PC sous windows 7 infecté par Win32/Mabezat

Fermé
Christelle - Modifié par Christelle le 4/05/2011 à 22:26
 Utilisateur anonyme - 11 mai 2011 à 23:11
Bonjour

Internet security a déniché Win32/Mabezat.B sur mon PC. Comment faire pour se débarrasser de cette m.... ?

Voici le lien pour le rapport : http://www.cijoint.fr/cjlink.php?file=cj201105/cijE4s0jGA.txt

Merci

Christelle

A voir également:

35 réponses

christelle56 Messages postés 18 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 9 mai 2011
7 mai 2011 à 22:11
Non j'utilise avast.
C'est une application windows qui a trouvé ce virus en disant que j'étais infecté
0
christelle56 Messages postés 18 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 9 mai 2011
7 mai 2011 à 22:28
Je ne sais pas si cela a un rapport mais j'arrive désormais à déposer un fichier sur cijoint
0
Utilisateur anonyme
8 mai 2011 à 14:23
tu dois mettre Adobe à jour, désinstalle le

Installe la nouvelle version en cliquant sur ce lien
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Prend le temps de lire les instructions, et tu dois refuser
le complément qu'on te propose
0
christelle56 Messages postés 18 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 9 mai 2011
8 mai 2011 à 20:53
Bonjour

En fait, dans la liste des programmes, j'ai trouvé 3 adobe (reader, Air, activex). J'ai désinstallé les 3 puis installer la version X.

Avec IE 9, je n'arrivais pas à voir les videos des sites. On me demande flash player mais il ne semble pas vouloir s'installer.

J'ai donc réinstaller chrome. Tout semble fonctionner : chargement de pièces jointes, videos, j'ai même retrouver mes photos dans searches.

Tout semble nickel.

N'hésite pas si je dois continuer à améliorer qque chose.

Je te remercie vivement. MERCIIIIIII

Biz
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 mai 2011 à 21:28
Pour Google Chrome, c'est un bon choix

N'utilise pas IE9, car c'est de la daube, mais garde le, car cela peut être un
navigateur de secours en cas de problème avec l'autre navigateur
Google Chrome est un bon navigateur

Pourrais tu me faire un dernier rapport ZHPDiag, et après, on finalisera
0
christelle56 Messages postés 18 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 9 mai 2011
8 mai 2011 à 22:46
Salut

Voici le dernier rapport :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijpsU0Gj1.txt

Bonne soirée
0
Utilisateur anonyme
8 mai 2011 à 23:00
Tu dois avoir un dropper, car des infections sont revenues
Télécharge TDSSKiller (de Kaspersky) sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.exe

Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur

Clique sur Start scan, et laisse l'outil travailler

Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
est bien cochée

Si Suspicious file est indiqué, laisse l'option cochée sur Skip

Clique sur Continue, puis sur Reboot now pour
redémarrer le PC

Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
JJ.MM.AA_HH.MM.SS.
(JJ.MM.AA date du passage de l'outil, HH.MM.SS
heure de passage).
0
christelle56 Messages postés 18 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 9 mai 2011
9 mai 2011 à 01:16
Salut

TDSSKiller n'a rien trouvé :

Infection : not found

donc pas de rapport
0
Utilisateur anonyme
9 mai 2011 à 13:53
Bonjour
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

C:\ProgramData\SweetIM =>Toolbar.SweetIM
C:\Users\Christelle\AppData\Roaming\OfferBox =>PUP.OfferBox
C:\Users\Christelle\AppData\Roaming\PCTuto =>PUP.Eorezo
C:\Users\Christelle\Appdata\Local\PCTuto =>PUP.Eorezo
C:\Documents and Settings\Christelle\Local Settings\Application Data\PCTuto =>PUP.Eorezo
C:\Program Files (x86)\OfferBox =>PUP.OfferBox
C:\Program Files (x86)\PCTuto =>PUP.Eorezo
C:\Program Files (x86)\SweetIM =>Toolbar.SweetIM


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

Ensuite, poste moi un nouveau rapport ZHPDiag

0
christelle56 Messages postés 18 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 9 mai 2011
9 mai 2011 à 14:53
voici le dernier rapport

http://www.cijoint.fr/cjlink.php?file=cj201105/cijTc1TPDk.txt
0
Utilisateur anonyme
9 mai 2011 à 23:01
Et le rapport de ZHPFix ?
0
Oups....désolé

le voici :

Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre :
Run by Christelle at 10/05/2011 20:36:49
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
c:\programdata\sweetim => Fichier supprimé au reboot
c:\users\christelle\appdata\roaming\offerbox => Supprimé et mis en quarantaine
c:\users\christelle\appdata\roaming\pctuto => Supprimé et mis en quarantaine
c:\users\christelle\appdata\local\pctuto => Supprimé et mis en quarantaine
c:\documents and settings\christelle\local settings\application data\pctuto => Supprimé et mis en quarantaine
c:\program files (x86)\offerbox => Supprimé et mis en quarantaine
c:\program files (x86)\pctuto => Supprimé et mis en quarantaine
c:\program files (x86)\sweetim => Fichier supprimé au reboot

========== Fichier(s) ==========
c:\programdata\sweetim => Fichier absent
c:\users\christelle\appdata\roaming\offerbox => Fichier absent
c:\users\christelle\appdata\roaming\pctuto => Fichier absent
c:\users\christelle\appdata\local\pctuto => Fichier absent
c:\documents and settings\christelle\local settings\application data\pctuto => Fichier absent
c:\program files (x86)\offerbox => Fichier absent


========== Récapitulatif ==========
8 : Dossier(s)
6 : Fichier(s)


End of the scan
0
Par contre, depuis toutes ces manipulations (surtout depuis hier), la ventilation de mon PC portable se met régulièrement en route (sans application lourde). Y'a-t-il un rapport avec les différentes interventions ?

Merci
0
bonsoir
as tu regardé s'il y a de la poussière au niveau de l'aération ?
Regarde dans le gestionnaire de tâches ce que google chrome consomme
0
Salut

Le PC a moins de 5 mois et les grilles d'aération sont bien libres (PC portable mais posé sur bureau) sans poussières.

Dans le gestionnaire de tache, je vois 6 google.exe *32 qui consomment de 2912k à 74084k !!!

Bizarre....
0
Utilisateur anonyme
11 mai 2011 à 23:11
Bonsoir
Le problème semble coïncider avec Google Chrome apparemment
0