Virus win 32 mabezat

Fermé
pierrot - 25 janv. 2011 à 12:52
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 25 janv. 2011 à 22:57
Bonjour,

j'ai un gris problème avec mon disque dure externe... avast m'avertit que je possede une menace nommée "win32:Mabezat-AM" de haute importance. Il me dit de mettre en quarantaine... je ne peux pas, j'ai toute ma musique et mes videos, photos... comme tous en fait ! Mon PC vista n'a rien lui.
Comment éliminer le virus de mon disque dure avant de copier mes données sur mon pc ??? Ou est ce que je peux copier mes données sur mon pc ?
Merci d'avance, car là j'ai besoin d'aide !!!

Pierrot
A voir également:

7 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
25 janv. 2011 à 13:02
Bonjour,

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

Smart
2
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
25 janv. 2011 à 19:35
Tu es sûr d'avoir le virus mabezat,car USBFix n'a rien détecté. Il se peut que Avast l'ait suppeimé.
peux-tu poster le rapport Avast ?

Sinon on va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
1
voici le rapport :

############################## | UsbFix 7.038 | [Recherche]

Utilisateur: Pyerow (Administrateur) # PC-DE-PYEROW [HP-Pavilion NM871AA-ABF s3825fr]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 19:24:19 | 25/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
Internet Explorer 7.0.6001.18000

Pare-feu Windows: Activé
RAM -> 3326 Mo
C:\ (%systemdrive%) -> Disque fixe # 521 Go (467 Go libre(s) - 90%) [HP] # NTFS
D:\ -> Disque fixe # 12 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
L:\ -> Disque fixe # 932 Go (2 Go libre(s) - 0%) [PYEROW 1TO] # NTFS

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |



y'a pas l'air davoir qq chose ??
0
voici le scan avec ZHPDiag, mais il a analysé seulement le C: et pas le disque dure externe sur L: ... donc là il a rien trouver.

http://www.cijoint.fr/cjlink.php?file=cj201101/cijNlaETcN.txt

Avast retrouve le virus en question quand j'analyse mon disque externe, mais je ne peux pas copier le rapport...

misere !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
25 janv. 2011 à 20:55
On va faire autrement:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
Par miracle avast ne trouve plus de virus dans mes fichiers (il y avait deux fichiers .rar apparement des applications, j'en ai effacer plusisurs, et en les copiant sur mon PC, avast n'en trouve plus du tout...
Mais quand je retest mon disque externe, il trouve bcp de virus sur le chemin L:\$RECYCLE.BIN etc
je ne sait pas ce que c'est...
vraiment bizarre !
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
25 janv. 2011 à 22:57
Recycler c'est la poubelle. Tu peux la vider. En revanche tu n'as pas fait ce que je t'ai demandé, c'est-à dire passer MBAM et poster le rapport:

==> https://forums.commentcamarche.net/forum/affich-20647085-virus-win-32-mabezat#5

Smart
0