TCrdMain.exe can not start VIRUS

clemhelp -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

J'ai un virus. Il me bloque l'ouverture de tout les programmes.Je vous écrit d'un autre PC. En m'affichant en bas à droite un message
TCrdMain.exe can not start
File TCrdMain.exe is infected by W32/Blaster.worm
Please activate Security Protection to protect your computer.

Et toute les 5 min il me balance un rapport en anglais au milieu de l'écrant me demandant d'activé Security protetction pour éliminé les menaces qu'il a trouvé.

Que faire ?? Merci d'avance

1 réponse

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, essais de passer roguekiller quitte à le télécharger sur un autre pc et le transférer sur le bureau de l'autre pc !!

    Télécharger sur le bureau RogueKiller (par Tigzy)
    - Quitter tous les programmes en cours
    - Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    - Sinon lancer simplement RogueKiller.exe
    - Lorsque demandé, taper 2 et valider
    - Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    - Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    0
    1. clemhelp
       
      RogueKiller V5.2.0 [01/06/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
      Demarrage : Mode sans echec avec prise en charge reseau
      Utilisateur: Clément [Droits d'admin]
      Mode: Suppression -- Date : 01/06/2011 22:51:44

      Processus malicieux: 0

      Entrees de registre: 0

      Fichier HOSTS:
      127.0.0.1 localhost
      ::1 localhost
      127.0.0.1 007guard.com
      127.0.0.1 www.007guard.com
      127.0.0.1 008i.com
      127.0.0.1 008k.com
      127.0.0.1 www.008k.com
      127.0.0.1 00hq.com
      127.0.0.1 www.00hq.com
      127.0.0.1 010402.com
      127.0.0.1 032439.com
      127.0.0.1 www.032439.com
      127.0.0.1 1001-search.info
      127.0.0.1 www.1001-search.info
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 10sek.com
      127.0.0.1 www.10sek.com
      [...]


      Termine : << RKreport[4].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

      Voici le rapport
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon comment va ton pc si un peu mieu postes un zhpdiag pour plus loint , merci

      Ouvre ce lien et télécharge ZHPDiag :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      cliques sur télécharger "celui du bas"

      ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



      Enregistres le sur ton Bureau.

      Une fois le téléchargement achevé

      pour XP, double-clique sur ZHPDiag

      pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

      N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php


      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : https://www.cjoint.com/
      0
    3. clemhelp
       
      Tout d 'abord merci et je suis passer en mode sans échec avec acces réseaux pour éffectuer les manip, cela pose-t-il un problème ?
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      non pas vraiment , mais comme le fichier host à été nettoyer possible qui redémarrer sans problème en normal , de toute façon il te faudra bien faire l'essaie plus tard !!

      allé poste le zhpdiag
      0
    5. clemhelp
       
      Rapport envoyé, enfin je pense. Encore merci
      0