TAZBAMoù poster le résultat d'analyse USB FIX

Fermé
hassenbeny - 6 mars 2011 à 22:17
 Utilisateur anonyme - 6 mars 2011 à 22:45
Bonjour,
infecté par TAZBAMA j'ai excécuté USBFIX comme recomandé dans:
https://www.commentcamarche.net/faq/24522-comment-supprimer-mabezat-tazebama
où dois je poster le fichier
c:\UsbFix_Upload_Me_SWEET-F241E7254.zip
généré aprés suppression dont voici le contenu:

############################## | UsbFix 7.038 | [Suppression]

Utilisateur: hassen (Administrateur) # SWEET-F241E7254 [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 22:01:55 | 06/03/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Celeron(R) CPU 560 @ 2.13GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 7.0.5730.11

Pare-feu Windows: Désactivé /!\
RAM -> 2038 Mo
C:\ (%systemdrive%) -> Disque fixe # 14 Go (2 Go libre(s) - 13%) [] # NTFS
D:\ -> Disque fixe # 98 Go (62 Go libre(s) - 64%) [] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Program Files\USBScan
Supprimé! C:\Recycler\S-1-5-21-1708537768-1417001333-725345543-1003
Supprimé! C:\Recycler\S-1-5-21-1708537768-1417001333-725345543-1006
Supprimé! C:\Recycler\S-1-5-21-1708537768-1417001333-725345543-500
Supprimé! D:\Recycler\S-1-5-21-1614895754-1177238915-1801674531-1004
Supprimé! D:\Recycler\S-1-5-21-1614895754-1177238915-1801674531-1006
Supprimé! D:\Recycler\S-1-5-21-1614895754-1177238915-1801674531-1007
Supprimé! D:\Recycler\S-1-5-21-1614895754-1177238915-1801674531-500
Supprimé! D:\Recycler\S-1-5-21-1708537768-1417001333-725345543-1003
Supprimé! D:\Recycler\S-1-5-21-1708537768-1417001333-725345543-1006
Supprimé! D:\Recycler\S-1-5-21-1708537768-1417001333-725345543-500
Supprimé! D:\Recycler\S-1-5-21-776561741-162531612-1177238915-1003
Supprimé! D:\Recycler\S-1-5-21-776561741-162531612-1177238915-1004
Supprimé! D:\Recycler\S-1-5-21-776561741-162531612-1177238915-1005
Supprimé! D:\Recycler\S-1-5-21-776561741-162531612-1177238915-1006

################## | Mabezat |

Supprimé! C:\Documents and Settings\hassen\Application Data\tazebama
Supprimé! C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe
Supprimé! C:\Program Files\Java\jre1.6.0_01\bin\javacpl.exe

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|USBScan.exe

################## | Mountpoints2 |


################## | Listing |

[02/06/2010 - 20:04:43 | N | 0] C:\AUTOEXEC.BAT
[06/03/2011 - 21:58:35 | RASHD ] C:\Autorun.inf
[02/06/2010 - 19:53:05 | N | 212] C:\Boot.bak
[26/12/2010 - 13:16:57 | N | 328] C:\boot.ini
[07/09/2002 - 01:00:00 | N | 4952] C:\Bootfont.bin
[26/12/2010 - 13:16:57 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[29/01/2011 - 21:15:54 | D ] C:\ComboFix
[29/01/2011 - 20:23:12 | N | 125387] C:\ComboFix.txt
[02/06/2010 - 20:04:43 | N | 0] C:\CONFIG.SYS
[03/03/2011 - 04:26:16 | D ] C:\Documents and Settings
[05/01/2011 - 02:07:33 | N | 357] C:\Fatiha.lnk
[03/06/2010 - 20:59:41 | D ] C:\Intel
[02/06/2010 - 20:04:43 | N | 0] C:\IO.SYS
[29/01/2011 - 19:08:03 | N | 127] C:\mbam-error.txt
[02/06/2010 - 20:04:43 | N | 0] C:\MSDOS.SYS
[04/08/2004 - 03:38:34 | N | 47564] C:\NTDETECT.COM
[04/08/2004 - 03:59:44 | N | 251712] C:\ntldr
[29/01/2011 - 21:04:32 | N | 262144] C:\ntuser.dat
[29/01/2011 - 21:02:33 | N | 1024] C:\ntuser.dat.LOG
[06/03/2011 - 21:53:03 | ASH | 2145386496] C:\pagefile.sys
[04/03/2011 - 23:02:49 | D ] C:\Program Files
[03/03/2011 - 04:45:18 | D ] C:\Qoobox
[06/03/2011 - 22:04:46 | SHD ] C:\RECYCLER
[26/12/2010 - 12:55:18 | SHD ] C:\System Volume Information
[06/03/2011 - 22:05:06 | D ] C:\UsbFix
[06/03/2011 - 22:05:06 | A | 1962] C:\UsbFix.txt
[30/01/2011 - 21:51:49 | D ] C:\WINDOWS
[06/03/2011 - 21:58:41 | RASHD ] D:\Autorun.inf
[15/04/2009 - 00:01:20 | N | 2326642] D:\Business_2.izi
[03/03/2011 - 05:00:05 | D ] D:\documents de hassen
[03/03/2011 - 05:00:06 | D ] D:\documents de invite
[03/03/2011 - 05:00:14 | D ] D:\documents de raoudha
[03/03/2011 - 05:00:23 | D ] D:\documents de sirine
[03/03/2011 - 05:00:25 | D ] D:\documents de zahra
[03/03/2011 - 05:00:42 | D ] D:\Fatiha
[03/03/2011 - 05:02:05 | D ] D:\Mes documents
[03/03/2011 - 05:02:17 | RD ] D:\MSOCache
[09/12/2006 - 09:57:10 | N | 2685] D:\Photo de hassen.vbs
[03/03/2011 - 05:02:19 | D ] D:\Qoobox
[06/03/2011 - 22:04:46 | SHD ] D:\RECYCLER
[03/03/2011 - 05:03:23 | SHD ] D:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

merci d'avance pour votre aide

A voir également:

3 réponses

Utilisateur anonyme
6 mars 2011 à 22:18
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
bonsoir guillaume5188

tout d'abord merci et respect pour la rapidité de ta réponse,
j'ai suivi ta procédure et uploadé le fichier d'analyse de ZHPDIAG:

http://www.cijoint.fr/cjlink.php?file=cj201103/cijkoAbSz9.txt

NB: pour mon 1° poste la fenêtre d'upload s'est ouverte une fois que j'ai cliqué sur OK et j'ai pu faire l'upload.

d'avance merci Hassen
0
Utilisateur anonyme
6 mars 2011 à 22:45
Re

Cela est mon dernier message
.
Tu disposes d'une version non légitime de Windows et donc qui présente des failles .
Et donc il est inutile de lutter contre.

1)

* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=



2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !



Voila ....@+
0