Avast n'est pas une application Win 32 valide

Résolu/Fermé
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 - 17 déc. 2008 à 01:12
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 20 déc. 2008 à 20:28
Bonjour,

Je viens a vous pour un coup de main, j ai un probleme, ashAvast.exe n'est pas une application Win32 valide.
Meme probleme pour spybot, ou pour tout programme que je veux installer.

Je me doute que c est un vers ou un virus ou autre chose du genre mais suis pas un expert donc voila si quelqu'un voulais me guider avant que plus rien de passe.
Je n arrive plus non plus a demarrer en mode sans echec.

Suis sous win XP.

Merci d avance.
A voir également:

41 réponses

wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
17 déc. 2008 à 03:18
En faite, la je peux a nouveau me servir normalement du pc, faut juste que je fasse le scan pour voir s il y a pas de virus dessus. C est bien ca ? donc si je le fais demain dans la soirée c est pas grave, car la je vais aller me coucher, je me leve dans 4 heures mais au moins, la plus grande partie du probleme est reglé enfin si je me trompe pas.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
17 déc. 2008 à 03:20
Normalement, le problème est réglé.

Après le scan de Kaspersky, s'il n'y a pas de soucis, je te donnerai la dernière procédure.
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
17 déc. 2008 à 03:25
oki bah la je vais l arreter pour cette nuit car il n est qu a 11% et je le reprendrais demain car dans 4h le reveille sonne donc faudrait que je pense serieusement a dormir.

Je te remerci pour tout en tout cas car sans toi, je sais pas ce que j aurais fait, enfin si ca aurait fini en format.
Encore merci et je te tiens au courant demain pour le resultat du scan.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
17 déc. 2008 à 03:25
Bonne nuit ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
17 déc. 2008 à 03:26
Au moment ou j allais l arreter il a trouvé 1 virus et deux fichiers infecté, je laisse comme ca pour cette nuit ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
17 déc. 2008 à 03:27
Ça vient sûrement de la restauration système mais c'est normal.

Tu peux arrêter le scan, fais-le demain ;)
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
17 déc. 2008 à 03:28
Oki, allé, zou, au lit. Merci et a demain. ;)
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 00:00
Bonjour, en passant l antivirus en ligne, j ai Antivir qui se mets en route en me disant qu il a trouvé un Cheval de troie, je lui est dit de le supprimer, j'espere avoir bien fait.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
18 déc. 2008 à 00:10
Pas de problème.
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 01:51
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, December 18, 2008 1:50:30 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 17/12/2008
Enregistrements dans la base antivirus Kaspersky : 1319608
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\

Statistiques de l'analyse:
Total d'objets analysés: 133433
Nombre de virus trouvés: 2
Nombre d'objets infectés: 5 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:39:02

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db.shadow L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Messenger\ContactsLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{15874df7-f20d-4a4c-b810-e3738d4068b5}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{15874df7-f20d-4a4c-b810-e3738d4068b5}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{15874df7-f20d-4a4c-b810-e3738d4068b5}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e2e200c0-c83e-4895-b09a-5a9846bab324}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e2e200c0-c83e-4895-b09a-5a9846bab324}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e2e200c0-c83e-4895-b09a-5a9846bab324}\DBStore\LogFiles\edbtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Application Data\Microsoft\Windows Live Contacts\{e2e200c0-c83e-4895-b09a-5a9846bab324}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Historique\History.IE5\MSHist012008121720081218\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Martial L\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Emilie\Documents and Settings\Emilie\Mes documents\Mes fichiers reçus\Marry_Christmas_jpg.zip/www.Marry_Christmas_jpg_Msn.com Infecté : Backdoor.Win32.SdBot.cmn ignoré
C:\Emilie\Documents and Settings\Emilie\Mes documents\Mes fichiers reçus\Marry_Christmas_jpg.zip ZIP: infecté - 1 ignoré
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP64\A0009732.exe Infecté : Trojan-Downloader.Win32.Bagle.ahr ignoré
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP64\A0009794.exe Infecté : Trojan-Downloader.Win32.Bagle.ahr ignoré
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP64\A0009871.exe Infecté : Trojan-Downloader.Win32.Bagle.ahr ignoré
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP72\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
18 déc. 2008 à 01:54
C:\Emilie\Documents and Settings\Emilie\Mes documents\Mes fichiers reçus\Marry_Christmas_jpg.zip

Supprime ce fichier qui est sûrement une infection MSN.
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 01:55
A vrai dire je vais meme supprimer tout le fichier C:/Emilie c etait une sauvegarde pendant le reinstall d une copine.

Et apres ca chef ??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
18 déc. 2008 à 02:00
Ton PC fonctionne correctement ?
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 02:00
impeccable, il est un peu lent de temps en temps mais il commence a prendre de l age aussi donc bon.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
18 déc. 2008 à 02:03
1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php


4/

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension Noscript pour plus de sécurité.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Onglet Mises à jour automatiques).

Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC :
http://www.commentcamarche.net/faq/sujet 5993 modifier son fichier hosts
https://blog.sosordi.net/category/articles

Par rapport au P2P :
http://www.libellules.ch/...

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) :
https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf


Sois plus vigilant sur Internet ;)
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 02:11
Merci pour tout, j'avoue que même si j'arrive a faire pas mal de chose sur un pc, la ca dépassait mes compétences.
Je ferrais tout ce que tu m'as dit demain soir, la je vais me coucher car la nuit derniere a deja etait courte donc besoin de sommeil un peu.

Encore Merci.

PS: je pose le rapport des qu'il serra fait.
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 22:42
[ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\FindyKill.txt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Martial L\Mes documents\Mes telechargements\Rsit.exe: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !


Corbeille vidée!
Fichiers temporaires nettoyés !
Point de restauration crée !
---------------------------------
-->- Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Martial L\Mes documents\Mes telechargements\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Program Files\FindyKill: supprimé !
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
18 déc. 2008 à 22:55
Bah voila, j'ai enfin tout fini, merci monsieur, il me reste plus qu a lire toute la lecture que tu m as conseillé.
En tout cas c est tres gentil a toi de m'avoir si bien aidé et si je peux te rendre service dans un autre domaine, n hesite pas.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
18 déc. 2008 à 23:15
Tu peux supprimer ToolsCleaner.

Des questions ? Des remarques ?
0
wkm Messages postés 504 Date d'inscription mercredi 20 juin 2007 Statut Membre Dernière intervention 10 avril 2010 105
20 déc. 2008 à 18:19
Non si ce n'est encore merci.
0