Tazebama

nadarima -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

je travail sous windows xp p2
chaque fois que j'exécute word ce message s'affiche
" l'application ou la DLL c\documments and setting \ tazebama.dll n'est pas une image windows valid vérifiez a l'aide de votre disquette de system...............

4 réponses

Edawards Messages postés 18177 Date d'inscription   Statut Membre Dernière intervention   1 936
 
Bonjour,
Voir ce forum et allez sur le forum virus/sécurité dans la liste des forums.

http://forum.pcastuces.com/infection_tazebamadl_-f25s40834.htm
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Bonjour,

--> Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option Recherche.

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
nadarima
 
et puis que je doit fair avec ce rapport
0
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Salut,

Le rapport, tu le postes dans ta prochaine réponse et tu attends le retour de Destrio afin qu'il te donne la suite de la procédure...

@ +
0
nadarima
 
ok
0
nadarima
 
salut, et mercie a tous destrio5 et ced_king
j'ai des défucultés pour connecter au net voila c'est la rapport que tu me demande aprés linstallation et l'execution du usb fix
############################## | UsbFix 7.036 | [Suppression]

Utilisateur: adsl (Administrateur) # ADSL-PC [ALFATRON SPA ]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 12:53:58 | 30/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
CPU 2: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-Bit) #
Internet Explorer 9.0.7930.16406

Pare-feu Windows: Activé
RAM -> 2005 Mo
C:\ (%systemdrive%) -> Disque fixe # 30 Go (8 Go libre(s) - 26%) [] # NTFS
D:\ -> Disque fixe # 268 Go (202 Go libre(s) - 75%) [] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1752465787-1316865533-2693540346-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-145637642-515632002-633236195-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-145637642-515632002-633236195-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1752465787-1316865533-2693540346-1000
Supprimé! D:\autorun.inf.txt

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[30/01/2011 - 12:55:18 | SHD ] C:\$Recycle.Bin
[30/01/2011 - 12:53:41 | RASHD ] C:\Autorun.inf
[29/12/2010 - 13:47:32 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[29/12/2010 - 13:47:33 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[27/01/2011 - 12:53:43 | D ] C:\DriveKey
[30/01/2011 - 11:55:20 | ASH | 1576427520] C:\hiberfil.sys
[30/01/2011 - 11:55:23 | ASH | 2101903360] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[25/01/2011 - 12:11:18 | D ] C:\Program Files
[27/01/2011 - 12:47:03 | D ] C:\Program Files (x86)
[19/01/2011 - 10:02:49 | HD ] C:\ProgramData
[29/12/2010 - 15:23:34 | SHD ] C:\Recovery
[30/01/2011 - 12:09:54 | SHD ] C:\System Volume Information
[30/01/2011 - 12:55:18 | D ] C:\UsbFix
[30/01/2011 - 12:54:06 | A | 1967] C:\UsbFix.txt
[29/12/2010 - 15:23:43 | D ] C:\Users
[27/01/2011 - 12:43:55 | D ] C:\Windows
[30/01/2011 - 12:55:18 | SHD ] D:\$RECYCLE.BIN
[13/10/2010 - 13:33:33 | N | 15586852] D:\02nojoomcirta.rar
[13/10/2010 - 14:21:21 | N | 8720996] D:\03nojoomcirta.rar
[30/09/2010 - 11:05:16 | N | 0] D:\10201_database_win32.part1.rar
[23/09/2010 - 08:49:58 | D ] D:\3d
[27/09/2010 - 13:29:45 | N | 68256506] D:\3d.rar
[05/10/2010 - 12:35:34 | N | 1188457] D:\704-nonadekom.rm
[04/10/2010 - 08:57:42 | D ] D:\acer pilot
[30/09/2010 - 08:44:59 | N | 158208] D:\alhabeeb.pps
[03/10/2010 - 12:23:27 | D ] D:\Autodesk
[30/09/2010 - 12:33:18 | N | 1277832999] D:\Autodesk.rar
[30/01/2011 - 12:53:43 | RASHD ] D:\Autorun.inf
[27/12/2010 - 10:16:06 | D ] D:\bureau
[28/12/2010 - 15:41:51 | D ] D:\bureau27.12.2010
[05/10/2010 - 12:57:38 | N | 62973404] D:\busdriver_setup.exe
[15/12/2010 - 08:53:51 | D ] D:\carte satelite
[29/09/2010 - 13:17:19 | N | 456192] D:\CocSisMP_b5.exe
[29/09/2010 - 14:12:16 | N | 23510720] D:\dotnetfx.exe
[06/10/2010 - 12:19:08 | D ] D:\download
[27/09/2010 - 13:32:35 | N | 689390596] D:\download.rar
[27/09/2010 - 15:59:54 | D ] D:\Downloads
[28/09/2010 - 14:23:13 | D ] D:\Downloads2
[18/10/2010 - 10:00:18 | N | 50899824] D:\DRWEBlaunch.exe
[12/09/2010 - 11:40:49 | N | 197] D:\DumpLile-3048948.ts
[26/01/2011 - 12:58:44 | D ] D:\flash memory
[20/10/2010 - 09:24:30 | N | 3609688] D:\idman60b.exe
[03/10/2010 - 12:11:31 | N | 2608365724] D:\Image.nrg
[16/09/2010 - 12:58:06 | D ] D:\important
[27/09/2010 - 13:21:27 | N | 3498016] D:\important.rar
[13/10/2010 - 15:45:03 | D ] D:\ImTOO_Video_Editor1.0.28.0530
[13/10/2010 - 15:23:02 | N | 9739427] D:\ImTOO_Video_Editor1.0.28.0530.rar
[28/09/2010 - 13:56:00 | D ] D:\install
[28/09/2010 - 13:56:02 | D ] D:\Internet
[29/09/2010 - 12:36:20 | N | 28253422] D:\jdownloader_jdownloader_0.9.579_francais_275252.exe
[27/12/2010 - 15:01:08 | N | 81601] D:\jdv1274451461x[1].gif
[05/10/2010 - 14:11:18 | N | 26038281] D:\La_3iyyon_El_Ghawaly.rar
[23/09/2010 - 08:50:28 | D ] D:\MaC
[28/12/2010 - 12:21:29 | N | 14306907] D:\mensa-book-1.pdf
[28/12/2010 - 12:23:35 | N | 3359193] D:\mensa-book-2.pdf
[28/12/2010 - 12:13:53 | N | 5624726] D:\mensa-book-3.pdf
[14/10/2010 - 15:16:11 | N | 100000000] D:\MICROSOFT.OFFICE.2010.X86.part01.rar
[05/10/2010 - 12:17:50 | D ] D:\Music
[15/11/2010 - 08:10:27 | D ] D:\N dossier
[13/10/2010 - 14:27:44 | N | 31] D:\noujoum.txt
[27/12/2010 - 10:42:34 | N | 93] D:\Nouveau document texte.txt
[23/09/2010 - 13:31:52 | D ] D:\Nouveau dossier
[17/10/2010 - 15:18:56 | D ] D:\Nouveau dossier (2)
[15/11/2010 - 07:39:58 | D ] D:\Nouveau dossier (3)
[27/12/2010 - 10:21:46 | D ] D:\Nouveau dossier (4)
[03/10/2010 - 12:17:16 | D ] D:\oracl
[23/09/2010 - 08:50:28 | D ] D:\PC cleaner
[28/09/2010 - 13:56:02 | D ] D:\PerfLogs
[19/10/2010 - 11:10:41 | N | 700963048] D:\ProfessionalPlus_6.exe
[09/09/2010 - 08:19:50 | N | 34] D:\ProgDVB.ini
[28/09/2010 - 14:12:58 | D ] D:\Program Files
[15/12/2010 - 08:53:06 | D ] D:\programmes
[05/10/2010 - 13:44:17 | N | 906650] D:\programmes registreu.exe
[30/09/2010 - 07:52:30 | N | 2309120] D:\rav.exe
[18/10/2010 - 09:25:08 | D ] D:\revenir
[06/10/2010 - 14:02:43 | N | 47092128] D:\setupavastantiviruspro.exe
[14/12/2010 - 12:11:31 | N | 116088] D:\shabab_940859416[1].gif
[23/09/2010 - 08:51:50 | D ] D:\site
[05/10/2010 - 12:24:09 | D ] D:\SQL
[30/01/2011 - 11:55:19 | SHD ] D:\System Volume Information
[25/10/2010 - 10:03:22 | N | 861513] D:\Teleport_Pro_Installer.exe
[23/09/2010 - 08:51:51 | D ] D:\theme WIN 7
[25/10/2010 - 13:20:20 | D ] D:\themes pour Iphone
[28/09/2010 - 14:13:33 | D ] D:\Trial YouInWeb Ready-Site PRO2.0
[13/10/2010 - 14:52:55 | N | 100431872] D:\uphuck_10.4.9_v1.4i_r2.part01_2.rar
[22/12/2010 - 12:21:14 | N | 1217985] D:\UsbFix.exe
[22/12/2010 - 12:26:06 | N | 1034] D:\UsbFix.txt
[25/10/2010 - 09:54:21 | N | 3023984] D:\UsenetNLSetup_1.18.exe
[26/10/2010 - 11:49:43 | N | 1804553488] D:\U_AVA_Setup.exe
[25/01/2011 - 11:58:16 | D ] D:\video
[18/10/2010 - 12:53:17 | N | 17048310] D:\videoavatar.exe
[19/10/2010 - 13:52:42 | N | 2755340] D:\VideoEnhancerSetup.exe
[27/09/2010 - 16:11:00 | N | 2325400] D:\www.kutub.info_6712.ppsx
[28/09/2010 - 14:13:34 | D ] D:\yahadi webs
[05/10/2010 - 14:24:41 | N | 31916508] D:\Zohoor_El_7ob_Mus.rar
[25/10/2010 - 12:19:09 | D ] D:\??????????
[03/10/2010 - 12:21:41 | D ] D:\?????? ????????
[06/10/2010 - 09:22:25 | N | 46096010] D:\??????.mp3
[06/09/2010 - 13:16:21 | D ] D:\??????? ????? ??????
[11/10/2010 - 13:45:04 | N | 216931] D:\????_????_????.pptx
[23/09/2010 - 08:51:52 | D ] D:\????
[19/10/2010 - 10:17:02 | D ] D:\????
[23/09/2010 - 08:48:29 | D ] D:\???????
[05/10/2010 - 13:59:17 | N | 7013504] D:\?§?"?"?# ???§ ?...?^?"?§?+?§.mp3
[11/10/2010 - 13:44:41 | N | 362696] D:\????_??????.pptx
[05/10/2010 - 14:01:31 | N | 2036183] D:\???_????_?????_??_???_????????.pdf
[22/09/2010 - 08:28:32 | D ] D:\???? ???????
[11/10/2010 - 13:48:57 | N | 99923] D:\??_?????_?????.pptx

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ADSL-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
0
nadarima
 
salut, je fini tous les etapes
il m'affiche une fenetre our suprimmer ou ignorer
et j'enregistre ce rapport

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5647

Windows 6.1.7600
Internet Explorer 9.0.7930.16406

31/01/2011 13:16:01
mbam-log-2011-01-31 (13-15-48).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 157902
Temps écoulé: 4 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (Adware.MyWebSearch) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

quoi je doit faire maintenant
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
"il m'affiche une fenetre our suprimmer ou ignorer"

--> Il faut supprimer.

Comment va le PC ?
0
nadarima
 
il va bien mercie
es -ce-que chaque fois quand j'ai un brob comme ca je suit les memes etapes
et j'ai d'autre ordinateurs qui je crois qu'il sont infecté par le memes virus
je peut te contact une prochaine fois
merci boucoup
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Ils sont infectés par Tazebama ?
0
nadarima
 
je pense un j'ai le formater mais il pose des prbms avec word
dans un autre odina les gestionaire des taches et la restoration du systeme sont déactiver
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Quel est le problème avec Word ?

"dans un autre odina les gestionaire des taches et la restoration du systeme sont déactiver"

--> Utilise Malwarebytes' Anti-Malware et poste le rapport.
0