|
|
|
|
Bonjour,
Voilà j'ai un grave problème.
La moitié de mes programmes ne démarrent plus quand je les lance avec comme seul message d'erreur:
Nom de l'application.exe n'est pas une application Win32 valide.
Quand j'ai écrit ce message mon anti-virus ne marchait pas comme je vous l'ai dit mon problème est assez grave pour ne pas faire marcher la moitié des applications que j'ai.
Comment faire pour résoudre ce problème, merci d'avance!!!!!!!!!
Cordialement
Tankypon
Configuration: Windows XP Firefox 2.0.0.12
Salut !
|
Voilà comme demandé le rapport de Elibagla:
Sun Feb 17 14:40:21 2008 EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle Por favor, envienos una muestra del fichero C:\Muestras\SROSA.SYS.Muestra EliBagle v11.00 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.00 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado. Restaurada Clave: "SafeBoot\Minimal y Network" Sun Feb 17 14:41:37 2008 EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Nº Total de Directorios: 16289 Nº Total de Ficheros: 204167 Nº de Ficheros Analizados: 19880 Nº de Ficheros Infectados: 1 Nº de Ficheros Limpiados: 0 Malheureusement je n'ai pas pu fournir celui de HijacTthis car j'ai le même problème et c'est comme message d'erreur: HijackThis.exe n'est pas une application Win32 valide. Donc désolé de ne pas avoir fournit celui de HijackThis mais n'existerait-il pas un autre logiciel qui ferrait pareil que HijackThis peut-être qu'un autre logiciel marcherait comme Elibagla a marché. Et j'ai envoyé mes deux fichiers à l'adresse de virus@satinfo.es comme tu me l'a dit car j'ai eu deux messages qui ressemblait au message que tu m'avais fournit. Comment fait-on pour savoir si la restauration du système est activé ou pas? PS: Après l'analyse de Elibagla mon ordinateur fonctionne toujours aussi mal avec autant de message d'erreur: .exe n'est pas une application Win32 valide Aucun de mes logiciels qui avaient ce problème ne remarchent, le plus important c'est mon antivirus j'ai beau essayé d'en installer d'autres en désinstallant l'ancien toujours le même message d'erreur. |
Imprime les instructions suivantes car il va y avoir un redémarrage de l'ordinateur
|
Quand je veux lancer le mode sans échec mon ordinateur redémarre pareil pour le mode "Invite de commandes en mode sans échec".
|
Bonsoir,
|
Salut yaf1 !
|
Voilà j'ai fait une capture d'écran de ce que tu m'a demandé de faire car je pense que mon ordinateur n'a pas supprimé les fichiers et je voulais savoir s'y j'avais raison:
|
Désolé oui c'est bien l'anti-virus, je l'ai désactivée et j'ai lancé l'analyse Elibagla voilà le rapport:
Tue Feb 19 11:31:38 2008
EliBagle v11.01 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Tue Feb 19 11:32:11 2008
EliBagle v11.01 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{20C4BABC-BF3B-4622-A088-0627B8E81236}\Message Store\Attachments\HLDRRR.EXE.MUESTRA ELIBAGLE V11.00 --> Eliminado Bagle.dldr
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{20C4BABC-BF3B-4622-A088-0627B8E81236}\Message Store\Attachments\SROSA.SYS.MUESTRA ELIBAGLE V11.00 --> Eliminado Bagle (rootkit)
C:\Muestras\HLDRRR.EXE.MUESTRA ELIBAGLE V11.00 --> Eliminado Bagle.dldr
C:\Muestras\SROSA.SYS.MUESTRA ELIBAGLE V11.00 --> Eliminado Bagle (rootkit)
C:\Program Files\HP\Digital Imaging\bin\BACKUPNOTIFY.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14875390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\175687.EXE --> Eliminado Bagle
Nº Total de Directorios: 16214
Nº Total de Ficheros: 199278
Nº de Ficheros Analizados: 19884
Nº de Ficheros Infectados: 8
Nº de Ficheros Limpiados: 7
Mes programmes ne remarchent toujours pas, HijackThis et mon anti-virus non plu. J'avais 8 virus et il en a éliminé que 7. Après l'élimination des virus sauf du 8ieme, j'avais un programme(CCleaner) qui ne marchait plus aussi mais à la différence des autres programme qui ne marchaient pas, CCleaner ne m'affichait pas de message d'erreur avec l'application Win32 non valide et lui quand je l'ai lancé après l'analyse de Elibagla il a démarré mais c'est fermer la seconde qui a suivit snif c'était trop beau pour qu'il reste ouvert! |
Salut !
|
Mon anti-virus remarche après avoir supprimée les 7 virus pour qu'il remarche l'ordinateur a redémarrez après j'ai essayé ComboFix mais j'ai eu droit au message d'erreur habituelle ComboFix.exe n'est pas une application Win32 valide pareil pour HijackThis.
|
Re !
|
Voilà le rapport que tu m'a demandé de OtmoveIt:
File/Folder C:\WINDOWS\SYSTEM32\WINTEMS.EXE not found. File/Folder C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS not found. File/Folder C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE not found. OTMoveIt2 v1.0.20 log created on 02192008_192640 Voilà le rapport quel est la prochaine étape chef? |
Voilà mon anti-virus marche(protection résidente, bouclier réseau) sauf que quand je veux le lancé il me dit sachant que j'ai Avast comme message d'erreur:
|
Non, je ne pense pas !
|