application win32 non valide. help pleas - Virus/Spywares - Windows & Software
MarshPosté le 02-01-2009 à 20:54:03
bonjour a tous et a toutes
j'ais déjà lu quelques sujets sur les forum à propos de ce virus et je viens vers vous car je n'arrive pas a m'en débarrasser
Les symptomes sont simples, lorsque je tente de lancer un programme genre ZONEALARM, ANTIVIR ou certain autre programme çà me met " C:\Progam Files\....exe n'est pas pas une application win32 application non valide ".
Alors j'ais utiliser KASPERSKY ON-LINE et voila mon rapport AIDER MOI SVP :
KASPERSKY ON-LINE SCANNER REPORT Friday, January 02, 2009 7:59:01 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.84.2 Dernière mise à jour de la base antivirus Kaspersky : 2/01/2009 Enregistrements dans la base antivirus Kaspersky : 1387117 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ Statistiques de l'analyse Total d'objets analysés 47375 Nombre de virus trouvés 3 Nombre d'objets infectés 22 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:56:17
Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\Documents and Settings\Hadji\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Local Settings\Application Data\ATI\ACE\Log\MOM-0.log L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\MSHist012009010220090103\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Local Settings\Temp\Rar$EX00.906\keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\AFYBKPAB\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip ZIP: infecté - 1 ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1)\key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip ZIP: infecté - 1 ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip ZIP: infecté - 1 ignoré C:\Documents and Settings\Hadji\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Hadji\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP16\A0002389.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002521.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002533.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002550.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002552.exe Infecté : Email-Worm.Win32.Bagle.of ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002553.exe Infecté : Email-Worm.Win32.Bagle.of ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002570.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002572.exe Infecté : Email-Worm.Win32.Bagle.of ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002573.exe Infecté : Email-Worm.Win32.Bagle.of ignoré C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_728.dat L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
Marsh Posté le 02-01-2009 à 20:54:03
bonjour a tous et a toutes
j'ais déjà lu quelques sujets sur les forum à propos de ce virus et je viens vers vous car je n'arrive pas a m'en débarrasser
Les symptomes sont simples, lorsque je tente de lancer un programme genre ZONEALARM, ANTIVIR ou certain autre programme çà me met " C:\Progam Files\....exe n'est pas pas une application win32 application non valide ".
Alors j'ais utiliser KASPERSKY ON-LINE et voila mon rapport AIDER MOI SVP :
KASPERSKY ON-LINE SCANNER REPORT
Friday, January 02, 2009 7:59:01 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 2/01/2009
Enregistrements dans la base antivirus Kaspersky : 1387117
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 47375
Nombre de virus trouvés 3
Nombre d'objets infectés 22 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:56:17
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\ATI\ACE\Log\MOM-0.log L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\MSHist012009010220090103\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Temp\Rar$EX00.906\keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\AFYBKPAB\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1)\key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP16\A0002389.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002521.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002533.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002550.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002552.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002553.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002570.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002572.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002573.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_728.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré