Futura Sciences
Image de la rubrique en cours

Forum FS Generation

Précédent   Vous êtes ici : Forum FS Generation » Informatique » Internet - Réseau - Sécurité

Découvrir d'autres sujets sur ces thèmes :


« probleme site    Check Up »
Réponse
Vieux 01/05/2007, 23h38   Sujet W32.mumawow ? - Message #1
nulnul7
 
Date d'inscription: juin 2004
Localisation: Rouen
Messages: 40
W32.mumawow ?
Bonjour tou(te)s
j'ai un PC sous W2K infecté par un virus dont les symptomes ressemblent à W32.mumawow mais dont le remède ne semble pas correspondre.
Ce genre de virus renvoie en permanence vers un site de World of Warrior et désactive l'antivirus, en l'occurrence Symantec. Il lance un svchost, logé dans Program Files, au démarrage.
J'ai tout essayé, à commencer par la méthode indiqué par Symantec mais là ... je n'ai plus du tout accès à Symantec, même en mode sécurisée.
Je m'en remets à vos expériences.
Merci bcp d'avance !
nulnul7 est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 02/05/2007, 06h22   Sujet W32.mumawow ? - Message #2
yoda1234
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 389
Re : W32.mumawow ?
Bonjour,

Consulte je te prie la procédure préliminaire du forum.

Note : Effectue ce qui est demandé, mais ne fais pas la partie optionnelle avec Rootkit Unhooker, c'est à dire le point 4 du dossier.

Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est connecté maintenant   Réponse avec citation
Vieux 03/05/2007, 09h38   Sujet W32.mumawow ? - Message #3
nulnul7
 
Date d'inscription: juin 2004
Localisation: Rouen
Messages: 40
Re : W32.mumawow ?
Salut, Ô maître Yoda

Je n'ai hélas pas pu te répondre car mes rapports sont considérés trop longs pour le forum.
Bien sur, je pourrais poster par petits morceaux mais je suppose qu'il doit y avoir une autre solution?

Merci par avance de tes avis avisés!
nulnul7 est déconnecté   Réponse avec citation
Vieux 03/05/2007, 10h13   Sujet W32.mumawow ? - Message #4
yoda1234
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 389
Re : W32.mumawow ?
Bonjour,

postes les comme tu le peux je m'occupe du reste...
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est connecté maintenant   Réponse avec citation
Vieux 03/05/2007, 10h47   Sujet W32.mumawow ? - Message #5
nulnul7
 
Date d'inscription: juin 2004
Localisation: Rouen
Messages: 40
Re : W32.mumawow ?
Entendu alors!
Voici part 1 du DiagHelp :

Voici tes rapports en pièces jointes , et suppression des messages inutiles.

yoda1234.
Fichiers attachés
Type de fichier : txt diaghelp nunul7.txt (20,0 Ko, 87 affichages)
Type de fichier : txt HJT nulnul7.txt (2,1 Ko, 36 affichages)

Dernière modification par yoda1234 03/05/2007 à 10h57.
nulnul7 est déconnecté   Réponse avec citation
Vieux 03/05/2007, 16h15   Sujet W32.mumawow ? - Message #6
synthexe
 
Date d'inscription: mars 2006
Localisation: Haute-savoie
Âge: 31
Messages: 1 572
Re : W32.mumawow ?
Bonjour nulnul

Lance hijackthis et clique sur Do a System Scan Only.
Coche les lignes suivantes, si présentes :
Citation:
O4 - HKLM\..\Run: [wlinles] c:\winnt\system32\spool\svchos t.exe
O4 - HKLM\..\Run: [ckdown] c:\winnt\system32\wins\svchost .exe

Ferme tous les programmes, sauf hijackthis et clique sur Fix Checked.
  • Analyse ce fichier svchos t.exe chez virustotal :
    http://www.virustotal.com/xhtml/virustotal_en.html
  • Clique sur parcourir localise le fichier sur ton disque dur ( c:\winnt\system32\spool\svchos t.exe ) et clique sur send
  • Attend le rapport et colle le dans ta prochaine réponse

Fais de meme pour le fichier suivant :
c:\winnt\system32\wins\svchost .exe
  • Télécharge clean.zip de Malekal_Morte ( http://www.malekal.com/download/clean.zip ), décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
  • Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître.
  • Choisis l'option 1 et appuie sur Entrée pour valider.
  • Copie/colle moi le rapport qui apparait dans ta prochaine réponse.

Redémarre en mode sans échec
  • Relance AVG AS puis choisis l'onglet "Analyse"
  • Puis l'onglet "Paramètres"
  • Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
  • Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
    Si un fichier est infecté détécté en fin d'analyse
  • Clique sur "Appliquer toutes les actions"
  • Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
  • Enregistre ce fichier texte sur ton bureau.

Redémarre normalement.

Poste moi les 2 rapports virutotal, le rapport clean option1, et le rapport AVG-AS

Bonne fin de journée
__________________
La vie ne vaut rien, mais rien ne vaut la vie ...
synthexe est déconnecté   Réponse avec citation
Vieux 03/05/2007, 17h37   Sujet W32.mumawow ? - Message #7
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 911
Re : W32.mumawow ?
Bonjour Synthexe, bonjour nunul,


Je passe rapido pour rajouter :

Une fois en mode sans échec, avant de lancer AVG-AS :
  • Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
  • Cocher la case : Afficher les fichiers et dossiers cachés
  • Décocher la case : Masquer les extensions des fichiers dont le type est connu
  • Décocher la case : Masquer les fichiers protégés du système d'exploitation
  • cliquer sur "Appliquer"
  • cliquer sur le bouton "Appliquer à tous les dossiers" / OK

et supprimer le fichier suivant :

C:\WINNT\System32\gewow.exe

Bonne soirée
Cyrrus
Cyrrus est connecté maintenant   Réponse avec citation
Vieux 04/05/2007, 10h40   Sujet W32.mumawow ? - Message #8
nulnul7
 
Date d'inscription: juin 2004
Localisation: Rouen
Messages: 40
Re : W32.mumawow ?
Bonjour Synthexe et Cyrrus,

il m'arrive un drôle de truc, à savoir, quand j'ai relancé ma bécane, en mode sécurisée bien entendu, mon antivirus s'est mis à faire des siennes car, je ne vous l'avais pas dit dans mon premier poste, j'avais téléchargé une mise à jour des définitions antivirales. C'est un fichier exécutable qui est mis à disposition sur le site de Symantec pour le cas ou vous n'arrivez plus à faire les mises à jour automatiques. Je l'avais lancé mais je continuais à avoir le problème.
Bizarrement, il s'est mis à faire un scan complet et a détecté 35 (!) fichiers exécutables infectés par W32.mumawow.A!inf. Je suppose une variante de mumawow.A ?
Tout ça pour dire que je me demande si je dois continuer les opérations car en lançant après, hijackthis, je ne trouve plus les lignes concernant svchost.
A votre avis?
nulnul7 est déconnecté   Réponse avec citation
Vieux 07/05/2007, 09h06   Sujet W32.mumawow ? - Message #9
synthexe
 
Date d'inscription: mars 2006
Localisation: Haute-savoie
Âge: 31
Messages: 1 572
Re : W32.mumawow ?
Bonjour nulnul

J'ai été super pris ce WE.

Peux-tu nous poster le rapport de ton antivirus stp.

Exécute la procédure précédente, en ne cochant pas les lignes sur hijackthis.
Fais bien aussi ce que Cyrrus t'a demandé.

Poste tes rapports en PJ et on verra ou on en est.

Bonne journée
__________________
La vie ne vaut rien, mais rien ne vaut la vie ...
synthexe est déconnecté   Réponse avec citation
Vieux 11/06/2007, 12h28   Sujet W32.mumawow ? - Message #10
nulnul7
 
Date d'inscription: juin 2004
Localisation: Rouen
Messages: 40
Re : W32.mumawow ?
Rebonjour tou(te)s,
désolé mais je n'ai pas réussi à faire grand chose sur le PC en question et je me suis résolu à le réinstaller complètement. Il y avait de l'urgence.
Je remercie tous ceux qui ont bien voulu m'aider en tous cas!
Merci!
nulnul7 est déconnecté   Réponse avec citation
Bienvenue
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !

Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...

Publicité

A voir aussi
W32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
malware w32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
W32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
w32 sinnaka (Forum Internet - Réseau - Sécurité)
W32.Spybot.Worm (Forum Internet - Réseau - Sécurité)










A voir aussi (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

« probleme site    Check Up »

Dossiers à découvrir

Outils
Modes d'affichage

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Navigation rapide


Les dernières actualités
07/09 15:54 - L'astéroïde Steins vu par Rosetta : un diamant dans le ciel
07/09 11:47 - Reprise du sport pour la rentrée : attention danger !
06/09 14:03 - L'ATV Jules-Verne a quitté l'ISS pour son dernier voyage
06/09 10:55 - Tabagisme passif : de très jeunes enfants hospitalisés…
05/09 16:12 - 2008 KV42, l'astéroïde qui tourne à l'envers
05/09 13:21 - Un thon robot pour l'armée américaine
05/09 11:37 - La Nasa envisage de prolonger la vie de ses navettes

Fuseau horaire GMT +2. Il est actuellement 08h20.

Propulsé par vBulletin
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.
Traduction par l'association vBulletin francophone