S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
624 utilisateurs connectés

"n'est pas une application Win 32 valide"

Rickylef le 28 avril 2009 à 21h24
Salut à vous tous!

J'ai un problème semblable à un autre membres de ce forum, mais la personne qui lui a répondu a spécifié que d'utiliser sa solution sur un autre pc risquerait de l'endommager.

Mon problème est le suivant:

Je n'ai plus de son, que ce soit sur n'importe lequel de mes lecteurs ou sur internet, et mes nettoyeurs ne fonctionnent plus(Ccleaner, spybot, avast ou avg). Lorsque je tente de les ouvrir, un message d'erreur me dit que ce "n'est pas une application win32 valide". Je suis sans doute la proie d'un bagle. Jusqu'à ce jour, j'ignorais même ce nom. Quelqu'un peut-il m'aider s'il vous plait? Merci d'avance.
bzhatao le 28 avril 2009 à 21h39
:hello: Rickylef

Je suis sans doute la proie d'un bagle


Effectivement....

Télécharges FindyKill de Chiquitine29 :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

->Enregistres le sur ton bureau et pas ailleurs !

!! Déconnectes toi et fermes toute applications en cours !

-> Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

--> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau .

-->choisis l'option 1 ( recherche ) . Puis laisses travailler l'outil sans rien toucher ...

Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

a+
Rickylef le 28 avril 2009 à 21h40

bzhatao a écrit :
:hello: rickylef




effectivement....

télécharges findykill de chiquitine29 :

http://sd-1.archive-host.com/membres/up/116615172019703188/findykill.exe

->enregistres le sur ton bureau et pas ailleurs !

!! déconnectes toi et fermes toute applications en cours !

-> cliques sur "findykill.exe" pour lancer l'installe de l'outil . ne touche surtout pas aux paramètres d'installation.

--> double cliques sur le raccourci " findykill " qui est sur ton bureau .

-->choisis l'option 1 ( recherche ) . puis laisses travailler l'outil sans rien toucher ...

une fois terminé, postes le rapport findykill.txt qui est généré ...

( note : le rapport est sauvegardé à la racine du disque -> c:\findykill.txt )

a+



Merci je fais ça à +
Rickylef le 28 avril 2009 à 21h48
Voici le rapport:


############################## [ FindyKill V4.727 ]

# User : Propriétaire (Administrateurs) # DAEWOO
# Update on 27/04/09 by Chiquitine29
# Start at: 21:45:47 | 28/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# AMD Athlon(tm) XP 2400+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090427-0] 4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (55,84 Go free) # NTFS
# D:\ # Disque fixe local # 18,99 Go (12,01 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 465,76 Go (249,22 Go free) [externe] # NTFS

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
F:\Program Files\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Documents and Settings\Propriétaire\Application Data\drivers\winupgro.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Propriétaire\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Processus infectieux stoppés ]

"C:\Documents and Settings\Propriétaire\Application Data\drivers\winupgro.exe" (484)
"C:\Documents and Settings\Propriétaire\Application Data\m\flec006.exe" (2636)
"C:\WINDOWS\system32\wintems.exe" (1972)

################## [ Fichiers / Dossiers infectieux ]

Found ! C:\WINDOWS\Prefetch\121562.EXE-08BBDD7B.pf
Found ! C:\WINDOWS\Prefetch\193640.EXE-1B98E7B1.pf
Found ! C:\WINDOWS\Prefetch\199562.EXE-23DA5139.pf
Found ! C:\WINDOWS\Prefetch\275953.EXE-1EFFE1C7.pf
Found ! C:\WINDOWS\Prefetch\308453.EXE-0079C0B1.pf
Found ! C:\WINDOWS\Prefetch\320296.EXE-27825DF3.pf
Found ! C:\WINDOWS\Prefetch\327031.EXE-2ADBB4F1.pf
Found ! C:\WINDOWS\Prefetch\381296.EXE-0354EDDD.pf
Found ! C:\WINDOWS\Prefetch\399515.EXE-08CE3EB1.pf
Found ! C:\WINDOWS\Prefetch\409046.EXE-398CD592.pf
Found ! C:\WINDOWS\Prefetch\415531.EXE-24AF3FD4.pf
Found ! C:\WINDOWS\Prefetch\45035421.EXE-3A511B60.pf
Found ! C:\WINDOWS\Prefetch\558671.EXE-2C53C360.pf
Found ! C:\WINDOWS\Prefetch\627953.EXE-36E382F0.pf
Found ! C:\WINDOWS\Prefetch\FLEC006.EXE-041A0D93.pf
Found ! C:\WINDOWS\Prefetch\KEYGEN.EXE-0724CC33.pf
Found ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Found ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! C:\WINDOWS\system32\ban_list.txt
Found ! C:\WINDOWS\system32\mdelk.exe
Found ! C:\WINDOWS\system32\wintems.exe
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\srosa2.sys"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\wfsintwq.sys"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\m"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\m\data.oct"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\m\flec006.exe"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\m\list.oct"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\m\shared"
Found ! "C:\Documents and Settings\Propri‚taire\Application Data\m\srvlist.oct"

################## [ Infected Temp Files ]

Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\4SMMQ0PL\b64[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\4SMMQ0PL\mxd[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\4SMMQ0PL\servernames[1].htm
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\MFD3BYED\b64_1[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\MFD3BYED\b64_3[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\MFD3BYED\b64_3[2].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[2].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[3].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[4].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[5].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64_1[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64_1[2].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64_3[1].jpg
Found ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\file[1].txt

################## [ Registre / Clés infectieuses ]

Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\Local AppWizard-Generated Applications\keygen
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\Local AppWizard-Generated Applications\run
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\bisoft
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\DateTime4
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\FFC
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\MuleAppData
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\run
Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! HKEY_CURRENT_USER\Software\bisoft
Found ! HKEY_CURRENT_USER\Software\DateTime4
Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
Found ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

# (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
# (!) HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

################## [ Recherche dans supports amovibles]


################## [ Registre / Mountpoints2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.727 ! ]

bzhatao le 28 avril 2009 à 22h06
Ok....La suite:
Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d avoir été infectés sans les ouvrir

Double clic sur le raccourci FindyKill sur ton bureau

Au menu principal,choisi l'option 2 (Suppression)

/!\ laisses travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

a+
Rickylef le 28 avril 2009 à 22h36
Tout d'abord je voudrais te remercier pour ta disponibilité...
Ensuite voici le rapport:


############################## [ FindyKill V4.727 ]

# User : Propriétaire (Administrateurs) # DAEWOO
# Update on 27/04/09 by Chiquitine29
# Start at: 22:21:07 | 28/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# AMD Athlon(tm) XP 2400+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090427-0] 4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,32 Go (55,84 Go free) # NTFS
# D:\ # Disque fixe local # 18,99 Go (12,01 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 465,76 Go (249,22 Go free) [externe] # NTFS

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected Files \ Folders ]

Deleted ! C:\WINDOWS\Prefetch\121562.EXE-08BBDD7B.pf
Deleted ! C:\WINDOWS\Prefetch\193640.EXE-1B98E7B1.pf
Deleted ! C:\WINDOWS\Prefetch\199562.EXE-23DA5139.pf
Deleted ! C:\WINDOWS\Prefetch\275953.EXE-1EFFE1C7.pf
Deleted ! C:\WINDOWS\Prefetch\308453.EXE-0079C0B1.pf
Deleted ! C:\WINDOWS\Prefetch\320296.EXE-27825DF3.pf
Deleted ! C:\WINDOWS\Prefetch\327031.EXE-2ADBB4F1.pf
Deleted ! C:\WINDOWS\Prefetch\381296.EXE-0354EDDD.pf
Deleted ! C:\WINDOWS\Prefetch\399515.EXE-08CE3EB1.pf
Deleted ! C:\WINDOWS\Prefetch\409046.EXE-398CD592.pf
Deleted ! C:\WINDOWS\Prefetch\415531.EXE-24AF3FD4.pf
Deleted ! C:\WINDOWS\Prefetch\45035421.EXE-3A511B60.pf
Deleted ! C:\WINDOWS\Prefetch\558671.EXE-2C53C360.pf
Deleted ! C:\WINDOWS\Prefetch\627953.EXE-36E382F0.pf
Deleted ! C:\WINDOWS\Prefetch\FLEC006.EXE-041A0D93.pf
Deleted ! C:\WINDOWS\Prefetch\KEYGEN.EXE-0724CC33.pf
Deleted ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Deleted ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-123A473A.pf
Deleted ! C:\WINDOWS\system32\ban_list.txt
Deleted ! C:\WINDOWS\system32\mdelk.exe
Deleted ! C:\WINDOWS\system32\wintems.exe
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\srosa2.sys"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\wfsintwq.sys"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\m\data.oct"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\m\flec006.exe"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\m\list.oct"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\m\srvlist.oct"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\m\shared"
Deleted ! "C:\Documents and Settings\Propri‚taire\Application Data\m"

################## [ Infected Temp Files ]

Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\4SMMQ0PL\b64[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\4SMMQ0PL\mxd[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\4SMMQ0PL\servernames[1].htm
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\MFD3BYED\b64_1[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\MFD3BYED\b64_3[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\MFD3BYED\b64_3[2].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[2].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[3].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[4].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\OQLL2GLI\b64_1[5].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64_1[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64_1[2].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\b64_3[1].jpg
Deleted ! C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\X6AQZYBV\file[1].txt

################## [ Registry / Infected keys ]

Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_CURRENT_USER\Software\bisoft
Deleted ! HKEY_CURRENT_USER\Software\DateTime4
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\run
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Deleted ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\FFC
Deleted ! HKEY_USERS\S-1-5-21-1993962763-1965331169-1417001333-1003\Software\MuleAppData
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

################## [ Cleaning Removable drives ]


################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2
# Safe boot mode restored !

################## [ Searching Other Infections ]

# Références de comparaison Bagle MD5 :

File ... : C:\Documents and Settings\Propri‚taire\Application Data\drivers\winupgro.exe
CRC32 .. : a1f7a07d
MD5 .... : 1fc635eea11997dfaa632a6055d7ae9e

# -> Nothing found.

################## [ Corrupted files # Re-Installation required ]

C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashLogV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
C:\Program Files\Alwil Software\Avast4\ashQuick.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
C:\Program Files\Alwil Software\Avast4\ashUpd.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\sched.exe
C:\Program Files\Alwil Software\Avast4\VisthLic.exe
C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
C:\Program Files\GRISOFT\AVG Anti-Rootkit Free\avgarkt.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Mozilla Firefox\uninstall\helper.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
F:\Program Files\GP Vs Superbike\Launch.exe

################################### [ Cracks / Keygens / Serials ]

C:\Documents and Settings\Propri‚taire\.housecall6.6\patch.exe

################## [ ! End of Report # FindyKill V4.727 ! ]

bzhatao le 28 avril 2009 à 23h13
:super:

Par contre tout ceci a été endommagé ou shooté par Bagle...


C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashLogV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
C:\Program Files\Alwil Software\Avast4\ashQuick.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
C:\Program Files\Alwil Software\Avast4\ashUpd.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\sched.exe
C:\Program Files\Alwil Software\Avast4\VisthLic.exe
C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
C:\Program Files\GRISOFT\AVG Anti-Rootkit Free\avgarkt.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Mozilla Firefox\uninstall\helper.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
F:\Program Files\GP Vs Superbike\Launch.exe

Plus ce crack:

C:\Documents and Settings\Propri‚taire\.housecall6.6\patch.exe

Comme tous les cracks....==> infections...!!!!!

Il faut virer tout cela... PROPREMENT... et on peut le faire ensemble en une seule MANIP... afin de repartir sur des bases saines...

Cependant ton pc t'appartient...
A toi de choisir

Donc: OUI ou NON ?


a+
Rickylef le 28 avril 2009 à 23h35
Bien sur ça m'intéresse!! :lol: :lol:

Seulement, d'après ce que je vois je vais devoir réinstaller Avast?
Une autre question pendant que je te tiens: comment me protéger d'un autre Bagle?

bzhatao le 29 avril 2009 à 00h03
Une autre question pendant que je te tiens: comment me protéger d'un autre Bagle?

Franchement...la seule solution (pour y etre passé comme toi ,et plusieurs fois,,,,.....ARRETER LE P2P et les cracks et keygens etc...
Aucun antivirus ne te protègeras de bagle...

Je te prépare la suite...

a+
bzhatao le 29 avril 2009 à 00h26
Ok.....
Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.

http://download.bleepingcomputer.com/oldtimer/OTMoveIt3.exe

! Déconnectes toi et fermes toute tes applications en cours !

Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copies ce qui se trouve en citation ci-dessous:



:Processes
explorer.exe

:Services

:Reg

:Files
C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashLogV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
C:\Program Files\Alwil Software\Avast4\ashQuick.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
C:\Program Files\Alwil Software\Avast4\ashUpd.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\sched.exe
C:\Program Files\Alwil Software\Avast4\VisthLic.exe
C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
C:\Program Files\GRISOFT\AVG Anti-Rootkit Free\avgarkt.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Mozilla Firefox\uninstall\helper.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
F:\Program Files\GP Vs Superbike\Launch.exe
C:\Documents and Settings\Propri‚taire\.housecall6.6\patch.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved. (ne touche à rien d'autre !)

-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...

( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

-> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " .

Ton PC va redémarrer de lui même ...

-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"

a+
Rickylef le 29 avril 2009 à 00h32
Il faudra que je réinstalle avast après, Non?
Rickylef le 29 avril 2009 à 00h41
Voici le rapport:

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
C:\Program Files\Alwil Software\Avast4\ashAvast.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashChest.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashDisp.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashLogV.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashPopWz.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashQuick.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashServ.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashSimp2.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashSkPck.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashUpd.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\sched.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\VisthLic.exe moved successfully.
C:\Program Files\Alwil Software\Avast4\VisthUpd.exe moved successfully.
C:\Program Files\GRISOFT\AVG Anti-Rootkit Free\avgarkt.exe moved successfully.
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe moved successfully.
C:\Program Files\Mozilla Firefox\uninstall\helper.exe moved successfully.
C:\WINDOWS\PixArt\PAC207\Monitor.exe moved successfully.
F:\Program Files\GP Vs Superbike\Launch.exe moved successfully.
File/Folder C:\Documents and Settings\Propri‚taire\.housecall6.6\patch.exe not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_630.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04292009_003630

Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_630.dat not found!
Rickylef le 29 avril 2009 à 01h22
Bon ben moi je vais me coucher. Je repasserai demain pour savoir si tu as de nouvelles instructions pour moi. En tout cas merci infiniment de ta dévotion; heureusement qu'il existe des gars comme toi qui n'hésitent pas à prendre sur leur temps pour aider les autres. je te souhaite une bonne nuit et encore merci
Ricky
bzhatao le 29 avril 2009 à 01h25
Il faudra que je réinstalle avast après, Non?

OUI, mais i faudra installer 1 antivirus digne de son nom:
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/-a(...)

Si tu optes pour antivir...dis le moi, je te donnerai une version
antivir disponible en francais+++

ENSUITE:


Télécharges RSIT (de random/random) sur le bureau ici :

http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

Les rapports sont dans le dossier ici C:\rsit
a+


-->Message édité par bzhatao le 29/04/2009 02:17:30<--
nancysebas le 22 aout 2009 à 04h37

############################## | FindyKill V5.006 |

# User : nancysebas (Administrateurs) # PC-DE-NANCYSEBA
# Update on 14/08/09 by Chiquitine29
# Start at: 22:09:41 | 2009-08-21
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) 4 CPU 3.40GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6002 64-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18813
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 465,76 Go (130,71 Go free) # NTFS
# D:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Program Files (x86)\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe

################## | C: |


################## | C:\Windows |


################## | C:\Windows\system32 |


################## | C:\Windows\system32\drivers |


################## | C:\Users\nancysebas\AppData\Roaming |


################## | C:\Users\nancysebas\Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 3 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.006 ! |

Je dois faire quoi avec cela?


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
Espace Kids
Découvrez notre sélection de logiciels et de jeux pour les enfants !

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.