Supprimer virus...

Bonsoir tout le monde,

Voilà, je vous explique mon problème en bref! J'ai tazebama.dll dans mon pc qui apparemment serait dangereux!
Mais j'ai beau essayer plusieurs anti-virus, rien ne parvient à le supprimer!

Que faire? Quelqu'un pourrait-il me guider pas à pas afin d'éliminer celui-ci?

Un grand merci d'avance!
Configuration: Windows XP Internet Explorer 6.0

9 réponses

  1. Contributeur
    bonjour,

    - télécharge GenProc (de narco4 et jean-chretien1) http://www.genproc.com/GenProc.exe
    - double-clique sur GenProc.exe patiente le temps du scan.
    - à la fin du scan, un message apparait clique sur "OUI"
    - poste le contenu du rapport qui s'ouvre.
    1. Rapport GenProc 2.593 [1] - sam. 20/06/2009 à 0:46:11
      @ Windows XP Service Pack 2 - Mode normal
      @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

      Il est impératif de désactiver la protection résidente SpywareTerminator pendant l'ensemble des manipulations qui vont suivre. Aide SpywareTerminator : http://ww11.genproc.com/spyware-terminator/spyware_terminator.html

      # Etape 1/ Télécharge :

      - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

      - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

      - USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.

      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Christophe *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

      # Etape 2/

      Lance Toolbar-S&D situé sur le Bureau.
      Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

      # Etape 3/

      Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci UsbFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, UsbFix scannera ton pc, laisse travailler l'outil.

      # Etape 4/

      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

      # Etape 5/

      Redémarre normalement et poste, dans la même réponse :

      - Le contenu du rapport TB.txt situé dans C:\ ;
      - Le contenu du rapport UsbFix.txt situé dans C:\ ;
      - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
      - Un nouveau rapport GenProc ;

      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

      ----------------------------------------------------------------------
      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      ----------------------------------------------------------------------

      ~~ Arguments de la procédure ~~

      # Détections [1] GenProc 2.593 sam. 20/06/2009 à 0:46:22
      Toolbar:le sam. 20/06/2009 à 0:46:29 "C:\Documents and Settings\Christophe\Application Data\Search Settings"
      USBFix:le sam. 20/06/2009 à 0:46:33 "C:\Documents and Settings\Christophe\Application Data\tazebama"

      ~~ Fin à 0:46:41 ~~
      1. Voilà...

        -----------\\ ToolBar S&D 1.2.8 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 3000+ )
        BIOS : Phoenix - AwardBIOS v6.00PG
        USER : Christophe ( Administrator )
        BOOT : Fail-safe boot
        C:\ (Local Disk) - NTFS - Total:149 Go (Free:90 Go)
        D:\ (CD or DVD)
        E:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
        Option : [2] ( sam. 20/06/2009| 1:15 )
        C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

        -----------\\ SUPPRESSION

        Supprime! - C:\Program Files\Crawler\Download
        Supprime! - C:\Program Files\Crawler\Toolbar
        Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
        Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christophe@crawler[1].txt
        Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christophe@dnl.crawler[2].txt
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\UNINST.EXE
        Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
        Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
        Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\Search Settings\kb128
        Supprime! - C:\Program Files\Search Settings\kb128
        Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
        Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
        Supprime! - C:\Program Files\Crawler
        Supprime! - C:\Program Files\DAEMON Tools Toolbar
        Supprime! - C:\DOCUME~1\CHRIST~1\APPLIC~1\Search Settings
        Supprime! - C:\Program Files\Search Settings

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (Christophe) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => isobuster
        (Christophe) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="http://mystart.incredimail.com/french/"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60341"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="https://www.msn.com/fr-fr/"
        "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60341"
        "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\CHRIST~1\Bureau\2e GRADUAT\DOSSIER Courrier d'affaires\word\PAGE DE GARDE ET SOMMAIRE\Crack_GoogleEarthPro.exe

        1 - "C:\ToolBar SD\TB_1.txt" - sam. 20/06/2009| 1:18 - Option : [2]

        -----------\\ Fin du rapport a 1:18:34,10
        1. Que dois-je faire maintenant STP? Merci de ton aide en tout cas!!!
          1. tazebama est toujours là finalement!!! Que dois-je faire please???
            1. Contributeur
              - Le contenu du rapport UsbFix.txt situé dans C:\ ;
              - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
              - Un nouveau rapport GenProc ;