Help!j'ai un virus W32Myzor(Aidez-moi!)

pralou -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bj à tous, et à toutes. Je travaille sur windows 2000. j'ai reçu un virus w32 myzor(peut-être2! win2006 spyware pro !!) .Mon aol spyware protection, l'a détecté'(cheval de troie), et l'a bloqué maintenant.Je lui ai demandé de faire à plusieurs reprises, une recherche détaillée, et à chaque fois, le virus est détecté.je l'élimine; mais sa détection revient à chaque fois.) j'ai toujours des messages d'alertes lorsque je viens sur internet.J'ai désinstallé des fichiers du virus, mais lorsque,je vais dans le panneau de configuration,il a toujours un élément"win antivirus pro 2006"; que je n'arrive pas à supprimer!!! De même des toolbars de ce virus sont présents dans mes barres de fontion.Quand j'essaye de venir sur le net, j'ai une demande d'installation de "Adobe flash player9". Je ne sais pas si je dois installer ce logiciel!! Car maintenant, je n'ai plus confiance à rien!! Le virus m'a perturbé!!! comment dois-je faire. Merci à l'avance. je reste sur le forum toute la jnée!!! fred
A voir également:

172 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

J'espère que ton réveil n'a pas été trop dur lol.

Avast comme antivirus OK (toujours un seul anti virus)

ZA comme parefeu, OK (toujours un seul parefeu) (si tu as l'impression que ça ne va pas très bien, on essayera Kerio, mais rien de grave, ni de nécessaire au point où on en est).

AVG spywaare et Spybot sont bien connus, AOL spyware moins bien. De toutes les manières, il n'y a pas de conflits (jusqu'à aujourd'hui) entre les anti-spywares. La seule question est de savoir s'il faut en avoir 1 en mode 'résident', c'est à dire actif tout le temps. Perso, je n'en ai aucun. Par contre, je les mets à jour et je les passe (AVG et Spybot) une fois par semaine. Pour Spybot, vaccine systématiquement après chaque passage. Mais je comprendrai que tiu soit "surprotégé" pendant quelque temps !
@+ tard
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour à vous deux

Un petit complément utile aux conseils de Lyonnais:

1°- Q: Ledit pare-feu de Windows est-il activé ?
Pas de réponse
Il faut désactiver ledit pare-feu de Windows ; normalement, ZA -en service- le fait automatiquement .
À vérifier.( Il ne faut qu'un Firewall en service ! )

2° - Q: Quel est l'état de la "protection résidente" de Avast Anti-virus ?
R: - Pour Avast, il est actif, puisque g son logo qui tourne régulièrement en bas de l'écran.

Quelques informations utiles sur AVAST

Vérification de Avast: suivez les instructions suivantes :

1. Cliquez-droit sur l'icone "Poste de travail" et cliquez gauche sur "gérer"
2. Dans la colonne de gauche, déroulez le menu "SERVICES ET APPLICATIONS"
3. Cliquez gauche sur SERVICES
4. Dans la colonne de droite, regardez l'état d'avast! Antivirus.
5. Si le type de démarrage n'est pas "automatique", réglez-le sur ce mode (clic droit sur "avast! Antivirus", choisissez "propriétés" puis dans le menu "type de démarrage", choisissez "automatique". Redémarrez votre PC.
6 . Si avast! Antivirus était déja réglé sur "automatique", vérifiez son "état". Il doit être sur "démarré". Si ce n'est pas le cas, cliquez droit et choisissez "démarrer".
7. S'il n'est pas possible de le démarrer, votre installation d'avast ! n'est pas bonne. Dans ce cas, essayez de réparer l'installation. Dans le menu démarrer/Panneau de configuration/ajouter ou supprimer des programmes/avast! Antivirus/modifier-supprimer et choisissez "réparer".

( Cette solution fonctionne uniquement sur Windows NT, 2000, XP et 2003.)

• Sur Avast4 je ne trouve pas le moyen d'activer le bloqueur de pub! j'espere qu'il en existe un!
Réponse : Avast4 n'a pas de bloqueur de pub

Mise à jour de Avast < https://www.avast.com/fr-fr/download-update#idt_8828 >

concurrence avec ZA
Avast utilise un utilitaire, je crois que c'est "Boulier Réseau", ou "Bouclier Web".
( Avast s'est mis à jour ce soir, j'ai essayé de remettre le "webshield " et là effectivement il m'a affiché le message concernant le problème avec le pare-feu; si tu cliques oui, une partie du " webshield " est désactivée ce qui permet de les faire marcher tous les deux.) cit.

• "Il est à remarquer, que certains fichiers comme ( les fichiers cryptés ou fichiers protégés par mot de passe) ne peuvent pas être scannés par le programme antivirus pour des raisons techniques." ( merci Saclès )

3°- Je supprimerais la protection résidente de Spybot S&D, ainsi que celle de AVG Anti-Spyware. ( sauf avis contraire )

à+..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
pralou

Ne garde que la version française de HJT

Pour ton "ancien" HijackThis; supprime-le comme ceci:

[Démarrer] > "Tous les Programmes" > et dans la liste regarde s'il y a en face de HijackThis ( attention: pas celle en face de HJT version française ) une ligne " désinstaller ( ou Uninstall ) HJT ".

Si oui, tu cliques dessus pour désinstaller.

Si tu ne trouves pas , demande.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour Afideg, Re-bonjour Pralou,

Merci de tes utiles précisions (y c pour moi lol).

ZA désactive le parefeu Windows (différence avec Kerio qui ne le fait pas).

Pour les protections résidentes des anti-spyware, on est à peu près en phase.

_________________________________________
pralou, je n'avais pas flashé sur je leur demanderai prochainement pour éventuellement remplacé "Zone alarme". Je ne suis pas convaincu que ce soit une bonne idée, faute de le connaître. Le critère capital est de savoir si tu peux contrôler les connexions entrantes et sortantes des programmes comme dans Kerio et ZA et, éventuellement, si tu peux paramétrer des sites (ou des adresses IP) pour les bloquer.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Lyonnais,

Au # 69 je vois : " Module de connectivité AOL "

Ça devrait lui suffire !

Qu'elle profite pour prendre ses distances avec AOL

Je ne crois pas qu'elle puisse paramétrer sa "protection AOL" , comme elle en a le privilège avec ZA ou Kerio
0
pralou
 
bonjour à vous deux. excusez mais j'ai du retard. je viens de prendre seulement la main. je suis arrivé au chapitre : 144
(lyonnais9

peux tu me donner un complément d'info stp concernant ce chapitre?:
j'ai fais un scan sur hijack this.(sacnner seulement).
j'ai coché les deux lignes indiquées.(y a t-il autre chose à faire?)
ensuite je n'arrive pas à trouvé le fichier en gras que tu m'indiques et le détruire sur (c/wint système 32), et ainsi faire les autres opérations.
peux tu me donner des détails dans la marche à suivre? merci.

je suivrais ensuite l'ordre des chapitres pour les réponses, car j'ai beaucoup de retard concernant cela.

par ailleurs, je m'aperçois qu'il y "opinion saquare" dans les recherches que tu me demandes!!! est-ce un sondage que j'ai du faire dernièrement? et qui conportait un "trojean"?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
« j'ai coché les deux lignes indiquées.(y a t-il autre chose à faire?) »

Oui, il faut les fixer ( clic sur le bouton "fixer les objets" )



... suivi de suppression de ces fichiers ( elle a affiché les fichiers/dossiers cachés au # 113 ):

Sinon, tu fais ainsi pour trouver le C:\

[par vieu bison boiteu ( merci)]
« mais l'explorateur il est où »
tu fais menu "Démarrer/Programmes/Accessoires/Explorateur Windows
et tu cliques dessus

et tu verras "Rechercher" avec une loupe , tu cliques dessus
et tu prends "Tous les fichiers et tous les dossiers" vers la flêche verte

dans la fenêtre "Une partie ou l'ensemble du nom du fichier" , tu recopies se que tu veux rechercher

dans la fenêtre "Rechercher dans" , tu sélectionnes ton "Disque local (C:)" , et tu lances la recherche

( remarque : tu peux créer un raccourci de l'Explorateur , clic droit dessus , créer raccourci , puis par glisser - déposer , tu peux le mettre dans le lancement rapide , juste à droite de "Démarrer" )
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Oups, désolé, j'ai oublié quelque chose effectivement.

Je te remets la manip du 144 avec les lignes en plus (en italique).
_____________________________________________________

Tu fermes toutes les fenêtres actives.

Tu lances HijackThis.exe.

Tu choisis 'Scanner seulement'

Tu coches la case devant les lignes suivantes :

O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)

Tu cliques sur "fixer objet".
Tu fermes HijackThis



Par l'explorateur Windows, tu cherches et tu détruis le fichier en gras :
c:\winnt\system32\opnsqr.exe (seulement le fichier)

Si tu ne trouves pas un fichier, tu passes à la ligne suivante et tu signaleras ce que tu n'as pas trouvé dans ta prochaine réponse.

Par l'explorateur Windows, tu cherches et tu détruis tous les fichiers du sous-répertoire en gras, puis le sous-répertoire lui-même :

C:\Program Files\WinAntiVirus Pro 2006

Même chose pour le sous-dossier en gras :
C:\Program Files\QualityCodec

Tu lances Ccleaner

-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs"
Tu clic d'abord sur "réparer les erreurs sélectionées" ( là où - sur l'image - est la petite flèche blanche de la souris ) ;
< http://img295.imageshack.us/img295/4512/screenshot127rg5.gif >
Alors seulement s'affiche ce message " voulez-vous sauvegarder les changements ....." ; tu clic " OUI "
Ensuite tu continues la "correction "
Et tu recommences plusieurs fois depuis le début jusqu'à ne plus avoir d'erreurs à corriger .
Recommencer jusqu’à qu’il n’y est plus d’erreurs détectés.

Tu relances HijackThis avec l'option 'faire un scan et sauvegarder le log'. Tu mets le log dans ta réponse.

@+
PS Afideg parle de toi au féminin, spontanément je crois qu'il se trompe. Pour ne pas me faire relire tout le topic, homme ou femme ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
C'est vrai lol
Mais d'où je regarde, je n'ai pas vu la différence.

Mais en lisant bien ceci :

< 8 > pralou je suis bloqué au début..., mais ensuite suis bloqué
< 4 > pralou ...., j'ai eu une panne
< 6 > pralou ....je v reessayer, mais suis assez novice.

.. c'est sûr; ce doit être un "homme"; quoique !

Hi,hi...

PS: C'est l'inconvénient des internautes non-inscrits ; j'ose croire que "delattre" m'en pardonnera. ;)
0
pralou
 
je vous confirme. (suis 1 homme) pralou!!!
par contre pas de problème pour l'inscription.

autre chose. suis inquiet. car j'ai fais une connerie. dans 1 premier temps, g bien fais hijack this et , j'ai bloqué les 2 lignes. mais la recherche même avec les exolications détaillées, je n'ai pas trouvé!!j'ai bien trouvé l'endroi ou aller, mais pas ce que demandé. ensuite suis revenu o forum pour explication, et lorsque g recommencé, je n'ai pas déconnecté avec le net. alors lorsque g refais hijack this, g u 2 messages en anglais, ou g pas tout compris, et g fais "ok" pour sortir. mais maintenant , les 2 lignes ont disparus. grave???? je vous mets à nouveau un rapport "hijack this"
pour "avast" j'ai bien suivi les instructions et g réglé l'anti-virus"

Logfile of HijackThis v1.99.1
Scan saved at 12:40, on 06-11-16
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\WINNT\loadqm.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AOL 9.0i\aoltray.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1161441871\ee\aolsoftware.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
-lorsque g recommencé, je n'ai pas déconnecté avec le net
Ce n'est rien

-alors lorsque g refais hijack this, g u 2 messages en anglais, ou g pas tout compris, Il se trouvait à quel endroit ce message ? ( contre l'horloge ? )
-et g fais "ok" pour sortir
Rappelle-toi; "pour sortir" ????

As-tu supprimé la version originale de HijackThis ? ( en anglais ) --> # 148

-mais maintenant , les 2 lignes ont disparus. grave????
- O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
- O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
C'est ce qu'il fallait obtenir; mais ça ne suffit pas.

Il faut en plus supprimer les fichiers correspondants ( opnsqr.exe )
et supprimer les programmes éventuels ( WinAntiVirus Pro 2006 et QualityCodec )

Il faudra également supprimer ces résidus de McAfee
2006-10-22 17:43 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\McAfee.com Personal Firewall
2006-10-22 17:38 -------- d-------- C:\Program Files\McAfee.com

C'est pour plus tard; avec JV16 PowerTools, par exemple :
< http://telechargement.zebulon.fr/201-jv16-powertools.html >
Mode d'emploi ici :
< http://www.zebulon.fr/articles/base-de-registre-3.php >-JV16 POWER TOOLS 1.3
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
re,

J'avais commencé à répondre mais Afideg a été plus rapide lol.

L'étape, c'est la suppression des fichiers et dossier.

La list(post 153):

Par l'explorateur Windows, tu cherches et tu détruis le fichier en gras :
c:\winnt\system32\opnsqr.exe (seulement le fichier)

Si tu ne trouves pas un fichier, tu passes à la ligne suivante et tu signaleras ce que tu n'as pas trouvé dans ta prochaine réponse.

Par l'explorateur Windows, tu cherches et tu détruis tous les fichiers du sous-répertoire en gras, puis le sous-répertoire lui-même :

C:\Program Files\WinAntiVirus Pro 2006

Même chose pour le sous-dossier en gras :
C:\Program Files\QualityCodec

et la suite du post 153.

Attention : c:\winnt\system32\opnsqr.exe y est certainement. On le voit dans le log HijackThis :


O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot

Si tu as un problème, vérifie que les fichiers cachés sont toujours affichés (normalement ça a été fait au post 115, mais tu vérifies que la case est telle que les fichiers cachés soient affichés).

@+
0
pralou
 
pour les messages en anglais, ils se trouvaient en plein milieu de la fenêtre du scan d'"hijack this". je pense que le fait d'avoir cliqué "ok"; les deux lignes ont disparus ensuite.

pour le reste, je n'arrive pas à trouver ce que tu me demandes. je continue à chercher, mais en plus je n(ai pas sous windows 2000 les mêmes infos que toi.
j'ai essayé de faire des recherches par fichiers ou par nom, mais soit que j'en trouve trop ou rien. je ne comprends pas bien.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Lyonnais, je ne me souviens pas que tu lui aies demande de supprimer la 04 ( comme au # 138 ) ?
Qu'en penses-tu ?


Je dois m'absenter pour affaires
à ce soir
;)
0
pralou
 
je continue mes recerche dans "wint système32 et program files. pour l'instant rien, mais je suis tombé sur quelques chose qui m'intrigue. je vois des noms de dossier avec une loupe;

spybot.
trojans
malware etc...

est ce les fonctions d'un anti virus ou autre chose?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Dans l'explorateur, à gauche, tu as l'arborescence, à droite, tu as le contenu de l'endroit (en surbrillance ) où tu es dans l'arborescence.

Tu cliques sur affichage, tu cliques sur Réorganiser les icônes. Tu choisis Par nom (si tu recommences tu vas trier de Z à A au lieu de A à Z et inversement si tu recommences). Ca va t'aider à trouver.

Tu es sur que ce sont des dossiers et non des fichiers ?
Pour être sur, tu cliques dessus à gauche. A droite, tu dois voir apparaitre les fichiers du dossier (et les sous-dossiers). Si tu ne peux pas cliquer dessus à gauche, ce sont des fichiers. Si ils n'ont pas d'extension, ça veut dire qu'elle est cachée. Fais la apparaître (on t'a donné la maneuvre, en même temps que pour faire apparaître les fichiers et dossiers cachés). Vérifie. Vérifie aussi que tu continues d'afficher les fichiers et dossiers cachés.

@+
0
pralou
 
je n'ai rien trouvé de ce que tu m'as demandé. g cherché aussi par "nom". mais tu me signale que "opnsqr.exe" était présent dans "hijack this" oui mais comme je l'ai indiqué, j'ai supprimé les 2 lignes indiquées lors du scan "hijack this". concernant "cleaner" dois je tout sélectionné pour faire une analyse et nettoyage?? merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

relance HijackThis en mode normal (faire un scan et sauvegarder le log) et copie le log dans ta réponse.
@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
RAPPEL du # 20

Fais ceci dans l'ordre:

1°- Fais un nettoyage avec CCleaner:

< https://www.01net.com/404/ >

- CCleaner; on en est à la version 1.34.407; exécute la mise à jour si nécessaire ( pas besoin de désinstaller ta version existante ==> ATENTION: Ce n'est pas une règle générale! ).

Utilisation :

Suppression des fichiers temporaires

-Va dans la section "Options" situé dans la marge gauche.
-Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
-Retourne ensuite dans la section "Nettoyeur"
-Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/ mais pour le module "Avancé", fais comme ça < http://img216.imageshack.us/img216/9611/screenshot107cs2.gif > )
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage
• Fais ça 2 fois.

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'es pas sûr de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.



Un tutoriel ici < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php >

Tu étudies le tutoriel; et tu reviens plus tard; désolé !
0
pralou
 
Bonjour à"lyonnais92" et "afideg"

Je n'ai pu vs répondre hier soir. (coupure reseau+ccleaner)

j'ai du hier desinstaller "ccleaner" et le réinstaller, car il me mettait sans cesse des messages d'erreur, et je ne pouvais pas effectuer la manoeuvre. ce matin j'ai donc pu executer les directives concernant "ccleaner". j'ai fais un nouveau rapport ci dessous de "hijack this":



Logfile of HijackThis v1.99.1
Scan saved at 09:37, on 06-11-17
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\WINNT\loadqm.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1161441871\ee\aolsoftware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
0