TABEZAMA
RésoluJe suis infecté par Tabezama depuis quelques semaines. Comment puis-je m'en débarrasser please... mon ordi est devenu un vrai champ de mines
32 réponses
Une infection nommée Tabezama affecte un PC sous Windows XP et Firefox 3.6.8, provoquant une navigation ralentie et une instabilité générale nécessitant une procédure guidée de nettoyage et de suppression des malwares. Des solutions préconisées incluent UsbFix pour analyser et nettoyer les supports externes, avec génération d’un rapport à poster ensuite, et un scan antivirus complet pour éliminer les éléments malveillants détectés. D’autres étapes consistent à désactiver temporairement certains outils comme les émulateurs CD (Daemon Tools) via Defogger, puis à exécuter des outils comme Malwarebytes pour une détection approfondie et une mise en quarantaine. En cas de progression, des retours indiquent une amélioration des performances après nettoyage et l’installation d’un antivirus, bien que certains programmes puissent nécessiter une réinstallation ultérieure.
-
Contributeur sécuritébonsoir
ne serait-ce pas plutôt Tazebama ??
si oui , fais ceci
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images :Tutoriel "Recherche" -
Contributeur sécuritésalut
tu peux retélécharger les logiciels.
en cas de problème , CCm est là
je mets en résolu et bon surf -
Bonjour,
J'ai enfin réussi à effectuer toutes les procédures que tu m'as indiqué et installer l'antivirus Antivir. L'ordinateur tourne mieux et plus vite. Pas de virus à l'horizon. ça fait plaisir à voir et à savoir....
Par contre, quelques programmes ont été désinstallés ou ne fonctionnent plus : Realplayer ne répond plus, mes fichier compressés ne s'ouvrent pas car le logiciel (RAR) n'est plus/pas actif, Je ne retrouve plus mon Windows MediaPlayer, donc je ne peux plus le lancer etc... voilà des petites bricoles de ce type. Je suppose que je dois télécharger et réinstaller tous ces logiciels.
En tout état de fait, j'ai apprécié d'être guidé avec patience et sureté dans ce petit parcours assez scabreux. Pas toujours évident ! Mais à chaque étape réussie, on a le sentiment d'avoir appris et fait quelque chose de sympathique ! D'ou la fameuse phrase de De Coubertin... qui constitue le Leitmotiv par excellence.
Encore merci pour tout !
A la prochaine tuile ! -
Ca se passe bien merci. J'en suis a la phase de défragmentation qui prend son temps... donc te donne des news demain après installation de l'anti virus Antivir...
Encore merci -
Scan Malware terminé.... Rapport ci dessous
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4404
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
09/08/2010 12:54:37
mbam-log-2010-08-09 (12-54-37).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 165872
Temps écoulé: 36 minute(s), 39 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Comme anti virus j'ai téléchargé Antivir... dès que j'aurai terminé les différentes manipulations que tu m'as indiqué plus haut, je le l'installerai... et je te dirais comment se comporte mon ordinateur.
merci encore de ta patience et du suivi que tu accordes à mon problème. -
Contributeur sécuritébien
* relances malwarebytes et vides la quarantaine
* relances USBfix et cliques sur désinstaller
* Tu n'as toujours pas d'antivirus . mets celui-ci : https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
* Tu peux aussi supprimer Crawler®Spyware Terminator et garder malwarebytes , plus efficace .
* suis ce chemin : D:\Program Files\trend micro\Administrateur.exe et double clique sur Administrateur.exe
A l'ouverture de hijackthis
● cliques sur " do a scan only " et coches les lignes suivantes , si elles sont encores la :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://windows-ie8.fr/ccm/bienvenue.aspx
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://fr.yahoo.com/?p=us
O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" => Cyberlink®PowerDVD
O4 - HKLM\..\Run: [LanguageShortcut] "D:\Program Files\CyberLink\PowerDVD\Language\Language.exe" => CyberLink®PowerDVD
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Reader
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => RealNetworks®RealPlayer
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader
O4 - HKCU\..\Run: [Search Protection] D:\Program Files\Yahoo!\Search Protection\SearchProtection.exe => Yahoo! Search Protection
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll => Yahoo®Toolbar
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - D:\Program Files\Yahoo!\Common\Yinsthelper.dll => Yahoo! Common Files
● cliques sur "fixchecked" , valides et redémarres ton pc
****************************
Pour augmenter Windows au démarrage:
* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.
***********************************
Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
*********************************
* Purge de la restauration système : ==> IMPORTANT
Désactivation de la restauration :
* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC
Réactivation de la restauration :
* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:
* Ccleaner à garder absolument et faire le nettoyage souvent
* Malwarebytes à garder absolument (faire scan de temps en temps)
***********************************
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
* Pour Windows XP et pour les autres versions, la procédure est quasiment la même
* Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
* Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télécharge MyDefrag
Voir le tuto pour bien l'installer et l'utiliser
==> comment va le pc ?
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin] -
Ci dessous le lien pour accéder au fichier déposé après RSIT
http://www.cijoint.fr/cjlink.php?file=cj201008/cijVklBEhp.txt -
Contributeur sécuritéok
refais un scan RSIT : https://forums.commentcamarche.net/forum/affich-18741630-tabezama#8
tu n'auras que le rapport log.txt .
Dépose le ici : http://www.cijoint.fr/ et poste le lien proposé -
Bonjour,
J'ai fait defogger...
ci dessous le rapport.
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:35 on 09/08/2010 (Administrateur)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
SPTD -> Already disabled
-=E.O.F=-
toujours pas possible de tétécharger ZHPDiag. C'est triste pour moi mais c'est vrai ! -
Contributeur sécuritébonjour
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
une fois fait , fais ZHPdiag : https://forums.commentcamarche.net/forum/affich-18741630-tabezama#3 -
Justement je n'arrive pas à télécharger ZHPDiag... faut il que je ressaie ?
-
Contributeur sécuritébien
refais un scan avec ZHpdiag -
alwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4404
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
07/08/2010 20:42:00
mbam-log-2010-08-07 (20-42-00).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 163270
Temps écoulé: 32 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 33
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
D:\UsbFix\Quarantine\D\Documents and Settings\tazebama.dll.vir (Worm.Mabezat) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\._Devoir 6 CORRIGE.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\._Lettre Ministre Cameroun.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\2u.com.vir (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Aero Concept.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Alter info !.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Atitoo.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Atitoo2.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Jonathan Assou.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Landry SINAMAL.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\LDH.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Loiseau2.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\poèmess.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\réflexion mimi.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\C-R.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\DESS GP Examen final EE.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Attitoo.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\Mme MUPAMBA Béatrice.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lettre Ministre Santé Cmr.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Catalogue Aero.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Fusion des courriers envoyés.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Intérêt pour les centres de santé.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lettre Ministre Agriculture Cmr.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lettre Ministre Cmr Trp.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lettre Ministre Commerce Cmr 09-30-36.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lettre Ministre Commerce Cmr.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lettre Ministre Urbanisme Cmr.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Lycée Cassandra.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Monsieur De MARLIER bonjour.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Plquette 2.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Prix desserts.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\UsbFix\Quarantine\G\.Trashes\501\Thérese lettres.doc .exe.vir (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
D:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. -
Contributeur sécuritésalut
windows piraté ! ==> https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
as-tu fais malwarebytes ? -
Par ailleurs je ne comprends pas message de JAWARYINTI !
Windows pas officiel c'est à dire ?? -
Téléchargement limité à 8Mo pour le lien que tu me proposes. Mais je vais à nouveau essayer
-
Contributeur sécurité
-
Contributeur sécuritéBien
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
---------------------------------------------------
il faut supprimer la toolsbar Crawler
==> va dans suppression de programmes et supprimes crawler toolsbar
==> suis ce tutoriel aussi : http://le-monde-informatique.com/forum/viewtopic.php?f=317&t=11715 (sans faire hijackthis)
---------------------------------------------------
installes un antivirus , car Spyware Terminator n'en-est pas un !
Je te propose antivir : https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
--------------------------------------------------
● Télécharges Malwarebytes
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
-
Bonjour
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
Windows non officielle
-
-
Que faire pour le USBFix de 55 Mo afin qu'ils vous parviennent ?
- 1
- 2