Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « virus "image windows non valide" » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » virus "image windows non valide" « ( normale)

virus "image windows non valide"

» Liste des Forums » Virus, troyens, etc... » Discussion
» Discussion disponible en mode résumé (8 messages)

Le 15 septembre à 20:51 #

Bonjour à tous, depuis hier, j'ai eu un virus qui m'a installer "XP Antivurs 2008" j'ai reussi la le supp avec spybot mais depuis j'ai un message du genre "l'application ou la DLL c:windows\systeme32\tdssadw.dll n'est pas une image windows valide. verifier a l'aide de votre disquette d'installation" qui apparait souvent.
Ces messages commencent avant le login XP et continue une bonne quarentaine de fois après.

Pouvez vous m'aidez s'il vous plait?
Merci.


Le 15 septembre à 21:06 #

Salut, fais ceci.

Télécharger sur le bureau Malwarebyte's Anti-Malware

=> double-clic sur mbam-setup pour lancer l'installation
=> Installer simplement sans rien modifier
=> Quand le programme lancé ==> onglet Mise à jour cliquer sur => Recherche de mise à jour
====
=> Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
- Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

====
Onglet Recherche => cocher Exécuter un examen complet
=> Clic Rechercher
=> Eventuellement décocher les disque à ne pas analyser
=> Clic Lancer l'examen
=> En fin de scan , si infection trouvée
==> Clic Afficher résultat
=> Fermer vos applications en cours
=> Vérifier si tout est coché et clic Supprimer la sélection

=> un rapport s'ouvre le copier et le coller dans la réponse

Le 15 septembre à 22:49 #

voila je vient de le faire voici se que j'ai obtenu :

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1156
Windows 5.1.2600 Service Pack 3

15/09/2008 22:35:39
mbam-log-2008-09-15 (22-35-39).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 41864
Temps écoulé: 1 hour(s), 17 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\zhntzhrgb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\zhntzhrgb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\zhntzhrgb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\zhntzhrgb.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.

Le 15 septembre à 23:20 #

re,

Télécharge sur le bureau Navilog1.exe
=> double-clic dessus pour l'installer et le lancer
Quand installé
=> Taper F
=> Appuyer sur une touche jusqu' arriver aux options
=> Choisir option 1 ( = taper 1 )
- ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
=> un rapport : fixnavi.txt dans ==> C:\
=> le copier/coller dans la réponse

PUIS FAIRE

Télécharger sur le bureau
SdFix
= Double-clic SDFix.
= Clic Install


= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

------
= Double-clic sur le nouveau dossier SDFix qui est dans C:\
= Double-clic RunThis
= Presser Y
= A l’invitation ==> appuyer sur une touche pour redémarrer
= Redémarrage ( qui sera plus long ,car nettoyage en cours )
Continuer si un message d’erreurs apparaît ,dans ce cas aller directement au rapport dans SDfix
= apparition de Finished
= Appuyer sur une touche
= Dans SDFix , un rapport Report.

Le 15 septembre à 23:28 #

Alors jusqu'a l'etape ou j'appuie sur "1" pour navilog ok !!!

Mais apres un fenetre apparait avec en haut reg.exe et dedans : "l'application ou la dll c:\windows\system32\tdssadw.dll n'est pas une image windows valide. verifier a laide de votre disquette d'installation"

Et quand je clique pour la fermer elle reaparait instantanement !!

Que puis-je faire?

(Modifié par snakeqlio le 15-09-2008 à 23:30)

Le 15 septembre à 23:31 #

Simple, on va lui dire bye bye.


Télécharger sur le bureau OTMoveIt2.exe
=> Copier ce texte en gras


:\windows\system32\tdssadw.dll


=> Double-clic sur OTMoveIt.exe
=> Dans le cadre de Gauche ==> clic-droit ==> coller
=> Clic MoveIt!
=> si redémarrage demandé==> Clic : YES
=> Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller dans la réponse

Le 15 septembre à 23:36 #

voila :

File/Folder :\windows\system32\tdssadw.dll not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09152008_233550

Le 15 septembre à 23:39 #

Désolé, mauvais copier coller, refait l'opération avec

C:\windows\system32\tdssadw.dll

Le 15 septembre à 23:41 #

Pas grave voila le résultat

LoadLibrary failed for C:\windows\system32\tdssadw.dll
C:\windows\system32\tdssadw.dll NOT unregistered.
C:\windows\system32\tdssadw.dll moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09152008_234111

Le 15 septembre à 23:44 #

Bien, passe a navilog il ne devrait plus réapparaitre
» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 79 visiteurs et 5 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 216 millisecondes sur WWW1.