Win32:alureon-dr

Fermé
fred - 6 nov. 2009 à 10:15
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 - 6 nov. 2009 à 21:57
Bonjour à tous,

depuis peu j'ai un message d'avast qui me propose de mettre en quarantaine un virus intitulé "Alureon-dr"
malgré la mise en quaranteine, ce message réapparait régulièrement

j'ai vu un post traité par jlpjlp qui ressemble à mon cas

est ce que je peux appliquer ce qui est dans ce post ?

Merci à tous

8 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 10:16
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
1
Bonjour Narco

merci pour ta réponse rapide

voici le rapport

Rapport GenProc 2.646 [1] - 06/11/2009 à 10:20:32
@ Windows XP Service Pack 1 - Mode normal
@ Internet Explorer (6.0.2800.1106) [Navigateur par défaut]

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3 (Team IDN) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Arnaud *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.646 06/11/2009 à 10:20:57
Toolbar:le 06/11/2009 à 10:22:21 "C:\WINDOWS\iun6002.exe"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 10:23:44 ~~
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 10:26
fait cette manip puis passe à IE8 aussi
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 10:32
oui
0
ok
ccleaner telechargé
option decoche

dois je lancer qq chose ou passer à l'etape 1
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 10:44
lis
0
ok
j'ai essayé de demarrer en mode sans echec mais j'ai un message windows dans une fenêtre bleu qui dis que "windows a cessé de fonctionner pour proteger mon pc"

Pour demarrer en mode sans echec, c'est bien F8 ?
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 11:19
f8 ou f5 c'est long donc patience.
0
j'ai toujours cette fenêtre bleu windows
quand j'attends, rien ne se passe

est ce que je peux essayer mode sans echec avec prise ne charge reseau
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 12:01
oui
0
Ca marche pas
j'ai vu qu'il était possible que le mode sans echec ne puisse pas etre lançé
https://forum.zebulon.fr/topic/107215-impossible-d%E2%80%99acc%C3%A9der-au-mode-sans-%C3%A9chec/

qu'en penses tu
0
dans boot.ini j'ai partition(2) au lieu de partition(1)
est ce important ?
0
où es tu narco
?
help
0
qq peut prendre la place de narco svp
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
6 nov. 2009 à 21:57
Pourquoi?
Fait en mode normal voyons
0