Windows ne trouve pas
au démarrage de xp j'ai le message:
"windows ne trouve pas"[...] "uxbf.exe "vérifiez que vous avez entré le nom correct puis réessayez"
Ce message fait suite à une désinfection avec antirvir.
Comme puis-je le supprimer?
Merci pour votre aide
25 réponses
Problème rencontré au démarrage de Windows XP avec le message « windows ne trouve pas » et « uxbf.exe », suite à une désinfection avec Antivir, incitant à vérifier le nom du fichier et à réessayer. Des réponses proposent une analyse antivirus approfondie avec Malwarebytes Anti-Malware, puis la suppression via la quarantaine des composants suspects et la suppression de clés de registre liées à des programmes malveillants. La solution proposée indique que la désinfection a fonctionné, avec un rapport détaillé montrant les éléments nettoyés et les éléments de registre corrigés, dont Hijack.Shell et Rogue.Installer. En cas de persistance, il est recommandé de vérifier les mises à jour d'antivirus et de supprimer les éléments restants en quarantaine, puis de réaliser un second balayage complet.
-
Désolé de ne pas être intervenu plus tôt pour quelques précisions:
J'utilise seulement Zone Alarm comme PARE FEU (celui de windows est désactivé), quant à Antivir c'est mon seul antivirus. Il est mis régulièrement à jour.
Je me demandais juste si c'était un bon choix car il n'avait pas détecté (malgré plusieurs scan y compris en mode sans echec) les problèmes que Malwarebytes à résolu depuis.
ps: J'avais également essayé Spybot et Adaware sans succes ! -
salut
essai de démarré par défault et apres redémarre pour voir ou sinon remet tes paramètre de démarrage par défault
jte garantie rien mais bon.. :) -
oui mais avec un anti-virus il ne donne jamais d'alerte
mais sans il en donne
alors question que l'on peut se poser: son anti-virus etait-il a jour -
le parefeu de Windows peut rester activé ;
de toute façon il ne fait jamais une alerte .
et ne sert a rien .tu n'as aucune protection avec ce pare-feu .
-
bonjour tribun
je suis d'accord avec toi mais si il en a deja un d'installe d'office sur le pc
ca ne sert a rien d'en avoir deux
A+ -
Zone Alarm est un pare-feu .
-
rebonjour
un seul anti-virus suffit
si tu en as deux il y a conflit entre eux par la suite
regarde maintenant avec antivir s'il n'a pas mis de virus en quarantaine pour les supprimer s'il en a garde -
J'ai Avira et Zone Alarm, çà craint?
-
au fait derniere question tu as quel anti-virus?
-
de rien
-
Voilà, tout est clean.
Je pense que tout est en ordre, encore merci. -
en conclusion tu avais des valeurs et donnees de registre infecte
dont 4 fichiers infectes
remercie les autres aussi : Tribun et pierrot puis met ton post en resolu pour ceux qui rencontreraient le meme probleme
bonne journee -
ca c'est pour nettoyer le registre
-
maintenant telecharge ccleaner enregistres et installes-le
a l'installation garde juste une case cochee celle ou il mentionne les mises a jour
puis tu fermes internet et il devrait etre sur ex.: document puis dans le programme telechargement tu dois le trouver
tu clic dessus il doit s'ouvrir
tu vas dans le registre puis chercher les erreurs
a la question de sauvegarde tu reponds oui
puis tu enregistres et sauvegardes
et tu corriges les erreurs
puis tu vas sur outils et tu clic sur malwarebytes et tu supprimes
supprimes ccleaner aussi tu n'es pas oblige de les garder -
Non, il est parti!
-
tu vois toujours le message ou non?
-
Génial!
La désinfection a fonctionné!
Un grand merci pour votre aide!
voici le rapport:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3948
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.2180
03/04/2010 08:29:01
mbam-log-2010-04-03 (08-29-01).txt
Type d'examen: Examen complet (D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 145103
Temps écoulé: 41 minute(s), 1 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor\autorun (Hijack.CMDPrompt) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (D:\RECYCLER\S-1-5-21-3112404010-0073014582-807526799-2158\windll.exe,D:\Documents and Settings\Jc\Application Data\erpogs.exe,explorer.exe "D:\Documents and Settings\Jc\uxbf.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
F:\Prog\Musique-images\Cubase Sx3\cubase_sx3_serial+crack\SX3.H2O.Patcher.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
F:\Prog\Musique-images\Cubase Sx3\Update 3.1\Steinberg Cubase Sx v3.0 Udate3.1.1.944 Dongle-Crack\cubase_sx3_serial+crack\SX3.H2O.Patcher.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
D:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Documents and Settings\Jc\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully. -
bonjour
as-tu coche toutes les cases? quand tu l'as mis a jour tu as coche une case analyse complete puis tu coches toutes les autres cases aussi puis rechercher et tu le laisses faire jusqu'au bout
le rapport est incomplet -
voici le rapport Malwarebytes:
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Filtres-Eq\Voxengo GlissEQ VST\Voxengo GlissEQ Uninstall\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Simulateur d'ampli\Nomad Factory RAL\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Simulateur d'ampli\Voxengo Lampthruster VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Analogflux Suite\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Crunchessor VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Elephant VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Polysquasher VST\Voxengo Polysquasher Uninstall\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Soniformer VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Warmifier VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken. -
Si c'est un fichier tu ne le trouve pas dans le démarrage .
ni dans Démarrer .
- 1
- 2