W32.myzor.fk@yf

Bonjour,
C'est la première fois que je fais appel à un forum et c'est en lisant des problèmes idntiques aux miens que je me permets d'en remettre une couche sur ce sujet. Je ne me sens pas apte à me débrouiller seul (surement pas doué!). J'ai bien pensé formater le disque dur mais ne suis pas sûr que ce soit la solution. J'ai donc été infecté par W32.myzor.fk@yf tout en étant harcelé par des logiciels espions et des "dialers???".
Je me suis fourni sur internet un programme payant appelé "XoftSpySE". Après ses analyses, tout aurait (apparement) disparu mais le problème est que mon pc est devenu 10 fois plus lent au moins. Y a-t-il un rapport??? Je sais que le sujet peut sembler ennuyeux.
Si vous accepter de me répondre, merci d'avance.
Bien à vous

12 réponses

  1. Contributeur sécurité
    Salut

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    A+
    0
    1. Merci pour la rapidité de votre dévouement!!!

      Premier problème: après avoir double-cliquer, la fenêtre qui apparaît me dit:" Process.exe absent"
      0
      1. Contributeur sécurité
        Salut

        C'est parce que tu ne l as pas dezippé.
        Clik droit dessu et extraire tout
        Un fichier est extrait, ouvre le et lance le

        a+
        0
        1. Désolé par ma naïveté.....!
          Voici le rapport en question:

          SmitFraudFix v2.79

          Rapport fait à 18:01:55,48, 04/08/2006
          Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\ixt?.dll PRESENT !
          C:\WINDOWS\system32\ixt??.dll PRESENT !
          C:\WINDOWS\system32\components\flx?.dll PRESENT !
          C:\WINDOWS\system32\components\flx??.dll PRESENT !
          C:\WINDOWS\system32\components\flx???.dll PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Marc\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-M~1\FAVORIS

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          C:\Program Files\Safety Bar\ PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Rebonjour....

            Je me permets de revenir à mon problème d'hier et ce fameux "W32.myzor.fk@yf"

            Voici l'analyse faite hier avec smitfraud

            SmitFraudFix v2.79

            Rapport fait à 18:01:55,48, 04/08/2006
            Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            C:\WINDOWS\system32\ixt?.dll PRESENT !
            C:\WINDOWS\system32\ixt??.dll PRESENT !
            C:\WINDOWS\system32\components\flx?.dll PRESENT !
            C:\WINDOWS\system32\components\flx??.dll PRESENT !
            C:\WINDOWS\system32\components\flx???.dll PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Marc\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-M~1\FAVORIS

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            C:\Program Files\Safety Bar\ PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            Merci bcp
            0
            1. Contributeur sécurité
              Salut

              Il n y a pas de problemes, si tu n y arrives pas, tu nous demande !

              Pour ton soucis:

              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).
              ----------------------------------------------------------------------------
              Relance le programme Smitfraud,
              Cette fois choisit l’option 2, répond oui a tous ;
              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

              A+
              0
              1. salut...

                Problème: au démarrage mode sans échec, le bureau disparaît en moins de 2 secondes et fait place à un bureau noir avec une ligne de quelques indications en haut et en bas il est bien noté mode sans échec mais le bureau est black de chez black.....

                Sorry pour les tracas
                0
                1. Re bonjour.........

                  Voici le rapport obtenu après maintes difficultés en mode sans échec

                  SmitFraudFix v2.79

                  Rapport fait à 13:34:20,76, 05/08/2006
                  Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Fix executé en mode sans echec

                  »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  C:\WINDOWS\system32\ixt?.dll supprimé
                  C:\WINDOWS\system32\components\flx?.dll supprimé
                  C:\Program Files\Safety Bar\ supprimé

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  Merci
                  0
              2. Contributeur sécurité
                Salut

                Le fond d ecran du mode sans echec est normal ;-)

                Redemarre ton pc et tu touches a rien, il va revenir normal

                Puis remet un smitfraud option 1.

                a+
                0
                1. bonjour,

                  voici le nouveau rapport avec smitfraudfix (option 1)

                  SmitFraudFix v2.79

                  Rapport fait à 14:07:21,54, 05/08/2006
                  Executé à partir de C:\Documents and Settings\Jean-Marc\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Marc\Application Data

                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-M~1\FAVORIS

                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin

                  merci
                  0
              3. Contributeur sécurité
                Ok,

                ou en sont tes soucis

                a+
                0
                1. Bonjour...
                  Tout cela me semble nettoyé mais le système en lui-même garde une fameuse lenteur que je n'avais pas avant.
                  Y aurait-il une relation???
                  De plus, en analysant un peu plus mon Norton antivirus 2006, j'ai remarqué dans les options qu'une croix rouge, contre laquelle je ne sais agir, indique:"Protection contre les vers ... désativé".
                  Pourtant, tous les paramètres semblent corrects, je ne touche d'ailleurs jamais à ceux-ci...
                  Mais ça, ça fait 2 questions et ne voudrais pas abuser de votre extrême gentillesse.
                  (Ps: suis allé sur le site de symantec mais aucune réponse à mes questions. Je me demande même si le virus n'a pas modofié les paramètres lui-même)

                  merci
                  0
                  1. Contributeur sécurité
                    Salut

                    Pour la lenteur, c est possible.

                    As tu un nettoyeur de registre?
                    As tu fait une defragmentation?

                    Pour norton,si tu peux l activer, active le.

                    a+
                    0
                    1. Bonjour,

                      Si tu as l'adresse d'un site pour un nettoyeur de registre (fiable) ce serait sympa. Pour la défrag je verrai après

                      Je tenais d'ores et déjà à te remercier pour ta gentillesse et la qualité du service rendu.

                      Merci
                      0
                  2. Contributeur sécurité
                    Re,

                    Bien sur ! Qu est ce que je n ai pas tu me diras lol

                    jv16

                    (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26

                    Clik sur preferences, langage et met french.

                    là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
                    là tu le laisses faire c’est un peu long
                    quand il a fini
                    tu sélectionnes les ronds verts par paquet de 20 ou 30
                    une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
                    et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

                    Merci pour tes compliments, tres peu le disent et c est vachement touchant !

                    A+
                    0