Virus dans system32

Bonjour.Voila le probléme qui m'améne:quand je démarre mon pc,j'ai 2 fenétre noir qui s'ouvre et ensuite j'ai un message qui me dit:le point d'entrée de procédure est introuvable dans la bibliothéque de liaisons dynamique KERNEL32.dll.Depuis que j'ai ca mon pc déconne grave.Quelqu'un pourrait il m'aider.Merci d'avance.

29 réponses

Résumé de la discussion

Le problème décrit au démarrage est l'apparition d'un message indiquant que le point d'entrée de procédure est introuvable dans la bibliothèque de liaisons dynamiques KERNEL32.dll, entraînant des anomalies système. Plusieurs réponses proposent des pistes comme remplacer le fichier kernel32.dll, vérifier System32 et lancer un scan antivirus en ligne, tout en discutant des risques et de la fiabilité des remplacements. Certaines réponses affirment que le kernel est manquant ou non reconnu, mais d'autres indiquent que le remplacement direct peut échouer ou être inadéquat dans ce contexte. En dernier lieu, des conseils soulignent le recours à l'analyse en ligne et la collaboration sur le post pour partager les rapports d'analyse afin d'aider à diagnostiquer plus précisément le problème.

Bobot (l’IA à votre service)
  1. je l'ai fait,mais je ne sais pas trop si il y as des trucs bidon.Comment je fais?
    1. Contributeur sécurité
      entre procedure et est il ne marque rien
      point d'entrée de procédureICI est introuvable dans la bibliothéque de liaisons dynamique KERNEL32".
      1. Ben au demarrage j'ai toujours les deux fenétres noires et un message qui me dit:"le point d'entrée de procédure est introuvable dans la bibliothéque de liaisons dynamique KERNEL32".
        1. Merci,le rimouveur a marché.Mais j'ai encore un probléme avec le ficjier kernell.
          1. J'ai suivis toutes les manips,et quand je lance le rimouvuer dans le mode sans echec il me marque:"04%fait...veuillez patienter" et apres plus rien.Est-ce normal?
            1. Contributeur sécurité
              re je vais repeter ce que ta dit axl
              alors action numero 1
              telecharger ce fichier :
              ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

              Action numero 2 :o)
              Demarrer en mode sans echec :
              tapotter sur la touche F8 sans arret desque tu allume ton PC

              Appliquer le fichier dans le mode sans echec
              le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal

              Action numero 3
              copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
              1. Ca y est j'ai fait le stinger en mode sans echec et j'ai toujours le meme probleme qu'au debut.J e dois vraiment avoir un gros bug.Comment je peux faire?????
                1. Contributeur sécurité
                  salut
                  regarde la et quand tu auras telecharger le stinger
                  redemarre en mode sans echec et execute le
                  1. Salut,voici mon nouveau rapport d'erreur: Scan started at 18/04/2004 14:39:45

                    Scanning memory...
                    Scanning boot sectors...
                    Scanning files...
                    C:\Documents and Settings\RAZOU\Local Settings\Temp\SetupDl.RB0 - Win32/Parite.B -> Infected
                    C:\Documents and Settings\RAZOU\Local Settings\Temp\XPProCorp-keyChanger.RB0 - Win32/Parite.B -> Infected
                    C:\Documents and Settings\RAZOU\Local Settings\Temp\ymsgrfr.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\Nero\nero.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\Nero\nero.RB1 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\Nero\NeroCmd.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\Nero\NeroCmd.RB1 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\Nero\Uninstall\UNNero.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\Nero\Uninstall\UNNero.RB1 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\WMPBurn\WMPBurn.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Ahead\WMPBurn\WMPBurn.RB1 - Win32/Parite.B -> Infected
                    C:\Program Files\eMule\emule.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\eMule\Uninstall.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Fichiers communs\Ahead\AudioPlugins\AACMP4.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Fichiers communs\Ahead\AudioPlugins\OFR.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Fichiers communs\Ahead\AudioPlugins\RMADEC.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPDEC.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Fichiers communs\Ahead\AudioPlugins\MusePack\MPPENC.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\IKernel.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\XviD\AviC.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\XviD\MiniCalc.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\XviD\OGMCalc.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\XviD\StatsReader.RB0 - Win32/Parite.B -> Infected
                    C:\Program Files\XviD\unins000.RB0 - Win32/Parite.B -> Infected
                    C:\WINDOWS\msfsg.exe->(FSGPE) - Backdoor:Win32/Assasin.1_1 -> Infected
                    C:\WINDOWS\UNNMIX.RB0 - Win32/Parite.B -> Infected
                    C:\WINDOWS\UNNMP.RB0 - Win32/Parite.B -> Infected
                    C:\WINDOWS\unvise32.RB0 - Win32/Parite.B -> Infected
                    C:\WINDOWS\unvise32qt.RB0 - Win32/Parite.B -> Infected
                    C:\WINDOWS\system32\cy32.exe->(UPXW) - Win32/Gaobot.gen! -> Suspicious
                    C:\WINDOWS\system32\cy32.exe.poly->(UPXW) - Win32/Gaobot.gen! -> Suspicious
                    C:\WINDOWS\system32\NeroCheck.RB0 - Win32/Parite.B -> Infected
                    C:\WINDOWS\system32\UninstXviDDec.RB0 - Win32/Parite.B -> Infected

                    Scanned
                    ============================
                    Objects: 30895
                    Directories: 2918
                    Archives: 568
                    Size(Kb): -1306518
                    Infected files: 31

                    Found
                    ============================
                    Viruses found: 2
                    Suspicious files: 2
                    Disinfected files: 0
                    Mail files: 70 J'ai toujours des virus et j'ai suivis toutes les manips.Comment je peut faire pour les enlever?
                    1. bonjour
                      j'ai un virus installé dans mon system 32: WORM/AGOBOT
                      Il ne veut pas partir! help
                      1. bonsoir,regarde le message axll virus killer et utilise la premiere adresse indiqué
                    • 1
                    • 2