no save
Assistance
Achat
News

Forum | virus/sécurité
infection virus tazebama.dll_
jlpjlp, le ven. 25 juil. 2008 à 20:30:19
Télécharge RavAntivirus d'Evosla :
http://www.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
__________________

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".


O17 - HKLM\System\CCS\Services\Tcpip\..\{327C305E-6A82-4F49-9D34-E­18700AE82BC}: NameServer = 85.255.116.40 85.255.112.101

_______________


* Télécharge FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe

* Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

*Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt) dans ta prochaine réponse.


_______________

Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l'icône.
Les icônes vont disparaître. C'est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.


_________________

vire ce qui est dans le dossier quarantine en allant dans psote de travail puis
C:\Qoobox\Quarantine


_________________


Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :




File::
C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\tazebama.dll
C:\autorun.inf
C:\Qoobox\Quarantine\C\Documents and Settings\tazebama.dl_.vir
C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\alpha\Application Data\tazebama
C:\zPharaoh.exe
C:\Documents and Settings\tazebama.dl_
D:\zPharaoh.exe
F:\zPharaoh.exe
G:\zPharaoh.exe

Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Remets aussi un rapport Hijackthis


Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Précédentbmw-93
juil. 08
bmw-93
sept. 08
Suivant
REPONSES
jlpjlp
juil. 08
bmw-93
juil. 08
jlpjlp
juil. 08
bmw-93
juil. 08
jlpjlp
juil. 08
bmw-93
juil. 08
jlpjlp
juil. 08
bmw-93
sept. 08
jlpjlp
sept. 08
bmw-93
sept. 08
Version Web
Réalisé par RedShift
no save