Windows ne trouve pas

Bonjour,

au démarrage de xp j'ai le message:
"windows ne trouve pas"[...] "uxbf.exe "vérifiez que vous avez entré le nom correct puis réessayez"

Ce message fait suite à une désinfection avec antirvir.
Comme puis-je le supprimer?

Merci pour votre aide

25 réponses

Résumé de la discussion

Problème rencontré au démarrage de Windows XP avec le message « windows ne trouve pas » et « uxbf.exe », suite à une désinfection avec Antivir, incitant à vérifier le nom du fichier et à réessayer. Des réponses proposent une analyse antivirus approfondie avec Malwarebytes Anti-Malware, puis la suppression via la quarantaine des composants suspects et la suppression de clés de registre liées à des programmes malveillants. La solution proposée indique que la désinfection a fonctionné, avec un rapport détaillé montrant les éléments nettoyés et les éléments de registre corrigés, dont Hijack.Shell et Rogue.Installer. En cas de persistance, il est recommandé de vérifier les mises à jour d'antivirus et de supprimer les éléments restants en quarantaine, puis de réaliser un second balayage complet.

Bobot (l’IA à votre service)
  1. Désolé de ne pas être intervenu plus tôt pour quelques précisions:

    J'utilise seulement Zone Alarm comme PARE FEU (celui de windows est désactivé), quant à Antivir c'est mon seul antivirus. Il est mis régulièrement à jour.

    Je me demandais juste si c'était un bon choix car il n'avait pas détecté (malgré plusieurs scan y compris en mode sans echec) les problèmes que Malwarebytes à résolu depuis.

    ps: J'avais également essayé Spybot et Adaware sans succes !
    0
    1. salut

      essai de démarré par défault et apres redémarre pour voir ou sinon remet tes paramètre de démarrage par défault

      jte garantie rien mais bon.. :)
      0
      1. oui mais avec un anti-virus il ne donne jamais d'alerte
        mais sans il en donne
        alors question que l'on peut se poser: son anti-virus etait-il a jour
        0
        1. le parefeu de Windows peut rester activé ;
          de toute façon il ne fait jamais une alerte .
          et ne sert a rien .tu n'as aucune protection avec ce pare-feu .

          0
          1. bonjour tribun
            je suis d'accord avec toi mais si il en a deja un d'installe d'office sur le pc
            ca ne sert a rien d'en avoir deux
            A+
            0
            1. rebonjour
              un seul anti-virus suffit
              si tu en as deux il y a conflit entre eux par la suite
              regarde maintenant avec antivir s'il n'a pas mis de virus en quarantaine pour les supprimer s'il en a garde
              0
              1. J'ai Avira et Zone Alarm, çà craint?
                0
                1. au fait derniere question tu as quel anti-virus?
                  0
                  1. Voilà, tout est clean.
                    Je pense que tout est en ordre, encore merci.
                    0
                    1. en conclusion tu avais des valeurs et donnees de registre infecte
                      dont 4 fichiers infectes
                      remercie les autres aussi : Tribun et pierrot puis met ton post en resolu pour ceux qui rencontreraient le meme probleme
                      bonne journee
                      0
                      1. ca c'est pour nettoyer le registre
                        0
                        1. maintenant telecharge ccleaner enregistres et installes-le
                          a l'installation garde juste une case cochee celle ou il mentionne les mises a jour
                          puis tu fermes internet et il devrait etre sur ex.: document puis dans le programme telechargement tu dois le trouver
                          tu clic dessus il doit s'ouvrir
                          tu vas dans le registre puis chercher les erreurs
                          a la question de sauvegarde tu reponds oui
                          puis tu enregistres et sauvegardes
                          et tu corriges les erreurs
                          puis tu vas sur outils et tu clic sur malwarebytes et tu supprimes
                          supprimes ccleaner aussi tu n'es pas oblige de les garder
                          0
                          1. tu vois toujours le message ou non?
                            0
                            1. Génial!
                              La désinfection a fonctionné!

                              Un grand merci pour votre aide!

                              voici le rapport:
                              Malwarebytes' Anti-Malware 1.45
                              www.malwarebytes.org

                              Version de la base de données: 3948

                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 6.0.2900.2180

                              03/04/2010 08:29:01
                              mbam-log-2010-04-03 (08-29-01).txt

                              Type d'examen: Examen complet (D:\|E:\|F:\|G:\|)
                              Elément(s) analysé(s): 145103
                              Temps écoulé: 41 minute(s), 1 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 1
                              Valeur(s) du Registre infectée(s): 1
                              Elément(s) de données du Registre infecté(s): 1
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 4

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor\autorun (Hijack.CMDPrompt) -> Delete on reboot.

                              Elément(s) de données du Registre infecté(s):
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (D:\RECYCLER\S-1-5-21-3112404010-0073014582-807526799-2158\windll.exe,D:\Documents and Settings\Jc\Application Data\erpogs.exe,explorer.exe "D:\Documents and Settings\Jc\uxbf.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully.

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              F:\Prog\Musique-images\Cubase Sx3\cubase_sx3_serial+crack\SX3.H2O.Patcher.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
                              F:\Prog\Musique-images\Cubase Sx3\Update 3.1\Steinberg Cubase Sx v3.0 Udate3.1.1.944 Dongle-Crack\cubase_sx3_serial+crack\SX3.H2O.Patcher.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
                              D:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
                              D:\Documents and Settings\Jc\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
                              0
                              1. bonjour
                                as-tu coche toutes les cases? quand tu l'as mis a jour tu as coche une case analyse complete puis tu coches toutes les autres cases aussi puis rechercher et tu le laisses faire jusqu'au bout
                                le rapport est incomplet
                                0
                                1. j'ai arrêté l'analyse sur le disque dur qui contient le système d'exploitation.
                                  J'en relance une autre complète.
                                  0
                                2. ok!
                                  parfois c'est long il faut etre patient
                                  0
                              2. voici le rapport Malwarebytes:

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 9

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Filtres-Eq\Voxengo GlissEQ VST\Voxengo GlissEQ Uninstall\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Simulateur d'ampli\Nomad Factory RAL\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Simulateur d'ampli\Voxengo Lampthruster VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Analogflux Suite\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Crunchessor VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Elephant VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Polysquasher VST\Voxengo Polysquasher Uninstall\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Soniformer VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                D:\program files\Steinberg\Cubase SX 3\VstPlugins\Voxengo Warmifier VST\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
                                0
                                1. Si c'est un fichier tu ne le trouve pas dans le démarrage .
                                  ni dans Démarrer .
                                  0
                                  • 1
                                  • 2