Virus tazebama.ddl
Configuration: Windows XP Safari 525.28.1
27 réponses
Une infection par un malware sur Windows XP est discutée, avec l'objectif de le supprimer via l'analyse d'un rapport HijackThis et l'examen des éléments de démarrage et des barres d'outils. Des conseils alternent entre l’établissement d’un rapport HijackThis pour identifier les menaces, l’utilisation d’outils comme UsbFix ou Toolbar-S&D et l’éventualité d’un formatage lorsque des fichiers système sont touchés. En parallèle, certains messages signalent des alertes antivirus (par exemple Avira) et soulignent que la désinfection partielle n’indique pas une suppression complète des infections potentielles. Enfin, plusieurs rapports détaillent des éléments persistants, tels que des fichiers autorun.inf, des entrées de démarrage et des barres d’outils indésirables, soulignant qu’un nettoyage complet peut nécessiter plusieurs outils et étapes.
-
oui mais une fois le formatage et la réinstallation faite , instal antivir et scan tes clé usb et disque extrenex avec
-
dacor mais je peux enrengistrai au moin les image
-
Non , pas a ma connaissance , désolé .
-
il ni a pas un aute moyen
-
il te reste plus qu a formater dans ce cas , car tes fichiers system son touché .
-
avira me dis que tous mes programe sons dangereux meme explorer
-
ok dans 3 heure je te donne le rapport parce que ma conecxion est longtemps en se momant
-
Non tu met en quarantaine .
-
je fais ignorai
-
c est normal car ton infection , infecte et créé plein de fichiers
le scan avec antivir est necessaire .
-
j' avais deja telecharger avira mes il me trouver plein de virus
-
telecharge et instal Antivir :
-> http://www.commentcamarche.net/telecharger/telecharger 55 antivir
tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59
Une fois installé et mis a jours , scan ton pc avec antivir et post le rapport stp
-
voila
############################## [ UsbFix V3.014 ]
# User : salime () # BEJAIA-896537AF
# Update on 27/04/09 by C_XX & Chiquitine29
# Start at: 18:22:32 | 30-04-2009
# Intel(R) Pentium(R) D CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 39.06 Go (32.6 Go free) # NTFS
# D:\ # Disque fixe local # 35.46 Go (34.41 Go free) # NTFS
# E:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\XPize_Logon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\tazebama.dl_
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! "C:\Documents and Settings\salime\Application Data\tazebama"
Deleted ! "C:\Documents and Settings\hook.dl_"
(!) Not Deleted ! "C:\Documents and Settings\tazebama.dl_"
(!) Not Deleted ! "C:\Documents and Settings\tazebama.dll"
C:\autorun.inf # -> fichier appelé : "C:\zPharaoh.exe" ( présent ! )
Deleted ! -> C:\zPharaoh.exe
Deleted ! C:\autorun.inf
Deleted ! C:\zPharaoh.exe
D:\autorun.inf # -> fichier appelé : "D:\zPharaoh.exe" ( présent ! )
Deleted ! -> D:\zPharaoh.exe
Deleted ! D:\autorun.inf
Deleted ! D:\zPharaoh.exe
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ Listing des fichiers présent ]
[03/29/2009 11:08 AM|---------|0] - C:\AUTOEXEC.BAT
[04/30/2009 06:23 PM|-r-hs----|126] - C:\autorun.inf
[04/11/2009 09:20 PM|-rahs----|233] - C:\boot.ini
[09/07/2002 02:00 AM|-r-hs----|4952] - C:\Bootfont.bin
[03/29/2009 10:24 AM|---------|0] - C:\CONFIG.SYS
[03/29/2009 10:24 AM|-rahs----|0] - C:\IO.SYS
[03/29/2009 10:24 AM|-rahs----|0] - C:\MSDOS.SYS
[08/04/2004 04:38 AM|-rahs----|47564] - C:\NTDETECT.COM
[08/04/2004 04:59 AM|-r-hs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[03/29/2009 10:54 AM|---h-----|268] - C:\sqmdata00.sqm
[03/29/2009 03:39 PM|---h-----|268] - C:\sqmdata01.sqm
[03/29/2009 05:53 PM|---h-----|268] - C:\sqmdata02.sqm
[04/13/2009 06:24 PM|--ah-----|268] - C:\sqmdata03.sqm
[04/14/2009 07:42 PM|--ah-----|268] - C:\sqmdata04.sqm
[04/14/2009 07:48 PM|--ah-----|268] - C:\sqmdata05.sqm
[04/29/2009 12:22 AM|--ah-----|268] - C:\sqmdata06.sqm
[04/29/2009 02:21 PM|--ah-----|268] - C:\sqmdata07.sqm
[03/29/2009 10:54 AM|---h-----|244] - C:\sqmnoopt00.sqm
[03/29/2009 03:39 PM|---h-----|244] - C:\sqmnoopt01.sqm
[03/29/2009 05:53 PM|---h-----|244] - C:\sqmnoopt02.sqm
[04/13/2009 06:24 PM|--ah-----|244] - C:\sqmnoopt03.sqm
[04/14/2009 07:42 PM|--ah-----|244] - C:\sqmnoopt04.sqm
[04/14/2009 07:48 PM|--ah-----|244] - C:\sqmnoopt05.sqm
[04/29/2009 12:22 AM|--ah-----|244] - C:\sqmnoopt06.sqm
[04/29/2009 02:21 PM|--ah-----|244] - C:\sqmnoopt07.sqm
[04/30/2009 02:35 PM|--a------|1798] - C:\TB.txt
[04/30/2009 06:23 PM|--a------|3999] - C:\UsbFix.txt
[04/30/2009 06:22 PM|-r-hs----|154891] - C:\zPharaoh.exe
[04/30/2009 06:23 PM|-r-hs----|126] - D:\autorun.inf
[?|?|?] - D:\pagefile.sys
[04/30/2009 06:23 PM|-r-hs----|155141] - D:\zPharaoh.exe
################## [ Vaccination ]
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.014 ! ] -
• Double clic sur le raccourci UsbFix présent sur ton bureau
• choisis l'option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
-
voila le rapport et desoler pour le retard j'ai du partir a la picine
############################## [ UsbFix V3.014 ]
# User : salime () # BEJAIA-896537AF
# Update on 27/04/09 by C_XX & Chiquitine29
# Start at: 18:15:56 | 30-04-2009
# Intel(R) Pentium(R) D CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 39.06 Go (32.6 Go free) # NTFS
# D:\ # Disque fixe local # 35.46 Go (34.41 Go free) # NTFS
# E:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\tazebama.dl_
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="http://www.crawler.com/?tbid=60341"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="salime"
HKLM_logon: "AltDefaultUserName"="salime"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SoundMan=SOUNDMAN.EXE
HKLM_Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
HKLM_Run: VTTimer=VTTimer.exe
HKLM_Run: VTTrayp=VTtrayp.exe
HKLM_Run: SpywareTerminator="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: TaskSwitchXP=C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
################## [ Informations ]
# Références MD5 :
File ... : C:\Documents and Settings\hook.dl_
CRC32 .. : 7f185ef7
MD5 .... : 31d40fc22c8666254878aec8dbb84668
File ... : C:\Documents and Settings\tazebama.dl_
CRC32 .. : 18b289c3
MD5 .... : 8dd25866a87315b8e89ab2b82a27d257
File ... : C:\Documents and Settings\tazebama.dll
CRC32 .. : 6ef43cb7
MD5 .... : b6a03576e595afacb37ada2f1d5a0529
File ... : C:\zPharaoh.exe
CRC32 .. : dbdddf1d
MD5 .... : d4f8e8a72b019b4edc3c7c24c16d56b9
################## [ Fichiers # Dossiers infectieux ]
Found ! "C:\Documents and Settings\salime\Application Data\tazebama"
Found ! "C:\Documents and Settings\salime\Application Data\tazebama\zPharaoh.dat"
Found ! "C:\Documents and Settings\hook.dl_"
Found ! "C:\Documents and Settings\tazebama.dl_"
Found ! "C:\Documents and Settings\tazebama.dll"
C:\autorun.inf # -> fichier appelé : "C:\zPharaoh.exe" ( présent ! )
Found ! C:\autorun.inf
Found ! C:\zPharaoh.exe
D:\autorun.inf # -> fichier appelé : "D:\zPharaoh.exe" ( présent ! )
Found ! D:\autorun.inf
Found ! D:\zPharaoh.exe
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ ! Fin du rapport # UsbFix V3.014 ! ] -
Fais quand meme le scan avec usbfix ..
-
ok
-
non mais ils sont a coup sur infecté , dis a ton pere de pas les utiliser ..
-
sa fais rien si je ne branche pas des disque externe parce que j'ai prete a mon pere mes 2 flashdisque
-
Salut , pour avancer mon amis geoffrey5 ,
• Télécharge et install UsbFix de C_XX & Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Choisis l'option 1 ( Recherche )
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
- 1
- 2