Win32:alureon-v [trj] comment le supprimer

Résolu
Utilisateur anonyme -  
 fx -
Bonjour,

Je vien de recevoir un "win32:alureon-v [trj]" je ne peux pas le mettre en quarantaine ou le supprimer ! :'(

D'apres se que j ai lus un cheval de troie peut prendre possesion de mon ordi :s

Aider moi comment le supprimer j ai avast !!!

Merci de m'aider




Cordialement Galibo

37 réponses

Utilisateur anonyme
 
tkt je suis la juska 1 h du mat et la je suis a 4 % ...
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Tkt ??? Désolé, j'ai un peu de mal avec le langage SMS.

Laisse le scan se terminer. Poste le rapport.
je le regarde demain.

A+
0
Utilisateur anonyme
 
tkt = t'inquiete pas ! ^^ okay pas de probleme
0
Utilisateur anonyme
 
Voici le scan de avast :

*
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le mardi 5 mai 2009 22:52:35
* VPS : 090505-0, 05/05/2009
*

Fichiers infectés : 0
Total des fichiers : 141666
Total des dossiers : 19058
Taille totale : 39,0 GB

*
* Tâche terminée : mercredi 6 mai 2009 00:12:21
* Programme était en exécution 1 heure(s), 19 minute(s), 46 seconde(s)
*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Avast ne l'a pas trouvé.
Tu me diras si tu as de nouvelles alertes avec Avast.
Dans ce cas, note soigneusement le nom et le chemin du fichier infectieux.

Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.

A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

Le scan dure en moyenne 50 mn.

A+
0
Utilisateur anonyme
 
je le ferait cette aprem-midi vers 13 h car je dois aller en cour ! encore merci ;)
0
Utilisateur anonyme
 
Voici le scan

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2082
Windows 6.0.6001 Service Pack 1

06/05/2009 14:00:44
mbam-log-2009-05-06 (14-00-44).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 210961
Temps écoulé: 1 hour(s), 22 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
0
Utilisateur anonyme
 
Voila le rapport du routeur

Microsoft Windows Vista Home Edition (6.0.6001) Service Pack 1

C:\ [Fixed] - NTFS - (Total:292952 Mo/Free:2728 Mo)
D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
E:\ [Removable] (Total:0 Mo/Free:0 Mo)
F:\ [Removable] (Total:0 Mo/Free:0 Mo)
G:\ [Removable] (Total:0 Mo/Free:0 Mo)
H:\ [Removable] (Total:0 Mo/Free:0 Mo)

06/05/2009|14:45

----------------------\\ Processes..

--Locked-- [System Process]
--Locked-- System
---------- \SystemRoot\System32\smss.exe
---------- C:\Windows\system32\csrss.exe
---------- C:\Windows\system32\csrss.exe
---------- C:\Windows\system32\wininit.exe
---------- C:\Windows\system32\services.exe
---------- C:\Windows\system32\lsass.exe
---------- C:\Windows\system32\lsm.exe
---------- C:\Windows\system32\winlogon.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Windows\system32\nvvsvc.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Windows\System32\svchost.exe
---------- C:\Windows\System32\svchost.exe
---------- C:\Windows\System32\svchost.exe
---------- C:\Windows\system32\svchost.exe
--Locked-- audiodg.exe
---------- C:\Windows\system32\SLsvc.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Windows\system32\rundll32.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
---------- C:\Program Files\Alwil Software\Avast4\ashServ.exe
---------- C:\Windows\System32\spoolsv.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
---------- C:\Windows\System32\svchost.exe
---------- C:\Windows\system32\IoctlSvc.exe
---------- C:\Windows\System32\svchost.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Windows\system32\svchost.exe
---------- C:\Windows\System32\svchost.exe
---------- C:\Windows\system32\SearchIndexer.exe
---------- C:\Windows\system32\WUDFHost.exe
---------- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
---------- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
---------- C:\Windows\system32\taskeng.exe
---------- C:\Windows\system32\taskeng.exe
---------- C:\Windows\system32\Dwm.exe
---------- C:\Windows\Explorer.EXE
---------- C:\Program Files\Windows Defender\MSASCui.exe
---------- C:\Windows\RtHDVCpl.exe
---------- C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe
---------- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
---------- C:\Program Files\Packard Bell\FIJI\ABoard.exe
---------- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
---------- C:\Windows\System32\rundll32.exe
---------- C:\Program Files\Packard Bell\FIJI\AOSD.exe
---------- C:\Program Files\Java\jre6\bin\jusched.exe
---------- C:\Program Files\Alwil Software\Avast4\ashDisp.exe
---------- C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
---------- C:\Windows\ehome\ehtray.exe
---------- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
---------- C:\Program Files\Windows Sidebar\sidebar.exe
---------- C:\Program Files\Windows Media Player\wmpnscfg.exe
---------- C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
---------- C:\Program Files\OpenOffice.org 3\program\soffice.exe
---------- C:\Program Files\OpenOffice.org 3\program\soffice.bin
---------- C:\Windows\ehome\ehmsas.exe
---------- C:\Program Files\Windows Media Player\wmpnetwk.exe
---------- C:\Program Files\Windows Sidebar\sidebar.exe
---------- C:\Program Files\Windows Sidebar\sidebar.exe
---------- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
---------- C:\Windows\system32\wbem\unsecapp.exe
---------- C:\Windows\system32\wbem\wmiprvse.exe
---------- C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
---------- C:\Program Files\Internet Explorer\ieuser.exe
---------- C:\Program Files\Internet Explorer\iexplore.exe
---------- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
---------- C:\Program Files\MSN Messenger\msnmsgr.exe
---------- C:\Program Files\MSN Messenger\usnsvc.exe
---------- C:\Program Files\UrbanTerror\ioUrbanTerror.exe
---------- C:\Windows\system32\SearchProtocolHost.exe
---------- C:\Windows\system32\SearchFilterHost.exe
---------- C:\Windows\system32\DllHost.exe
---------- C:\Windows\system32\DllHost.exe
---------- C:\Windows\system32\cmd.exe
---------- C:\Windows\system32\conime.exe
---------- C:\Rooter$\RK.exe

----------------------\\ Search..

----------------------\\ ROOTKIT !!



1 - "C:\Rooter$\Rooter_1.txt" - 06/05/2009|14:45

----------------------\\ Scan completed at 14:45
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
OK,

1/ Lance Hijackthis ( click droit --> exécuter en tant qu'administrateur ) et tu choisis " Do a system scan only ".
Tu sélectionnes les lignes suivantes :

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)


Tu choisis l'option " Fixchecked" en bas de la page.

2/ En dehors des barres d'outils infectieuses, pas de trace d'infection.

Une dernière vérification.
tu vas faire un scan en ligne sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clique sur Demarrer Online-scanner en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.

# Il te faut donc installer un contrôle Active X ( en haut de la fenêtre qui s'est ouverte )
# Mets à jour la base antivirus.
# Clique sur Poste de travail pour lancer le scan.

A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.

un tuto à lire pour vérifier les réglages des activeX :
Pour IE : https://forum.pcastuces.com/default.asp
Pour Firefox : https://forum.pcastuces.com/kaspersky_online_scanner___firefox___tutoriel-f31s26.htm

A+
0
Utilisateur anonyme
 
pourquoi poseter tout les rapport ?
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Pourquoi les poster ?
Pour que je puisse suivre et connaitre l'état d'avancement de la désinfection.

C'est vrai que ,pour l'instant, les rapports n'ont pas montré d'infections.
Mais quand un PC est bien infecté, c'est nécessaire.

Fait le scan de Kaspersky. Enregistre le rapport et poste-le si il y a des virus de détecter.
Sinon, indique moi seulement qu'il n'y a rien de détecté.

A+
0
Utilisateur anonyme
 
Quand je clique sur " Fixchecked " et bah il affiche un massage je clique sur oui (c'est en anglais) puis apres un autre message puis je clique sur OK mais apres y'a tout qui disparer la ou y'a les cases et tout
0
Utilisateur anonyme
 
pour la mise a joiur sa fait tou seul ou je dois le faire parce si je fait il porpose :

Mise a jour de la base viral ou mis a jour du programme
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
OK,

Pour Hijackthis, on verra le résultat.

Pour la mise à jour, oui, elle se fait toute seule.

A+
0
ozooloo Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Salut , juste pour dire que , chez moi , malware bytes a tres bien fait l'affaire en eliminant Win32 alureon CY.
Je n'ai pas pris le temps de lire tout les posts , désolé si je croise les infos mais ça en vaut la peine.
Bonne chance
0
fx
 
télécharger TDSSKiller de Kasperesky, ça marche !
0