W32.myzor.fk@yf

jemade Messages postés 29 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
C'est la première fois que je fais appel à un forum et c'est en lisant des problèmes idntiques aux miens que je me permets d'en remettre une couche sur ce sujet. Je ne me sens pas apte à me débrouiller seul (surement pas doué!). J'ai bien pensé formater le disque dur mais ne suis pas sûr que ce soit la solution. J'ai donc été infecté par W32.myzor.fk@yf tout en étant harcelé par des logiciels espions et des "dialers???".
Je me suis fourni sur internet un programme payant appelé "XoftSpySE". Après ses analyses, tout aurait (apparement) disparu mais le problème est que mon pc est devenu 10 fois plus lent au moins. Y a-t-il un rapport??? Je sais que le sujet peut sembler ennuyeux.
Si vous accepter de me répondre, merci d'avance.
Bien à vous

12 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

A+
0
jemade Messages postés 29 Statut Membre
 
Merci pour la rapidité de votre dévouement!!!

Premier problème: après avoir double-cliquer, la fenêtre qui apparaît me dit:" Process.exe absent"
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

C'est parce que tu ne l as pas dezippé.
Clik droit dessu et extraire tout
Un fichier est extrait, ouvre le et lance le

a+
0
jemade Messages postés 29 Statut Membre
 
Désolé par ma naïveté.....!
Voici le rapport en question:

SmitFraudFix v2.79

Rapport fait à 18:01:55,48, 04/08/2006
Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ixt?.dll PRESENT !
C:\WINDOWS\system32\ixt??.dll PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Marc\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-M~1\FAVORIS

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Safety Bar\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jemade Messages postés 29 Statut Membre
 
Rebonjour....

Je me permets de revenir à mon problème d'hier et ce fameux "W32.myzor.fk@yf"

Voici l'analyse faite hier avec smitfraud

SmitFraudFix v2.79

Rapport fait à 18:01:55,48, 04/08/2006
Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\ixt?.dll PRESENT !
C:\WINDOWS\system32\ixt??.dll PRESENT !
C:\WINDOWS\system32\components\flx?.dll PRESENT !
C:\WINDOWS\system32\components\flx??.dll PRESENT !
C:\WINDOWS\system32\components\flx???.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Marc\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-M~1\FAVORIS

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Safety Bar\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci bcp
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Il n y a pas de problemes, si tu n y arrives pas, tu nous demande !

Pour ton soucis:

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

A+
0
jemade Messages postés 29 Statut Membre
 
salut...

Problème: au démarrage mode sans échec, le bureau disparaît en moins de 2 secondes et fait place à un bureau noir avec une ligne de quelques indications en haut et en bas il est bien noté mode sans échec mais le bureau est black de chez black.....

Sorry pour les tracas
0
jemade Messages postés 29 Statut Membre
 
Re bonjour.........

Voici le rapport obtenu après maintes difficultés en mode sans échec

SmitFraudFix v2.79

Rapport fait à 13:34:20,76, 05/08/2006
Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\ixt?.dll supprimé
C:\WINDOWS\system32\components\flx?.dll supprimé
C:\Program Files\Safety Bar\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


Merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Le fond d ecran du mode sans echec est normal ;-)

Redemarre ton pc et tu touches a rien, il va revenir normal

Puis remet un smitfraud option 1.

a+
0
jemade Messages postés 29 Statut Membre
 
bonjour,

voici le nouveau rapport avec smitfraudfix (option 1)

SmitFraudFix v2.79

Rapport fait à 14:07:21,54, 05/08/2006
Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Marc\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-M~1\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok,

ou en sont tes soucis

a+
0
jemade Messages postés 29 Statut Membre
 
Bonjour...
Tout cela me semble nettoyé mais le système en lui-même garde une fameuse lenteur que je n'avais pas avant.
Y aurait-il une relation???
De plus, en analysant un peu plus mon Norton antivirus 2006, j'ai remarqué dans les options qu'une croix rouge, contre laquelle je ne sais agir, indique:"Protection contre les vers ... désativé".
Pourtant, tous les paramètres semblent corrects, je ne touche d'ailleurs jamais à ceux-ci...
Mais ça, ça fait 2 questions et ne voudrais pas abuser de votre extrême gentillesse.
(Ps: suis allé sur le site de symantec mais aucune réponse à mes questions. Je me demande même si le virus n'a pas modofié les paramètres lui-même)

merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Pour la lenteur, c est possible.

As tu un nettoyeur de registre?
As tu fait une defragmentation?

Pour norton,si tu peux l activer, active le.

a+
0
jemade Messages postés 29 Statut Membre
 
Bonjour,

Si tu as l'adresse d'un site pour un nettoyeur de registre (fiable) ce serait sympa. Pour la défrag je verrai après

Je tenais d'ores et déjà à te remercier pour ta gentillesse et la qualité du service rendu.

Merci
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Bien sur ! Qu est ce que je n ai pas tu me diras lol

jv16

(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26

Clik sur preferences, langage et met french.

là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

Merci pour tes compliments, tres peu le disent et c est vachement touchant !

A+
0