Win32 application non valide

Fermé
magyar23272 - 27 oct. 2009 à 11:28
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 28 oct. 2009 à 16:02
Bonjour,

j ai des soucis avec avast qui ne veut plus fonctionner
impossible de le supprimer pour le reinstaller, ou encore d installer d autres antivirus

voci le rapport findykill

merci de me dire quoi faire

max
############################## | FindyKill V5.016 |

# User : Max (Administrateurs) # PC-DE-MAX
# Update on 26/10/2009 by Chiquitine29
# Start at: 10:16:56 | 27/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18828
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1296 [VPS 090108-0] 4.8.1296 [ Enabled | Updated ]

# C:\ # Disque fixe local # 116,44 Go (30,6 Go free) [VistaOS] # NTFS
# D:\ # Disque fixe local # 108,63 Go (97,75 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\P4P\P4P.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\ASScrPro.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Windows\system32\svchost.exe
C:\PVSW\Bin\WGE_SRV.exe
C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE
C:\PVSW\BIN\W3dbsmgr.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\PSIService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\StkCSrv.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIBEE.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\palmOne\Hotsync.exe
C:\ProgramData\Autobahn\autobahn.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\msiexec.exe
C:\Windows\system32\MsiExec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\Windows |

Présent ! C:\Windows\Prefetch\213501002.EXE-5026ED78.pf
Présent ! C:\Windows\Prefetch\213504465.EXE-72C37890.pf
Présent ! C:\Windows\Prefetch\213532015.EXE-4C7B3B60.pf
Présent ! C:\Windows\Prefetch\213558676.EXE-7D2C78E9.pf
Présent ! C:\Windows\Prefetch\228445165.EXE-47B3820B.pf
Présent ! C:\Windows\Prefetch\228450001.EXE-BEDF8E18.pf
Présent ! C:\Windows\Prefetch\228543305.EXE-2DC124CA.pf
Présent ! C:\Windows\Prefetch\228562244.EXE-07635F61.pf
Présent ! C:\Windows\Prefetch\228572446.EXE-07773BBA.pf
Présent ! C:\Windows\Prefetch\243526733.EXE-1B366779.pf
Présent ! C:\Windows\Prefetch\243534299.EXE-95094607.pf
Présent ! C:\Windows\Prefetch\243701844.EXE-190115BF.pf
Présent ! C:\Windows\Prefetch\243726399.EXE-CFF6D26B.pf
Présent ! C:\Windows\Prefetch\243733887.EXE-1C5189CB.pf
Présent ! C:\Windows\Prefetch\258687285.EXE-A2EF30C9.pf
Présent ! C:\Windows\Prefetch\258689125.EXE-6E8A9F00.pf
Présent ! C:\Windows\Prefetch\258699219.EXE-AED7EFF1.pf
Présent ! C:\Windows\Prefetch\258712416.EXE-CF10A746.pf
Présent ! C:\Windows\Prefetch\258717689.EXE-026A2A0B.pf
Présent ! C:\Windows\Prefetch\273460174.EXE-4274C384.pf
Présent ! C:\Windows\Prefetch\273469191.EXE-5F23DC44.pf
Présent ! C:\Windows\Prefetch\273481203.EXE-6F74E3C0.pf
Présent ! C:\Windows\Prefetch\FLEC003.EXE-AA487E4C.pf
Présent ! C:\Windows\Prefetch\FLEC006.EXE-C4E5CCCC.pf
Présent ! C:\Windows\Prefetch\MDELK.EXE-288F7189.pf
Présent ! C:\Windows\Prefetch\SERIAL.EXE-5198C45F.pf
Présent ! C:\Windows\Prefetch\WINTEMS.EXE-85AF748B.pf

################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\ban_list.txt
Présent ! C:\Windows\system32\mdelk.exe
Présent ! C:\Windows\system32\wintems.exe

################## | C:\Windows\system32\drivers |


################## | C:\Users\Max\AppData\Roaming |

Présent ! C:\Users\Max\AppData\Roaming\drivers
Présent ! C:\Users\Max\AppData\Roaming\drivers\downld
Présent ! C:\Users\Max\AppData\Roaming\drivers\srosa2.sys
Présent ! C:\Users\Max\AppData\Roaming\drivers\wfsintwq.sys
Présent ! C:\Users\Max\AppData\Roaming\drivers\winupgro.exe
Présent ! C:\Users\Max\AppData\Roaming\hidires
Présent ! C:\Users\Max\AppData\Roaming\hidires\flec003.exe
Présent ! C:\Users\Max\AppData\Roaming\hidires\lang
Présent ! C:\Users\Max\AppData\Roaming\hidires\names.txt
Présent ! C:\Users\Max\AppData\Roaming\hidires\WDIR
Présent ! C:\Users\Max\AppData\Roaming\hidires\webserver
Présent ! C:\Users\Max\AppData\Roaming\m
Présent ! C:\Users\Max\AppData\Roaming\m\data.oct
Présent ! C:\Users\Max\AppData\Roaming\m\flec006.exe
Présent ! C:\Users\Max\AppData\Roaming\m\list.oct
Présent ! C:\Users\Max\AppData\Roaming\m\srvlist.oct
Présent ! C:\Users\Max\AppData\Roaming\m\shared

################## | Références de comparaison Bagle MD5 : |

File : C:\Users\Max\AppData\Roaming\drivers\winupgro.exe
-> Crc32 : bd55be49 | Md5 : 6c47eacda4c709ca8ca39ac6e7e271d6

################## | Autres detections ... |

################## | Temporary Internet Files |

Présent ! C:\Users\Max\Local Settings\Temporary Internet Files\Content.IE5\CNZYJ2SU\file[1].txt

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet003\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Microsoft\Windows\CurrentVersion\Run] "flec003.exe"
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\bisoft]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\DateTime4]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Local AppWizard-Generated Applications\serial]
Présent ! [HKU\S-1-5-21-758899464-3445039336-2290144418-1000\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
22/11/2006 10:31 |Size 630784 |Crc32 53f23aff |Md5 3d575898e4c727c794a24c4196fc0be4

14 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 11:29
Salut,

-+-+-+-> Findykill - Nettoyage <-+-+-+-


[x] Relance findykill mais choisis cette fois-ci l'option 2

[x] N'oublie pas de laisser tes médias amovibles branchés

[x] Le bureau disparaîtra et le PC redémarrera.

[x] Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.

[x] Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.

[x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)

------------
-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
magyar23272
27 oct. 2009 à 13:49
voici le lien ZHPdiag

https://www.cjoint.com/?kBnVG6X7FP

merci de me répondre

max
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 13:50
Peux-tu poster le rapport de suppression de findykill stp
0
magyar23272
27 oct. 2009 à 13:56
je n arrive pas à le poster

je ne sais pas pourquoi !!!
0
magyar23272
27 oct. 2009 à 13:57
peut etre trop long !
0
magyar23272
27 oct. 2009 à 14:16
comment ca héberger ?

excuse moi mais je n est pas tout compris!
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
27 oct. 2009 à 13:59
Salut

Pour avancer, fait comme pour le rapport zhp ( avec Cjoint )
0
magyar23272
27 oct. 2009 à 14:08
c est fait !

entre temps j ai réussi a installer un autre antivirus

AVG en l occurence

ca avance !

merci

mais je n arrive pas tjrs pas a desinstaller AVAST
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 14:12
Magyar , il faut que tu heberge le rapport de suppression de findykill ( C:\findykill.txt ) et que tu copies/colle le lien, apparement il reste des traces.
0
magyar23272
27 oct. 2009 à 14:17
je ne comprends pas ce que tu me demandes !

excuse moi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 14:21
Je te demandes d'heberger le rapport de findykill sur cjoint.

[x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
0
magyar23272
27 oct. 2009 à 14:27
voici le lien

https://www.cjoint.com/?kBoArQYnE5

excuse moi j avais simplement oublié de recopier le lien !!!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 14:32
C'est normal que tu n'arrives pas à désinstaller avast, il a été corrompu par bagle.

Utilise ceci pour le désinstaller : http://files.avast.com/files/eng/aswclear.exe

Désinstalle aussi spybot, qui est également corrompu ( et en plus inutile ).

Puis fais ceci :

-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-


[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

[x] Installe le.

[x] Met le à jour.

[x] Lance un scan complet !

[x] Coche bien tout les éléments trouvés et supprime les !

[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
0
magyar23272
27 oct. 2009 à 20:15
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3040
Windows 6.0.6002 Service Pack 2

27/10/2009 20:13:56
mbam-log-2009-10-27 (20-13-56).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 248434
Temps écoulé: 1 hour(s), 12 minute(s), 49 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenU) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenU) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 21:26
Bien, fais un nouveau ZHPDiag maintenant
0
magyar23272
27 oct. 2009 à 22:40
voilà !!

https://www.cjoint.com/?kBwNarsywO

et un grand merci pour tout !

max
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
27 oct. 2009 à 23:28
Comment se porte le PC ?

-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

https://www.cjoint.com/?kBxCaOcJj4

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
magyar23272
28 oct. 2009 à 11:22
salut

après avoir appuyé sur H bleu l écran est vide

c est bon signe ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 oct. 2009 à 12:08
Oui, il faut que tu colles dans l'encadré jaune ce qui est au lien que je t'ai passé. Ensuite tu appuies sur " Ok ", puis " Tous " et enfin " Nettoyer " et tu copies/colle le rapport qui sera à l'écran
0
magyar23272
28 oct. 2009 à 14:07
ca me met : impossible de creer le ficher C:\Program Files\ZHPDiag\ZHPFixQuarantine.text acces refusé
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 oct. 2009 à 14:07
Lance ZHPFix ( sur ton bureau ) en cliquant droit dessus -> executer en tant qu'administrateur
0
magyar23272
28 oct. 2009 à 14:12
voila le rapport

ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 28/10/2009 14:11:20
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\Registry Winner => Supprimé et mis en quarantaine

Fichier :
c:\windows\tasks\registry winner schedule.job => Supprimé et mis en quarantaine

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 1
Logiciel : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 oct. 2009 à 14:15
Bien, fais maintenant ceci :

-+-+-+-> RSIT <-+-+-+-


[x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 oct. 2009 à 14:31
-+-+-+-> Suppression service infecté <-+-+-+-


[x] Clique sur démarrer -> Executer ( ou windows + R sous vista )

[x] Tape dans la petite boîte ces trois commandes, dans l'ordre, en les validant par " Ok " à chaque fois.

sc stop at3ybu9l
sc config at3ybu9l start= disabled
sc delete at3ybu9l


------------------------------

-+-+-+-> Scan en ligne Bitdefender <-+-+-+-


[x] Suis le tutoriel disponible à cette adresse ( en image ) :

https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
0
magyar23272
28 oct. 2009 à 14:41
bitdefender ne veut pas scanner a cause de l echec des mises à jour
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 oct. 2009 à 14:42
Essaie celui ci :

-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-


[x] Rends toi sur ce site : https://www.eset.com/

/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\

[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".

[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "

-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.

[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.

[x] Le scanner se mettra à jour, celà peut prendre un certain temps

[x] L'analyse va ensuite s'effectuer.

[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )
0
magyar23272
28 oct. 2009 à 15:54
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
28 oct. 2009 à 16:02
c'est pas le rapport ça.. :s
0