Worm.Win32.Mabezat.b

salimCSS -  
verni29 Messages postés 6805 Statut Contributeur sécurité -
comment je le supprime c virus
mon antivirus kaspersky ne peux pas le supprimer
c'est un virus qui attaque les .exe

8 réponses

  1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Bonjour,

    On va essayer de désinfecter ta machine.
    C'est pas gagné d'avance car comme tu l'as remarqué mabezat s'attaque aux exécutables.

    --------------------------------------------------------------------------

    Télécharge USBFix ( par Chiquitine29 ) sur ton bureau.

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
    * Double clic sur UsbFix.exe présent sur ton bureau .
    * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
    * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
    * Laisse travailler l'outil.
    * Ensuite post le rapport UsbFix.txt qui apparaitra.

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )


    A+
    0
    1. salimCSS
       
      il est bloqué a 50%
      mais j'ai fait des analyses avec
      et voila les résultats sur ce lien
      http://www.cijoint.fr/cjlink.php?file=cj201004/cijtON7BN6.txt
      0
  2. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    SalimCSS,

    il est bloqué a 50% 

    Pas sur qu'il soit bloqué.
    Si tu as une infection mabezat sur le PC, l'outil doit scanner tous les fichiers et exécutables pour vérifier si le virus ne les a pas touché.

    IL est donc fort possible que cela prenne du temps à analyser.

    Relance USBFix et laisse-le tourner. ( au dela de 45 mn, arrête le avec le gestionnaire de taches )
    On utilisera d'autres outils s'il le faut.

    Je regarde le rapport de ZHP.

    A+
    0
    1. salimCSS
       
      voila le rapport(a 50%)

      ############################## | UsbFix V6.109 |

      User : GIET (Administrateurs) # POSTE
      Update on 26/04/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 15:46:03 | 26/04/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Pentium(R) 4 CPU 3.06GHz
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
      Internet Explorer 6.0.2900.5512
      Windows Firewall Status : Disabled
      AV : Kaspersky Internet Security 7.0.1.325 [ (!) Disabled | Updated ]
      FW : Kaspersky Internet Security[ (!) Disabled ]7.0.1.325

      A:\ -> Lecteur de disquettes 3 ½ pouces
      C:\ -> Disque fixe local # 78,13 Go (23,23 Go free) [System] # NTFS
      D:\ -> Disque fixe local # 70,91 Go (2,34 Go free) # NTFS
      E:\ -> Disque CD-ROM

      ################## | Elements infectieux |


      ################## | Mabezat |

      C:\DOCUME~1\GIET\APPLIC~1\tazebama\zPharaoh.dat
      C:\DOCUME~1\GIET\APPLIC~1\tazebama
      0
  3. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    SalimCSS,

    Je viens de remarquer dans le rapport de ZHP que tu avais passé USBFix.
    Peux-tu poster le rapport ?
    Il se trouve en C:\USBFix.txt

    A+
    0
  4. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    OK,

    Si tu as relancé USBFix, arrête-le.
    On le réutilisera lorsque la machine sera moins infectée.

    Et une remarque, l'infection est aussi présente sur le lecteur F: ( sans doute une clé USB )

    --------------------------------------------------------------------------------

    Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( IMPORTANT )
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    # Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )

    # Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir. IMPORTANT.

    # Lance Combofix.exe et suis les invites.
    # Il te sera demandé d'installer la console de récupération.
    Important. Fais le absolument.

    Il est possible que ComBoFix redémarre l'ordinateur pour supprimer certains fichiers.

    # Une fois le scan fini, un rapport va apparaitre.

    Copie/colle ce rapport dans ta prochaine réponse.

    Note : Si tu ne le trouves pas, il est à C:\ComboFix.txt.

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Oui,

    Cela m'en a tout l'air.
    Pas de réponse non plus.

    Veut-il se faire désinfecter ou non ?

    @+
    0
    1. salimCSS
       
      est je te donne le rapport combofix
      0
    2. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Oui, poste-le.

      A+
      0
    3. salimCSS
       
      c'est trés long
      si je colle ici c'est impossible de le partager
      il y a d'autres solution pour te donner le rapport?????
      0
    4. salimCSS
       
      comment je te donne le rapport?
      0
    5. salimCSS
       
      ??????????????????????????
      0
  7. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Re,

    Soit tu le postes en entier dans ta réponse.
    Soit tu utilises le site http://www.cijoint.fr

    ( je suis absent cet après-midi ).

    A+
    0