Help!j'ai un virus W32Myzor(Aidez-moi!)

pralou -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bj à tous, et à toutes. Je travaille sur windows 2000. j'ai reçu un virus w32 myzor(peut-être2! win2006 spyware pro !!) .Mon aol spyware protection, l'a détecté'(cheval de troie), et l'a bloqué maintenant.Je lui ai demandé de faire à plusieurs reprises, une recherche détaillée, et à chaque fois, le virus est détecté.je l'élimine; mais sa détection revient à chaque fois.) j'ai toujours des messages d'alertes lorsque je viens sur internet.J'ai désinstallé des fichiers du virus, mais lorsque,je vais dans le panneau de configuration,il a toujours un élément"win antivirus pro 2006"; que je n'arrive pas à supprimer!!! De même des toolbars de ce virus sont présents dans mes barres de fontion.Quand j'essaye de venir sur le net, j'ai une demande d'installation de "Adobe flash player9". Je ne sais pas si je dois installer ce logiciel!! Car maintenant, je n'ai plus confiance à rien!! Le virus m'a perturbé!!! comment dois-je faire. Merci à l'avance. je reste sur le forum toute la jnée!!! fred
A voir également:

172 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Rappel:

On parle de CCleaner !!

« Tu cliques sur "OUTILS" dans son menu à gauche de sa page »

http://img314.imageshack.us/img314/4400/screenshot128jd0.gif

Qui a dit " en haut de ma page " ???


PS: ça sert à quoi de te donner un tutoriel ?????
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Tu es toujours en train d'exécuter ccleaner ?

En haut à gauche, tu vois v1.34.407 ?

Alors, en bas à droite, tu dois voir Sauver le texte.

@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Lyonnais

Pas de chance, ami ......, je fatigue déjà .

Bonne soirée.

J'avais mis des liens pour HJT.
Je me demande s'ils sont lisibles .....

Al.
0
pralou
 
j'ai compris pour la liste. enfin!!! je te l'envoie demain si tu veux bien. bne soirée et merci.

pralou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Enfin!!!! ( comme tu écris )

N'oublie pas, après cette récréation, que j'ai demandé un ScanOnline Ewido avec un rapport ( relis méticuleusement cette demande ! )

Et afin de ne pas rester de planton demain, je tente une expérience avec toi, pour voir si je suis capable de me faire comprendre. Pardonne-moi, mais tu seras mon testeur . Je te fais confiance pour ça. Merci.

TITRE: Enfin, fais une analyse par HijackThis, comme ceci:

1)- Avec connexion au Net en service, pour télécharger

2)- télécharge la version original de hijackthis < www.merijn.org/files/hijackthis.zip >
- ou là < https://www.bleepingcomputer.com/download/hijackthis/ >

3) - Déconnecte-toi ensuite du net pour installer le programme.

4)- Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files ( par exemple ).

POURQUOI l'installer là ?
-Le problème consiste à avoir un dossier dédié à HijackThis;
-car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
-L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
-Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.

COMMENT ?
( Aucune installation n'est nécessaire, vous avez juste à placer le fichier HijackThis.exe dans le dossier de votre choix ( par exemple ici C:\Program Files ) )

Il vous suffira dans le poste de travail > double-clic sur C:\ > puis clic sur « Program Files » > puis d'ouvrir le dossier HijackThis créé (double-clic ou clic bouton droit -> "Ouvrir".

Vous trouverez dans ce dossier HijackThis tous les fichiers générés par HijackThis (rapports et sauvegardes = Backups) ; y compris le fichier "HijackThis.exe".

CREER UN RACCOURCI:
Rien ne vous interdit de créer un raccourci sur le bureau si vous envisager de vous en servir souvent.
Tuto : < http://perso.orange.fr/jesses/Docs/Bases/Raccourcis.htm >

Pour cela, clic droit sur le fichier "HijackThis.exe", puis sur « créer un raccourci » ; et glisser avec la souris ce raccourci créé, vers une zone vierge du bureau.

5) - Ensuite pour parfaire l’installation Redémarre ton PC.
IMPERATIF! => Avant de lancer HijackThis vous devez :
* rester déconnecter d' internet
* fermer TOUS les programmes que vous pourriez avoir ouverts

6)- Pour lancer HijackThis double-cliquez sur le fichier "HijackThis.exe" (ou clic bouton droit -> "Ouvrir") ; sur son icône qui est sur le bureau.

7)- puis sur « Do a system scan and save a logfile »

8)- à la fin du scan un bloc-notes va s'ouvrir sur le bureau
- Tu fais copier(/coller) du contenu du rapport obtenu sur ton bureau.
( Ça s’appelle un log ; c'est la trace écrite de ce qu’un programme a fait et du résultat de son action.).

9)- Tu fais (copier/)coller ce rapport sur ce forum ( là où tu nous écris )

Et si tu as la moindre question à poser ( à ce sujet ), je te recommande de la lecture à lire réalisée par des spécialistes:

-< http://perso.orange.fr/jesses/Docs/Logiciels/HijackThis.htm >
-< http://abcdelasecurite.free.fr/info/ >
-< https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#intro >


Merci
0
pralou
 
y a t'il encore quelqu'un?
0
pralou
 
voilà, je vous mets mon rapport comme demandé, aprés avoir effectué, un scan de ccleaner.(je l'ai effectué 2fois comme indiqué)J'ai aussi effectué un scan avec l'anti virus "avast", qui m'a dédecté 2virus, et les a détruits. J'ai mis aussi un scan avec spybot qui m'a bloqué beaucoup d'élements). A ce sujet, les éléments bloqué par cet anti-virus, peuvent ils être détruits? et comment?par ailleurs, mon spyware protection aol, à aussi détecté 1 élément bloqué. (le win 32myzor). Visiblement, beaucoup de détection, mais j'ai toujours cet élément winpro2006, qui est tj présent dans le panneau de configuration, et j'ai tj les messages d'alertes (attention au virus win32),quand je démarre internet, et, avec une page spéciale et inabituelle!!! Je pense que j'avance un peu, et espère que cela va finir par ce résoudre.J'espère avoir une réponse de votre part, et à nouveau la marche à suivre.car j'avoue que je suis sur ce problème depuis un moment, et sans votre aide, je ne sais pas ou j'en serais!!! merci


Adobe Flash Player 9 ActiveX
AOL - Assistant de désinstallation
AOL Auto-diagnostic
AOL Coach Version 1.0(Build:20040229.1 fr)
Audio/Video Conference 4.2+
avast! Antivirus
CCleaner (remove only)
Internet Explorer Security Plugin 2006
Internet Keyboard
iPlayer Mass Storage Driver V3.1
Learn2 Player (Uninstall Only)
Microsoft Internet Explorer 6 SP1
Microsoft Office Live Meeting 2005
Module de connectivité AOL
MSN Messenger 7.0
OpenOffice.org 1.0.3
QuickTime
RealPlayer Basic
Viewpoint Media Player
WebFldrs
Windows 2000 Support Tools
Windows Live Toolbar
Yahoo! Extras
Yahoo! Internet Mail
Yahoo! Messenger
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Yahoo! Toolbar
0
pralou
 
P.S. le virus "winpro2006" qui est dans la liste sur le panneau de configuration, a été detecté et bloqué par spybot, mais est tj présent.(enfin je pense que c lui qui a été détecté!!!)j'attends avec impatience vos nouvelles recommandations!!! merci
0
pralou
 
je t'adresse dès que possible le rapport du scan de "ewido" comme demandé.

pralou
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour

« J'ai mis aussi un scan avec spybot qui m'a bloqué beaucoup d'élements). A ce sujet, les éléments bloqué par cet anti-virus, peuvent ils être détruits? et comment?par ailleurs, mon spyware protection aol, à aussi détecté 1 élément bloqué. (le win 32myzor).»

Je cherche, et je ne le trouve pas.
< http://www.safer-networking.org/fr/faq/overview.html >
Pour ces questions, demande à celui qui t'a fait lancer Spybot S&D.

Lyonnais et moi, t'avons réclamé des éléments d'analyse.
( en espérant qu'après Spybot S&D , nous puissions encore en tirer des enseignements corrects et complets ).

Tant que nous ne les obtiendrons pas, nous patientons ( non pas planqués devant le petit écran PC, mais devant le grand écran TV )!

Et puisque tu perds du temps à faire ce que nous ne demandons pas, au lieu de lire les procédures et liens associés; nous supposons que nous avons le temps de vaguer à nos occupations favorites.

Merci.
Message reçu !

Al.
0
pralou
 
-voila. je vous donne mon rapport comme convenu d'"ewido". je vous avais adressé celui de ccleaner auparavant.Pour mon information.pouvez vous me dire si "ewido" constate uniquement les virus, ou est-ce qu'ils les traitent aussi? car là je n'ai fais qu'exectuer la démarche à suivre, que vs m'avez prescrit.Je peux vs dire , en tout cas, pour l'instant, que même si mon problème n'est pas encore résolu, j'apprends bcp de chose avec vs. --------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 11:18:21 12/11/2006

+ Scan result:



HKLM\SOFTWARE\Classes\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} -> Adware.Generic : No action taken.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 -> Adware.Generic : No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On -> Adware.Generic : No action taken.
C:\WINNT\Downloaded Program Files\HbInstIE.dll -> Adware.HotBar : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\FWSvc -> Adware.WinAntiVirus : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Enum -> Adware.WinAntiVirus : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Security -> Adware.WinAntiVirus : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : No action taken.
C:\Documents and Settings\Administrateur\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : No action taken.
C:\WINNT\Downloaded Program Files\UERSV_0001_N91S2108NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : No action taken.
C:\WINNT\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : No action taken.
C:\WINNT\system32\okkmtv.dll -> Not-A-Virus.Hoax.Win32.Renos.gb : No action taken.
[976] C:\WINNT\System32\okkmtv.dll -> Not-A-Virus.Hoax.Win32.Renos.gb : No action taken.
C:\Documents and Settings\Administrateur\Cookies\delattre@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Administrateur\Cookies\delattre@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Administrateur\Cookies\delattre@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Administrateur\Cookies\delattre@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Administrateur\Cookies\delattre@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Administrateur\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe -> Trojan.Fakealert : No action taken.


::Report end
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

« pouvez vous me dire si "ewido" constate uniquement les virus, ou est-ce qu'ils les traitent aussi? car là je n'ai fais qu'exectuer la démarche à suivre, que vs m'avez prescrit. »

NON.
Tu ne sais même pas faire "que ça" !


Voici ce que je dis # 20 :

2°- Fais également un scan online ewido, ici :
< www.ewido.net/en/onlinescan/ >
Attention, laisse s'achever la mise à jour ,,qui se lance automatiquement à l'ouverture !

À la fin, tu "save the report"
et tu cliques sur "remove infections"


Copie/COLLE le rapport entier sur ce forum

Voici en images: °
- à la fin du scan, voici ce que présente le logiciel. Tu y vois clairement ce bouton "Save a report" ( à gauche de "remove ..").
http://img165.imageshack.us/img165/1360/screenshot121iz6.gif
°- en cliquant sur "save a report", tu obtiens cette page sur laquelle tu choisis l'endroit de sauvegarde du rapport ( je choisis "Mes documents" et je numérote le rapport ). Tu clic sur enregistrer et tu retrouves le rapport à poster (copier/coller) in "Mes Documents". Ainsi:
http://img243.imageshack.us/img243/8448/screenshot122fz4.gif

Donc, tu recommences et tu cliques sur remove à la fin ( comme je n'ai fait QUE l'indiquer dans la procédure )

à+....

PS c'est ensuite qu'il faut lancer HJT !!
0
pralou
 
ok . je recommence. c'est vrai que je n'ai pas trouvé les mêmes infos à effectuer , qui m'avait été indiqué. D'abord, j'ai du prendre "éwilo" , dans votre forum, car je n'ai plus de barre d'adresse!!! (pourtant , j'ai cliqué sur outil, et ensuite barre d'adresse, mais impossible en plus de décendre mes barres de fonctions, avec le curseur). Enfin, j'ai donc installé "ewilo" venu du forum. J'ai cliqué sur installé, mais je n'ai pas perçu comme tu me le dis, un lancement de mis à jour auromatique.j'ai attendu la fin,et j'ai cliqué sur "save ce report", mais il n'était pas au même endroit que tu me l'avais indiqué, et il n'y en avait pas d'autre!! et je n'ai pas vu "remove infection". j'ai pu cliqué à nouveau sur un autre"save ce report" et j'ai pu ensuite enregistrer et faire un "copier/coller". il y a donc une difference dans les données. J'espère que c'est bien le même logiciel que j'installe , de celui que tu m'indiques. Maintenant, si c'est le bon, je relance à nouveau, et je v voir et recommencer. Si tu as des infos à me donner en attendant, je peux attendre si tu veux avant la fin d'exécution de ce programme. merci
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Cette adresse fonctionne indiscutablement
< https://www.avg.com/en/signal/malware-and-virus-removal-tool >,


http://img228.imageshack.us/img228/6917/screenshot129lx0.gif
http://img228.imageshack.us/img228/315/screenshot121ie6.gif
http://img226.imageshack.us/img226/5023/screenshot130ek3.gif

0
pralou
 
ok merci. maintenant j'arrive à cliquer sur ce lien. je v donc re re re commencer. a+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Patiente pour ce scanning ( ± 20 minutes )

Pour ta barre d'adresse :
< http://img168.imageshack.us/img168/5398/screenshot131ui6.gif >

Je passe à table
0
pralou
 
j'ai un soucis. j'ai téléchargé ta version d'"éwido" ,j'ai attendu que la mise à jour se fasse. mais quand je clique sur "scan now" ça ne fonctionne pas. on me donne une explication en anglais du genre: si tu veux installer, nettoyer, et sacnner ton ordi;instal additional soffware dans ton ordi!!!. je ne c pas ou cliquer d'autre!!!! peux tu me dire quoi faire stp?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
« j'ai téléchargé ta version d'"éwido" »

Un scan en ligne, comme son nom l'indique, se fait en ligne; il ne se télécharge pas .

Tu refuses de télécharger quoique ce soit
0
pralou
 
je ne comprends pas ce que c un scan en logne. Actuellement, il y a une analyse qui se fait. je pense que j'ai du alors le télécharger.? j'attends le résultat pour voir si ça marche!!!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
OK merci

N'oublie pas, à la fin il faut faire clic sur "Remove infections"



RAPPEL: Un scan en ligne, comme son nom l'indique, se fait en ligne; il ne se télécharge pas .

c'est comme une demande de renseignement par téléphonie
0