|
|
| Auteur | Message |
|---|
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: PB application Win32 Lun 5 Mai - 15:34 | |
| Bonjour le sujet a déjà été évoquer x fois, j'ai fais quelque essai, mais rien a faire je ne peux plus lancer SWdoctor message Swdoctor n'est pas une application Win32 valide. j'avais le même pb avec avast. un autre PB dans windows\system32 je n'arrive pas à voir les dossier drivers même après avoir valider dans la config des dossiers l'option afficher les dossiers système
j'ai récupérer elibagla, HijackThis et j'ai installer antivir. merci de me donner qq conseils pour sortir du pétrain !!
Gérard |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Lun 5 Mai - 15:37 | |
| Bonjour ton sujet sera deplacé dans la bonne section
en attendantqu un helper prenne la suite
peux tu poster un rapport hijackthis. |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Lun 5 Mai - 15:44 | |
| Après le post je me suis rendu compte que je n'ai pas pris le temps de me présenté. Papi de 59 ans dans le 77
Voici le rapport hijackthis.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:36:16, on 05/05/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\a-squared Anti-Malware\a2service.exe C:\Program Files\ClipAuto 11\ClipAuto.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\a-squared Anti-Malware\a2guard.exe C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.exe C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN C:\WINDOWS\system32\LVComS.exe C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\GEARSec.exe C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2scan.exe C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe C:\bagle\ELIBAGLA.ØIØEBØØH.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [clipauto] C:\Program Files\ClipAuto 11\ClipAuto.exe O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60 O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [sauveninos] C:\Program Files\IPROCAM\NINOS\CADCAM\sauveninos.bat O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://www.solidworks.com/plugins/edrawings/download.cfm?Release=rel O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: hblogon - C:\WINDOWS\SYSTEM32\hblogon.dll O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
-- End of file - 8921 bytes |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Lun 5 Mai - 15:49 | |
| Télécharge ELIBAGLA en bas de cette page: >>> http://www.zonavirus.com/datos/descargas/95/elibagla.asp Lance le en double cliquant dessus. Assure toi que le bouton " Eliminar Ficheros Automaticamente " soit coché. Vérifie que C:\ soit sélectionné dans Unidad (ou la partition contenant ton OS).
Clique sur le bouton Explorar. à la fin poste le rapport C:\infoSat.txt |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Lun 5 Mai - 16:08 | |
| Voici le rapport infoSat.txt il y a plusieurs rapport successifs
Mon May 05 13:36:12 2008 EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\
Nº Total de Directorios: 17528 Nº Total de Ficheros: 115333 Nº de Ficheros Analizados: 13321 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0
Mon May 05 14:42:24 2008 EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa):
Mon May 05 14:42:29 2008 EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\
Nº Total de Directorios: 15028 Nº Total de Ficheros: 84239 Nº de Ficheros Analizados: 3060 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Exploración Detenida por el Usuario.
Mon May 05 15:00:47 2008 EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\
Nº Total de Directorios: 12444 Nº Total de Ficheros: 46486 Nº de Ficheros Analizados: 1212 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Exploración Detenida por el Usuario.
Mon May 05 15:27:17 2008 EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa):
Mon May 05 15:27:21 2008 EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\
Nº Total de Directorios: 17534 Nº Total de Ficheros: 114839 Nº de Ficheros Analizados: 13221 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Lun 5 Mai - 16:15 | |
| tu as plusieurs antispywares installés ce qui est déconseillé.
il faut un antivirus + 1 antispyware + 1 parefeu sur un seul pc.
je te conseille de désisntaller ad ware; asquared.
Ensuite es tu sur ke spy doctor est installé ? regarde dans demarrer paramètres panneau de configuration ajout suppression de programmes est il dans la liste ?
si oui as tu tenté de le désinstaller puis de le réinstaller ?
tu parles d'avast alors que tu as antivir d installer..... apparemment tu as réussi à l)installer celui là ? |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Lun 5 Mai - 17:23 | |
| J'ai désinstaller ad ware et spy doctor
je préférais garder asquared pour lequel j'ai la licence.mais si cela est indispensable je réinstalle spy doctor.
j'avais installer les autres antispywares pour faire le ménage !!
pour ma réflexion sur la protection d'un PC que me conseils tu comme antivirus antispyware parefeu ou faut il un logiciel qui traite l'ensemble des virus spy etc etc, si oui lequel me conseils tu.
j'avais bien installer avast, il semble bien désinstaller. si je ne réinstalle pas Spy doctor comment puis je vérifier l'absence de PB avec win32. Je reviens sur mon PB de dossier drivers dans window\system32 que je ne trouve pas, il doit bien existé. |
|
 | |
K1ks Moderateurs (trices)


   Age : 21 Inscrit le : 11 Déc 2007 Messages : 2421 Localisation : ...
 | Sujet: Re: PB application Win32 Lun 5 Mai - 18:31 | |
| Salut lmg !! Pour les logiciels que nous conseillons , c'est par la >>> IcI
Nettoie et corrige les erreurs de ton pc avec CCleaner: >>> http://www.bibou0007.com/tutos-f45/tutorial-ccleaner-t362.htm _________________ *******************************************************************

 |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mar 6 Mai - 7:26 | |
| le trio gagnant en ce moment : antivir + comodo + Mam Certains ajoute Spyware blaster pour proteger les navigateurs.
Ensuite pour le nettoyage : CCleaner |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 9:05 | |
| Bonjour a tous
Ok pour les infos sur les protections
je reviens sur mon PB dans windows\system32 existe il un dossier drivers ? Si oui je ne le vois pas, même en ayant valider l'affichage dossier système, je suppose que j'ai toujours une bébéte!!! Pour antivir est il préférable de passer sur l'offre premium ,
Merci |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 9:26 | |
| Re suite a la visite de la page des conseils. j'ai charger Prevx CSI pour voir, puis lancer en fin de test il me trouve cela
BAD C:\WINDOWS\system32\hblogon.dll Cloaked malware
une petite idée sur la façon de l'héradiqué !! |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mar 6 Mai - 10:47 | |
| J allais y venir avant de supprimer le fichier j ai trouvé la meme chose et te propose de le scanner avec virus total et de poster le rapport.
http://www.virustotal.com/fr/
Pour antivir il y a une offre gratuite pour la version premium pour 6 mois il me semble. Mais la version gratuite est amplement suffisante. |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 11:07 | |
| | je ne vois pas comment lancé l'analyse a partir de la page WEB de virutotal |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mar 6 Mai - 11:12 | |
| tu cliques sur le bouton parcourir tu vas dans le repertoire C:\WINDOWS\system32\hblogon.dll puis tu cliques sur le bouton envoyé le fichier
une fois l upload fait l'alayse commence
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
| Citation: | | les résultats seront affichés au fur et à mesure de leur génération. |
Ensuite tu auras un bouton pour generer un rapport
Voici le tutoriel de virustotal : http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 11:32 | |
| voici le rapport enfin je pense que c'est cela.
Antivirus Version Dernière mise à jour Résultat AhnLab-V3 2008.5.3.0 2008.05.02 - AntiVir 7.8.0.11 2008.05.06 - Authentium 4.93.8 2008.05.05 - Avast 4.8.1169.0 2008.05.05 - AVG 7.5.0.516 2008.05.06 - BitDefender 7.2 2008.05.06 - CAT-QuickHeal 9.50 2008.05.05 - ClamAV 0.92.1 2008.05.06 - DrWeb 4.44.0.09170 2008.05.05 - eSafe 7.0.15.0 2008.04.28 - eTrust-Vet 31.3.5763 2008.05.06 - Ewido 4.0 2008.05.05 - F-Prot 4.4.2.54 2008.05.05 - F-Secure 6.70.13260.0 2008.05.06 - Fortinet 3.14.0.0 2008.05.06 - Ikarus T3.1.1.26.0 2008.05.06 - Kaspersky 7.0.0.125 2008.05.06 - McAfee 5288 2008.05.05 - Microsoft 1.3408 2008.04.22 - NOD32v2 3078 2008.05.06 - Norman 5.80.02 2008.05.05 - Panda 9.0.0.4 2008.05.06 - Prevx1 V2 2008.05.06 Cloaked Malware Rising 20.43.02.00 2008.05.05 - Sophos 4.29.0 2008.05.06 - Sunbelt 3.0.1097.0 2008.05.03 - Symantec 10 2008.05.06 - TheHacker 6.2.92.300 2008.05.03 - VBA32 3.12.6.5 2008.05.05 - VirusBuster 4.3.26:9 2008.05.05 - Webwasher-Gateway 6.6.2 2008.05.05 - Information additionnelle File size: 5632 bytes MD5...: b7bef1043dcb2c03b91ff4b30595e780 SHA1..: 7e6c9ba260c526e6d6fb2d59025ffa00cbe03700 SHA256: 2bd701807b5a1924c409a86b3ff4b468f7eae8481c83c1a2eda15570659943ff SHA512: bf748c1a5d420a6b4b2e82bd905e2a7ad7ef89e1f2da267d3096dab92b067860 193637e2c7c192a7d39119b521b2f3bd3a705a25f5981e501bc4576b1ad94044 PEiD..: Armadillo v1.xx - v2.xx PEInfo: PE Structure information
( base data ) entrypointaddress.: 0x1000168b timedatestamp.....: 0x464c54c3 (Thu May 17 13:12:35 2007) machinetype.......: 0x14c (I386)
( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0xb31 0xc00 5.63 377c59699ee9fe2f392f9e7c3a6abb17 .data 0x2000 0x24c 0x400 2.80 e515426f573e3b2c4dadff159c18032f .reloc 0x3000 0xf0 0x200 2.41 a33174e10fa8e37fc1c0d253188babf0
( 5 imports ) > SHLWAPI.dll: SHDeleteKeyA > ADVAPI32.dll: OpenThreadToken, RegCreateKeyA, LookupAccountSidW, GetTokenInformation, OpenProcessToken, RegSetValueExA, RegOpenKeyA, RegCloseKey > USER32.dll: DispatchMessageA, TranslateMessage, DefWindowProcA, PostQuitMessage, GetMessageA, SetWindowLongA > MSVCRT.dll: malloc, _adjust_fdiv, free, _wcsicmp, _snwprintf, _initterm > KERNEL32.dll: GetVersionExA, GetCurrentThread, GetLastError, GetCurrentProcess, GetProcessHeap, HeapAlloc, HeapFree, GetComputerNameW, SetEvent, CloseHandle, DisableThreadLibraryCalls, OpenEventW
( 5 exports ) Register, Run, Unregister, WinLogoff, WinLogon Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=4DA58F53005A70BB165E000019066C0040105722
ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares. |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mar 6 Mai - 13:13 | |
| le rapport ne révèle rien seul prevx le pense malsain c'est peu.
En n)en discutant avec les autres helpers ils sont d'avis de ne pas le toucher.
Les rapports ne montrent pas d'infection. As tu pensé à vérifier l'intégralité de ton disque dur ?
As tu tenter de réinstaller spydoctor, est il vraiment necessaire ? as tu pensé de retelecharger le logiciel au cas où ton fichier serait corrompu ?
As tu pensé à :
1. Suppression des outils que tu n'utilisais pas 2. Mise à jour logiciels + windows 3. Nettoyage des temporaires et clés de registre avec CCleaner 4. Nettoyage du disque dur 5. Réaliser un chkdsk /f /r 6. Défragmenter ton disque dur ?
quels sont exactement tes problèmes maintenant ? |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 14:29 | |
| Mon seul PB c'est l'impossibilité d' accéder au dossier "drivers" dans windows\system32. existe il, dans Win XP
je vais mettre en œuvre toutes tes recommandations et je reviens pour faire qq commentaires. |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mar 6 Mai - 15:05 | |
| si il existe il n'est pas caché il me semble en tout cas sur vista il ne l'est pas. je ne peux pas te' confirmer pour xp
as tu activé les fichiers cachés de windows aussi ? |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 16:29 | |
| Voila les résultats tout semble Ok !!!
j'ai fait le ménage sur le disque Maj des soft et de windows(qui était déjà) nettoyage avec CCleaner Chk DSK ok défrag ok
j'ai installer antivir , comodo Mais a quoi correspond "" Mam ""
je garde a squared |
|
 | |
bibou0007 Super admin


Inscrit le : 07 Déc 2007 Messages : 2298
 | Sujet: Re: PB application Win32 Mar 6 Mai - 17:05 | |
| salut driver oui il existe est n est pas en fichier caché dans le system32
mam c est malwarebybite anti malware!  _________________ Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici
 |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mar 6 Mai - 17:25 | |
| | j'ai pas trouver sur google malwarebybite anti malware, peut être une erreur d'orthographe dans le nom |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mar 6 Mai - 18:59 | |
| MAM pour MalwareByte's Anti-Malware pardon une mauvaise habitude est un logiciel anti spyware. il n'a pas de protection en temps réel dans sa version gratuite.
télécharge MalwareByte's Anti-Malware et installe le. http://www.malwarebytes.org/mbam/program/mbam-setup.exe - Assure toi qu'il se soit bien mis à jour avant de passer à la suite.
- Redémarre en mode sans échec :
o Redémarre ton ordinateur o Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). o A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. o Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". o Choisis ton compte.
* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
* Une fois le scan terminé,clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Mer 7 Mai - 7:53 | |
| Ok pour les nouveaux conseils, je vais les mettre en œuvre.
un grand merci à toute l'équipe, je suis sorti cette fois-ci du mer..... grace à vous SUPER.
bon WE
LMG |
|
 | |
Laddy Moderateurs (trices)


   Age : 31 Inscrit le : 14 Mar 2008 Messages : 2295 Localisation : suisse
 | Sujet: Re: PB application Win32 Mer 7 Mai - 8:01 | |
| comment as tu resolu ton problème ?
bon long week end |
|
 | |
lmg Bibou

   Age : 59 Inscrit le : 05 Mai 2008 Messages : 39 Localisation : 77
 | Sujet: Re: PB application Win32 Jeu 8 Mai - 9:55 | |
| Hello
En faite je ne sais plus très bien quel est la manipe qui m'a virer ma merde. mais elle semble disparue du Pc j'avais un PB je ne trouvais pas les dossiers cachés, je viens de me rendre compte que dans options dossiers la rubrique dossier et fichiers cachés avait disparue. un petit coup sur le net et j'ai trouvé la solution voir le lien http://www.commentcamarche.net/forum/affich-5776642-fichiers-caches-option-introuvable
j'ai fait la manipe et tout est revenu dans l'ordre. Une question quand même y a t'il un virus qui est capable de faire une modification dans les options des dossiers |
|
 | |