Virus pc

Résolu
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   -  
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'ai un pc portable entierement paralysé par les virus , a chaque foi que j essaye d installer un antivirus les virus l enpéche...et en plus je ne peut pas le formater car j ei trop de donnéé importante ou il me faut un flash disk de 5g pour les transférer
svp aidez moi
A voir également:

38 réponses

hisaeh Messages postés 2642 Date d'inscription   Statut Membre Dernière intervention   572
 
laisse le faire, cela peut durer longtemps en fonction du nombre d'infections. A la fin, tu cliques sur afficher les resultats, et tu supprimes tout ce qui a été trouvé (tu coches tout ce qui a été trouvé, et tu cliques sur Supprimer en bas )
Ensuite, tu feras un copier/coller du rapport qui sera édité.

EDIT : Evite d'ouvrir des applications et de naviguer sur Internet pendant le scan de Malwarebytes. FERMES TOUTES TES APPLICATIONS.
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
comment faire pour vous envoyer le rapport?
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1947
Windows 5.1.2600 Service Pack 2

2009-04-07 12:35:47
mbam-log-2009-04-07 (12-35-37).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 130030
Temps écoulé: 1 hour(s), 3 minute(s), 22 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 69

Processus mémoire infecté(s):
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> No action taken.

Module(s) mémoire infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> No action taken.
C:\Qoobox\Quarantine\C\Documents and Settings\tazebama.dll.vir (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000012.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000013.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000026.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000027.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000034.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000035.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0000042.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0001042.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0001060.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0001070.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0001087.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0001088.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0002087.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0002088.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0001059.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0005124.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0009150.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0003087.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0003124.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0003125.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0004124.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0005125.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0006124.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0006125.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0007124.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0007137.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0008137.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0008138.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0008150.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0009151.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0010150.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0010151.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0010159.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0010170.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0010171.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0011170.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0011187.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0011210.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0011211.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0011234.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0012234.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0012235.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP1\A0012244.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0012282.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0012298.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0013296.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0014298.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0016416.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0014403.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0015398.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0015399.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0015407.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0015408.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0015415.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0015416.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0016415.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0017415.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP2\A0017427.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP3\A0017462.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP3\A0020526.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP3\A0021529.dll (Worm.Mabezat) -> No action taken.
C:\System Volume Information\_restore{D3EDA391-0F6B-49F4-8519-F5B0EA5F0A21}\RP3\snapshot\MFEX-1.DAT (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> No action taken.
C:\Documents and Settings\hook.dl_ (Worm.Mabezat) -> No action taken.
C:\autorun.inf (Worm.Mabezat) -> No action taken.
C:\zPharaoh.exe (Worm.Mabezat) -> No action taken.
C:\Program Files\EoRezo (Rogue.Eorezo) -> No action taken.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu es infecté par Mabezat/Tazebama.

Tu as cliqué sur Supprimer la sélection ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
oui j ai supprimer
mais une alerte me dit que le fichier autorun.inf est endommager et illisible
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Télécharge UsbFix (de C_XX & Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
Cette idee ne semble pas marcher
ta une autre proposition?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Comment ça ?
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
j arrive pas a l installer , quand je le lance il m affiche un message avec trois bouton pour choisir , il n ya que celui de milieu qui s'affiche "annuler" or il ya pas installer
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
le problem c'est que ce logiciel marche bien sur un autre pc!!!!?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Réessaie ComboFix.
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
sa marche pa ce truc ...il est bloqué ds l'etape32
le problem c'est que j ai des virus hors du commun dur de les supprimer
dit moi le logiciel le plus fort pour les exterminer diffinitivement
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Mabezat/Tabezama n'est pas une petite infection.

Essaie ceci :
http://www.avg.com/fr.52.ndi-93495
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
maintenant je peut t dire que ce genre de virus est impossible de le supprimer...j ai essayer tout les moyennes en vain j ai fait même une recherche sur internet et j ai suivie pratiquement tous les forumes sur le virus mabeza est j ai pas trouver une solution
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Essaie ComboFix mais en mode sans échec.
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
tu peut me dire comment passer en mode sans échec?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session.
0
berber5 Messages postés 88 Date d'inscription   Statut Membre Dernière intervention   9
 
ok je vais essayer
0