Se connecter avec
S'enregistrer | Connectez-vous

[Résolu] Win32 n'est pas une application valide... - Page 2

Dernière réponse : dans Sécurité

Bon j'ai redémarré une autre fois et là j'ai bien eu ma "bannière" Arrêter / Redémarrer / Annuler.

Et pas de mot de passe à l'allumage et tous mes softs demandés au démarrage sont présents :pt1cable: 

J'ai désactivé Acer eNet et demandé à ce qu'il ne se mette pas au démarrage pour redémarrer "sans lui" et là je vois que j'ai toujours le net !

Ce n'est donc plus Acer eNet qui gère mon wifi et pourtant ma connexion est excellente.

Mais si je fais un clic droit sur l'icône de la petite TV bleue dans la barre de notification, afficher les réseaux sans fil disponibles, windows me dit qu'il ne peut pas les gérer :heink: 

Arf... je comprends pas tout !

Allez, minuit, j'ai un entretien demain, je vais au dodo. J'espère qu'on va trouver ce qui cafouille encore :( 

Bonne nuit et encore merci pour ce soutien aujourd'hui :hello: 
Lassé par la pub ? Créez un compte

Eh bonjour :) 

J'ai quand même lancé un Maleware byte's en mode normal et voici le résultat :

Citation :
Malwarebytes' Anti-Malware 1.08
Version de la base de données: 475

Type de recherche: Examen complet (C:\|D:\|J:\|)
Eléments examinés: 178081
Temps écoulé: 33 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\poof (Rootkit.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

C'est "marrant" qu'à l'ouverture de Gmer il cite le fameux a347bus.sys qui fait bugger mon mode sans échec...
Citation :

GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-03-11 12:44:52
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT a347bus.sys (Plug and Play BIOS Extension/ ) ZwEnumerateKey [0xF84565DC]
SSDT a347bus.sys (Plug and Play BIOS Extension/ ) ZwEnumerateValueKey [0xF8462120]

---- Devices - GMER 1.0.14 ----

Device \FileSystem\Fastfat \Fat 82F15460

AttachedDevice \FileSystem\Fastfat \Fat OsaFsLoc.sys (Filesystem Lock driver/OSA Technologies)

Device \Driver\Tcpip \Device\Ip wpsdrvnt.sys (wpsdrvnt/Sygate Technologies, Inc.)
Device \Driver\Tcpip \Device\Tcp wpsdrvnt.sys (wpsdrvnt/Sygate Technologies, Inc.)
Device \Driver\Tcpip \Device\Udp wpsdrvnt.sys (wpsdrvnt/Sygate Technologies, Inc.)
Device \Driver\Tcpip \Device\RawIp wpsdrvnt.sys (wpsdrvnt/Sygate Technologies, Inc.)

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- Modules - GMER 1.0.14 ----

Module _________ F83A7000-F83BF000 (98304 bytes)

---- EOF - GMER 1.0.14 ----


Par contre, aucune ligne rouge après le scan contrairement à la première fois où je l'avais fait...

:hello: 

Oulàlà que de chose à lire :p 

On va faire le point si tu veux bien ;) 

Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
NB : Tu dois être connecté avec des droits d'Administrateur.
  • ferme toutes les applications et fenêtres
  • double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
    Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
  • s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
  • tu devras cliquer 2 fois sur le OK des boîtes de dialogue
    Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
  • quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
    main.txt <- ouvert en premier plan et en plein écran
    extra.txt <- ouvert en second plan et en fenêtré (regarde la barre des taches)
    S'il s'agit d'une utilisation supplémentaire de DSS :
  • tu n'auras pas de boîte de dialogue (pas de OK)
  • quand le traitement est terminé, un fichier texte s'affiche :
    main.txt <- ouvert en premier plan et en plein écran

  • copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
  • copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
  • n'oublie pas de réactiver les protections si elles ont été stoppées.



    Ce que fait DSS :
  • crée un point de restauration dans Windows XP et Vista
  • nettoie les fichiers temporaires, DPF-Downloaded Program Files et le Cache Internet, vide la Corbeille de tous les lecteurs
  • vérifie quelques zones importantes de ton système et établit un rapport pour examen par ton conseiller en sécurité. DSS lance automatiquement HijackThis pour toi; il va aussi créer un raccourci HijackThis sur ton Bureau si tu n'as pas déjà HijackThis d'installé.

    N.B : et moi pendant ce temps je me renseigne sur "a347bus.sys" ;) 

    Citation :
    Télécharge AVG Anti-Spyware Installes-le.
    Si le lien ne fonctionne pas : >Clique ici<
    Lance AVG et fais une mise à jour.
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglet comment réagir, clique sur Actions recommandées. Choisis Quarantaine.
    Ne fais pas d’analyse pour le moment.
    Redémarre en mode sans échec
    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
    Relance Avg.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
    Poste le ici.

    Bonne nuit et à demain :hello: 


    Bon... Mon mode sans échec toujours inaccessible, j'ai cherché un peu de mon côté.

    J'ai lancé le soft SafeBootKeyRepair.
    J'ai désactivé AVG antispyware au démarrage et j'ai rebooté... F8... les messages "Press Esc to stop loading d347.bus.sys", j'ai fait ESC, puis j'ai eu "Press Esc to stop loading a347.bus.sys", j'ai fait ESC et le mode sans échec a démarré.

    J'ai eu le choix entre Admin ou Flo (ça j'ai jamais compris, l'admin c'est Flo normalement...).
    J'ai lancé Admin puis j'ai lancé AVG antispyware. Je n'avais pas la possibilité d'enregistrer le rapport.

    Il disait :
  • Trojan.Agent.xd risque élevé
  • Trojan.Pakes.xd risque élevé
  • Logger.ProAgent.t risque élevé
  • Heuristic.win32.AVKiller risque moyen
  • y'avait 23 Tracking Cookie risque moyen (le Tracking Cookie.Estat a eu une erreur lors de la suppression)
  • Not-A Virus.Hacktod .EvID risque bas

    J'ai fait supprimer tout. Y'a aucun rapport en quarantaine. Je pouvais pas "enregistrer le rapport"

    J'ai voulu passer au compte Flo pour le faire là aussi, mais ça marchait pas, donc j'ai à nouveau redémarré en mode sans échec et j'ai ouvert Flo et AVG antispyware n'a pas voulu se lancer, donc me voilà :) 

    Allez hop... dentiste :) 


    Ouhla ! On a posté en même temps :s :D 

    Je te laisse lire ce que je viens d'écrire, je dois partir... a347 et d347 c'étaient je crois mes lecteurs de disques virtuel et AVG qui génaient.

    Voilà le rapport de SafeBootKeyRepair


    Je dois partir, à tout à l'heure :) 

    Je ferais ce que tu demandes dès mon retour :) 

    J'ai Alcohol 120% installé, il crée (enfin j'ai jamais très bien compris comment ça fonctionnait) les lecteurs virtuels. Y'en a 2 sur mon PC. Et c'est Virtual DAEMON Manager qui après permet de les gérer.

    Et DAEMON se lance au démarrage.

    Donc a347 ce serait alcohol et d347 serait Daemon.

    Mais maintenant, quand je fais le ESC demandé, le mode sans échec se lance.

    Alors est-ce que c'est depuis que j'ai lancé SafeBootKeyRepair ou depuis que j'ai désactivé AVGAntispyware au démarrage (puisque SafeBootKeyRepair.txt parlait d'AVG, c'est pour ça que j'ai désactivé) ?

    Je sais pas... juste que le mode sans échec fonctionne maintenant.

    J'ai un CD XP familial, mais pas celui de mon portable avec lequel je n'ai que le DVD d'ACER pour retrouver la "sortie d'usine".

    Les trucs qui ont été supprimés faisaient référence à "Plug and play..." et j'ai depuis de longues semaines des problèmes permanents de reconnaissance de mes clés USB. üa pouvait être ça ?

    Lol mais tout à l'air de bien aller.

    Windows dit toujours qu'il ne peut pas gérer ma connexion sans fil pourtant c'est bien lui qui l'a gère !

    Est-ce que que je peux laisser en simultané AVG antispyware + Avast + Sygate ?
    Et régulièrement, lancer l'anti malware que tu m'as communiqué ?

    Pourquoi en mode sans échec j'ai Flo et Administrateur alors que Flo EST l'administrateur ?

    Citation :
    Windows dit toujours qu'il ne peut pas gérer ma connexion sans fil pourtant c'est bien lui qui l'a gère !


    Pas sûr que ça provienne d'un virus ça :) 

    Citation :
    Est-ce que que je peux laisser en simultané AVG antispyware + Avast + Sygate ?
    Et régulièrement, lancer l'anti malware que tu m'as communiqué ?


    Désinstalle Avast! ;) 

    Citation :
    Pourquoi en mode sans échec j'ai Flo et Administrateur alors que Flo EST l'administrateur ?


    C'est normal et c'est pareil chez moi :p 

    Pour le wifi, je pense que ce n'est pas là maintenant un virus. Mais ce que j'avais avait manifestement un incidence sur le wifi, donc win n'a plus plus gérer. Et comme entre temps Acer a pris le relai, ben maintenant win veut plus le faire :pfff: 
    Faudrait que je reparamètre un réseau via win, mais les deux autres PC de la maison vont bien alors je préfère rien toucher :p 

    Si je désinstalle Avast j'ai plus d'anti virus... je mettrais quoi ? Antivir fonctionne pas, les mises à jour ne se faisait pas quand je l'avais essayé et là quand j'ai voulu le remettre il se souvenait avoir été déjà installé et me disait du coup que "mon temps était passé"....

    J'ai lu que Avast n'était pas incompatible avec AVG Antispyware (anciennement Ewido). Et Sygate est un Firewall. On doit bien pouvoir mettre un de chaque non ? :) 

    [Edit]
    Citation :

    Re,

    Pour ce qui est de directX on l'a bien supprimé, il ne reste que la clé de registre à nettoyer, on s'en occupera plus tard :super:

    Maintenant j'attends le rapport de diaghelp. Le site de Malekal ne restera pas indéfiniment HS, donc réessaye régulièrement et fais-moi le scan demandé :p 

    ;) 


    On l'avait fait ça, ce re-occuper du registre ?

    Re,

    Relance HijackThis, clique sur "do a system scan only", coche ces lignes puis clique sur "Fix Checked" et referme HijackThis :
    Citation :

    O23 - Service: DirectX Service (Nafyj) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)


    *********************************************************

    En effet, un parfeu, un antivirus et un antispyware c'est parfait :super: Donc garde Avast! ;) 

    *********************************************************

    C’est OK, tu n’es plus infecté(e) :p 

    1) Télécharge ToolsCleaner sur ton bureau.
    http://www.commentcamarche.net/telecharger/toolscleaner...

    Ce programme va te faire désinstaller tous les outils que je t’ai faits utiliser.

  • Clique sur Recherche et laisse le scan agir ...
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    2) Télécharge et installe Ccleaner :
    http://www.01net.com/telecharger/windows/Utilitaire/net...
  • Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
  • Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
  • Tutorial ici : http://www.infos-du-net.com/forum/272336-7-ccleaner-und...
    3)
  • Désactive ta restauration systeme

  • Réactive ta restauration systeme

  • Tutorial ici : http://www.infos-du-net.com/forum/272480-11-desactiver-...
    ********************************************************************************

    Ajoute maintenant [Résolu] au titre. Pour cela :
    * Clique, dans ton premier message, sur le bouton "Editer"
    * Rajoute la mention [Résolu] au titre
    * Clique ensuite sur "Valider votre message"

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints.
    Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
    - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&si...(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    a+ et bon surf :hello: 


    Quelques liens intéressants :

    http://mickael.barroux.free.fr/securite/
    http://www.malekal.com/
    http://www.infos-du-net.com/forum/275481-11-dossier-pre...

    Le rapport de ToolsCleaner

    Citation :
    -->- Recherche:

    C:\Qoobox: trouvé !
    C:\_OtMoveIt: trouvé !
    C:\WINDOWS\Gmer.exe: trouvé !
    C:\Documents and Settings\*\Bureau\Dss.exe: trouvé !
    C:\Documents and Settings\*\Bureau\HijackThis.exe: trouvé !
    C:\Documents and Settings\*\Bureau\DiagHelp: trouvé !
    C:\Documents and Settings\*\Application Data\Microsoft\Internet Explorer\Quick Launch\HijackThis.lnk: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\WINDOWS\Gmer.exe: supprimé !
    C:\Documents and Settings\*\Bureau\Dss.exe: supprimé !
    C:\Documents and Settings\*\Bureau\HijackThis.exe: supprimé !
    C:\Documents and Settings\*\Application Data\Microsoft\Internet Explorer\Quick Launch\HijackThis.lnk: supprimé !
    C:\Qoobox: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Documents and Settings\*\Bureau\DiagHelp: supprimé !

    Tu les supprimes :super:

    Oublie pas de faire ça stp ;) 

    Ajoute maintenant [Résolu] au titre. Pour cela :
    * Clique, dans ton premier message, sur le bouton "Editer"
    * Rajoute la mention [Résolu] au titre
    * Clique ensuite sur "Valider votre message"

    C'était fait le "Résolu" ;) 

    En tous cas, un grand grand merci pour ton aide.
    J'ai en plus appris des tas de trucs, les trucs à plus faire, les trucs à faire, j'ai lu tout un tas de sujets (j'avais déjà lu pas mal de choses sur les liens donnés ;)  )

    Pour avoir été et être encore "référant d'aide", pas sur la sécurité, mais sur le numérique, je sais combien ça demande du temps, de la patience, de la passion et tout ça, c'est ce qui rend à mes yeux le net formidable.

    Un grand merci à toi et à tout ceux qui permettent aux internautes de retrouver un PC propre :) 

    :hello: 

    Merci pour tes remerciements et encouragements, ça me fait très plaisir ;) 

    Ce fut un plaisir de t'aider et je suis content si tu as appris des choses, car notre but en temps que helper est aussi de sensibiliser les internautes et de faire de la prévention.

    N'hésite pas à faire tourner le lien dans ma signature :super:

    Bonne continuation :hello: 
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde