.exe n'est pas une application win 32 valide

Résolu/Fermé
belkacem155 - 4 juil. 2010 à 11:17
 M-ICDI - 3 mars 2015 à 15:53
Bonjour,

belkacem155

Quand j'essaie de monter "y torrent" sur mon pc windows 2007, je reçois ce message : y torrent [1].exe n'est pas une application win 32 valide. quelqu'un peut il m'expliquer comment faire pour éliminer ce virus? merci.
belkacem155



A voir également:

88 réponses

Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
4 juil. 2010 à 13:08
Bonjour,

Fait ce diagnstic pour identifier le virus :

* Télécharge ZHPDiag (de Nicolas Coolman).
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rend toi sur Cijoint et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
* Un lien se ra généré, copie colle le dans ta prochaine réponse.

++
Karel
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2010 à 14:25
bonjour, juste de passage tu nous dis
pc windows 2007
perso je connais pas de windows 2007 , windows 7 oui ?? et dans ta configuration tu as XP ?? aller postes le zhp demandé par karel7 que je salut au passage @+
0
merci à jacques.gache et à Karel pour avoir répondu rapidement. J'ai noté toute les démarches à effectuer et je vous tiendrai au courant. Ah c'est bien XP 2007 et non Windowx 2007. Comme je ne suis pas très fort çà me parait compliqué mais je vais essayer. Merci mille fois à tout les deux. Belkacem155.
0
j'ai suivi la démarche jusqu'à "enregistre le rapport sur ton bureau... Et à partir de l'étape suivante je ne comprends plus.
- où vais je trouver le "ci-joint" ?
- "cliquez ici pour déposer " le fichier"ou tu veux dire "le rapport"? ou par fichier tu entends "y torrent" que j'essaie de monter? Merci pour ta patience et rentre dans les détails pour que je puisse suivre. Merci. Belkacem155.
0
belkacem155 - 4 jui 2010 à 16:50
j'ai suivi la démarche jusqu'à "enregistre le rapport sur ton bureau... Et à partir de l'étape suivante je ne comprends plus.
- où vais je trouver le "ci-joint" ?
- "cliquez ici pour déposer " le fichier"ou tu veux dire "le rapport"? ou par fichier tu entends "y torrent" que j'essaie de monter? Merci pour ta patience et rentre dans les détails pour que je puisse suivre. Merci. Belkacem155
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juil. 2010 à 16:56
bonjour, par fichier c'est bien du rapport que karel7 veux parler !!
0
b.belkacem155
9 août 2010 à 19:15
j'espère que c'est celui-ci si non je repasse un autre zhpdiag:

http://www.cijoint.fr/cjlink.php?file=cj201008/cijDvF5w6T.txt
1
Utilisateur anonyme
9 août 2010 à 19:18
super :-)

relance MBAM, fais une msie à jour, lance un scan rapide poste son rapport, qu'on en finisse :-)
1
b.belkacem155
9 août 2010 à 19:46
rebonjour :

Peut être bien celui ci ...

Rapport de ZHPFix v1.12.3121 par Nicolas Coolman, Update du 14/07/2010
Fichier d'export Registre :
Run by a at 09/08/2010 18:20:36
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O2 - BHO: smart bar 4 u Toolbar - {93fab190-da90-4f97-bbf7-a409b2926360} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\smart_bar_4_u\tbsmar.dll => Infection BT => Clé absente
O69 - SBI: SearchScopes {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}- (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Infection BT (AskSBar.Adw) => Clé absente

========== Valeur du Registre ==========
R3 - URLSearchHook: Microsoft Url Search Hook - {93fab190-da90-4f97-bbf7-a409b2926360} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\smart_bar_4_u\tbsmar.dll => Infection BT => Valeur absente
O3 - Toolbar: smart bar 4 u Toolbar - {93fab190-da90-4f97-bbf7-a409b2926360} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\smart_bar_4_u\tbsmar.dll => Infection BT => Valeur absente

========== Fichier ==========
c:\program files\smart_bar_4_u\tbsmar.dll => Fichier absent
c:\documents and settings\a\application data\mozilla\firefox\profiles\\66h37zcp.default\searchplugins\askcom.xml => infection bt (asksbar.adw) => Fichier absent


========== Récapitulatif ==========
2 : Clé du Registre
2 : Valeur du Registre
2 : Fichier


End of the scan
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
b.belkacem155
9 août 2010 à 21:43
et puis que faut il faire ?
1
Utilisateur anonyme
9 août 2010 à 22:33
as tu passé un scan rapide de MBAM ?
le résultat ?
1
b.belkacem155
9 août 2010 à 23:01
Tu ne peux pas être plus explicite ? MBAM ? ?
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 août 2010 à 23:20
bonjour, electricien69 que je salut au passage parle de malwarebytes !!
0
alhuno1 Messages postés 1874 Date d'inscription lundi 9 novembre 2009 Statut Contributeur Dernière intervention 13 novembre 2018 225
Modifié par alhuno1 le 4/07/2010 à 17:24
1: premièrement, on dit uTorrent et non y torrent, même si le logo ressemble à un Y.
2: il se peut que le programme ai tout simplement un problème.
Voir cette astuce:
>ici<
3: si rien de cela ne correspond, fais ZHPDiag comme demande Karel7
4: Si ça ne marche toujours pas, fais ceci:

* Télécharge FindyKill
>ici< ou >ici<

* Double-clique sur FindyKill présent sur le Bureau.

* Choisis l'option 1 (Recherche).

* Laisse travailler l'outil.

* Ensuite poste le rapport FindyKill.txt qui apparaîtra.

* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Process.exe, une composante de l'outil, est détecté par plusieurs antivirus comme un RiskTool.
Ce fichier permet de fermer des processus actifs.
Si il est détecté, ignore et continue la procédure.
0
bonjour alhuno1
Merci pour tes suggestions je vais suivre la méthode de Karel 7 qui me semble plus simple car je ne suis pas très fort en informatique mais si ça ne marche pas j'essaierai ta suggestion. D'ailleurs je butte sur la dernière partie de Karel 7.je ne sais pas où je vais coller le fichier. Ok pour ta remarque ce n'est pas ymais utorrent.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 4/07/2010 à 19:00
bonjour, regarde le petit tu to que j'ai fais pour cijoint il y a des photos étape par étape , moi je n'avais que un fichier texte de list"em mais la démarche est la même !!

envoie-le sur : http://www.cijoint.fr/index.php

fais parcourir comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima_1.jpg

recherche le rapport :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima2.jpg

sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier " : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima3.jpg

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.  
C'est ce même lien que vous devrez transmettre à vos correspondants 
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt  


comme sur l'image:
http://sd-1.archive-host.com/membres/images/89820622056365782/cijjoint_ima4.jpg

et c'est ce lien qu'il te faut copier coller sur la discution , merci
0
Utilisateur anonyme
4 juil. 2010 à 18:58
Salut jacques.gache qui c est donné du mal pour texpliquer

Petite incruste
belkacem155 -

Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster

bonne continuation à vous
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
4 juil. 2010 à 18:57
Bonjour,

Alhuno, je m'en charge ;)
Belkacem, tu doit copier coller le lien ici dans ta prochaine réponse (le forum)
C'est pour connaitre les malwares que tu as sur le PC, on passera ensuite à leur suppression ;)

++
Karel
0
je copie le lien : http://www.cijoint.fr/cjlink.php?file=cj201007/cij1zp2RHf.txt
0
Karel7
Merci pour toutes tes explications et merci pour ta patience. Je dois partir travailler je reprendrai avec toi si tu le permets demain car j'en suis sûr que tu arriveras à m'aider car je sens que tu es patiente. Objectif : Eliminer Win 32 valide. belkacem155.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
4 juil. 2010 à 22:21
Re

Salut à VIRUS-C-C et Jaques-Gache

Le rapport ne montre pas de Bagle, mais faisons une recherche quand même :

* Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau
* Tutoriel recherche
* /!\ Ne fais pas le nettoyage tout dessuite /!\
* Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
* Au menu principal,choisi l option 1 (Recherche) (tape 1 puis Entrée)
* Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque (C:\)

Fait aussi ca, stp :

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

Note : tu dirai mieux "patient"

++
Karel
0
bonsoir Karel7,
Voici le rapport de Findy Kill C'est du boulot pour décortiquer celà. http://www.cijoint.fr/cjlink.php?file=cj201007/cij1zp2RHf.txt le second rapport "usb fixe" n'étant pas sûr de l'avoir envoyer convenablement je l'ai recopié sur un dossier "Word 2007" Voilà et excuse moi pour tout le mal que j'ai pu faire et merci pour ta patience ainsi qu'à jacques.gache. Peut être faut il que je formate mon PC? Ce serait plus simple. belkacem155.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/07/2010 à 22:18
belkacem155 bonjour, ton lien de cijoint http://www.cijoint.fr/cjlink.php?file=cj201007/cij1zp2RHf.txt nous donne un ZHPDIAG , pas le rapport de findykill !!!
0
le rapport ne me donne pas un lien mais me renvoie sur un dossier "C" que "ci joint" ne prend pas en compte.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
6 juil. 2010 à 00:03
Belkacem155
Le formatage est la dernière solution à laquelle tu aurais recours, ensuite, tu as envoyé un ZHPDiag, réessaye d'héberger le rapport sinon, poste le ici (par copier coller)
Si tu ne trouve pas le rapport, ouvre le Poste de Travail et clique droit sur le disque C:\ > "Explorer", tu trouvera le rapport dans ce dossier.

++
Karel
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juil. 2010 à 00:06
la tu as remis le même lien que tans ton message 13 https://forums.commentcamarche.net/forum/affich-18369058-exe-n-est-pas-une-application-win-32-valide#13

refais cijoint et fais bien parcourrir , et tu recherches dans ton disque dure système " c " en général le rapport de findykill tu fais un double clique sur FindyKill.txt pour le sélectionner et puis cliquer ici pour déposer le fichier aide toi de cela si besoin

envoie-le sur : http://www.cijoint.fr/index.php

fais parcourir comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima_1.jpg

recherche le rapport FindyKill.txt qui est dans C: http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima2.jpg

sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier " : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima3.jpg

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


comme sur l'image:
http://sd-1.archive-host.com/membres/images/89820622056365782/cijjoint_ima4.jpg

et c'est ce lien qu'il te faut copier coller sur la discution , merci
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
Modifié par Karel7 le 8/07/2010 à 00:55
Belkacem, ca fait trois jours qu'on en a apres un et seul rapport.
Alors tient une procédure assez detaillée :

- Clique sur le bouton "Démarrer" tout a fait a gauche en bas de l'ecran.
- Clique ensuite sur "Poste de Travail"
- Double clique maintenant sur "Disque Local (C:)"
- Dans le dossier, cherche un fichier nommé "Findykill.txt" et double clique sur celui ci.
- Le bloc notes s'ouvre, clique en haut sur "Edition" puis "Tout sélectionner"
- Reclique sur "Edition" et cette fois "Copier"
- Reviens ici sur le forum, Clique sur "Repondre" ou "J'ai une réponse"
- Clique droit dans la zone de texte ou tu doit taper ton message et clique sur "Coller"
- Clique sur "Valider pour envoyer le message

J'espere avoir été assez clair

++
Karel
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juil. 2010 à 22:40
karel7 salut le bouton démarrer pour info il est à gauche pas à droite !! lol !! mdr !!
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 juil. 2010 à 00:55
Oui, ne rate pas l'occasion de te marrer !!!
0
b.belkacem155 Messages postés 4 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
8 juil. 2010 à 01:18
Non je ne me marre pas j'avais compris. Cependant j'avais tenté cette démarche "copie - collé" hier sans résultat..Je n'arrive pas à effectuer l'opération "coller". Cependant je viens d'envoyer dans la boite de jacques.gache les deux rapports.
Je t'ai sentie impatiente Pardon.... en effet cela fait trois jours de parcours de combattant. Si tu en as marre on laisse tomber.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 juil. 2010 à 11:23
Belkacem, je suis un homme
Puisque tu as envoyé le rapport a jacques.gache,
@Jacques, tu veut bien envoyer le rapport ?

++
Karel
0
b.belkacem155 Messages postés 4 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
8 juil. 2010 à 20:00
pardon pour la confusion j'ai cru que c'est un prénom féminin. Autant pour moi... quant au rapport c'était le seul moyen que j'avais pour le transmette. Voilà et merci pour tout le mal que tu donnes.
0
Utilisateur anonyme
8 juil. 2010 à 20:10
bonjour tout le monde,
houuu!
pas mal de monde par ici, mais pas beacoup de rapports !!!

0
Utilisateur anonyme
8 juil. 2010 à 21:42
allons les enfants !

héberge le rapport sur Cijoint ou ce site :

http://ww38.toofiles.com/fr/documents-upload.html

sinon, pour la prochaine fois, j'attaque l'infection,
lancez vous bon sang !!!

mdr
0
b.belkacem155 Messages postés 4 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
9 juil. 2010 à 14:33
http://ww38.toofiles.com/fr/oip/documents/txt/8675_zhpdiag.html Merci de t'intéresser à mon problème. Je pense avoir récupérer le CR.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 juil. 2010 à 23:08
Salut Electricien,

tu voit rien ne marche :/
On a juste besoin de ce rapport :P

++
Karel
0
Utilisateur anonyme
8 juil. 2010 à 23:27
à l'attaque !!................
0
bonjour,
Hé Gen, pas bien de te moquer, pourtant tu as le moyen de le faire si tu as envie ! ha, pas vrai Gen ? :-)

@ belkacem155 :

relaxe, respire un grand coup, un bol d'air bien frais ce matin et suis ce qui est noté ci dessous :


* Télécharger Rkill de Grinler sur le bureau,
fait double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
tu commence par le premier Rkill EXE,si cela ne fonctionne tu passe au second Rkill COM ,ETC...
Rkill EXE: Rkill EXE:
https://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr

dans la foulée :

? Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


Pas cool tout ça, tout est noté, il suffit de suivre ;-)

@++

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Utilisateur anonyme
9 juil. 2010 à 17:14
rapport zhp vu !

passe à ceci :
https://forums.commentcamarche.net/forum/affich-18369058-exe-n-est-pas-une-application-win-32-valide#37

pour envyer ton prochain message et faciliter le suivi du file de discusstion, merci d'utiliser le carré vert sous mon message :-)


j'attends le rapport de combofix :-)

0
b.belkacem155 Messages postés 4 Date d'inscription jeudi 8 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
11 juil. 2010 à 16:40
b.belkacem155

je n'arrive pas à télécharger Rkill de Gringer sur le bureau je suis ren-
voyer vers le forum où chacun expose ces difficultés à le télécharger.
0
Utilisateur anonyme
11 juil. 2010 à 16:51
preds le ici ;

http://www.cijoint.fr/cjlink.php?file=cj201007/cij2Ktul1F.zip
0