GaleriePortailAccueilCalendrierFAQRechercherS'enregistrerConnexion
Association caritative.




Téléthon 2008 - 5 et 6 décembre - Faites un don

Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

Tous nos partenaires !!
Live Messenger -Pc  Bannière de TA Génération Online http://www.du-libre.net/ 
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» virus sur msn/hotmail
Aujourd'hui à 22:19 par bibou0007

» Pb d'infection de mon PC sous Windows XP
Aujourd'hui à 22:10 par Papoune

» probleme virtumonde
Aujourd'hui à 20:24 par bibou0007

» Hilfmir
Aujourd'hui à 19:39 par Hilfmir

» Antivir version Francaise
Aujourd'hui à 14:04 par Laddy

» trojan DNSChanger + Win32 Agent resolu ??? Windows update ne fonctionne plus
Aujourd'hui à 6:59 par Laddy

» Problème de pub et problème en mode sans échec
Hier à 17:01 par bibou0007

» Ccleaner nouvelle version ???
Sam 29 Nov - 23:05 par rubised

» Problèmes de navigation et lenteur du processeur
Sam 29 Nov - 20:45 par arctarus

» videos en AVI comment pouvoir les visionner svp ?? (Résolu)
Sam 29 Nov - 17:59 par Fred59240

Recherche
Recherche personnalisée
Qui est en ligne ?
Il y a en tout 0 utilisateur en ligne :: 0 Enregistré, 0 Invisible et 0 Invité

Aucun

Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 20:36
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
un peu de pub
5 euros de réduction
pour toute commande passée
jusqu'au 31 décembre 2008.
code : ANNIVERSAIRE


pub


Casino en ligne

DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
K1ks,
GrosBébé, ninie et laddy : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants
moloch et arctarus : Animateurs

Boutique Bibou
Statistiques
Nous avons 1055 membres enregistrés
L'utilisateur enregistré le plus récent est EkinoX

Nos membres ont posté un total de 34187 messages dans 2735 sujets
Meilleurs posteurs
NiNiE
 
jérome1487
 
GrosBébé
 
K1ks
 
bibou0007
 
Laddy
 
gilbert03
 
Moloch
 
arctarus
 
m3ri3m
 
Sondage
comment avez vous connu le forum ?
clic sur un lien sur un forum de sécurité ?
20%
 20% [ 7 ]
conseil d'un proche ?
28%
 28% [ 10 ]
Un moteur de recherche ?
25%
 25% [ 9 ]
autre site ?
25%
 25% [ 9 ]
Freewares & Tutos
0%
 0% [ 0 ]
Total des votes : 35
Poster un nouveau sujet   Répondre au sujet
 

PB application Win32

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivante
AuteurMessage
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: PB application Win32   Lun 5 Mai - 15:34

Bonjour
le sujet a déjà été évoquer x fois, j'ai fais quelque essai, mais rien a faire je ne peux plus lancer SWdoctor message Swdoctor n'est pas une application Win32 valide.
j'avais le même pb avec avast.
un autre PB dans windows\system32 je n'arrive pas à voir les dossier drivers même après avoir valider dans la config des dossiers l'option afficher les dossiers système

j'ai récupérer elibagla, HijackThis et j'ai installer antivir.
merci de me donner qq conseils pour sortir du pétrain !!

Gérard
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Lun 5 Mai - 15:37

Bonjour
ton sujet sera deplacé dans la bonne section

en attendantqu un helper prenne la suite

peux tu poster un rapport hijackthis.
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Lun 5 Mai - 15:44

Après le post je me suis rendu compte que je n'ai pas pris le temps de me présenté.
Papi de 59 ans dans le 77

Voici le rapport hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:36:16, on 05/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\ClipAuto 11\ClipAuto.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\TechSmith\SnagIt 8\TSCHelp.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\a2scan.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\bagle\ELIBAGLA.ØIØEBØØH.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [clipauto] C:\Program Files\ClipAuto 11\ClipAuto.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [sauveninos] C:\Program Files\IPROCAM\NINOS\CADCAM\sauveninos.bat
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: SnagIt 8.lnk = C:\Program Files\TechSmith\SnagIt 8\SnagIt32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://www.solidworks.com/plugins/edrawings/download.cfm?Release=rel
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: hblogon - C:\WINDOWS\SYSTEM32\hblogon.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe

--
End of file - 8921 bytes
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Lun 5 Mai - 15:49

Télécharge ELIBAGLA en bas de cette page:
>>> http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Lance le en double cliquant dessus.
Assure toi que le bouton " Eliminar Ficheros Automaticamente " soit coché.
Vérifie que C:\ soit sélectionné dans Unidad (ou la partition contenant ton OS).

Clique sur le bouton Explorar.
à la fin poste le rapport C:\infoSat.txt
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Lun 5 Mai - 16:08

Voici le rapport infoSat.txt
il y a plusieurs rapport successifs

Mon May 05 13:36:12 2008
EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 17528
Nº Total de Ficheros: 115333
Nº de Ficheros Analizados: 13321
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Mon May 05 14:42:24 2008
EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Mon May 05 14:42:29 2008
EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 15028
Nº Total de Ficheros: 84239
Nº de Ficheros Analizados: 3060
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

Mon May 05 15:00:47 2008
EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 12444
Nº Total de Ficheros: 46486
Nº de Ficheros Analizados: 1212
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

Mon May 05 15:27:17 2008
EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Mon May 05 15:27:21 2008
EliBagle v11.32 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 17534
Nº Total de Ficheros: 114839
Nº de Ficheros Analizados: 13221
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Lun 5 Mai - 16:15

tu as plusieurs antispywares installés ce qui est déconseillé.

il faut un antivirus + 1 antispyware + 1 parefeu sur un seul pc.

je te conseille de désisntaller ad ware; asquared.

Ensuite es tu sur ke spy doctor est installé ?
regarde dans
demarrer
paramètres
panneau de configuration
ajout suppression de programmes
est il dans la liste ?

si oui
as tu tenté de le désinstaller puis de le réinstaller ?

tu parles d'avast alors que tu as antivir d installer..... apparemment tu as réussi à l)installer celui là ?
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Lun 5 Mai - 17:23

J'ai désinstaller ad ware et spy doctor

je préférais garder asquared pour lequel j'ai la licence.mais si cela est indispensable je réinstalle spy doctor.

j'avais installer les autres antispywares pour faire le ménage !!

pour ma réflexion sur la protection d'un PC
que me conseils tu comme
antivirus
antispyware
parefeu
ou faut il un logiciel qui traite l'ensemble des virus spy etc etc, si oui lequel me conseils tu.


j'avais bien installer avast, il semble bien désinstaller.
si je ne réinstalle pas Spy doctor comment puis je vérifier l'absence de PB avec win32.
Je reviens sur mon PB de dossier drivers dans window\system32 que je ne trouve pas, il doit bien existé.
Revenir en haut Aller en bas
K1ks
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinPoissonsChat
Age : 21
Inscrit le : 11 Déc 2007
Messages : 2421
Localisation : ...

MessageSujet: Re: PB application Win32   Lun 5 Mai - 18:31

Salut lmg !!
Pour les logiciels que nous conseillons , c'est par la >>> IcI

Nettoie et corrige les erreurs de ton pc avec CCleaner:
>>> http://www.bibou0007.com/tutos-f45/tutorial-ccleaner-t362.htm
_________________
*******************************************************************


Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mar 6 Mai - 7:26

le trio gagnant en ce moment : antivir + comodo + Mam
Certains ajoute Spyware blaster pour proteger les navigateurs.

Ensuite pour le nettoyage : CCleaner
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 9:05

Bonjour a tous

Ok pour les infos sur les protections

je reviens sur mon PB dans windows\system32 existe il un dossier drivers ?
Si oui je ne le vois pas, même en ayant valider l'affichage dossier système, je suppose que j'ai toujours une bébéte!!!
Pour antivir est il préférable de passer sur l'offre premium ,

Merci
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 9:26

Re
suite a la visite de la page des conseils.
j'ai charger Prevx CSI pour voir, puis lancer en fin de test il me trouve cela

BAD C:\WINDOWS\system32\hblogon.dll Cloaked malware

une petite idée sur la façon de l'héradiqué !!
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mar 6 Mai - 10:47

J allais y venir
avant de supprimer le fichier
j ai trouvé la meme chose et te propose de le scanner avec virus total et de poster le rapport.

http://www.virustotal.com/fr/

Pour antivir il y a une offre gratuite pour la version premium pour 6 mois il me semble.
Mais la version gratuite est amplement suffisante.
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 11:07

je ne vois pas comment lancé l'analyse a partir de la page WEB de virutotal
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mar 6 Mai - 11:12

tu cliques sur le bouton parcourir tu vas dans le repertoire C:\WINDOWS\system32\hblogon.dll
puis tu cliques sur le bouton envoyé le fichier

une fois l upload fait l'alayse commence

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
Citation:
les résultats seront affichés au fur et à mesure de leur génération.


Ensuite tu auras un bouton pour generer un rapport

Voici le tutoriel de virustotal : http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 11:32

voici le rapport enfin je pense que c'est cela.


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.3.0 2008.05.02 -
AntiVir 7.8.0.11 2008.05.06 -
Authentium 4.93.8 2008.05.05 -
Avast 4.8.1169.0 2008.05.05 -
AVG 7.5.0.516 2008.05.06 -
BitDefender 7.2 2008.05.06 -
CAT-QuickHeal 9.50 2008.05.05 -
ClamAV 0.92.1 2008.05.06 -
DrWeb 4.44.0.09170 2008.05.05 -
eSafe 7.0.15.0 2008.04.28 -
eTrust-Vet 31.3.5763 2008.05.06 -
Ewido 4.0 2008.05.05 -
F-Prot 4.4.2.54 2008.05.05 -
F-Secure 6.70.13260.0 2008.05.06 -
Fortinet 3.14.0.0 2008.05.06 -
Ikarus T3.1.1.26.0 2008.05.06 -
Kaspersky 7.0.0.125 2008.05.06 -
McAfee 5288 2008.05.05 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3078 2008.05.06 -
Norman 5.80.02 2008.05.05 -
Panda 9.0.0.4 2008.05.06 -
Prevx1 V2 2008.05.06 Cloaked Malware
Rising 20.43.02.00 2008.05.05 -
Sophos 4.29.0 2008.05.06 -
Sunbelt 3.0.1097.0 2008.05.03 -
Symantec 10 2008.05.06 -
TheHacker 6.2.92.300 2008.05.03 -
VBA32 3.12.6.5 2008.05.05 -
VirusBuster 4.3.26:9 2008.05.05 -
Webwasher-Gateway 6.6.2 2008.05.05 -
Information additionnelle
File size: 5632 bytes
MD5...: b7bef1043dcb2c03b91ff4b30595e780
SHA1..: 7e6c9ba260c526e6d6fb2d59025ffa00cbe03700
SHA256: 2bd701807b5a1924c409a86b3ff4b468f7eae8481c83c1a2eda15570659943ff
SHA512: bf748c1a5d420a6b4b2e82bd905e2a7ad7ef89e1f2da267d3096dab92b067860
193637e2c7c192a7d39119b521b2f3bd3a705a25f5981e501bc4576b1ad94044
PEiD..: Armadillo v1.xx - v2.xx
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1000168b
timedatestamp.....: 0x464c54c3 (Thu May 17 13:12:35 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xb31 0xc00 5.63 377c59699ee9fe2f392f9e7c3a6abb17
.data 0x2000 0x24c 0x400 2.80 e515426f573e3b2c4dadff159c18032f
.reloc 0x3000 0xf0 0x200 2.41 a33174e10fa8e37fc1c0d253188babf0

( 5 imports )
> SHLWAPI.dll: SHDeleteKeyA
> ADVAPI32.dll: OpenThreadToken, RegCreateKeyA, LookupAccountSidW, GetTokenInformation, OpenProcessToken, RegSetValueExA, RegOpenKeyA, RegCloseKey
> USER32.dll: DispatchMessageA, TranslateMessage, DefWindowProcA, PostQuitMessage, GetMessageA, SetWindowLongA
> MSVCRT.dll: malloc, _adjust_fdiv, free, _wcsicmp, _snwprintf, _initterm
> KERNEL32.dll: GetVersionExA, GetCurrentThread, GetLastError, GetCurrentProcess, GetProcessHeap, HeapAlloc, HeapFree, GetComputerNameW, SetEvent, CloseHandle, DisableThreadLibraryCalls, OpenEventW

( 5 exports )
Register, Run, Unregister, WinLogoff, WinLogon
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=4DA58F53005A70BB165E000019066C0040105722

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mar 6 Mai - 13:13

le rapport ne révèle rien seul prevx le pense malsain c'est peu.

En n)en discutant avec les autres helpers ils sont d'avis de ne pas le toucher.

Les rapports ne montrent pas d'infection.
As tu pensé à vérifier l'intégralité de ton disque dur ?

As tu tenter de réinstaller spydoctor, est il vraiment necessaire ?
as tu pensé de retelecharger le logiciel au cas où ton fichier serait corrompu ?

As tu pensé à :

1. Suppression des outils que tu n'utilisais pas
2. Mise à jour logiciels + windows
3. Nettoyage des temporaires et clés de registre avec CCleaner
4. Nettoyage du disque dur
5. Réaliser un chkdsk /f /r
6. Défragmenter ton disque dur ?


quels sont exactement tes problèmes maintenant ?
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 14:29

Mon seul PB c'est l'impossibilité d' accéder au dossier "drivers" dans windows\system32.
existe il, dans Win XP

je vais mettre en œuvre toutes tes recommandations et je reviens pour faire qq commentaires.
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mar 6 Mai - 15:05

si il existe il n'est pas caché il me semble en tout cas sur vista il ne l'est pas.
je ne peux pas te' confirmer pour xp


as tu activé les fichiers cachés de windows aussi ?
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 16:29

Voila les résultats
tout semble Ok !!!

j'ai fait le ménage sur le disque
Maj des soft et de windows(qui était déjà)
nettoyage avec CCleaner
Chk DSK ok
défrag ok

j'ai installer antivir , comodo
Mais a quoi correspond "" Mam ""

je garde a squared
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2298

MessageSujet: Re: PB application Win32   Mar 6 Mai - 17:05

salut
driver
oui il existe est n est pas en fichier caché dans le system32

mam c est malwarebybite anti malware! Wink
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mar 6 Mai - 17:25

j'ai pas trouver sur google malwarebybite anti malware, peut être une erreur d'orthographe dans le nom
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mar 6 Mai - 18:59

MAM pour MalwareByte's Anti-Malware pardon une mauvaise habitude est un logiciel anti spyware.
il n'a pas de protection en temps réel dans sa version gratuite.

télécharge MalwareByte's Anti-Malware et installe le.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- Assure toi qu'il se soit bien mis à jour avant de passer à la suite.

- Redémarre en mode sans échec :

o Redémarre ton ordinateur
o Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
o A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
o Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
o Choisis ton compte.



* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.

* Une fois le scan terminé,clique sur "Supprimer la sélection".

Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera.
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Mer 7 Mai - 7:53

Ok pour les nouveaux conseils, je vais les mettre en œuvre.

un grand merci à toute l'équipe, je suis sorti cette fois-ci du mer..... grace à vous SUPER.

bon WE

LMG
Revenir en haut Aller en bas
Laddy
Moderateurs (trices)
Moderateurs (trices)


Sexe:FémininCancerSerpent
Age : 31
Inscrit le : 14 Mar 2008
Messages : 2295
Localisation : suisse

MessageSujet: Re: PB application Win32   Mer 7 Mai - 8:01

comment as tu resolu ton problème ?

bon long week end
Revenir en haut Aller en bas
lmg
Bibou
Bibou


Sexe:MasculinTaureauBuffle
Age : 59
Inscrit le : 05 Mai 2008
Messages : 39
Localisation : 77

MessageSujet: Re: PB application Win32   Jeu 8 Mai - 9:55

Hello

En faite je ne sais plus très bien quel est la manipe qui m'a virer ma merde.
mais elle semble disparue du Pc
j'avais un PB je ne trouvais pas les dossiers cachés, je viens de me rendre compte que dans options dossiers la rubrique dossier et fichiers cachés avait disparue. un petit coup sur le net et j'ai trouvé la solution voir le lien http://www.commentcamarche.net/forum/affich-5776642-fichiers-caches-option-introuvable

j'ai fait la manipe et tout est revenu dans l'ordre.
Une question quand même y a t'il un virus qui est capable de faire une modification dans les options des dossiers
Revenir en haut Aller en bas