Impossible de supprimer un trojan, help

ben1748 Messages postés 95 Statut Membre -  
ben1748 Messages postés 95 Statut Membre -
Bonjour,
j'ai moi aussi un gros problème avec un trojan/alureon que je n'arrive pas à supprimer , j'ai utilisé ces logiciels en vain : avast, ccleaner, spybot, adaware, asquared, malwarbyte, spyware doctor et windows live one car et rien n'y fait. Ce matin m'ont pc était complètement bloqué j'ai fait reset et windows ne voulait meme plus démarré obligé de faire un point de restauration pour pouvoir relancer windows. Voici au moins 10 jours que je suis infecté et je commence à désespéré qu'il y ait une solution à mon problème. Si quelqu'un pouvait m'apporter une solution efficace je lui en serais très reconnaissant.
A voir également:

41 réponses

delta
 
ben1748, si tu avais bien lu j'ai dit de faire ce que te dit narcol4 et après seulement si sa ne marche pas de tenter je que je t'ai dit, de plus j'essai de t'aider alors c'est pas la peine de répondre comme ca :(

c'est pas un topic privé que je sache
0
ben1748 Messages postés 95 Statut Membre 8
 
désolé delta je ne voulais en aucun cas t'offenser, et je m'en excuse, mais voilà 10 jours que je passe des heures à essayer d'enlever le trojan et je n'y parviens pas. Excuse moi
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
colle= ecrit
0
ben1748 Messages postés 95 Statut Membre 8
 
et narco j'ai fait l'analyse avec combofix et ca m'a complètement planté l'ordinateur. Tu sais j'ai pas de chance en informatique que des ennuis. Et avast qui continu de me dire que j'ai un trojan alureon
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Narco!4 Messages postés 2446 Statut Contributeur 467
 
j'ai fait l'analyse avec combofix

ça dure au moins 15 minutes
t'as loupé un truc
0
ben1748 Messages postés 95 Statut Membre 8
 
et bien l'analyse à démarré il y avait marqué que ca prend moins de 10 minutes voir le double si le pc est très infecté et subitement tout a planté et l'ordi à redémarré
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
Télécharge Sysprot https://3c416dfc-a-62cb3a1a-s-sites.googlegroups.com/site/sysprotantirootkit/Home/SysProt.zip?attachauth=ANoY7cqJ2SBzH-rgHZDTkpWRo9SQNeacrYMmGXfpr2AmdeM9-HaHb6LcN6zO3P9SKFFtSv-M-jS_ju3vA5ahVcoh7PseCT7ZZKD-_QmuXGsOFMslhLzMbNQeIjIik_xurBBuqeBIKo4PLJQez_fsRC-EEM9-x9bAxXpHCYUmvsQEgf_jsvn55Wqhwg7lTNEAexHAqPkVPJCB0Wnmzz4ZRrf3FfxoRs26W4oH_N58jDHpTyzImNxkLd0%3D&attredirects=2&d=1
dézippe-le et clique droit sur Sysprot.Exe exécuter en tant qu'administrateur

vas dans l'onglet "Log" et coche toutes les cases, ainsi que "Hidden objects only", puis "create log"
patiente qques instants, sélectionne "all drives " lorsque c'est demandé" et à la fin poste le rapport SysProtLog.txt qui est dans le même dossier que Sysprot.
0
ben1748 Messages postés 95 Statut Membre 8
 
je l'ai fais mais je ne trouve pas le rapport
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
le rapport SysProtLog.txt qui est dans le même dossier que Sysprot.
0
ben1748 Messages postés 95 Statut Membre 8
 
désolé narco mais dans le fichier sysprot j'ai sysprot.exe et sysprot_antirootkit_help.pdf, je n'ai pas sysprotlog.txt.
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
---> Télécharge Gmer http://www2.gmer.net/gmer.zip sur ton Bureau.

---> Extrais le contenu de l'archive puis renomme gmer.exe en tib.exe (Le .exe n'est pas forcément visible).
sur ton burreau

---> Double-clique sur tib.exe.

---> si tu as un message warning
comme celui la
http://www.genproc.com/gmer.JPG
clique non puis save, et enregistre sur ton Bureau "gmer.txt".

---> Double-clique sur "gmer.txt", le rapport apparaît, poste-le.
0
ben1748 Messages postés 95 Statut Membre 8
 
voici le rapport gmer,
GMER 1.0.15.15220 - http://www.gmer.net
Rootkit quick scan 2009-11-14 11:39:57
Windows 6.0.6001 Service Pack 1
Running: tib.exe; Driver: C:\Users\benoit\AppData\Local\Temp\uwrcqpoc.sys

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\tdx \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\tdx \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
lance gmer en entier
0
ben1748 Messages postés 95 Statut Membre 8
 
voilà alors j'ai lancé un scan complet avec gmer et il s'est produit une erreur avant la fin, donc j'ai recommencé et la ca m'a complètement planté l'ordinateur ???
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
recommence
0
ben1748 Messages postés 95 Statut Membre 8
 
je préfèrerais tenter autre chose car j'ai peur qu'il ne redémarre plus
0
ben1748 Messages postés 95 Statut Membre 8
 
sysprot et gmer m'ont tous les deux fait planter l'ordi, ne serait ce pas le trojan qui empèche qu'on le déloge ?
0
Narco!4 Messages postés 2446 Statut Contributeur 467
 
essaie en mode sans echec
0
ben1748 Messages postés 95 Statut Membre 8
 
attend narco j'ai lu le tuto et j'avais pas vu qu'il fallait désactiver le controle des comptes utilisateurs sous vista je rééssaie
0