Infection tazebama.dl_ Aidez moi svp

Résolu
naiseby Messages postés 106 Statut Membre -  
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, aidez moi svp

Mon pc à chopper un virus par ma clé usb que je voulais brancher pour mettre des fichiers et depuis deux semaines a chaque fois que j'allume mon pc j'ai un message d'erreur Tazebama.dll_
Je suis à votre disposition pour résoudre ce probléme,merci d'avance pour vos réponses.



A voir également:

125 réponses

crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Etrange... L'infection revient.
Tentative une dernière fois :


/!\ Procédure réservée à naiseby. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
Télécharge OTM (de Old_Timer) sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
Paste Instructions for Items to be moved.

:Procedure is:

:Files
C:\Documents and Settings\HP_Administrator\Application Data\tazebama
C:\zPharaoh.exe
C:\Documents and Settings\tazebama.dl_

:Commands
[purity]
[emptytemp]
[Reboot]


Clique sur MoveIt! pour lancer la suppression.
Après avoir fait Moveit!, une fenêtre s'affiche :
"The system requires a reboot to finish removing files. Do you want to reboot now ?"
Réponds Yes.
Le résultat apparaîtra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

Poste avec un nouveau rapport RSIT stp.
0
naiseby Messages postés 106 Statut Membre
 
J'ai télécharger OTM mais pour installer ça marche pas,c'est marquer:
OTM cannot be run from a temporary folder
please download it to four Desktop or other suitable location
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Il te dit que tu ne l'as pas téléchargé !
Tu fais exécuter.
Il ne faut pas !
Enregistre le fichier sur ton bureau avant de l'exécuter.
0
naiseby Messages postés 106 Statut Membre
 
All processes killed
Error: Unable to interpret <:Procedure is: > in the current context!
========== FILES ==========
C:\Documents and Settings\HP_Administrator\Application Data\tazebama folder moved successfully.
C:\zPharaoh.exe moved successfully.
C:\Documents and Settings\tazebama.dl_ moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: HP_Administrator
->Temp folder emptied: 2348629 bytes
->Temporary Internet Files folder emptied: 106367276 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33359599 bytes
->Flash cache emptied: 2663 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 712082 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2933248 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1175 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 139,00 mb


OTM by OldTimer - Version 3.1.12.0 log created on 05162010_172743

Files moved on Reboot...
C:\Documents and Settings\HP_Administrator\Local Settings\Temp\~DF8CC5.tmp moved successfully.
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GTPLUTA3\01[1].htm moved successfully.
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\GTPLUTA3\fr_msn_com[1].htm moved successfully.
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\C2GVD93F\affich-17738811-infection-tazebama-dl-aidez-moi-svp[1].txt moved successfully.
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\9E78HLTG\Include[1].htm moved successfully.
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\9E78HLTG\Sync[1].htm moved successfully.
C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Très bien pour OTM.
Je te laisse passer à RSIT.
0
naiseby Messages postés 106 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201005/cijg4QJG5l.txt
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
L'infection est coriace !

Sauvegarde tes données sur disque (pas sur clé USB). On n'est jamais assez prudent.

Ensuite :

Fais un clic droit ici :
= = = = >>> En cliquant ici <<< = = = =

* Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer)
* Une fenêtre va s'ouvrir: dans le champ Nom du fichier (en bas), tape ceci > combo-fix --> le tiret est important. <--
* On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
* Clique enfin sur le bouton Enregistrer en bas de page à droite.
* Assure toi que tous les programmes sont fermés avant de lancer le fix ! Ne lance pas le fix tout de suite !
Il faut que t'installe la Console de Récupération Windows si ce n'est pas fait (pour pouvoir démarrer en mode sans échec, ... et avoir un démarrage sélectif). Si tu es sûr de l'avoir, continue à l'étape suivante, si non, suis cette procédure pour l'installer avec le CD d'installation Windows en cliquant ICI. Si tu n'as pas le CD, ComboFix contient une procédure d'installation de la Console de Récupération Windows en téléchargeant un fichier depuis Microsoft. Pour l'installer sans CD, suis ces instructions :
- Clique ICI pour aller sur le site Web de Microsoft.
- Sur cette page, descendez jusqu'à "Téléchargement du fichier programme des disquettes d'installation" et cliquez sur le téléchargement correspondant à votre version de Windows XP (Édition familiale ou Professionnel) et au Service Pack que vous avez installé. Lorsque vous avez cliqué sur le lien de téléchargement du fichier, vérifiez que ce dernier sera enregistré directement sur votre Bureau. Si vous utilisez Windows XP Service Pack 3 (SP3), sélectionnez le téléchargement Service Pack 2. Si vous utilisez Windows XP Media Center, sélectionnez le téléchargement Windows XP Pro Service Pack 2.
* Fait un double clique sur combofix.exe.
* Clique sur Oui au message de Limitation de Garantie qui s'affiche.
* Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte!
* Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
* Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
* Note : Le rapport se trouve également là : C:\ComboFix.txt
0
naiseby Messages postés 106 Statut Membre
 
stp explique moi encore parck c'est du chinois pour moi,j'ai cliquer sur le lien et ça me demande excecuter après je dois enregistrer sous mais où? j'utilise internet explorer
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Enregistre le fichier sur le bureau.
0
naiseby Messages postés 106 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201005/cijOXAtha5.txt
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Désinstalle emule qui a été infecté !

En attendant que je trouve une solution, mets à jour ton antivirus et fais une analyse complète du système.
0
naiseby Messages postés 106 Statut Membre
 
ok
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Après, tu feras ceci :
https://forum.malekal.com/viewtopic.php?t=21820&start=

Suis bien les instructions (imprime les).
0
naiseby Messages postés 106 Statut Membre
 
j'arrive même pas à reinstaller mon antivirus bitdefender parck je lè perdu après tout ce qu'on a fait,quand j'installe ça fait rien,ça excecute même pas et je sais pas koi faire là je suis perdu.
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
0
naiseby Messages postés 106 Statut Membre
 
oui j'ai déjà sauvegarder mes données,je comprends pas ce que tu m'as envoyer,qu'est ce que je dois faire?
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Il faut graver un CD pour démarrer.

Téléchargement :

ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.3.iso

Ensuite, il faut graver ce fichier comme une image sur un CD !
Aide pour graver sur CD

Démarrer sur le CD.
Aide sur le démarrage sur le CD

Suivre les instructions données sur le lien.
0
naiseby Messages postés 106 Statut Membre
 
Et si je fais ça après mon probléme sera résolu? là j'ai pas de cd il faut que j'aille acheter d'abord ce soir ou demain.Mais si moi c'est kel genre de cd? cd musique ou cd image? Et je peux pas faire avec une clé usb?
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Apparemment, c'est possible :

Notez qu'il est possible de mettre le CD Live sur une clef USB via PetoUSB, voir cette page : petousb-eeepc-t24701.html
Aide toi de ce tutoriel :
https://forum.malekal.com/viewtopic.php?t=24701&start=

Je ne l'ai jamais fait mais si tu suis la procédure, cela devrait bien se passer.
0
naiseby Messages postés 106 Statut Membre
 
ok je vais essayer avec la clé usb,sinon Je viens de telecharger ce lien: ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.3.iso mais on me demande d'ouvrir le dossier? je sais pas avec kel programme je pourrai ouvrir le dossier iso?
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
Une image Iso ne s'ouvre pas.
En fait, tu démarre ton PC sur ce fichier iso.
0
naiseby Messages postés 106 Statut Membre
 
J'ai telecharger Winrar et je dois décompresser le fichier eeepcfr.zip
mais je sais pas où ça se trouve ce fichier? Stp dis moi ce que je dois faire,je compte que sur toi,merci beaucoup pour ton aide,j'attends ta réponse.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Tu sais graver une ISO sur un CD ?
T'as un pote qui sait faire ça ?
0
naiseby Messages postés 106 Statut Membre
 
Je veux essayer de graver sur une clé usb et j'ai pas de pote pour m'aider, c'est un genie d'informatique: crapoulou qui m'aide depuis hier.Pk tu demande ça? Tu veux m'aider?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
0
crapoulou Messages postés 42844 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 014
 
J'ai demandé du renfort à Malekal car graver une image disque sur USB, ce n'est pas mon fort...
0