Virus tazebama.ddl

Bonsoir, je suis infecter par le virus tazebama.ddl comment le supprimer
Configuration: Windows XP
Safari 525.28.1

27 réponses

Résumé de la discussion

Une infection par un malware sur Windows XP est discutée, avec l'objectif de le supprimer via l'analyse d'un rapport HijackThis et l'examen des éléments de démarrage et des barres d'outils. Des conseils alternent entre l’établissement d’un rapport HijackThis pour identifier les menaces, l’utilisation d’outils comme UsbFix ou Toolbar-S&D et l’éventualité d’un formatage lorsque des fichiers système sont touchés. En parallèle, certains messages signalent des alertes antivirus (par exemple Avira) et soulignent que la désinfection partielle n’indique pas une suppression complète des infections potentielles. Enfin, plusieurs rapports détaillent des éléments persistants, tels que des fichiers autorun.inf, des entrées de démarrage et des barres d’outils indésirables, soulignant qu’un nettoyage complet peut nécessiter plusieurs outils et étapes.

Bobot (l’IA à votre service)
  1. oui mais une fois le formatage et la réinstallation faite , instal antivir et scan tes clé usb et disque extrenex avec
    1. il te reste plus qu a formater dans ce cas , car tes fichiers system son touché .

      1. avira me dis que tous mes programe sons dangereux meme explorer
        1. ok dans 3 heure je te donne le rapport parce que ma conecxion est longtemps en se momant
          1. c est normal car ton infection , infecte et créé plein de fichiers

            le scan avec antivir est necessaire .
            1. voila
              ############################## [ UsbFix V3.014 ]

              # User : salime () # BEJAIA-896537AF
              # Update on 27/04/09 by C_XX & Chiquitine29
              # Start at: 18:22:32 | 30-04-2009

              # Intel(R) Pentium(R) D CPU 3.00GHz
              # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
              # Internet Explorer 6.0.2900.2180
              # Windows Firewall Status : Enabled

              # A:\ # Lecteur de disquettes 3 ½ pouces
              # C:\ # Disque fixe local # 39.06 Go (32.6 Go free) # NTFS
              # D:\ # Disque fixe local # 35.46 Go (34.41 Go free) # NTFS
              # E:\ # Disque CD-ROM

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\XPize_Logon.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
              C:\WINDOWS\system32\userinit.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\Explorer.EXE
              C:\Documents and Settings\tazebama.dl_
              C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
              C:\WINDOWS\System32\TUProgSt.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\wscntfy.exe

              ################## [ Fichiers # Dossiers infectieux ]

              Deleted ! "C:\Documents and Settings\salime\Application Data\tazebama"
              Deleted ! "C:\Documents and Settings\hook.dl_"
              (!) Not Deleted ! "C:\Documents and Settings\tazebama.dl_"
              (!) Not Deleted ! "C:\Documents and Settings\tazebama.dll"
              C:\autorun.inf # -> fichier appelé : "C:\zPharaoh.exe" ( présent ! )
              Deleted ! -> C:\zPharaoh.exe
              Deleted ! C:\autorun.inf
              Deleted ! C:\zPharaoh.exe
              D:\autorun.inf # -> fichier appelé : "D:\zPharaoh.exe" ( présent ! )
              Deleted ! -> D:\zPharaoh.exe
              Deleted ! D:\autorun.inf
              Deleted ! D:\zPharaoh.exe

              ################## [ Registre # Clés Run infectieuses ]

              ################## [ Registre # Mountpoints2 ]

              # -> Not Found !

              ################## [ Listing des fichiers présent ]

              [03/29/2009 11:08 AM|---------|0] - C:\AUTOEXEC.BAT
              [04/30/2009 06:23 PM|-r-hs----|126] - C:\autorun.inf
              [04/11/2009 09:20 PM|-rahs----|233] - C:\boot.ini
              [09/07/2002 02:00 AM|-r-hs----|4952] - C:\Bootfont.bin
              [03/29/2009 10:24 AM|---------|0] - C:\CONFIG.SYS
              [03/29/2009 10:24 AM|-rahs----|0] - C:\IO.SYS
              [03/29/2009 10:24 AM|-rahs----|0] - C:\MSDOS.SYS
              [08/04/2004 04:38 AM|-rahs----|47564] - C:\NTDETECT.COM
              [08/04/2004 04:59 AM|-r-hs----|251712] - C:\ntldr
              [?|?|?] - C:\pagefile.sys
              [03/29/2009 10:54 AM|---h-----|268] - C:\sqmdata00.sqm
              [03/29/2009 03:39 PM|---h-----|268] - C:\sqmdata01.sqm
              [03/29/2009 05:53 PM|---h-----|268] - C:\sqmdata02.sqm
              [04/13/2009 06:24 PM|--ah-----|268] - C:\sqmdata03.sqm
              [04/14/2009 07:42 PM|--ah-----|268] - C:\sqmdata04.sqm
              [04/14/2009 07:48 PM|--ah-----|268] - C:\sqmdata05.sqm
              [04/29/2009 12:22 AM|--ah-----|268] - C:\sqmdata06.sqm
              [04/29/2009 02:21 PM|--ah-----|268] - C:\sqmdata07.sqm
              [03/29/2009 10:54 AM|---h-----|244] - C:\sqmnoopt00.sqm
              [03/29/2009 03:39 PM|---h-----|244] - C:\sqmnoopt01.sqm
              [03/29/2009 05:53 PM|---h-----|244] - C:\sqmnoopt02.sqm
              [04/13/2009 06:24 PM|--ah-----|244] - C:\sqmnoopt03.sqm
              [04/14/2009 07:42 PM|--ah-----|244] - C:\sqmnoopt04.sqm
              [04/14/2009 07:48 PM|--ah-----|244] - C:\sqmnoopt05.sqm
              [04/29/2009 12:22 AM|--ah-----|244] - C:\sqmnoopt06.sqm
              [04/29/2009 02:21 PM|--ah-----|244] - C:\sqmnoopt07.sqm
              [04/30/2009 02:35 PM|--a------|1798] - C:\TB.txt
              [04/30/2009 06:23 PM|--a------|3999] - C:\UsbFix.txt
              [04/30/2009 06:22 PM|-r-hs----|154891] - C:\zPharaoh.exe
              [04/30/2009 06:23 PM|-r-hs----|126] - D:\autorun.inf
              [?|?|?] - D:\pagefile.sys
              [04/30/2009 06:23 PM|-r-hs----|155141] - D:\zPharaoh.exe

              ################## [ Vaccination ]

              ################## [ Cracks / Keygens / Serials ]

              # -> Nothing found !

              ################## [ ! Fin du rapport # UsbFix V3.014 ! ]
              1. • Double clic sur le raccourci UsbFix présent sur ton bureau

                • choisis l'option 2 ( Suppression )

                • Ton bureau disparaitra et le pc redémarrera .

                • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                1. voila le rapport et desoler pour le retard j'ai du partir a la picine
                  ############################## [ UsbFix V3.014 ]

                  # User : salime () # BEJAIA-896537AF
                  # Update on 27/04/09 by C_XX & Chiquitine29
                  # Start at: 18:15:56 | 30-04-2009

                  # Intel(R) Pentium(R) D CPU 3.00GHz
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                  # Internet Explorer 6.0.2900.2180
                  # Windows Firewall Status : Enabled

                  # A:\ # Lecteur de disquettes 3 ½ pouces
                  # C:\ # Disque fixe local # 39.06 Go (32.6 Go free) # NTFS
                  # D:\ # Disque fixe local # 35.46 Go (34.41 Go free) # NTFS
                  # E:\ # Disque CD-ROM

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                  C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                  C:\WINDOWS\System32\TUProgSt.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                  C:\WINDOWS\system32\VTTimer.exe
                  C:\WINDOWS\system32\VTtrayp.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Documents and Settings\tazebama.dl_
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Registre # Startup ]

                  HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
                  HKCU_Main: "Start Page"="http://www.crawler.com/?tbid=60341"
                  HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                  HKLM_logon: "DefaultUserName"="salime"
                  HKLM_logon: "AltDefaultUserName"="salime"
                  HKLM_logon: "LegalNoticeCaption"=""
                  HKLM_logon: "LegalNoticeText"=""
                  HKLM_Run: SoundMan=SOUNDMAN.EXE
                  HKLM_Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                  HKLM_Run: VTTimer=VTTimer.exe
                  HKLM_Run: VTTrayp=VTtrayp.exe
                  HKLM_Run: SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                  HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                  HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                  HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                  HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                  HKCU_Run: TaskSwitchXP=C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe

                  ################## [ Informations ]

                  # Références MD5 :

                  File ... : C:\Documents and Settings\hook.dl_
                  CRC32 .. : 7f185ef7
                  MD5 .... : 31d40fc22c8666254878aec8dbb84668

                  File ... : C:\Documents and Settings\tazebama.dl_
                  CRC32 .. : 18b289c3
                  MD5 .... : 8dd25866a87315b8e89ab2b82a27d257

                  File ... : C:\Documents and Settings\tazebama.dll
                  CRC32 .. : 6ef43cb7
                  MD5 .... : b6a03576e595afacb37ada2f1d5a0529

                  File ... : C:\zPharaoh.exe
                  CRC32 .. : dbdddf1d
                  MD5 .... : d4f8e8a72b019b4edc3c7c24c16d56b9

                  ################## [ Fichiers # Dossiers infectieux ]

                  Found ! "C:\Documents and Settings\salime\Application Data\tazebama"
                  Found ! "C:\Documents and Settings\salime\Application Data\tazebama\zPharaoh.dat"
                  Found ! "C:\Documents and Settings\hook.dl_"
                  Found ! "C:\Documents and Settings\tazebama.dl_"
                  Found ! "C:\Documents and Settings\tazebama.dll"
                  C:\autorun.inf # -> fichier appelé : "C:\zPharaoh.exe" ( présent ! )
                  Found ! C:\autorun.inf
                  Found ! C:\zPharaoh.exe
                  D:\autorun.inf # -> fichier appelé : "D:\zPharaoh.exe" ( présent ! )
                  Found ! D:\autorun.inf
                  Found ! D:\zPharaoh.exe

                  ################## [ Registre # Clés Run infectieuses ]

                  ################## [ Registre # Mountpoints2 ]

                  # -> Not Found !

                  ################## [ ! Fin du rapport # UsbFix V3.014 ! ]
                  1. non mais ils sont a coup sur infecté , dis a ton pere de pas les utiliser ..

                    1. sa fais rien si je ne branche pas des disque externe parce que j'ai prete a mon pere mes 2 flashdisque
                      1. Salut , pour avancer mon amis geoffrey5 ,

                        • Télécharge et install UsbFix de C_XX & Chiquitine29

                        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                        • Double clic sur le raccourci UsbFix présent sur ton bureau .

                        • Choisis l'option 1 ( Recherche )

                        • Laisse travailler l'outil.

                        • Ensuite post le rapport UsbFix.txt qui apparaitra.

                        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                        • 1
                        • 2