Windows ne trouve pas

Bonjour,

au démarrage de xp j'ai le message:
"windows ne trouve pas"[...] "uxbf.exe "vérifiez que vous avez entré le nom correct puis réessayez"

Ce message fait suite à une désinfection avec antirvir.
Comme puis-je le supprimer?

Merci pour votre aide

25 réponses

Résumé de la discussion

Problème rencontré au démarrage de Windows XP avec le message « windows ne trouve pas » et « uxbf.exe », suite à une désinfection avec Antivir, incitant à vérifier le nom du fichier et à réessayer. Des réponses proposent une analyse antivirus approfondie avec Malwarebytes Anti-Malware, puis la suppression via la quarantaine des composants suspects et la suppression de clés de registre liées à des programmes malveillants. La solution proposée indique que la désinfection a fonctionné, avec un rapport détaillé montrant les éléments nettoyés et les éléments de registre corrigés, dont Hijack.Shell et Rogue.Installer. En cas de persistance, il est recommandé de vérifier les mises à jour d'antivirus et de supprimer les éléments restants en quarantaine, puis de réaliser un second balayage complet.

Bobot (l’IA à votre service)
  1. bonjour

    est ce que c'est le juste message que tu donne ?

    "windows ne trouve pas"[...] "uxbf.exe "

    par ce que sur le net ça ne donne rien .
    0
    1. Oui, j'ai fait une recherche dans l'historique d'Avira. Voici le fichier que j'avais mise en quarantaine:
      Fichier suspect : Contient le code suspect : HEUR/Crypted !
      D:\Documents and Settings\Jc\uxbf.exe
      0
      1. vois ici quelques informations .

        http://www.avira.com/fr/threats/section/fulldetails/id_vir/2704/heur_crypted.html
        0
        1. Il n'est pas dans la liste.
          0
          1. logo Windows
            Dossier Démarrage

            ???je ne trouve pas
            0
          2. que veux-tu dire par "logo windows" ?
            0
          3. la touche logo Win > c'est le menu démarrer !
            0
          4. ce n'est pas un programme qui apparait dans le menu démarrer.
            0
          5. Du menu démarrer?
            0
        2. Si c'est un fichier tu ne le trouve pas dans le démarrage .
          ni dans Démarrer .
          0
          1. voici le rapport Malwarebytes:

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 9

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Filtres-Eq\Voxengo GlissEQ VST\Voxengo GlissEQ Uninstall\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Simulateur d'ampli\Nomad Factory RAL\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Simulateur d'ampli\Voxengo Lampthruster VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Analogflux Suite\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Crunchessor VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Elephant VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Polysquasher VST\Voxengo Polysquasher Uninstall\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Soniformer VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Warmifier VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
            0
            1. bonjour
              as-tu coche toutes les cases? quand tu l'as mis a jour tu as coche une case analyse complete puis tu coches toutes les autres cases aussi puis rechercher et tu le laisses faire jusqu'au bout
              le rapport est incomplet
              0
              1. j'ai arrêté l'analyse sur le disque dur qui contient le système d'exploitation.
                J'en relance une autre complète.
                0
              2. ok!
                parfois c'est long il faut etre patient
                0
            2. Génial!
              La désinfection a fonctionné!

              Un grand merci pour votre aide!

              voici le rapport:
              Malwarebytes' Anti-Malware 1.45
              www.malwarebytes.org

              Version de la base de données: 3948

              Windows 5.1.2600 Service Pack 3
              Internet Explorer 6.0.2900.2180

              03/04/2010 08:29:01
              mbam-log-2010-04-03 (08-29-01).txt

              Type d'examen: Examen complet (D:\|E:\|F:\|G:\|)
              Elément(s) analysé(s): 145103
              Temps écoulé: 41 minute(s), 1 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 1
              Valeur(s) du Registre infectée(s): 1
              Elément(s) de données du Registre infecté(s): 1
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 4

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor\autorun (Hijack.CMDPrompt) -> Delete on reboot.

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (D:\RECYCLER\S-1-5-21-3112404010-0073014582-807526799-2158\windll.exe,D:\Documents and Settings\Jc\Application Data\erpogs.exe,explorer.exe "D:\Documents and Settings\Jc\uxbf.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              F:\Prog\Musique-images\Cubase Sx3\cubase_sx3_serial+crack\SX3.H2O.Patcher.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
              F:\Prog\Musique-images\Cubase Sx3\Update 3.1\Steinberg Cubase Sx v3.0 Udate3.1.1.944 Dongle-Crack\cubase_sx3_serial+crack\SX3.H2O.Patcher.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
              D:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
              D:\Documents and Settings\Jc\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
              0
              1. tu vois toujours le message ou non?
                0
                1. maintenant telecharge ccleaner enregistres et installes-le
                  a l'installation garde juste une case cochee celle ou il mentionne les mises a jour
                  puis tu fermes internet et il devrait etre sur ex.: document puis dans le programme telechargement tu dois le trouver
                  tu clic dessus il doit s'ouvrir
                  tu vas dans le registre puis chercher les erreurs
                  a la question de sauvegarde tu reponds oui
                  puis tu enregistres et sauvegardes
                  et tu corriges les erreurs
                  puis tu vas sur outils et tu clic sur malwarebytes et tu supprimes
                  supprimes ccleaner aussi tu n'es pas oblige de les garder
                  0
                  1. ca c'est pour nettoyer le registre
                    0
                    1. en conclusion tu avais des valeurs et donnees de registre infecte
                      dont 4 fichiers infectes
                      remercie les autres aussi : Tribun et pierrot puis met ton post en resolu pour ceux qui rencontreraient le meme probleme
                      bonne journee
                      0
                      1. Voilà, tout est clean.
                        Je pense que tout est en ordre, encore merci.
                        0
                        1. au fait derniere question tu as quel anti-virus?
                          0
                          1. J'ai Avira et Zone Alarm, çà craint?
                            0
                            1. rebonjour
                              un seul anti-virus suffit
                              si tu en as deux il y a conflit entre eux par la suite
                              regarde maintenant avec antivir s'il n'a pas mis de virus en quarantaine pour les supprimer s'il en a garde
                              0
                              • 1
                              • 2