OVH Cloud OVH Cloud

Aide pour Sjufp.scr = win32.mytob.h

10 réponses
Avatar
fplanglois
Sjufp.scr = win32.mytob.h



Bonjour,

Je viens de faire le con.

Je me suis envoyé un mail avec pièce jointe (Word) de la maison au travail.

Du coup, je ne me suis pas méfié quand j'ai reçu un mail avec un expéditeur
qui était moi-même et qui portait une pièce jointe. Le mail avait pourtant l
'intitulé « Error ».



La pièce jointe s'appelle sjufp.scr.

J'ai, comme une andouille, pour voir, cliqué dessus.



C'est un virus que NAV, pourtant à jour n'a pas intercepté.



Mon PC envoie des mails sans arrêt, depuis.

Je viens de l'arrêter, de le lancer en mode sans échec avec réseau, et je
scan, sans trop d'espoir avec NAV, d'un autre poste.



Je viens de faire analyser ce fichier par l'outil en ligne de Kapersky qui m
'indique : Infecte by Net-Worm Win32.Mytob.h



NAV, lui ne voit rien.



Pouvez-vous me piloter.

Merci d'avance.
fp
www.fplanglois.com

10 réponses

Avatar
eric
fplanglois a exprimé avec précision :
Net-Worm Win32.Mytob.h


info de chez Sophos :
Remplacez le fichier Hosts à partir d'une sauvegarde ou modifiez-le
dans le Bloc-Notes pour supprimer les changements apportés par le ver.

Si elles sont présentes, vous devez aussi modifier les entrées
suivantes du registre.

Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez
"Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.

Avant de modifier le registre, effectuez une sauvegarde. Dans le menu
"Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone
"Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre
registre sous Backup.

Recherchez les entrées HKEY_LOCAL_MACHINE :

HKLMSoftwareMicrosoftWindowsCurrentVersionRun

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices

et supprimez les références à tous les fichiers que vous avez
supprimés.

Chaque utilisateur dispose d'une zone de registre nommée
HKEY_USERS[numéro de code désignant l'utilisateur]. Pour chaque
utilisateur, recherchez l'entrée :

HKU[numéro de code]SoftwareMicrosoftWindows
CurrentVersionRun

et supprimez les références à tous les fichiers que vous avez
supprimés.

Fermez l'éditeur du registre.

Vérifiez les éléments suivants

* Pour réactiver DCOM, vous pouvez modifier le registre, mais il
est préférable d'utiliser Dcomcnfg.exe. Pour plus de détails,
reportez-vous à l'article 825750 de Microsoft.
* Le paramètre
HKLMSYSTEMCurrentControlSetControlLsarestrictanonymous = "1" ne
permet pas l'énumération des comptes et des noms SAM. La valeur par
défaut, qui est de "0", peut être changée dans Stratégie de sécurité
locale. Pour plus de détails, reportez-vous à l'article 246261 de
Microsoft.
* Vérifiez vos mots de passe administrateur ainsi que la sécurité
de votre réseau.

--
@+
ERIC
http://ericzworkz.free.fr

Avatar
Florent Clairambault
Tu peux me l'envoyer juste pour voir si Avast le détecte bien lui ?

Florent
"fplanglois" a écrit dans le
message de news: 425be4e0$0$1244$
Sjufp.scr = win32.mytob.h



Bonjour,

Je viens de faire le con.

Je me suis envoyé un mail avec pièce jointe (Word) de la maison au
travail.

Du coup, je ne me suis pas méfié quand j'ai reçu un mail avec un
expéditeur
qui était moi-même et qui portait une pièce jointe. Le mail avait pourtant
l
'intitulé « Error ».



La pièce jointe s'appelle sjufp.scr.

J'ai, comme une andouille, pour voir, cliqué dessus.



C'est un virus que NAV, pourtant à jour n'a pas intercepté.



Mon PC envoie des mails sans arrêt, depuis.

Je viens de l'arrêter, de le lancer en mode sans échec avec réseau, et je
scan, sans trop d'espoir avec NAV, d'un autre poste.



Je viens de faire analyser ce fichier par l'outil en ligne de Kapersky qui
m
'indique : Infecte by Net-Worm Win32.Mytob.h



NAV, lui ne voit rien.



Pouvez-vous me piloter.

Merci d'avance.
fp
www.fplanglois.com




Avatar
fplanglois
"Florent Clairambault" a écrit dans le
message de news:425beace$0$23111$
Tu peux me l'envoyer juste pour voir si Avast le détecte bien lui ?


Si vous voulez. Il suffit d'enlever nospam de votre mail ?
fp

Avatar
Cool
Le Tue, 12 Apr 2005 17:35:30 +0200, "Florent Clairambault"

Tu peux me l'envoyer juste pour voir si Avast le détecte bien lui ?


Bonsoir,

Par curiosité, peux -tu nous tenir au courant de la performance
d'Avast

A+

Avatar
fplanglois
"eric" a écrit dans le message de news:

fplanglois a exprimé avec précision :
Net-Worm Win32.Mytob.h


info de chez Sophos :
Remplacez le fichier Hosts à partir d'une sauvegarde ou modifiez-le dans
le Bloc-Notes pour supprimer les changements apportés par le ver.
Merci, mais ces indications n'ont rien données.

Par exemple le fichier host, n'avait subbit aucune modification.

Muni du nom du virus [mytob.h ], j'ai téléchargé le programme de correction
de NAV :
http://securityresponse.symantec.com/region/fr/techsupp/avcenter/venc/data/
qui n'a rien trouvé !!!
Mais je me suis peut-être trompé car en vérifiant à l'instant win32.mytob.h
chez Kaspersky devient chez Symantec et ce patch n'est pas
pour cette version de Mytob.

NAV avait bien trouvé avant cette recherche 3 DLL infectés (je n'ai pas noté
le nom du virus, mais je ne suis pas certain que ce soit le même), il
n'avait pu supprimer les fichiers infectés, probablement parce qu'ils
étaient en cours d'utilisation.

J'ai avant de partir du bureau, téléchargé Avast, qui plus malin que NAV a
trouvé les trois mêmes DLL à partir d'un scan mémoire. Il a proposé la
suppression, sans message d'erreur cette fois.
Il me conseille ensuite de programmer un scan planifié au démarrage, pour ne
pas partir d'une mémoire contaminée.
Ce que j'ai fait, le scan tournait quand je suis parti du boulot.

Bilan jeudi (demain je ne suis pas là).

@+
fp


Avatar
Florent Clairambault
Bah je l'ai ouvert hier à 21h15, et dès que je l'ai écrit sur mon
bureau, il a été détecté comme VIRUS : MyTob-AA.

Voila, c'était juste histoire de voir s'il était plus rapide que les
autres. Parce que ça m'est arrivé une fois de tester un virus de MSN et
qu'il me le détecte pas.

Je sais pas pourquoi tout le monde est si fan de Norton, pour moi c'est
de la désinsformation de masse. Comme il est ancien, que tout le monde le
connaît, qu'il coûte cher, et qu'il prétend lui même être bon, on arrive à
faire croire à tout le monde qu'il est génial. Alors que c'est pas vraiment
le cas.

Florent
Avatar
l'homme du train
pour info, AVG 7 avec mise à jour du 12/04/05 à 19h00 detecte le virus
puisque je l'ai reçu aussi et avec un scan manuel sur la piece jointe, le
virus est detecté.

--
l'homme du train

"Florent Clairambault" a écrit dans le
message de news:425beace$0$23111$
Tu peux me l'envoyer juste pour voir si Avast le détecte bien lui ?

Florent
"fplanglois" a écrit dans le
message de news: 425be4e0$0$1244$
Sjufp.scr = win32.mytob.h



Bonjour,

Je viens de faire le con.

Je me suis envoyé un mail avec pièce jointe (Word) de la maison au
travail.

Du coup, je ne me suis pas méfié quand j'ai reçu un mail avec un
expéditeur
qui était moi-même et qui portait une pièce jointe. Le mail avait
pourtant


l
'intitulé « Error ».



La pièce jointe s'appelle sjufp.scr.

J'ai, comme une andouille, pour voir, cliqué dessus.



C'est un virus que NAV, pourtant à jour n'a pas intercepté.



Mon PC envoie des mails sans arrêt, depuis.

Je viens de l'arrêter, de le lancer en mode sans échec avec réseau, et
je


scan, sans trop d'espoir avec NAV, d'un autre poste.



Je viens de faire analyser ce fichier par l'outil en ligne de Kapersky
qui


m
'indique : Infecte by Net-Worm Win32.Mytob.h



NAV, lui ne voit rien.



Pouvez-vous me piloter.

Merci d'avance.
fp
www.fplanglois.com








Avatar
Florent Clairambault
Au fait, il est pas détecté dans mes mails, parce que je mets que la
protection standard, les autres ralentissent et ne servent à rien. Je m'en
fou d'avoir un virus stocké sur mon ordinateur tant qu'il ne risque pas de
tout démolir à l'ouverture.

Florent
Avatar
fplanglois
"Florent Clairambault" a écrit dans le
message de news: 425cd9db$0$32080$

Je sais pas pourquoi tout le monde est si fan de Norton, pour moi c'est
de la désinsformation de masse. Comme il est ancien, que tout le monde le
connaît, qu'il coûte cher, et qu'il prétend lui même être bon, on arrive à
faire croire à tout le monde qu'il est génial. Alors que c'est pas
vraiment le cas.
Je confirme.

Je suis à mon domicile, sur un PC sain, mais j'ai gardé la pièce jointe
infectée pour tester.
Et bien avec la dernière MAJ de NAV (aujourd'hui), celle-ci est toujours
considérée comme seine.
Il y a une eu aujourd'hui une MAJ complète de NAV 2004, mais pas de la
signature des virus qui est toujours datée du 06/04/2005.

Ça fait peur.
Je vais étudier d'autres antivirus.
@+
fp

Avatar
Florent Clairambault
Bah commence par avast qui est gratuit.

De toute façon, à l'heure actuelle, il vaut mieux se baser sur sa propre
expérience, si tu regardes les compartatifs sur le net, tu verras qu'ils
sont tous un max bidon. Genre, les MAJ des Antivirus sont pas toujours
faites, ou sinon, ils testent des virus qui n'arrivent même pas à s'executer
sur du Windows 95 tellement ils sont anciens.
Et ça, ça correspond à phénomène plus vaste autour des antivirus (et un peu
dans notre société actuelle), c'est le principe de la désinformation. Le
problème c'est que pour pouvoir filtrer les informations, ils faut déja être
sur de 75%. Donc, moins on est informé, plus on est désinformé. La seule
solution, c'est de lire TOUS les articles, et de comparer après. Ca marche à
tous les niveaux, aussi bien les grosses entreprises que les petits blogs
[chacun dans son genre]. Donc, pour en revenir aux antivirus, lit une 20
aines de comparatifs si tu veux vraiment voir, et fais bien gaffe aux dates
de MAJ, aux lien des rédacteurs avec certains logiciels (parfois ils sont
évidents), etc.

Ma propre expérience c'est : Kasperpy est le meilleur. Mais Avast est
gratuit, plus rapide et plus facile d'utilisation et que en général, il est
trés souvent MAJ. Ce qui suffit largement tant qu'on ouvre pas les messages
qui proposent de regarder des copines de ses contacts toutes nues, en en
plus avec d'étranges extension en .PIF ou .EXE .

Florent