB0 - Win32/Parite.B -> Infected
C:\Documents and Settings\RAZOU\Local Settings\Temp\XPProCorp-keyChanger.RB0 - Win32/Parite.B -> Infected
C:\Documents and Settings\RAZOU\Local Settings\Temp\ymsgrfr.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\Nero\nero.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\Nero\nero.RB1 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\Nero\NeroCmd.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\Nero\NeroCmd.RB1 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\Nero\Uninstall\UNNero.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\Nero\Uninstall\UNNero.RB1 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\WMPBurn\WMPBurn.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Ahead\WMPBurn\WMPBurn.RB1 - Win32/Parite.B -> Infected
C:\Program Files\eMule\emule.RB0 - Win32/Parite.B -> Infected
C:\Program Files\eMule\Uninstall.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AACMP4.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\OFR.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\RMADEC.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPDEC.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPENC.RB0 - Win32/Parite.B -> Infected
C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\IKernel.RB0 - Win32/Parite.B -> Infected
C:\Program Files\XviD\AviC.RB0 - Win32/Parite.B -> Infected
C:\Program Files\XviD\MiniCalc.RB0 - Win32/Parite.B -> Infected
C:\Program Files\XviD\OGMCalc.RB0 - Win32/Parite.B -> Infected
C:\Program Files\XviD\StatsReader.RB0 - Win32/Parite.B -> Infected
C:\Program Files\XviD\unins000.RB0 - Win32/Parite.B -> Infected
C:\WINDOWS\msfsg.exe->(FSGPE) - Backdoor:Win32/Assasin.1_1 -> Infected
C:\WINDOWS\UNNMIX.RB0 - Win32/Parite.B -> Infected
C:\WINDOWS\UNNMP.RB0 - Win32/Parite.B -> Infected
C:\WINDOWS\unvise32.RB0 - Win32/Parite.B -> Infected
C:\WINDOWS\unvise32qt.RB0 - Win32/Parite.B -> Infected
C:\WINDOWS\system32\cy32.exe->(UPXW) - Win32/Gaobot.gen! -> Suspicious
C:\WINDOWS\system32\cy32.exe.poly->(UPXW) - Win32/Gaobot.gen! -> Suspicious
C:\WINDOWS\system32\NeroCheck.RB0 - Win32/Parite.B -> Infected
C:\WINDOWS\system32\UninstXviDDec.RB0 - Win32/Parite.B -> Infected
Scanned
============================
Objects: 30895
Directories: 2918
Archives: 568
Size(Kb): -1306518
Infected files: 31
Found
============================
Viruses found: 2
Suspicious files: 2
Disinfected files: 0
Mail files: 70 J'ai toujours des virus et j'ai suivis toutes les manips.Comment je peut faire pour les enlever? -
bonjour
j'ai un virus installé dans mon system 32: WORM/AGOBOT
Il ne veut pas partir! help -
un petit coup de rimouveur il en restera deja beaucoup moins apres et les derniers tu les effacera a la main en mode sans echec ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
- 1
- 2