Futura Sciences
Image de la rubrique en cours

Forum FS Generation

Précédent   Vous êtes ici : Forum FS Generation » Informatique » Internet - Réseau - Sécurité

Découvrir d'autres sujets sur ces thèmes : ,


Réponse
Vieux 15/12/2005, 02h11   Sujet virus : W32.Sinnaka.A@mm - Message #1
SHADOW191
 
Date d'inscription: décembre 2005
Âge: 32
Messages: 4
virus : W32.Sinnaka.A@mm
salut la gang ?

et oui moi aussi j'ai attrapé le virus w32.sinnaka.a@mm
et j'aimerai bien que quelqu'un m'aide pour le retirer S.V.P.
J'ai lu tout vos recommendation comme installer les spyware (adaware et spybot )et les anti virus (AVG et Avast ) et ca continue toujours....
j'ai ensuite downloader le prog, Hijackthis pour vous donner mon rapport......

alors en n'espèrant qu'il y a une personne qui peux m'aider

Alors voici mon premier rapport



Logfile of HijackThis v1.99.1
Scan saved at 19:56:15, on 2005-12-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.e xe
C:\WINDOWS\system32\services.e xe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.ex e
C:\WINDOWS\System32\svchost.ex e
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.ex e
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchne t.exe
C:\WINDOWS\anvshell.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\a vgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\a vgemc.exe
C:\PROGRA~1\MICROS~3\GAMECO~1\ STRATE~1\daemon14.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Lexmark 3300 Series\lxccmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\as hDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\asuskbservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\a vgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\a vgupsvc.exe
C:\WINDOWS\System32\GEARSec.ex e
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\system32\nvsvc32.ex e
C:\WINDOWS\system32\svchost.ex e
C:\WINDOWS\system32\lxcccoms.e xe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\DOCUME~1\NOC\LOCALS~1\Temp\ Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Intern et Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Intern et Explorer\Toolbar,LinksFolderNa me = Liens
O2 - BHO: HomepageBHO - {1ca480cd-c0e5-4548-874e-b85b17905b3a} - C:\WINDOWS\system32\hp7C15.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dl l
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll, NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.d ll,NvTaskbarInit
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck. exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\a vgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\a vgemc.exe
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIV ERS\W32X86\3\E_S0BIC1.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [MediaFace Integration] C:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe
O4 - HKLM\..\Run: [Daemon14] C:\PROGRA~1\MICROS~3\GAMECO~1\ STRATE~1\daemon14.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIV ERS\W32X86\3\LXCCtime.dll,_Run DLLEntry@16
O4 - HKLM\..\Run: [lxccmon.exe] "C:\Program Files\Lexmark 3300 Series\lxccmon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as hDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dl l/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\ EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dl l/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dl l/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dl l/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dl l/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip \..\{F5C8E5FE-C671-410B-AF50-AB6364EEB1F8}: NameServer = 206.47.244.90 206.47.244.53
O23 - Service: ASUSKeyboardService - ASUSTeK COMPUTER INC. - C:\WINDOWS\asuskbservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\a vgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\a vgupsvc.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.ex e
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.e xe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: %NVSVC.name% (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.ex e
SHADOW191 est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 15/12/2005, 02h33   Sujet virus : W32.Sinnaka.A@mm - Message #2
SHADOW191
 
Date d'inscription: décembre 2005
Âge: 32
Messages: 4
Re : virus : W32.Sinnaka.A@mm
Je suis content de voir qu'il y a des gens très intelligent en informatique car moi je suis nul....hi hi

J'ai oublier de vous dire que j'ai étét aussi sur le site de Symantec et j'ai essayer de faire ce qu'il disait et j'ai rien trouver. snif ,snif ,..

J'ai aussi downloader le prog: EWIDO en en voici le rapport...

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 20:28:41, 2005-12-14
+ Somme de contrôle: 33B421B2

+ Résultats du scan:

[1972] C:\WINDOWS\system32\hp7C15.tmp -> Downloader.Zlob.co : Erreur durant le nettoyage
C:\Documents and Settings\NOC\Bureau\A Classé\Cracksearch\Crack.zip/Crack/CrackSearcher V1.0.2.exe -> Not-A-Virus.HackTool.CrackSearch.a : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F59CB2FE-B118-4B6F-8907-C6453EEEB579}\RP126\A0014087.e xe -> Adware.Spyaxe : Nettoyer et sauvegarder
C:\System Volume Information\_restore{F59CB2FE-B118-4B6F-8907-C6453EEEB579}\RP126\A0014088.e xe -> Adware.SpySheriff : Nettoyer et sauvegarder


::Fin du rapport


J' attend impatiemment votre aide et vous en remercie a l'avance
SHADOW191 est déconnecté   Réponse avec citation
Vieux 15/12/2005, 18h34   Sujet virus : W32.Sinnaka.A@mm - Message #3
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : virus : W32.Sinnaka.A@mm
Bonsoir,

Pouah Spyaxe à l'air d'etre la specialité de Futura lol. Je m'occuperai de cette bestiole Vendredi, voire Samedi au pire...
Bonne soirée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 15/12/2005, 19h53   Sujet virus : W32.Sinnaka.A@mm - Message #4
SHADOW191
 
Date d'inscription: décembre 2005
Âge: 32
Messages: 4
Re : virus : W32.Sinnaka.A@mm
Merci Cyrrus , tu est le DIEUX de ce Virus, hi hi

es-ce que l 'anti-virus AVast aurai pu finir pas régler le problème car quand j'ouvre EXPLORER ce n'ai pu la page du virus qui ouvre ?? ou bien il est toujours présent ??
SHADOW191 est déconnecté   Réponse avec citation
Vieux 16/12/2005, 09h04   Sujet virus : W32.Sinnaka.A@mm - Message #5
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : virus : W32.Sinnaka.A@mm
Citation:
tu est le DIEUX de ce Virus, hi hi

Je prefererai être son pire cauchemar vois tu
Citation:
AVast aurai pu finir pas régler le problème car quand j'ouvre EXPLORER ce n'ai pu la page du virus qui ouvre ?? ou bien il est toujours présent ??

Je vois mal Avast, bien qu'il soit performant, s'occuper de cela tout seul. Au vu du rapport, Spyaxe est present. Maintenant si les symptomes ont évolué (dans le bon sens), reposte un nouveau log pour voir s'il y a du changement.

Bonne jounrée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 16/12/2005, 17h48   Sujet virus : W32.Sinnaka.A@mm - Message #6
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : virus : W32.Sinnaka.A@mm
Bonsoir Shadow,

J'avais analysé ton rapport, mais lorsque j'ai cliquer sur Envoer la réponse (pas rapide cette fois), on m'a demandé mes identifiants pour me signifier que la discussion n'existait plus. Bilan : j'ai tout perdu. La je suis crevé, donc je re commencerai demain....

Bonne soirée, et désolé
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 17/12/2005, 01h02   Sujet virus : W32.Sinnaka.A@mm - Message #7
Sushi
 
Date d'inscription: novembre 2004
Localisation: La Saunière (Creuse)
Âge: 34
Messages: 585
Re : virus : W32.Sinnaka.A@mm
En attendant que Cyrrus se repose, tu peux copier coller ton log en ligne ici .
C'est un outil très intéressant, qui analyse les logs Hijackthis.
Trouvé lors de mes périgrinations sur le net, Il permet de distinguer les menaces des processus anodins de manière très visuelle. Extra pour les profanes.

Je l'ai essayé, pour moi tout est ok je ne suis pas infecté, ouf !!!

Pour Cyrrus : Tu devrais jeter un oeil à cet outil et le conseiller si tu le juge opportun, il t'éviterait peut être un peu de travail pour les infections plus banales ?

@+
Raphaël
__________________
Meilleurs sentiments
Raphaël...

Dernière modification par Sushi 17/12/2005 à 01h06.
Sushi est déconnecté   Réponse avec citation
Vieux 17/12/2005, 08h30   Sujet virus : W32.Sinnaka.A@mm - Message #8
yoda1234
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 033
Re : virus : W32.Sinnaka.A@mm
Citation:
Posté par Lezard
u devrais jeter un oeil à cet outil et le conseiller si tu le juge opportun, il t'éviterait peut être un peu de travail pour les infections plus banales ?
@+
Raphaël

Bonjour
cet outil,très connu, ne peut en aucun cas ètre conseillé a un néophite.
Je l'avais essayé a une certaine époque et il m'avait classé comme "méchant" mon firewall!
Donc effectivement pour dégrossir le travail il peut être utile mais je préfère l'analyse humaine.
Tiens, un exemple, dans le cas de SHADOW191,si le robot se plante et donne une ligne bonne comme "méchante" et que SHADOW191 élimine la ligne suspecte et bien dans son cas il n'y aura pas de retour en arrière parcequ' aucun analyste ne lui aura dit de ne pas installer HJT dans un répertoire temporaire mais de l'installer dans un répertoire qui lui est destiné.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est déconnecté   Réponse avec citation
Vieux 17/12/2005, 12h06   Sujet virus : W32.Sinnaka.A@mm - Message #9
Sushi
 
Date d'inscription: novembre 2004
Localisation: La Saunière (Creuse)
Âge: 34
Messages: 585
Re : virus : W32.Sinnaka.A@mm
Salut,

Merci de la précision, je pensais que cet outil était sans danger mais à ce que je vois c'est bien plus compliqué.
Dommage qu'il n'en existe pas un aussi simple d'utilisation mais fiable .

@+
Raphaël
__________________
Meilleurs sentiments
Raphaël...
Sushi est déconnecté   Réponse avec citation
Vieux 17/12/2005, 14h28   Sujet virus : W32.Sinnaka.A@mm - Message #10
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : virus : W32.Sinnaka.A@mm
Bonjour Shadow,

Avant toute choses, mets hijackthis dans C:\Hijackthis\HIjackthis.exe


1/ Télecharge les utilitaires suivants :
2/ Fais Ctrl Alt Suppr et termine les processus suivants :

nvctrl.exe
mssearchnet.exe

3/ Puis lance Hijackthis et coche les lignes suivantes :

O2 - BHO: HomepageBHO - {1ca480cd-c0e5-4548-874e-b85b17905b3a} - C:\WINDOWS\system32\hp7C15.tmp
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck. exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

Ferme toutes les fenêtres, exceptés hijackthis et clique sur Fix checked

4/ Ferme Hijackthis et double clique sur SmitRem.exe pour l'extraire :
  • Redemarre ton ordinateur en mode sans echec (tapoté f8 au demarrage)
  • Ouvre le dossier SmitRem et double clique sur Runthis.bat
  • Suit ce qu'on te dit et accepte le nettoyage de ton disque.


5/ Supprime les fichiers suivants si tu les trouves :
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe

6/Redemarre ton ordinateur normalement. Il se peut que le theme d'XP est changé, remets le comme tu le souhaites.

7/ Effectue un scan complet avec Ewido. Sauve le rapport à la fin du scan.

8/ Installe CCleaner. Dans Options>Avancé, pense à decocher "Supprimer les fichiers plus vieux que 48h". Fais un nettoyage dans la partie Nettoyeur>Windows, et dans Erreurs


9/ Poste un nouveau log hijackthis, ainsi que le rapport d'Ewido.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 17/12/2005, 14h29   Sujet virus : W32.Sinnaka.A@mm - Message #11
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : virus : W32.Sinnaka.A@mm
Citation:
Tu devrais jeter un oeil à cet outil et le conseiller si tu le juge opportun, il t'éviterait peut être un peu de travail pour les infections plus banales ?

Je m'en sert pour Futura
Cyrrus est déconnecté   Réponse avec citation
Vieux 04/01/2006, 21h44   Sujet virus : W32.Sinnaka.A@mm - Message #12
SHADOW191
 
Date d'inscription: décembre 2005
Âge: 32
Messages: 4
Re : virus : W32.Sinnaka.A@mm
Merci a toutes a tout le monde qui a bien voullu m'aider mais mon ordi a planter SOLIDE ... TABAR.."/$@£¢¤ he he he alors il va falloir que je reboot.

A+ et merci encore

Shadow191
SHADOW191 est déconnecté   Réponse avec citation
Bienvenue
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !

Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...

Publicité

A voir aussi
W32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
malware w32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
Infection par w32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
W32.Sinnaka.A@mm (Forum Internet - Réseau - Sécurité)
w32 sinnaka (Forum Internet - Réseau - Sécurité)










A voir aussi (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse


Dossiers à découvrir

Outils
Modes d'affichage

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Navigation rapide


Les dernières actualités
06/07 16:04 - Un couple de pulsars qui aurait fait plaisir à Einstein
05/07 17:28 - En bref : Galileo réussit ses premiers essais
04/07 14:09 - La Lodamine : un anticancéreux porté par des nanoparticules
04/07 11:33 - Structure de l'héliosphère : Stereo donne raison aux sondes Voyager
04/07 09:28 - Les marées en direct sur Géoportail
03/07 15:38 - Les boîtes quantiques sont-elles dangereuses pour la santé ?
03/07 14:55 - Les résultats du BAC 2008 gratuitement sur Internet

Fuseau horaire GMT +2. Il est actuellement 22h55.

Propulsé par vBulletin
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.
Traduction par l'association vBulletin francophone