TCrdMain.exe can not start VIRUS

clemhelp -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

J'ai un virus. Il me bloque l'ouverture de tout les programmes.Je vous écrit d'un autre PC. En m'affichant en bas à droite un message
TCrdMain.exe can not start
File TCrdMain.exe is infected by W32/Blaster.worm
Please activate Security Protection to protect your computer.

Et toute les 5 min il me balance un rapport en anglais au milieu de l'écrant me demandant d'activé Security protetction pour éliminé les menaces qu'il a trouvé.

Que faire ?? Merci d'avance

1 réponse

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, essais de passer roguekiller quitte à le télécharger sur un autre pc et le transférer sur le bureau de l'autre pc !!

Télécharger sur le bureau RogueKiller (par Tigzy)
- Quitter tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lancer simplement RogueKiller.exe
- Lorsque demandé, taper 2 et valider
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
- Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

0
clemhelp
 
RogueKiller V5.2.0 [01/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Clément [Droits d'admin]
Mode: Suppression -- Date : 01/06/2011 22:51:44

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 007guard.com
127.0.0.1 www.007guard.com
127.0.0.1 008i.com
127.0.0.1 008k.com
127.0.0.1 www.008k.com
127.0.0.1 00hq.com
127.0.0.1 www.00hq.com
127.0.0.1 010402.com
127.0.0.1 032439.com
127.0.0.1 www.032439.com
127.0.0.1 1001-search.info
127.0.0.1 www.1001-search.info
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
[...]


Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

Voici le rapport
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon comment va ton pc si un peu mieu postes un zhpdiag pour plus loint , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
clemhelp
 
Tout d 'abord merci et je suis passer en mode sans échec avec acces réseaux pour éffectuer les manip, cela pose-t-il un problème ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
non pas vraiment , mais comme le fichier host à été nettoyer possible qui redémarrer sans problème en normal , de toute façon il te faudra bien faire l'essaie plus tard !!

allé poste le zhpdiag
0
clemhelp
 
Rapport envoyé, enfin je pense. Encore merci
0