Mabezate.b
Fermé
lookatvirus
Messages postés
4
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
7 janvier 2010
-
4 janv. 2010 à 12:02
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 janv. 2010 à 18:51
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 janv. 2010 à 18:51
6 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 janv. 2010 à 12:24
4 janv. 2010 à 12:24
slt,
pour info:
https://www.commentcamarche.net/faq/24522-comment-supprimer-mabezat-tazebama
pour voir:
analyse ce fichier sur virus total: https://www.virustotal.com/gui/
C:\Documents and Settings\webcity\Bureau\rmmabez_1.exe
et
comme tu en as d'autre:
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
___________________________
puis pour mabezat
colle un rapport usbfix option 2
après avoir branché tous tes supports externes
pour info:
https://www.commentcamarche.net/faq/24522-comment-supprimer-mabezat-tazebama
pour voir:
analyse ce fichier sur virus total: https://www.virustotal.com/gui/
C:\Documents and Settings\webcity\Bureau\rmmabez_1.exe
et
comme tu en as d'autre:
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
___________________________
puis pour mabezat
colle un rapport usbfix option 2
après avoir branché tous tes supports externes
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
4 janv. 2010 à 16:56
4 janv. 2010 à 16:56
alors?
lookatvirus
Messages postés
4
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
7 janvier 2010
6 janv. 2010 à 10:29
6 janv. 2010 à 10:29
Bonjour,
ben , apres la fin d'execution rmmabez_1.exe j'ai pu installer ToolBarSD merci
le rapport est comme suivant :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM) Duo CPU T2250 @ 1.73GHz )
BIOS : Ver 1.00PARTTBLv
USER : webcity ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - NTFS - Total:33 Go (Free:7 Go)
D:\ (Local Disk) - NTFS - Total:39 Go (Free:15 Go)
E:\ (Local Disk) - NTFS - Total:39 Go (Free:5 Go)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 04/01/2010|17:17 )
C:\DOCUME~1\webcity\LOCALS~1\Temp\nsg22.tmp
C:\DOCUME~1\webcity\LOCALS~1\Temp\nsm13.tmp
C:\DOCUME~1\webcity\LOCALS~1\Temp\nso98.tmp
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\webcity\LOCALS~1\Temp\nsg22.tmp
Supprime! - C:\DOCUME~1\webcity\LOCALS~1\Temp\nsm13.tmp
Supprime! - C:\DOCUME~1\webcity\LOCALS~1\Temp\nso98.tmp
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(webcity) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\webcity\Application Data\BitTorrent\Nero 9 Lite Edition Crack + keygen included.exe.rar.torrent
C:\DOCUME~1\webcity\Mes documents\Downloads\Nero 9 Lite Edition Crack + keygen included.exe.rar
C:\DOCUME~1\webcity\Recent\keygen.lnk
1 - "C:\ToolBar SD\TB_1.txt" - 04/01/2010|17:18 - Option : [2]
-----------\\ Fin du rapport a 17:18:14,06
Configuration: Windows XP Internet Explorer 6.0
ben , apres la fin d'execution rmmabez_1.exe j'ai pu installer ToolBarSD merci
le rapport est comme suivant :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM) Duo CPU T2250 @ 1.73GHz )
BIOS : Ver 1.00PARTTBLv
USER : webcity ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Not Activated)
C:\ (Local Disk) - NTFS - Total:33 Go (Free:7 Go)
D:\ (Local Disk) - NTFS - Total:39 Go (Free:15 Go)
E:\ (Local Disk) - NTFS - Total:39 Go (Free:5 Go)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 04/01/2010|17:17 )
C:\DOCUME~1\webcity\LOCALS~1\Temp\nsg22.tmp
C:\DOCUME~1\webcity\LOCALS~1\Temp\nsm13.tmp
C:\DOCUME~1\webcity\LOCALS~1\Temp\nso98.tmp
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\webcity\LOCALS~1\Temp\nsg22.tmp
Supprime! - C:\DOCUME~1\webcity\LOCALS~1\Temp\nsm13.tmp
Supprime! - C:\DOCUME~1\webcity\LOCALS~1\Temp\nso98.tmp
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(webcity) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\webcity\Application Data\BitTorrent\Nero 9 Lite Edition Crack + keygen included.exe.rar.torrent
C:\DOCUME~1\webcity\Mes documents\Downloads\Nero 9 Lite Edition Crack + keygen included.exe.rar
C:\DOCUME~1\webcity\Recent\keygen.lnk
1 - "C:\ToolBar SD\TB_1.txt" - 04/01/2010|17:18 - Option : [2]
-----------\\ Fin du rapport a 17:18:14,06
Configuration: Windows XP Internet Explorer 6.0
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
6 janv. 2010 à 11:11
6 janv. 2010 à 11:11
usbfix?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lookatvirus
Messages postés
4
Date d'inscription
lundi 4 janvier 2010
Statut
Membre
Dernière intervention
7 janvier 2010
7 janv. 2010 à 14:19
7 janv. 2010 à 14:19
bonjour
je refaire l'analyse de rmmabez_1.exe plusieur fois mais je n'avais pas la main d'access au clavier ça fait 2 jours
même que Usbfix je ne peux pas l'executer si j'aurai pas la main d'access.
je refaire l'analyse de rmmabez_1.exe plusieur fois mais je n'avais pas la main d'access au clavier ça fait 2 jours
même que Usbfix je ne peux pas l'executer si j'aurai pas la main d'access.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 janv. 2010 à 18:51
7 janv. 2010 à 18:51
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.