Problème avec Win32:Onlinegames-CAZ [Trj]

Résolu/Fermé
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 - 10 févr. 2008 à 14:55
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 1 mars 2008 à 11:05
Bonjour,
Depuis 3 jour, mon antivirus Avast (version gratuite) détecte un cheval de troie (Win32:Onlinegames-CAZ [Trj]) sur mon PC sans pouvoir l'éradiquer, malgré que je propose chaque fois de le détruire, en vain. Même avec la possibilité qu'Avast me recommande de le mettre en quarantaine, je n'y ai pas parvenu.
Je ne connais pas son degré de danger, ni comment pouvoir l'éradiquer. J'ai pu copier ces caractéristiques que je vous mets ci dessous

Nom du fichier : C:\WINDOWS\system32\amvo0.dll
Nom du logiciel malveillant : Win32:Onlinegames-CAZ [Trj]
Type de logiciel malveillant : Cheval de Troie
Version VPS : 080209-0, 09/02/2008

Pourriez vous m'aider svp pour y mettre fin ?
Merci d'avance pour votre aide
Cordialement

67 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 févr. 2008 à 10:23
Bonjour,

A)- Principes:
1- J'en pense que tu devrais relire la dernière phrase du post # 59.
2- Il faut respecter également un autre principe : « Jamais deux antivirus actif en même temps sur un PC ».
< https://www.sosordi.net/questions/111890/pskavs-dll-virus >
< https://www.informatruc.com >
< https://forums.futura-sciences.com/archive/index.php/ >
3)- En plus, et par principe, évite les extraits de forums datant de 2006 (les choses évoluent!)
Ceci, c'était pour les principes.

B)- Maintenant, et tant qu'à lire, tu peux lire ceci sur les faux-positifs qui ne sont pas des virus: https://www.google.be/search?hl=fr&q=faux+positif&btnG=Recherche+Google&meta=lr%3Dlang_fr&gws_rd=ssl
Et lire cela pour t'en convaincre: < https://www.google.ca/search?aq=t&oq=&num=20&hl=fr&newwindow=1&q=+PSKAVS.DLL&btnG=Rechercher&meta=&gws_rd=ssl >

Il faut lire aussi ce que j'écris; notamment:
•- Post # 58: Citation « De retour, j'ai fait un scan du PC domicile avec AntiVir en mode normal, qui a repéré un trojan horse TR/Agent.BCF. Dois je le refaire en mode sans échec ? »
•- Ma réponse post # 59 : « Pourquoi faire l'analyse ANTIVIR en mode normal, alors que la procédure d'utilisation (et je pense les tutoriels également) préconise le Mode sans échec ? »
Tu me parais relativement distraite aujourd'hui.

C)- Maintenant que tu sais, j'aimerais un rapport de PANDA/TotalScan avec clé USB branchée.

D)- Note: As-tu au moins constaté en lisant notre boulot, que nous avions enfin supprimé l'outil DSS ?

E)- Merci pour la leçon.
Mais tu as raison de chercher, et de chercher à comprendre par toi-même.
C'est la manière efficace pour en retenir l'essentiel
--> j'ai dit l'essentiel, et non les bobards malheureusement qui traînent dans tous les forums.
Il faut acquérir la capacité d'en faire le tri
--> premièrement en relisant mes trois principes rappelés supra en A)-

Bonne journée
Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
29 févr. 2008 à 03:08
Bonsoir Afideg,

A. Principes
Ne trouvez vous pas que vous étiez un peu sec et dur dans vos propos ?

Je vous remercie infiniment pour l’aide que vous m’apportez et je vous ai reconnaissante d’avoir pu m’aider à avancer sur la désinfection de mes deux PC.
Mais cela ne vous donne quand même pas le droit d’agir de tel surtout que je n'ai fait que consulter à un moment de panique sans procéder à aucune action. Certes que les forums ne sont pas les plus fiables
Vous ne n'imaginez pas l'effort que je fais pour suivre vos instructions entre toutes ces applications que je devrais exécuter, vu mon état de santé, pour remédier à ce problème. J'essaie de faire de mon mieux pour ne pas vous laisser attendre et pour résoudre le plutôt possible ce pb d’infection.

B. Pour le scan en mode échec par ANTIVIR, je l'ai fait par la suite et je vous ai envoyé son rapport.
Certes que je l'ai omis la 1ère fois mais côté santé je ne suis de mes plus beaux jours,

C. "Maintenant que tu sais, j'aimerais un rapport de PANDA/TotalScan avec clé USB branchée." (Style un peu fort).
Etant donné que le scan continuait à échouer en sortant la même erreur, j'étais obligée de désinstaller le Pandascan et son ActiveX Control et de les réinstaller à nouveau. Là, j'ai arrivé lancer le panda scan.

Rapport PANDA/TotalScan

;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-02-29 00:07:41
PROTECTIONS: 1
MALWARE: 20
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Avira AntiVir PersonalEdition 7.0.2.209
No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@247realmedia[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@mediaplex[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@com[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Ami\Cookies\ami@xiti[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@ad.yieldmanager[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@adtech[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@advertising[2].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@statse.webtrendslive[1].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@overture[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@bluestreak[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\AG\Cookies\ag@smartadserver[1].txt
00375171 Adware/SweetBar Adware No 0 Yes No C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
00509737 Application/WinFixer2006 HackTools No 0 Yes No C:\Program Files\Common Files\Companion Wizard\WapCHK.dll
02196096 Application/Winantivirus2006 HackTools No 0 Yes No C:\Program Files\Common Files\Companion Wizard\compwiz.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================

D. l'outil DSS a été supprimé via ToolsCleaner

E. Merci pour la leçon
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
29 févr. 2008 à 15:10
Re

A)- Post # 58, je lis « De retour, j'ai fait un scan du PC domicile avec AntiVir en mode normal, qui a repéré un trojan horse TR/Agent.BCF. Dois je le refaire en mode sans échec ? Voici le rapport : AntiVir PersonalEdition Classic . Report file date: dimanche 24 février 2008 19:53 »

Il est donc exclu, à la lecture de ta citation au post # 58, de me laisser croire que tu avais lancé ANTIVIR en MSE et me livrer son rapport avant de "partir", comme tu l'écris là: « "il m'a semblé l'avoir fait avant de partir en arrêt" »

Mais, passons! Je veux bien te laisser croire que tu as raison.



B)- Antivir est GRATUIT, et la date limite d'expiration recule de mise à jour en mise à jour.
Du coup si tu ne les effectues pas, et au bout d'un certain temps, il n'est plus valide ==> et tu ne peux plus faire de mises à jour.
Il te faut donc alors désinstaller, et réinstaller.



C)- Ho!
Ne crois pas me distraire à nouveau avec un pied dans le PC du bureau, et l'autre pied dans le PC du domicile; ni non plus avec la gratuité, ou non de ANTIVIR.
Il y a plus important que cela à penser !!
Et pour ne plus avoir à me dire que tu es "déboussolée" ou "surbookée", et pour ne plus te laisser aller à diverses lectures à gauche et à droite, je te suggère vivement d'exécuter sans tarder ce que je demande au post # 67 C)-
Quand j'écris "suggère vivement d'exécuter sans tarder", traduis cela par "fais ça tout de suite!!".


Désolé.
Il ne s'agit pas d'impatience, il s'agit de respect.
Je désinfecte ton PC à ta demande.
Merci.
Al.
0
Orchydees Messages postés 64 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 9 septembre 2024 3
29 févr. 2008 à 16:39
Re Afideg,

A. Je ne vous demande pas de me croire ou pas, ni j’ai raison ou pas et je n’ai pas, non plus, besoin de me justifier. Seulement, je constate que vous tenez aux détails mais en même temps vous n’avez pas remarqué le 2ème « De retour » sur le #60 du mercredi 27 février 2008 à 23:33:08, je vous fais l’historique :

1. #58 du dimanche 24 février 2008 à 23:33:59
Mon message sur « De retour, j'ai fait un scan du PC domicile avec AntiVir en mode normal, qui a repéré un trojan horse TR/Agent.BCF. Dois je le refaire en mode sans échec ? »

2. #59 du lundi 25 février 2008 à 00:15:25
Vous me répondez : « <ital>Pourquoi faire l'analyse ANTIVIR en mode normal, alors que la procédure d'utilisation (et je pense les tutoriels également) préconise le Mode sans échec ?
»

3. #60 du le mercredi 27 février 2008 à 23:33:08
Je m’absente encore le lundi et le mardi pour un décès d’un très proche et je reviens le mercredi soir où je vous envoie un autre message « De retour, j'ai effectué les opérations suivantes… »

Après votre message (#59 du lundi 25 février 2008 à 00:15:25), j’ai effectué le scan avant de repartir mais je ne comprends pas ce qui s’est passé. J’avoue que j’étais complètement déboussolée par les circonstances. Là, je pense que j’ai dû fermer avant l’envoi du message.

B. Pour la gratuité, je parlais de la désinfection, proposée par Panda scan.
Pour l’Antivir, j’ai installé les mises à jour et j’ai vérifié hier soir chez moi et je l’ai fait ce matin ici au bureau.

C. Pour les autres ordres que vous m’aviez donnés relatives au téléchargement de OTMoveIt, je ne peux pas les exécuter dans les médiats, je vais le faire sur le PC Domicile.
Actuellement, j’avais lancé un scan avec Panda sur le PC du bureau mais il a échoué.

De ce fait, j’apprécie énormément votre aide et j’apprécierai également que vous m’épargniez les réflexions qui n’arrangent en rien mon état actuel de concentration.

MERCI beaucoup pour votre compréhension
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
29 févr. 2008 à 17:44
Re,

A)- Conclusions sur ANTIVIR.

1°- Citation: « Après votre message (#59 du lundi 25 février 2008 à 00:15:25), j’ai effectué le scan avant de repartir mais je ne comprends pas ce qui s’est passé. J’avoue que j’étais complètement déboussolée par les circonstances. Là, je pense que j’ai dû fermer avant l’envoi du message. »

2°- Cela, en plus de ce que j'ai écrit dans le détail, confirme bien que je n'ai reçu que le rapport ANTIVIR en mode normal .
En effet, voici pour rappel le seul log Antivir reçu avec son mot d'accompagnement:
« De retour le dimanche 24 février 2008, j'ai fait un scan du PC domicile avec AntiVir en mode normal, qui a repéré un trojan horse TR/Agent.BCF.
Dois je le refaire en mode sans échec ?
Voici le rapport :
AntiVir PersonalEdition Classic
Report file date: dimanche 24 février 2008 19:53
Scanning for 1120425 virus strains and unwanted programs
. »

Alors même que j'écrivais au post # 57 le lundi 18 février 2008: « C'est OK ==> ton PC est désinfecté. Quand tu rentreras, nous ferons une inspection de l'outil. » --> donc, y compris la restauration système.

3°- Et au post # 60 le mercredi 27 février 2008, vous dites bien « De retour, j'ai effectué les opérations suivantes » ==> mais pas de rapport ANTIVIR en MSE !

Alors même qu'au post # 59 le lundi 25 février 2008 à à 00:15:25, j'avais écrit « Pourquoi faire l'analyse ANTIVIR en mode normal, alors que la procédure d'utilisation (et je pense les tutoriels également) préconise le Mode sans échec ? »

C'est de ce dernier dont je parle.



B)- Mais il ne faut pas renverser/inverser les rôles sous quelque prétexte que ce soit.
Ce n'est pas moi qui suis "déboussolé".
Je sais fort bien ce que je vous ai prescrit pour votre PC.
Et évitez de prendre un "récapitulatif/justificatif --> pour y voir clair" pour des "réflexions qui n’arrangent en rien votre état actuel".
Avez-vous, au moins, pris le mien en compte (d'état de santé!) ?
Pour qui prenez-vous les gens qui vous viennent en aide bénévolement ?



C)- Pour ce qui est de TotalScanPanda, la question de gratuité est caduque du fait qu'il s'agisse d'un ScanOnline; et on ne garde pas un programme de ScanOnline dans son PC.



D)- J'attendrai donc votre dernier "devoir" envers votre PC avec OTMoveIt.exe pour juger de l'application.
Note: J'aurais apprécier que vous puissiez corriger cette phrase, à tout le moins inadéquate : « C. Pour les autres ordres que vous m’aviez donnés relatives au téléchargement de OTMoveIt »



E)- Je considérerai ensuite votre PC comme il se doit.
J'ai autre chose à faire que de lire de la prose, et de perdre mon temps en tergiversations stériles.
Croyez-le bien.

"Votre liberté d'agir et de penser se termine là où commence celle des autres".
"On a toujours tort d'essayer d'avoir raison avec les gens qui ont toutes les bonnes raisons de croire qu'ils n'ont pas tort" [Raymond Devos]
"Les hauts talons ont été inventés par une femme qu'on embrassait toujours sur le front." [Marcel Achard]

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 mars 2008 à 11:05
--

Patience-Vigilance-Amour.
0
Profil bloqué
10 févr. 2008 à 15:49
est ce que tu ne utilise emule, ares ,utorrent, ou bitorrent le Win32:Onlinegames tu les touves souvant sur les cd jeux je te conseille le trojanremover + avast + ad-aware la t'es en sécurité a+
-1
Salut Orchydées,

J'avais le meme probleme que toi. Je m'en suis débarassé à coup de xcan de differents antivirus puis j'ai reformaté.
Mais apparement il existe une solution beaucoup plus simple:

ça c'est mon poste: http://www.commentcamarche.net/forum/affich 4928084 win32 onlinegames caz?page=2#0

ça c'est la solution qui a marché avec d'autre personne:
https://www.google.fr/?gws_rd=ssl

Bonne chance.
SAlut
-1