Help!j'ai un virus W32Myzor(Aidez-moi!)

pralou -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bj à tous, et à toutes. Je travaille sur windows 2000. j'ai reçu un virus w32 myzor(peut-être2! win2006 spyware pro !!) .Mon aol spyware protection, l'a détecté'(cheval de troie), et l'a bloqué maintenant.Je lui ai demandé de faire à plusieurs reprises, une recherche détaillée, et à chaque fois, le virus est détecté.je l'élimine; mais sa détection revient à chaque fois.) j'ai toujours des messages d'alertes lorsque je viens sur internet.J'ai désinstallé des fichiers du virus, mais lorsque,je vais dans le panneau de configuration,il a toujours un élément"win antivirus pro 2006"; que je n'arrive pas à supprimer!!! De même des toolbars de ce virus sont présents dans mes barres de fontion.Quand j'essaye de venir sur le net, j'ai une demande d'installation de "Adobe flash player9". Je ne sais pas si je dois installer ce logiciel!! Car maintenant, je n'ai plus confiance à rien!! Le virus m'a perturbé!!! comment dois-je faire. Merci à l'avance. je reste sur le forum toute la jnée!!! fred
A voir également:

172 réponses

pralou
 
je réponds donc à tes questions:

Tu obtiens une fenêtre où tu vois téléchargement de fichier SmitfarudFix.zip et enregistrer OUI-NON ? réponse : OUI

Si oui, quand tu cliques sur enregistrer , une fenêtre s'ouvre avec marqué 'enregistrer sous" en haut à gauche et Bureau dans la liste, en dessous de Mes documents récents OUI-NON ? réponse : OUI

Si oui, tu cliques sur Bureau puis sur enregistrer en bas à droite. réponse : OUI

Une nouvelle fenêtre s'ouvre avec une "barre de progression verte" et la mention (qui change) XXX sur 592 OUI-NON . réponse :NON je trouve à la place:
une fenêtre: Téléchargement de fichier. Avec les indications suivantes:
téléchargement terminé. 592ko.Téléchargé vers C/: document an.
taux de fransfert 98.7


Si oui, tu fermes toutes les fenêtres et tu te retrouves sur "le bureau". Tu cherches une nouvelle icône avec écrit dessous SmitfraudFix.zip OUI-NON réponse : OUI ( mais sans ".zip" à la fin)

Si non, cherche bien sur tout le bureau
Si tu ne trouves toujours pas, tu ouvre l'explorateur Windows et tu cliques sur bureau. Dans la partie droite est ce que tu trouves SmitfraudFix.zip ?
Si toujours non, tu trouve la fonction "rechercher" (click droit sur démarrer en Windows 2000 ?) et tu choisis de rechercher *.zip et de le chercher sur "le poste de travail".
As tu trouvé OUI-NON ? OUI ( mais le dossier est sans". zip
@+ " à la fin
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Dis-moi Lyonnais;
Sait-on utiliser Izarc ou Winrar sur Win2000?

Si OUI, elle peut faire ceci :
télécharger ceci par exemple : https://www.01net.com/ >

(ça s'occupe automatiquement de tous les .zip téléchargés)

Merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

On progresse.

Tu as bien un dossier SmitfraudFix sur le bureau. Tu n'y touchers pas pour le moment.
______________________________________________________

Tu essayes de réaliser le post 62.

C'est l'outil qui va permettre de "dézipper" le fichier qui est sur ton bureau.

Tu imprimes le post 62 et tu notes ce qui se passe par rapport à ce que j'ai écrit. Si tout se passe bien , tant pis. Si quelque chose ne va pas, tu me décrit exactement tout ce qui s'est passé.

____________________________________________________

Tu ouvres l'explorateur Windows (click droit sur démarrer, click gauche sur explorer).

Tu cliques sur Outils, le menu déroulant s'ouvre.

Tu cliques sur option des dossiers. Une fenêtre s'ouvre.

Tu cliques sur l'onglet "affichage"

Tu cherches, avec l'ascenseur, la ligne "masquer les extensions des fichiers dont le type est connu". Cette ligne est "cochée". Tu la décoches.
Tu cliques sur appliquer.

Tu fermes les fenêtres.

Est ce que, sur le bureau, tu vois HijackThis.zip ?
______________________________________________________

Je sais c'est lourd, mais il faut avancer.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Lyonnais

« Tu essayes de réaliser le post 62. »

Oublié; j'avais rappelé le # 57; Sorry.

;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pralou
 
j'ai effectué donc la manoeuvre décrite en "62" et apparamment ça c bien déroulé.
oui , maintenant , il y a un ".zip"; au bout des dossiers "hijackthis" et "smithfraud" mais tj avec le logo "windows".
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Pour SmitfraudFix : ( pas besoin de faire le mode sans échec )

« Une fois téléchargé sur ton bureau , clic droit " Extraire vers ..." Tu as alors un nouveau dossier qui s'est créé . »
Je recommence: fais en suivant ces trois images ( copier/coller url dans la barre d’adresse du navigateur ):
< http://img455.imageshack.us/img455/8122/screenshot061uq7.gif > ---> ainsi, tu extrais
< http://img243.imageshack.us/img243/3679/screenshot062hq3.gif >----> ainsi tu crées un nouveau dossier
< http://img140.imageshack.us/img140/7268/screenshot063xm6.gif >----> là, tu double-cliques sur "SmitfraudFix.cmd".

Ouvre ce dossier et clique sur "SmitfraudFix.cmd"
Sur la page bleue qui s'affiche, tape 1 > ENTER.
Si tu vois des lignes avec "PRESENT! " continue la manip qui suit:
• Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisis l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp
0
pralou
 
ok mais avant g juste une question pour terminer mon opération précédente. quand g téléchargé "win zip" je ne l'ai pas enregistré.Avant de m'occiuper de "smitfraud", je dois enregistrer "win zip" mais je ne trouve pas une possibilité de le faire sur cette feuille.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Il n'y a pas besoin
0
pralou
 
je n'ai pas trouvé les memes configurations que dans les tutos, mais je suis arrivé à "smithfraudfix.cmd" et lorsque je clique dessus comme tu me l'indiques, j'ai une fenètre qui s'affiche, et qui me dit cela:

fichier process-exe absent
dezippez la totalité de l'archive dans un dossier
process.exe file messing
unzip all the, archive in a folder

appyez sur une touche pour continuer.

(et lorsque j'appuie je reviens à ma fenètre intinale!!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

On avance, on avance.

Afideg, il est sous Windows 2000, Click droit pour dézipper ne fonctionne pas !

Il faut retrouver Winzip.

Si tu ne ne trouves pas d'icône sur ton bureau, va là
C:\Program Files\WinZip par l'explorateur Windows (click droit sur démarrer, click gauche sur explorer) et cherche WINZIP32.EXE.

Trouvé OUI-NON

Tu doubles cliques sur Winzip.exe. Une fenêtre s'ouvre, tu cliques sur j'accepte, tu vas peut être avoir une fenêtre qui te proposes une astuce, tu la fermes.

Tu dois voir une fenêtre avec en haut Winzip non enregistré OUI-NON
Tu cliques sur fichier puis sur ouvrir archives (dans le menu déroulant)

Une nouvelle fenêtre s'ouvre. A gauche, tu trouves bureau OUI-NON

Tu cliques dessus. SmitfraudFix.zip apparaît dans la liste OUI-NON

Tu cliques dessus. Il se met en surbrillance. OUI-NON

Tu cliques sur ouvrir. La liste des fichiers apparaît OUI-NON

Cliques droit dessus un fichier. Il apparait une liste dont "extraire" OUI-NON

Tu cliques sur extraire. Une nouvelle fenêtre apparait qui ressemble à l'explorateur Window< OUI-NON

Tu cherches le dossier SmitfraudFix que tu as crrée en cliquant sur les + pour le trouver (tu edplores l'arboirescnce). Quand tu trouves ton dossier, son nom doit être dans la barre d'adresse. Tu cliques sur extraire.

Tu fais ca pour tous les fichiers.

C'est fait OUI-NON

0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Lol
« Afideg, il est sous Windows 2000, Click droit pour dézipper ne fonctionne pas ! »

De cette année-là je ne me souviens de rien.
Si, ... de mon opération cardiaque.
C'est loin , ;)

Al.
0
pralou
 
voilà mes réponses:


Il faut retrouver Winzip.

Si tu ne ne trouves pas d'icône sur ton bureau, va là
C:\Program Files\WinZip par l'explorateur Windows (click droit sur démarrer, click gauche sur explorer) et cherche WINZIP32.EXE.

Trouvé OUI-NON . Ma réponse: OUI( il est dans le bureau)

Tu doubles cliques sur Winzip.exe. Une fenêtre s'ouvre, tu cliques sur j'accepte, tu vas peut être avoir une fenêtre qui te proposes une astuce, tu la fermes.

Tu dois voir une fenêtre avec en haut Winzip non enregistré OUI-NON . Ma réponse est : OUI

Tu cliques sur fichier puis sur ouvrir archives (dans le menu déroulant)

Une nouvelle fenêtre s'ouvre. A gauche, tu trouves bureau OUI-NON . ma réponse est : OUI

Tu cliques dessus. SmitfraudFix.zip apparaît dans la liste OUI-NON
Ma réponse est : OUI

Tu cliques dessus. Il se met en surbrillance. OUI-NON Ma réponse est : OUI

Tu cliques sur ouvrir. La liste des fichiers apparaît OUI-NON
Ma réponse est : OUI

Cliques droit dessus un fichier. Il apparait une liste dont "extraire" OUI-NON ma réponse est : OUI

Tu cliques sur extraire. Une nouvelle fenêtre apparait qui ressemble à l'explorateur Window< OUI-NON Ma réponse est : OUI

Tu cherches le dossier SmitfraudFix que tu as crrée en cliquant sur les + pour le trouver (tu edplores l'arboirescnce). Quand tu trouves ton dossier, son nom doit être dans la barre d'adresse. Tu cliques sur extraire.

Tu fais ca pour tous les fichiers.

C'est fait OUI-NON ma réponse est : OUI
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Alors on va pouvoir exécuter smitfdraudFix

Tu lis le tuto ici :

---> http://siri.urz.free.fr/Fix/SmitfraudFix.php


Exécute le, pour cela, tu va dans le dossier où tu as mis tous les fichiers (tu vérifies avec la liste que tu trouves dans le tuto)

Tu as bien les même fichiers OUI-NON

tu doubles click sur Smitfraudfix.cmd , tu va voir s'ouvrir une fenêtre bleu comme dans le tuto. OUI-NON

Tu choisis l’option 1, il va générer un rapport C:\rapport.txt Tu as triouvé le rapport OUI-NON

Tu Copie/colle le rapport sur le poste dans ta réponse stp

@+
0
pralou
 
je te donne les réponses:


Alors on va pouvoir exécuter smitfdraudFix

Tu lis le tuto ici :

---> http://siri.urz.free.fr/Fix/SmitfraudFix.php


Exécute le, pour cela, tu va dans le dossier où tu as mis tous les fichiers (tu vérifies avec la liste que tu trouves dans le tuto)

Tu as bien les même fichiers OUI-NON .ma réponse est oui (j'ai un doublon sur swsc.exe)

tu doubles click sur Smitfraudfix.cmd , tu va voir s'ouvrir une fenêtre bleu comme dans le tuto. OUI-NON . ma réponse est : NON ( je trouve une fenètre qui m'annonce que ce fichier est potentiellement dangereux)

Tu choisis l’option 1, il va générer un rapport C:\rapport.txt Tu as triouvé le rapport OUI-NON .
ma réponse est NON (je te remets ce que j'ai déjà eu auparavant):

fichier process-exe absent
dezippez la totalité de l'archive dans un dossier
process.exe file messing
unzip all the, archive in a folder

appyez sur une touche pour continuer.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Tu imprimes la manip du post 97.

Tu fermes Internet Explorer, tu te déconnectes complètement du NET (jusqu'à enlever la prise de téléphone du modem, ou la prise du cable USB ou Ethernet).

Tu arrêtes Avast et Zone Alarm.

Tu relances la procédure du post 97 (double click sur ...)

Tu relances Avast et Zone Alarm (au besoin tu redémarres l'ordinateur);

Quand ils ont redémarré, tu re reconnectes, tu réouvres IE et tu dis si cela à amélioré les choses ?

@+
0
pralou
 
j'aimerai savoir dans l'attente de régler ce problème , si je peux aller son mon adresse perso et consulter des messages? (je ne l'ai pas encore fait depuis vendredi)

tu m'as parlé d'un malware!! c'est quoi ce truc? j'ai vu le tuto, mais je ne c pas si il faut détruire ce truc rapidement??

par contre pour ce test que je dois t'envoyer, j'ai effectué à la lettre tes recommandations, et je ne trouve pas la possibilité de t'envoyer un rapport .que puis-je faire??
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Si ton antivirus est à jour et en fonctionnement, il me semble que tu peux aller consulter ta boîte.

Soit très prudent avec ce qui peut paraître suspect, en particulier les pièces jointes.

Nos posts se sont croisés. Je t'ai donné une solution au post 100. Je ne suis pas sur qu'elle fonctionne. Mais elle est raisonnable. On sait que certains programmes considèrent Smitfraus fix comme potentiellement dangereux et le bloque.

D'ailleurs, cela m'a fait relire ton log HijackThis et m'a rappellé que tu as un voire 2 anti spyware (AOl et AVG). Désactives 'la protection résidente' de chacun en premier. Et réessaies de faire passer Smitfraud Fix.

@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir à tous

#101 « tu as un, voire 2, anti spyware (AOl et AVG). Désactives 'la protection résidente' de chacun en premier

Bien vu ( c'est valable pour des utilaires type Ewido et a²-Squared qui supprimaient le fichier process.exe ).

J'avais relu le topic, et je n'avais pas trouvé le lancement de AVG Anti-Spyware ultérieurement au téléchargemnt de SmitfraudFix.

À preuve, à lire ce qui suit : #100 « par contre pour ce test que je dois t'envoyer, j'ai effectué à la lettre tes recommandations, et je ne trouve pas la possibilité de t'envoyer un rapport .que puis-je faire??» , cela semble signifier que l'analyse SmitfraudFix est accomplie ( à confirmer par pralou ) , malgré les 2 ( AOL et AVG ) activés.

Cela n'enlève rien à ce que la recommandation générale soit cependant indiquée ( je pense aussi à Spybot S&D - avec sa protection résidente-).

Bonne nuit
Al.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Afideg, merci de ce post.

Je ne crois pas que SmitfraudFix ait fait son oeuvre. Au post 98, pralou est totalement affirmatif : la fenêtre avec les choix ne s'ouvre pas. A la place, il a une fenêtre qui lui signale le danger ppotentiel (de process.exe je suppose, pb déjà connu et signalé).

Ce blocage est d'autant plus ennuyeux que je suis sur qu'une grosse aprt dun problème va disparaître si on arrive à faire passer SmitFraudFix.

Il y a un autre point qui m'intrigue ; dans la 021, il n'y a pas de fichier. Quand je cherche sur le NET avec google sur bonspells, je trouve , en général, vkkmtv.dll comme fichier associé, avec passage de SmitfraudFix qui décèle justement cette dll et la supprimme.
@+
0
pralou
 
Bonjour à tous.

j'espère que vs avez passé une bne nuit.?

pour ma part, je suis donc allé cette nuit sur ma messagerie, et je n'ai pas eu de problème particulier. Sauf que j'ai tj lors de l'ouverture du net; cette fenètre grise qui m'annonce entitre "warning" et m'informe de la présence du virus "win32...". J'ai tf aussi cette élément dans le panneau de figuration.

J'ai effectué aprés 1 scan avec "spybot" et j'ai encore trouvé 7 éléments.
Par contre g tj 2 fichiers qui sont désinsfectés dans "avast". dois-je les reinstaller? (codec...)

et enfin pour "smithfraudit". je ne peux faire le rapport.
0