Bonsoir, lorsque j'ai voulu me connecté à internet il y a 3 jours, mon PC m'a affiché, après avoir refusé l'affichage de ma page d"accueil, qu'il était infecté par le ver W32 Sinnaka.A@mm. J'ai d'abord réalisé une recherche et un nettoyage à l'aide de smitfraudfix, j'ai ensuite fait un scan avec Ewido en mode sans echec et j'ai enfin utilisé Hijackthis. Suite à cela, toutsemble fonctionner normalement, mais je ne sais pas si je suis réellement débarassé de ce ver. Je joins les différents rapport que je ne sais pas déchiffrer. Puis je savoir ainsi si mon PC a bien été nettoyé?
Je n'ai pas pu joindre le log de Hijackthis à mon dernier message.
28/04/2006 - 22h03
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
13 025
Re : malware w32.Sinnaka.A@mm
Bonsoir et bienvenue sur FSG,
J'ai créé ton propre thread, en effet ce sera plus clair pour tout le monde.
Pour le log HJT, renomme le en .txt.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
28/04/2006 - 22h38
Mic54
Date d'inscription
avril 2006
Messages
12
Re : malware w32.Sinnaka.A@mm
Merci Yoda1234. Voici le log renommé.
28/04/2006 - 22h53
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
25
Messages
4 838
Re : malware w32.Sinnaka.A@mm
Bonsoir Mic54,
ton log montre encore des signes d'infections:
Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.
Télécharge Brute Force Uninstaller (de Merijn).
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Sous Scriptline to execute copie/colle cette ligne :
c:\bfu\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.
Ensuite refait un scan avec ewido(en mode sans échec) en l'ayant mis à jour, puis reposte un log hijakcthis(en mode normal) et poste aussi le log d'ewido en pièce jointe.
Bonne soirée,
Igor
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
Merci Igor, J'appliquerai la procédure que tu m'as décrites demain. Pour l'instant mes yeux se ferment, je vais me coucher. Bonne nuit
29/04/2006 - 12h54
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
25
Messages
4 838
Re : malware w32.Sinnaka.A@mm
Bonjour,
pas de problème...seulement j'èspère que Cyrrus ou autre passera par la, je risque de ne pas pouvoir te rpéondre avant demain.
Bonne journée,
Igor
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
29/04/2006 - 13h05
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
25
Messages
4 570
Re : malware w32.Sinnaka.A@mm
Bonjour tout le monde,
pas de problème...seulement j'èspère que Cyrrus ou autre passera par la, je risque de ne pas pouvoir te rpéondre avant demain.
Pas de problème, je suis là aujourd'hui, par contre demain je serai absent de la journée. Marrant que Ewido trouve du egd et pas hijackthis, même pas une chtite ligne !
On verra bien au vu des prochain logs !
Bonne journée tout le monde !
Cyrrus
29/04/2006 - 22h03
Mic54
Date d'inscription
avril 2006
Messages
12
Re : malware w32.Sinnaka.A@mm
Bonsoir tous le monde!
J'ai appliqué la procédure dictée par igor. BFU, Ewido HijackThis. J'espère que les logs sont révélateurs car j'ai toujours quelques problèmes de fonctionnement.
Suis je oui ou non encore infecté? W32sinnaka ou autres??
Merci d'avance pour votre aide!
29/04/2006 - 22h59
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
25
Messages
4 838
Re : malware w32.Sinnaka.A@mm
Bonsoir,
bon les pièces jointes ne sont pas validées donc je te donnerai une procédure demain matin
Tu es encore infecté, la procédure donnée ci dessus concernait un malware un peu coriace, c'est pour ça que j'ai préféré m'en occuper en premier sans me préocuper des autres, mais ne t'inquiète pas, si la procédure du dessus à fonctionner alors on pourra s'occuper du reste sans aucun problème.
Tu as d'autres infections.
Par contre parle moi de tes problèmes...dis moi ce qui ne va pas.
Voilà bonne soirée,
Igor
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
30/04/2006 - 11h06
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
25
Messages
4 838
Re : malware w32.Sinnaka.A@mm
Bonjour,
voici la procédure, s'il y a quelque chose que tu ne comprends pas n'hésite pas à demander.
Est-ce que tu connais ce programme: Yoono Companion
Si non quand tu sera en mode sasn échec désinstalle le et supprime le dossier suivant:
C:\Program Files\Yoono Companion
1/
téléchargement des logiciels: ATF Cleaner par Atribune.
ferme toutes les fenetres sauf hijakcthis, puis clique sur "fix cheked"
4/
Pour afficher les fichiers et dossiers cachés du systéme :
Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
---> Répondre OUI à la demande de confirmation
Cliquer Appliquer puis OK
5/
Recherche les fichiers /dossier suivants et supprime les:
C:\Documents and Settings\HP_Propriétaire\Appli cation Data\sgrunt\IE4321.exe<< le dossier
C:\WINDOWS\system32\oopmagentts.exe<< le fichier
C:\WINDOWS\ALCXMNTR.EXE<< le fichier
(ici désinstalle le programme cité plus haut si tu ne le connais pas)
6/
Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
- Mettre le logiciel en français Preferences > Language > Français > OK.
- Ensuite, Outils registre > menu Outils > nettoyeur de registre.
- Cocher "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".
- Cliquer sur "Continuer" puis sur "Démarrer".
- Quand jv16 a terminé la recherche, aller dans le menu "sélectionner" choisis "sélectionner tout"
puis aller en bas à droite et supprimer . Toutes les entrées en vert peuvent être supprimées.
8/
Redémarre en mode normal, fais un log hijackthis que tu postera en pièce jointe.
Dis moi aussi si tu as encore des dysfonctionnements.
Bonne journée,
Igor
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
30/04/2006 - 22h41
Mic54
Date d'inscription
avril 2006
Messages
12
Re : malware w32.Sinnaka.A@mm
Bonsoir tout le monde!
Igor J'ai suivi tes indications, mais j'ai cependant rencontré quelques problèmes.
D'abord,jen'aipastrouvé IE4321.exe dans"C:\Documents and
Settings\HP_Propriétaire\Appli cationData\sgrunt\
IE4321.exe".
Ensuite, je n'ai pas réussi àsupprimeroopmagentts.exe .
Enfin, dans ATF-Cleaner, je n'ai pas pu utilliser le navigateur Operaqui n'était pas en surbrillance.
D'autres parts, des fichiers et dossier sont apparus:
-sur le bureau>Thumbs.db
-Dans mes Documents>Thumbs.db, desktop.ini
-Dans Hijackthis>Dossier "backup"
et peut-être d'autres encore, je n'ai pas recherché ailleurs.
A part ça, tout semble fonctionner normalement.
J'attend ta réponse, merci.
30/04/2006 - 22h47
Mic54
Date d'inscription
avril 2006
Messages
12
Re : malware w32.Sinnaka.A@mm
Envoyé par Mic54
Bonsoir tout le monde!
Igor J'ai suivi tes indications, mais j'ai cependant rencontré quelques problèmes.
D'abord,jen'aipastrouvé IE4321.exe dans"C:\Documents and
Settings\HP_Propriétaire\Appli cationData\sgrunt\
IE4321.exe".
Ensuite, je n'ai pas réussi àsupprimeroopmagentts.exe .
Enfin, dans ATF-Cleaner, je n'ai pas pu utilliser le navigateur Operaqui n'était pas en surbrillance.
D'autres parts, des fichiers et dossier sont apparus:
-sur le bureau>Thumbs.db
-Dans mes Documents>Thumbs.db, desktop.ini
-Dans Hijackthis>Dossier "backup"
et peut-être d'autres encore, je n'ai pas recherché ailleurs.
A part ça, tout semble fonctionner normalement.
J'attend ta réponse, merci.
En informatique il y a les bons et les mauvais. Paradoxalement, ce sont les bons qui usent leur énergie à défaire le travail des mauvais.
01/05/2006 - 06h32
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
13 025
Re : malware w32.Sinnaka.A@mm
Envoyé par Mic54
Enfin, dans ATF-Cleaner, je n'ai pas pu utilliser le navigateur Operaqui n'était pas en surbrillance.
Bonjour
si je peux me permettre, est ce que tu utilise Opéra comme navigateur? Si tu ne l'as pas sur ton pc, il est normal qu'il apparaisse en grisé!
Dernière modification par yoda1234 ; 01/05/2006 à 06h35.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
(attention pas d'espace dans le chemin, cela est independant de ma volonté)
6/ Redémarre normalement et poste un nouveau log hijackthis.
D'autres parts, des fichiers et dossier sont apparus
C'est normal, cela est due à la manip 4/ d'Igor, qui t'a fait affichier les fichiers/dossiers cachés de Windows. C'est fichiers ne sont pas montrés à l'utilisateur pour des raisons de sécurité (certaines choses ne sont pas à effacer par mégarde). Malheuresement, certaines bestioles en profite pour se cacher par ce biais là, d'ou la manip d'Igor.
Pour les recacher, il suffit de faire l'inverse de la manip d'Igor :
1. Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
2. Décocher la case : Afficher les fichiers et dossiers cachés
3. Cocher la case : Masquer les extensions des fichiers dont le type est connu
4. Cocher la case : Masquer les fichiers protégés du système d'exploitation
---> Répondre OUI à la demande de confirmation
5. Cliquer Appliquer puis OK