Tazebama

Bonjour, mon ordinateur est infectée par le virus tazebama et je ne sait pas quoi faire svp aider moi et merci d'avance
Configuration: Windows XP
intenet explorer 8

16 réponses

Résumé de la discussion

Une infection par le virus tazebama sur un PC Windows XP avec Internet Explorer 8 entraîne une demande d’aide pour nettoyer le système et protéger les données. Plusieurs réponses conseillent d’utiliser l’outil USBFix, d’effectuer un scan sur les sources externes et de poster le rapport UsbFix.txt (C:\UsbFix.txt) pour évaluer les menaces et guider la désinfection. Des notes précisent que certains composants, comme Process.exe, peuvent être signalés par des antivirus comme RiskTool sans être des viruses, et recommandent de vérifier les rapports pour adapter les actions de réparation.

Bobot (l’IA à votre service)
  1. Re ,

    Pour avancer ::

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    • Double clic sur "UsbFix.exe" présent sur ton bureau .

    • Choisis l' option F pour français et et tape sur [entrée] .

    • choisis l'option 2 ( Suppression ) et tape sur [entrée].

    • Ton bureau disparaitra et le pc redémarrera .

    • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    heberge le sur ci joint : http://www.cijoint.fr/

    3
    1. bonsoir

      Télécharge USBFix de Chiquitine29 , C_XX et Chimay8 sur ton bureau
      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      # Double clic sur le raccourci UsbFix présent sur ton bureau .

      # Sélectionne l'option 1 ( Recherche )

      # Laisse travailler l'outil.

      # Ensuite poste le rapport UsbFix.txt qui apparaitra.

      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      2
      1. Télécharges un antivirus et lance le.

        Ou sinon télécharges Malwarebytes et analyse ton (tes) disques.
        0
        1. j'ai kaspersky 2010 et j'ai essayé aver avira mais ca ne marche pas le virus a bloquée le scan
          0
          1. je n'ai pas pu poster le rapport si vous pouver donner moi votre adresse email pour vous envoyer le rapport par email
            0
            1. bonjour
              essaye de le reposter, puis répond à toi même cela va se débloquer
              0
            2. @Utilisateur anonymevoivi le rapport par ce lien http://www.cijoint.fr/cjlink.php?file=cj200911/cijQ99aRWY.txt
              0
          2. sadok91
            lit ceci sur le danger des cracks en cliquant sur ce lien:
            https://forum.malekal.com/viewtopic.php?t=893&start=

            Tu as beaucoup de cracks je te conseille de les supprimer car c'est vecteur d'infections

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau

            # Sélectionne l'option 2 ( Suppression )

            # Ton bureau disparaitra et le pc redémarrera .

            # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

            # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            puis héberge le rapport
            0
            1. c'est le nouveau rapport
              http://www.cijoint.fr/cjlink.php?file=cj200911/cij0xqCn0E.txt
              0
              1. bonjour
                un conseil, supprime tout ceci

                "C:\Program Files\ACAD2000\Crack2.EXE"
                24/01/2009 20:07 |Size 5632 |Crc32 7f5da10d |Md5 2795ad4f8803dc2740507c3b789fa4e5

                "C:\Program Files\RAR Password Cracker\rpc.exe"
                25/04/2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9

                "C:\Program Files\RAR Password Cracker\uninstall.exe"
                11/10/2009 09:44 |Size 106131 |Crc32 DENIED |Md5 DENIED

                "D:\anis\Nouveau dossier\crack\POP2.EXE"
                04/12/2004 02:03 |Size 5533696 |Crc32 7fb37634 |Md5 f29718347f292f88435de740ec0a5ea9

                "D:\sadok\COURS\tp meca-elec\Dossier3\progra~1\acad2000\Crack2.exe"
                13/12/2001 21:57 |Size 5632 |Crc32 7f5da10d |Md5 2795ad4f8803dc2740507c3b789fa4e5

                "D:\sadok\Miniclip\Jeux\Monopoly 2008\cracktro.exe"
                14/10/2007 14:16 |Size 113152 |Crc32 0dc770ca |Md5 3cb1c646463808a0ac2cd3dd74bc2df6

                "D:\sadok\programme\crack acad 2000\Crack2.EXE"
                24/01/2009 20:07 |Size 5632 |Crc32 7f5da10d |Md5 2795ad4f8803dc2740507c3b789fa4e5

                "D:\sadok\programme\Electronique\circuit maker_2000\circuit_maker2000_crack.exe"
                16/01/2003 21:02 |Size 5918 |Crc32 61150ed9 |Md5 e2a9499c0a38a0a604ace656092e7e98

                "D:\sadok\programme\Electronique\circuit maker_2000\TraxMaker_2000_crack.exe"
                16/01/2003 21:02 |Size 5896 |Crc32 b093f756 |Md5 9e5d06cc49856b0057df42ddad27ec22

                "D:\sadok\programme\houssem\WinRaR 3.70 Beta 6\Patch\keygenpatch.exe"
                04/04/2007 01:47 |Size 41184 |Crc32 2bc3db41 |Md5 6a817c143c34cdede3e9c35ad4f62d7a

                "D:\sadok\programme\Nokia\Nouveau dossier\game\emulateurs\connectix xp\Crack.exe"
                05/05/2004 02:00 |Size 633817 |Crc32 53bc1202 |Md5 1beab2ad0fa4f4bf7dfb65027ad573b1

                "D:\sadok\programme\Nouveau dossier\CLONE CD\CRACK\Crack.exe"
                06/05/2002 01:47 |Size 47616 |Crc32 d35e3a69 |Md5 80b037aeee47f22e793f186ba8480b8a

                "D:\sadok\programme\Nouveau dossier\Nero.Burning.ROM.v6.6.0.1\Keygen.exe"
                01/11/2004 01:10 |Size 182272 |Crc32 DENIED |Md5 DENIED

                "D:\sadok\programme\pro 2010\Crack\pes2010.exe"
                19/10/2009 16:36 |Size 19603456 |Crc32 6a65cb88 |Md5 8d98473b892907f342bcf25384bc4a07

                "D:\sadok\programme\solid work 2006 patch\Crack par Multimedia CD\sw2004-2007cr.exe"
                19/06/2006 15:48 |Size 18002 |Crc32 0e0f2ae8 |Md5 69e0c5b6cf6bc0fe6abcdbc4332d5ecc

                "D:\sadok\programme\solid work 2006 patch\Crack par Multimedia CD\sw2007cr.exe"
                19/06/2006 07:48 |Size 18002 |Crc32 0e0f2ae8 |Md5 69e0c5b6cf6bc0fe6abcdbc4332d5ecc

                "D:\sadok\programme\WinRaR 3.70 Beta 6\Patch\keygenpatch.exe"
                04/04/2007 01:47 |Size 41184 |Crc32 2bc3db41 |Md5 6a817c143c34cdede3e9c35ad4f62d7a

                fesons un bilan du PC

                Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                - http://images.malwareremoval.com/random/RSIT.exe

                ! Déconnecte toi et ferme toutes tes applications en cours !

                * Double-clique sur RSIT.exe pour le lancer .
                * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
                * Devant l'option List files/folders created ... , tu choisis 2 months
                * Clique ensuite sur Continue pour lancer l'analyse ...
                * Laisse faire le scan et ne touche pas au PC ...
                * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
                * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt
                Tu les héberges ici. Clique sur parcourir
                Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
                Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
                qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

                Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
                0
              2. @Utilisateur anonymeest ce que il y a un site ou je peut trouver ces meme crack mais non infectée
                0
            2. mais c'est fichier que tu me demande de les supprimer vont arreter des application que je les utilise et je ne peut pas les supprimer est ce que il faut vraiment les supprimer
              0
              1. bonjour
                Tu fait ce que tu veux
                pourrai tu me faire RSIT ? Et pourrai tu m'héberger les 2 rapport
                0
              2. @Utilisateur anonymesvp que ce que je dois faire se virus va blocker tout l'ordinateur
                0
            3. voici les rapport
              log http://www.cijoint.fr/cjlink.php?file=cj200911/cijC8LtmYF.txt
              info http://www.cijoint.fr/cjlink.php?file=cj200911/cijweVrRnh.txt
              0
              1. Svp que ce que je dois faire se virus va blocker tout l'ordinateur

                bonjour
                pourquoi crois tu que ce virus va tout bloquer ?
                0
                1. Tu as raison, un virus ne bloque quasiment jamais un ordinateur.

                  Justement il veulent la plus part du temps que le PC infecté tournes pour pouvoir s'en servir a des fins malhonnêtes.
                  0
                2. oui peut etre mais si vous avez vu les deux dernier rapport dit moi ce que je doi faire pour disinfecter mon ordinateur
                  0
                3. @sadok91bonjour

                  Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                  http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
                  ou
                  https://www.androidworld.fr/

                  Désactive l'anti-virus

                  Déconnecte toi et ferme toutes les applications en cours

                  Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                  Double-clique sur l'icône Ad-remover présent sur ton bureau pour le lancer
                  Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
                  Poste le rapport qui apparait à la fin .

                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  Note :
                  "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
                  0
                4. @Utilisateur anonymeMerci de lui avoir repondu, je n'ai pas eu le temps ce matin.
                  0
              2. voici le rapport

                .
                ======= RAPPORT D'AD-REMOVER 1.1.4.6_C | UNIQUEMENT XP/VISTA/7 =======
                .
                Mit à jour par C_XX le 15.11.2009 à 16:37
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 19:07:43, 16/11/2009 | Mode Normal | Option: CLEAN
                Exécuté de: C:\Program Files\Ad-Remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                Nom du PC: PC-AC7F17C4968E | Utilisateur actuel: administrateure
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .

                HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
                HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
                HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\36BD92009DFD87846B2333BBBEA6DD1C
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\377026901A2D8744A8423A983B50E0D1
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\76DA9915C36F3D742951F63351CF5C97
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9B0B0584E80456A4FB98DA3973B1EB3F
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A89F1E0FE544529429C8BF82FE74CE39
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B278DBFACA5AB424DA79915F3A109F9A
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B3B348F18694F1949B4D6BD9507F2886
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C9667115F6A9CE340B31B63B680FF26F
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E48E3A6D380B2EC4ABCEB3BA048D767F
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EFB70E89C3D6D354596520DE424F89D6
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F49A213B5069AC348994D03F81B56C19
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F715D253BF28D554C9C0F60ABA8585CF
                HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
                HKLM\software\classes\installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
                .
                C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla\Firefox\Profiles\9efkovdo.default\searchplugins\mywebsearch.xml
                C:\DOCUME~1\ADMINI~1\APPLIC~1\Search Settings
                C:\Program Files\FunWebProducts
                C:\Program Files\Mozilla Firefox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
                C:\Program Files\MyWebSearch
                C:\Program Files\pdfforge Toolbar
                C:\Windows\Installer\21c1c77.msi

                (!) -- Fichiers temporaires supprimés.

                .
                ============== Scan additionnel ==============
                .
                .
                * Mozilla FireFox Version 3.5.3 [fr] *
                .
                Nom du profil: 9efkovdo.default (administrateure)
                .
                (ADMINI~1, prefs.js) Browser.download.lastDir, D:\anis\imag
                .
                (ADMINI~1, prefs.js) EFFACE - Extensions.mywebsearch.openSearchURL, hxxp://search.mywebsearch.com/mywebsearch/opensearch.jhtml?id=GRman000&ptb=QyAN.s1NgJQCDo.S1LEp_g
                (ADMINI~1, prefs.js) EFFACE - Extensions.mywebsearch.prevKwdEnabled, true
                (ADMINI~1, prefs.js) EFFACE - Extensions.mywebsearch.prevKwdURL, chrome://browser-region/locale/region.properties
                .
                .
                * Internet Explorer Version 8.0.6001.18702 *
                .
                [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                .
                Start Page: hxxp://fr.msn.com/
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/
                Search bar: hxxp://search.msn.com/spbasic.htm
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                .
                ============== Suspect (Cracks, Serials, ...) ==============
                .
                C:\Documents and Settings\administrateure\DoctorWeb\Quarantine\wa50_patch_fr.exe
                C:\Documents and Settings\administrateure\Mes documents\Downloads\Compressed\Call_Of_Duty_World_At_War_Keygen-RazorDOX.rar
                C:\Documents and Settings\administrateure\Mes documents\Downloads\Compressed\Patch.Pro10.Full.Team.Tunisia-Music.Com.By.Fehmiovic007_4.rar
                .
                ===================================
                .
                2800 Octet(s) - C:\Ad-Report-CLEAN[1].log
                5252 Octet(s) - C:\Ad-Report-CLEAN[2].log
                .
                1138 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
                1 Fichier(s) - C:\WINDOWS\Temp
                .
                18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                41 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                .
                Fin à: 19:21:52 | 16/11/2009 - CLEAN[2]
                .
                ============== E.O.F ==============
                .
                0
                1. pourrai tu me refaire un RSIT
                  0
                2. @Utilisateur anonymehttp://www.cijoint.fr/cjlink.php?file=cj200911/cijg8MhRH0.txt
                  0
              3. Les toolbars ne servent à rien. Certaines sont néfastes et espionnent ta navigation
                Certaines sont inutiles, elles ne font qu'alourdir la navigation
                Soit vigilent lorsque tu installes ou met à jour un logiciel gratuit
                Lit bien les instructions, et décoche la case sur les suppléments qu'on te propose
                telle que les barres d'outil comme Ask, Kiwee, Search Setting, Crawler, Daemon
                (à ne pas confondre avec le logiciel Daemon), Dealio qui sont les plus fréquentes
                et néfastes
                Les toolbars, c'est pas obligatoire
                Je vais te donner ceci en passant, c'est à lire
                https://forum.malekal.com/viewtopic.php?f=45&t=6173

                Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
                https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                !! Déconnecte toi et ferme toute tes applications en cours le temps de la manipe !! Désactive ton antivirus.

                * Lance l'installation du programme en exécutant le fichier téléchargé.
                * Double-clique sur le raccourci de Toolbar-S&D.
                * Sélectionne la langue souhaitée en tapant la lettre de ton choix, puis appuie sur la touche Entrée.
                * Sélectionne l'option 1 (Recherche), puis appuie sur la touche entrée. Patiente jusqu'à la fin de la recherche.
                * Poste le rapport généré. (C:\TB.txt)
                0
                1. merci pour votre aide mais mon ordinateure a été blockée hier et la seule solution etait de formater tout maintenant tout est résolue merci encore
                  0