Pc infecté

Fermé
amelo101 Messages postés 53 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 mars 2012 - 11 juin 2010 à 17:23
 crapoulou - 8 janv. 2011 à 13:20
Bonjour,

Bonjour a tous,
j'ai vraiment besoin d'aide, voila mon probleme : j'ai un PC infecté par un virus qui m'affiche le message d'erreur suivant : tazebama.dl - pas de disque ou bien : wscript.exe - pas de disque ou encore : iexplorer - pas de disque ......je n'arrive pas a me débarasser, ce virus bloque l'installation d'un anti virus donc mon pc est sans protection, avec un gestionnaire de tâche disactivé et impossible d'accéder au mode sans echec.
merci en avance.
A voir également:

25 réponses

Utilisateur anonyme
12 juin 2010 à 21:16
Re ,

Je t explique :

Voici la nouvelle version : https://www.ionos.fr/?affiliate_id=77097

tu la lance , et tu click ok sur le message pas de disque , Cette version empechera le message de revenir ensuite .

Tu fais l option 1 et tu post le rapport .

Cordialement .
2
Utilisateur anonyme
12 juin 2010 à 20:24
Re ,

En attendant Green Day que je salue au passage .

Redémarre en mode sans echec .

Tuto : https://www.malekal.com/demarrer-windows-mode-sans-echec/

Une fois en mode sans echec , passe l option supression de UsbFix

Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix3.html

Une fois que UsbFix a terminé , redémarre en mode normal et communique nous le rapport . C:\UsbFix.txt

@+
1
impossible de démmarer mon PC en mode sans echec,
merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
11 juin 2010 à 17:24
Salut,

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit coper/coller le rapport stp

@+
0
amelo101 Messages postés 53 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 mars 2012
11 juin 2010 à 17:43
salut merci pour ton aide voila le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:45:53, on 11/06/2002
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\sistray.exe
C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\User\Application Data\mjusbsp\magicJackLoader.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [IEXPLORER] C:\WINDOWS\system32\iexplorer.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [cdloader] "C:\Documents and Settings\User\Application Data\mjusbsp\cdloader2.exe" MAGICJACK
O4 - HKLM\..\Policies\Explorer\Run: [POSTE02] .vbe
O4 - HKLM\..\Policies\Explorer\Run: [LOTFI] .vbe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{02392FA0-87CD-404C-9407-A17CA7A8C3ED}: NameServer = 192.168.0.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe
0
Profil bloqué
11 juin 2010 à 17:30
Comme vous voulez, a cette heure-ci, mon pc fonctionne parfaitement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
Modifié par green day le 11/06/2010 à 17:52
Edit, comme prévu l'infection est bien visible :

C:\Documents and Settings\tazebama.dl_

Ok, c'est parti !

*Télécharge USBFIX de Chiquitine29, C_xx et Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2(suppression)
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra stp
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html

@+
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
0
amelo101 Messages postés 53 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 mars 2012
11 juin 2010 à 19:54
re
j'ai télécharger usbfix, mais impossible de l'exécuter.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
Modifié par green day le 11/06/2010 à 21:05
Ok, c'est sans doute lié à l'infection, on va commencer par neutraliser les fichiers actifs de l'infection.
1- Télécharge OTM (de Old_Timer) sur ton Bureau.

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/


Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous en gras,

:Files

>C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\tazebama.dll
C:\Documents and Settings\hook.dl_

C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe

:Commands
[purity]
[emptytemp]
[Reboot]



et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )

-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...

-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .

Ton PC va redémarrer de lui même pour finir la suppression ...

Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).

-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).


@+
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
0
amelo101 Messages postés 53 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 mars 2012
12 juin 2010 à 17:07
salut merci pour ton aide voici le rapport OTM:
All processes killed
Error: Unable to interpret <>C:\Documents and Settings\tazebama.dl_ > in the current context!
Error: Unable to interpret <C:\Documents and Settings\tazebama.dll > in the current context!
Error: Unable to interpret <C:\Documents and Settings\hook.dl_ > in the current context!
Error: Unable to interpret <C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe > in the current context!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 807297 bytes
->Flash cache emptied: 434 bytes

User: SYSTEM

User: User
->Temp folder emptied: 207569243 bytes
->Temporary Internet Files folder emptied: 5373112 bytes
->Google Chrome cache emptied: 6178288 bytes
->Flash cache emptied: 3739 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 882846 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 45908371 bytes

Total Files Cleaned = 254,00 mb


OTM by OldTimer - Version 3.1.12.2 log created on 06122002_155103

Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_7f0.dat moved successfully.

Registry entries deleted on Reboot...
0
salut
en utilisant OTM je constate que mon PC devient moin lent au redémarrage!
merci "green day"
0
Utilisateur anonyme
12 juin 2010 à 20:18
Bonsoir ,

Pour suivre le sujet merci .
0
bonsoir,
oui merci a vous
0
Utilisateur anonyme
12 juin 2010 à 20:31
Re ,

Désolé , j avais mal lu .

Essai cette version de UsbFix :

https://www.ionos.fr/?affiliate_id=77097

Si il démarre , choisi l option 1 recherche et communique nous le rapport .
0
pas grave je vais essayer
0
j'ai télécharger USBFIX et appliquer l'option recherche un message d'erreur qui s'affiche : "explrer.exe-pas de disque. il n'y a pas de disque dans le lecteur. insérez un disque dans le lecteur/device/harddisk/DR3
MERCI
0
Utilisateur anonyme
12 juin 2010 à 21:04
ah ok , je vois le soucis ;)

Supprime les UsbFix que je t ai donné , je vais te passer une nouvelle version pour stopper le message "explrer.exe-pas de disque. il n'y a pas de disque dans le lecteur. insérez un disque dans le lecteur/device/harddisk/DR3 "
0
bonsoir
j'ai télécharger la nouvelle version USBFIX, j'ai choisi l'option recherche, le scan progresse et se bloque a 30%.

dans la partie intérieur de usbfix on trouve ce qui suit :
Fichier : D/Recycler/s-1-5-21-1292428093-796845957-1417001333-1003/yv8g67.exe
0
Utilisateur anonyme
13 juin 2010 à 20:29
Hello ,

Relance cette version de UsbFix et choisi l option 2 ( supression )
0
amelo101 Messages postés 53 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 mars 2012
13 juin 2010 à 20:53
hello contente de te reparlé et merci pour ta réponse.
0
amelo101 Messages postés 53 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 mars 2012
13 juin 2010 à 20:57
tu peux m'envoyer encore une la nouvelle version usbfix pour la télécharger.
merci
0
Utilisateur anonyme
13 juin 2010 à 21:05
0
bonjour,
comment pouvoir afficher les composants de mon bureau?, après le lancement de usbfix-batch.exe et avoir le rapport final, j'ai redémarré mon pc en mode normal et c'était un bon démarrage sauf que j'ai eu un grand ecran bleu sans avoir les composants de mon bureau.
merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 juin 2010 à 10:20
Salut à vous,

Merci de ta participation Chikit ;-)
Ça semble être un gros morceau, je te laisse la main !

@+
0
Utilisateur anonyme
14 juin 2010 à 10:43
Hello Green day ;)

Amelo , tu as un ecran bleue a chaque fois que tu demarre en mode normal ?
0
salut
oui exactement, j'ai essayé 4 ou 5 fois, et toujours un ecran bleu sans affichage d'un message d'erreur.
0
Utilisateur anonyme
14 juin 2010 à 11:04
arff , ça sent pas bon :-(

Regarde si tu as retrouvé l acces au mode sans echec et si c est pas le cas essai le redémarre " derniere bonne config connu "
0
bonjour
j'ai tout essayé sans aucun résultat.
je me souviens qu'avant l'arrivé de ce probleme y avait un message d'erreur " windows ne trouve pas explorer.exe verifier que vous avez entré le nom correctement et essayez à nouveau" .
0