Probleme win32 avec mes logiciel de securité

Bonjour,
dans un premier temp j'ai un probleme qui est du a des virus je pense les avoir neutralisé mais j'en suis pas sur enssuite avast ou spybot ou nimporte quel autre ne veuty pas ce lancer probleme win 32 non valide si quelqun pourrai maidez j'en serai tres reconnaissanst ca fait 3 jour que je cherche merci
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. sinon mon prblem de affichage a été resuolu mes tjrs le problem de win32 att jregarde je te remerci beaucoupbeaucoupbeaucoup
    0
    1. de rien l'ami c'est un forum fait pour s'aider il ma bien aider ce forum j'essais d'en faire autant
      lit bien le tuto que j't'ai poster il va resoudre ton problème il a été resolu 3 fois si tu le lit bien
      bon courage l'ami et bonne soireé a toi tu m'dira si tu a réussi a t'en débarrassé!
      a demain !
      0
  2. decidement oui redemare ton pc!
    et tente le tuto que j'tai poster !
    0
    1. ou autrement lis ce tuto ça l'air d'etre le mème problème que toi et il la résolu!essais toujours qui n'tente rien na rien!!
      allé bon courage a + tien moi informer au cas ou!
      0
      1. tjrs pareil je doi redemarer le pc???
        0
        1. oui il en a trouver g f 3 foi je test et maintenan c clean m ca m tjrs win32 non valide
          0
          1. ba ca me fai tjrs pareil kan je lance avast ou un log de secu
            0
            1. il ta trouver des erreurs le netoyeur de c cleanear?sinon!
              (1) Désactiver la Restauration du système

              cliques sur Démarrer
              Cliques droit sur Poste de travail
              cliques sur Propriétés
              Cliques sur l'onglet Restauration du système
              Coches Désactiver la Restauration du système sur tous les lecteurs
              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
              cliques sur Oui.
              Cliques sur OK.

              (2) Activer la Restauration du système

              cliques sur Démarrer
              Cliques droit sur Poste de travail
              cliques sur Propriétés
              Cliques sur l'onglet Restauration du système
              Décoches Désactiver la Restauration du système sur tous les lecteurs
              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
              cliques sur Oui.
              Cliques sur OK.
              et dit moi!
              0
          2. tuto fait par jaques du forum comment ça marche et très efficace en tout cas ça à réglé tout mes problèmes!
            bon courage
            0
            1. papport de

              Malwarebytes' Anti-Malware 1.24
              Version de la base de données: 1016
              Windows 5.1.2600 Service Pack 2

              19:27:54 02/08/2008
              mbam-log-8-2-2008 (19-27-54).txt

              Type de recherche: Examen rapide
              Eléments examinés: 46706
              Temps écoulé: 7 minute(s), 5 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 2
              Clé(s) du Registre infectée(s): 10
              Valeur(s) du Registre infectée(s): 10
              Elément(s) de données du Registre infecté(s): 4
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              C:\WINDOWS\system32\jkkHXOIC.dll (Trojan.Vundo) -> Delete on reboot.
              C:\WINDOWS\system32\hgGvtQGv.dll (Trojan.Vundo) -> Delete on reboot.

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4aaa6057-5bef-4d37-8603-bc33ae558129} (Trojan.Vundo) -> Delete on reboot.
              HKEY_CLASSES_ROOT\CLSID\{4aaa6057-5bef-4d37-8603-bc33ae558129} (Trojan.Vundo) -> Delete on reboot.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4316cfad-3cc2-463f-8111-70976db7f7df} (Trojan.BHO) -> Delete on reboot.
              HKEY_CLASSES_ROOT\CLSID\{4316cfad-3cc2-463f-8111-70976db7f7df} (Trojan.BHO) -> Delete on reboot.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\BO1jiZmwnF2zhi (Trojan.Agent) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Adware.Agent) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hggvtqgv (Trojan.Vundo) -> Delete on reboot.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SfKg6w (Trojan.Agent) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{4316cfad-3cc2-463f-8111-70976db7f7df} (Trojan.Vundo) -> Delete on reboot.
              HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\backupwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhxoic -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\jkkhxoic -> Delete on reboot.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\WINDOWS\system32\jkkHXOIC.dll (Trojan.Vundo) -> Delete on reboot.
              C:\WINDOWS\system32\CIOXHkkj.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\CIOXHkkj.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\hgGvtQGv.dll (Trojan.BHO) -> Delete on reboot.
              0
              1. ouais c'est bien cair fait avec c cleanear comme je t'ai dit en haut ça va te debarrasser de ton probleme win 32!
                0
            2. hijackthis ne ve po se mettre en marche problem win32
              g un rapport
              de

              SmitFraudFix v2.333

              Rapport fait à 13:35:15,50, 02/08/2008
              Executé à partir de C:\Documents and Settings\olof\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost
              127.0.0.1 bin.errorprotector.com ## added by CiD
              127.0.0.1 br.errorsafe.com ## added by CiD
              127.0.0.1 br.winantivirus.com ## added by CiD
              127.0.0.1 br.winfixer.com ## added by CiD
              127.0.0.1 cdn.drivecleaner.com ## added by CiD
              127.0.0.1 cdn.errorsafe.com ## added by CiD
              127.0.0.1 cdn.winsoftware.com ## added by CiD
              127.0.0.1 de.errorsafe.com ## added by CiD
              127.0.0.1 de.winantivirus.com ## added by CiD
              127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
              127.0.0.1 download.cdn.errorsafe.com ## added by CiD
              127.0.0.1 download.cdn.winsoftware.com ## added by CiD
              127.0.0.1 download.errorsafe.com ## added by CiD
              127.0.0.1 download.systemdoctor.com ## added by CiD
              127.0.0.1 download.winantispyware.com ## added by CiD
              127.0.0.1 download.windrivecleaner.com ## added by CiD
              127.0.0.1 download.winfixer.com ## added by CiD
              127.0.0.1 drivecleaner.com ## added by CiD
              127.0.0.1 dynamique.drivecleaner.com ## added by CiD
              127.0.0.1 errorprotector.com ## added by CiD
              127.0.0.1 errorsafe.com ## added by CiD
              127.0.0.1 es.winantivirus.com ## added by CiD
              127.0.0.1 fr.winantivirus.com ## added by CiD
              127.0.0.1 fr.winfixer.com ## added by CiD
              127.0.0.1 go.drivecleaner.com ## added by CiD
              127.0.0.1 go.errorsafe.com ## added by CiD
              127.0.0.1 go.winantispyware.com ## added by CiD
              127.0.0.1 go.winantivirus.com ## added by CiD
              127.0.0.1 hk.winantivirus.com ## added by CiD
              127.0.0.1 instlog.errorsafe.com ## added by CiD
              127.0.0.1 instlog.winantivirus.com ## added by CiD
              127.0.0.1 instlog.winfixer.com ## added by CiD
              127.0.0.1 jsp.drivecleaner.com ## added by CiD
              127.0.0.1 kb.errorsafe.com ## added by CiD
              127.0.0.1 kb.winantivirus.com ## added by CiD
              127.0.0.1 nl.errorsafe.com ## added by CiD
              127.0.0.1 se.errorsafe.com ## added by CiD
              127.0.0.1 secure.drivecleaner.com ## added by CiD
              127.0.0.1 secure.errorsafe.com ## added by CiD
              127.0.0.1 secure.winantispam.com ## added by CiD
              127.0.0.1 secure.winantispy.com ## added by CiD
              127.0.0.1 secure.winantivirus.com ## added by CiD
              127.0.0.1 support.winantivirus.com ## added by CiD
              127.0.0.1 trial.updates.winsoftware.com ## added by CiD
              127.0.0.1 ulog.winantivirus.com ## added by CiD
              127.0.0.1 utils.errorsafe.com ## added by CiD
              127.0.0.1 utils.winantivirus.com ## added by CiD
              127.0.0.1 utils.winfixer.com ## added by CiD
              127.0.0.1 winantispyware.com ## added by CiD
              127.0.0.1 winantivirus.com ## added by CiD
              127.0.0.1 winfixer.com ## added by CiD
              127.0.0.1 winfixer2006.com ## added by CiD
              127.0.0.1 winsoftware.com ## added by CiD
              127.0.0.1 www.drivecleaner.com ## added by CiD
              127.0.0.1 www.errorprotector.com ## added by CiD
              127.0.0.1 www.errorsafe.com ## added by CiD
              127.0.0.1 www.systemdoctor.com ## added by CiD
              127.0.0.1 www.utils.winfixer.com ## added by CiD
              127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
              127.0.0.1 www.win-virus-pro.com ## added by CiD
              127.0.0.1 www.winantispam.com ## added by CiD
              127.0.0.1 www.winantispy.com ## added by CiD
              127.0.0.1 www.winantispyware.com ## added by CiD
              127.0.0.1 www.winantivirus.com ## added by CiD
              127.0.0.1 www.winantiviruspro.com ## added by CiD
              127.0.0.1 www.windrivecleaner.com ## added by CiD
              127.0.0.1 www.windrivesafe.com ## added by CiD
              127.0.0.1 www.winfixer.com ## added by CiD
              127.0.0.1 www.winfixer2006.com ## added by CiD
              127.0.0.1 www.winsoftware.com ## added by CiD

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{F325D60E-829D-4281-9F8C-A0166937FB27}: DhcpNameServer=212.27.53.252 212.27.54.252
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{F325D60E-829D-4281-9F8C-A0166937FB27}: DhcpNameServer=212.27.53.252 212.27.54.252
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{F325D60E-829D-4281-9F8C-A0166937FB27}: DhcpNameServer=212.27.53.252 212.27.54.252
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. ça ma l'air clair dans ce cas telecharge c cleanear .enregistres le sur le bureau
                .double-cliques sur le fichier pour lancer l'installation
                .sur la fenêtre de l'installation langage bien choisir français et OK
                .cliques sur suivant
                .lis la licence et j'accepte
                .cliques sur suivant
                .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                .cliques sur intaller
                .cliques sur fermer
                .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                .une fois ouvert tu cliques sur option et puis avancé
                .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                .cliques sur nettoyeur
                .cliques sur windows et dans la colonne avancé
                .cochesla première case vieilles données du perfetch que celle-la
                .cliques sur analyse une fois l'analyse terminé
                .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                .cliques maintenant sur registre et puis sur rechercher les erreurs
                .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                .il te demande de sauvegarder OUI
                .tu lui donnes un nom pour pouvoir la retrouver et enregitre
                .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                .tu peux fermer Ccleaner

                ========================================================================
                voila ça devrait etre cleaner maintenant !
                bon courage a plus en esperant que ton problème soit régler j'pense que oui
                tu doit déja avoir une meilleur connection navigue sur le net et dit moi!
                si ça le fait tu coche en haut du poste du forum problème résolu!
                bon courage!
                cordialement.

                0
            3. je retrouve pas le rapport
              0
              1. le raport de hijackthis ou walware?
                pour hijachthis tu clic sur do a scan and save a logfile, tu obtiens un rapport que tu colles
                et pour malware ;A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                redemarre le pc
                . une fois redémarré en mode normal double-cliques sur malwarebytes
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                tu colle le rapport
                voilà!l'ami!
                0
            4. si tu n'est pas infecté lance un hijackthis
              et agir ensuite sur un probleme win 32 securiter on verra c'qui cloche!
              installe le normallement comme tout autre programme dans c/programme/...............
              clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
              parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
              a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
              ) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
              et colle moi ton rapport dans ta prochaine réponse!
              0
              1. avast ne detecte pas les malwares ni spybot d'ailleur c'est un anti espions
                il te sera utile de le garder MALWAREBYT'S pour faire des scans de temp en temp utile!
                0
                1. g deja reparer ca change rien ok jinstalll ca
                  0
                  1. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                    . enregistres le sur le bureau
                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Une fois la mise à jour terminée,fermes Malwarebytes
                    . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
                    . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
                    . une fois ouvert rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . redemarre le pc
                    . une fois redémarré en mode normal double-cliques sur malwarebytes
                    . rends toi dans l'onglet rapport/log
                    . tu cliques dessus pour l'afficher une fois affiché
                    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . tu me colle ton rapport=>clic droit coller
                    0
                2. bonjour,
                  fait une reparation de windows
                  0

                  Discussions similaires

                  Mise à jour et sécurité

                  12 réponses