TABEZAMA

Résolu/Fermé
Bombes - 5 août 2010 à 21:12
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 10 août 2010 à 13:00
Bonjour,


Je suis infecté par Tabezama depuis quelques semaines. Comment puis-je m'en débarrasser please... mon ordi est devenu un vrai champ de mines


32 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
7 août 2010 à 21:21
bien

refais un scan avec ZHpdiag
0
Justement je n'arrive pas à télécharger ZHPDiag... faut il que je ressaie ?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
9 août 2010 à 09:05
bonjour

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

une fois fait , fais ZHPdiag : https://forums.commentcamarche.net/forum/affich-18741630-tabezama#3
0
Bonjour,

J'ai fait defogger...

ci dessous le rapport.

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:35 on 09/08/2010 (Administrateur)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Already disabled


-=E.O.F=-

toujours pas possible de tétécharger ZHPDiag. C'est triste pour moi mais c'est vrai !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
9 août 2010 à 11:42
ok

refais un scan RSIT : https://forums.commentcamarche.net/forum/affich-18741630-tabezama#8

tu n'auras que le rapport log.txt .
Dépose le ici : http://www.cijoint.fr/ et poste le lien proposé
0
Ci dessous le lien pour accéder au fichier déposé après RSIT


http://www.cijoint.fr/cjlink.php?file=cj201008/cijVklBEhp.txt
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 9/08/2010 à 12:13
bien

* relances malwarebytes et vides la quarantaine

* relances USBfix et cliques sur désinstaller

* Tu n'as toujours pas d'antivirus . mets celui-ci : https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

* Tu peux aussi supprimer Crawler®Spyware Terminator et garder malwarebytes , plus efficace .


* suis ce chemin : D:\Program Files\trend micro\Administrateur.exe et double clique sur Administrateur.exe
A l'ouverture de hijackthis
● cliques sur " do a scan only " et coches les lignes suivantes , si elles sont encores la :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://windows-ie8.fr/ccm/bienvenue.aspx
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/?p=us
O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" => Cyberlink®PowerDVD
O4 - HKLM\..\Run: [LanguageShortcut] "D:\Program Files\CyberLink\PowerDVD\Language\Language.exe" => CyberLink®PowerDVD
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Reader
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => RealNetworks®RealPlayer
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader
O4 - HKCU\..\Run: [Search Protection] D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe => Yahoo! Search Protection
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll => Yahoo®Toolbar
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - D:\Program Files\Yahoo!\Common\Yinsthelper.dll => Yahoo! Common Files


● cliques sur "fixchecked" , valides et redémarres ton pc
****************************

Pour augmenter Windows au démarrage:

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

*********************************

* Purge de la restauration système : ==> IMPORTANT

Désactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Réactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:


* Ccleaner à garder absolument et faire le nettoyage souvent

* Malwarebytes à garder absolument (faire scan de temps en temps)

***********************************

Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

* Pour Windows XP et pour les autres versions, la procédure est quasiment la même

* Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

* Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télécharge MyDefrag

Voir le tuto pour bien l'installer et l'utiliser


==> comment va le pc ?
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
Comme anti virus j'ai téléchargé Antivir... dès que j'aurai terminé les différentes manipulations que tu m'as indiqué plus haut, je le l'installerai... et je te dirais comment se comporte mon ordinateur.

merci encore de ta patience et du suivi que tu accordes à mon problème.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
9 août 2010 à 12:47
ok

pas de souci -)
0
Scan Malware terminé.... Rapport ci dessous

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4404

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09/08/2010 12:54:37
mbam-log-2010-08-09 (12-54-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 165872
Temps écoulé: 36 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
9 août 2010 à 18:44
ok pour malwarebytes , mais cela n'était pas nécessaire .

Comment ça va ?
0
Ca se passe bien merci. J'en suis a la phase de défragmentation qui prend son temps... donc te donne des news demain après installation de l'anti virus Antivir...

Encore merci
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
9 août 2010 à 20:11
ok

a demain
0
Bonjour,

J'ai enfin réussi à effectuer toutes les procédures que tu m'as indiqué et installer l'antivirus Antivir. L'ordinateur tourne mieux et plus vite. Pas de virus à l'horizon. ça fait plaisir à voir et à savoir....

Par contre, quelques programmes ont été désinstallés ou ne fonctionnent plus : Realplayer ne répond plus, mes fichier compressés ne s'ouvrent pas car le logiciel (RAR) n'est plus/pas actif, Je ne retrouve plus mon Windows MediaPlayer, donc je ne peux plus le lancer etc... voilà des petites bricoles de ce type. Je suppose que je dois télécharger et réinstaller tous ces logiciels.

En tout état de fait, j'ai apprécié d'être guidé avec patience et sureté dans ce petit parcours assez scabreux. Pas toujours évident ! Mais à chaque étape réussie, on a le sentiment d'avoir appris et fait quelque chose de sympathique ! D'ou la fameuse phrase de De Coubertin... qui constitue le Leitmotiv par excellence.

Encore merci pour tout !

A la prochaine tuile !
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
10 août 2010 à 13:00
salut

tu peux retélécharger les logiciels.

en cas de problème , CCm est là

je mets en résolu et bon surf
0