Logiciel malveillant Aluréon.

Walkyrian Messages postés 63 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour, voilà j'ai un petit problème, mon ordinateur est infecter par un logiciel malveillant qui se prénomme Aluréon, qui c'est placé dans 2 ficher Systéme 32, je ne peut ni les supprimer et les mettre en quarantaine ne sert pas longtemps car ils reviennent 5 minutes après.

J'aimerais un petit coup de main de votre part afin de régler se problème au plus vite et ne pu me faire spammer d'alerte avast.


Merci à vous ! A+
A voir également:

117 réponses

Utilisateur anonyme
 
laissse un peu tourner voir...
0
Walkyrian Messages postés 63 Statut Membre
 
Ok je laisse tourner


AntiVir me detecte un 2éme logiciel malveillant tdlclk.dll et tdlcmd.dll
0
Utilisateur anonyme
 
dans system_Volume_Information ?
0
Walkyrian Messages postés 63 Statut Membre
 
Non les 2 sont dans le System32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Walkyrian Messages postés 63 Statut Membre
 
Mais c'est bon mec, demain j'emméne mon ordi chez un réparateur, en 2 jours c'est plier et je me prend pas la tête, merci de ton aide en tout cas sa m'a fais plaisir que tu sois là pour m'aider, Bonne soirée et bonne continuation à toi tu fais du bon boulot :)


a+
0
Utilisateur anonyme
 
ok no souci....bizarre quand meme ces fichiers qui reviennent...
0
Walkyrian Messages postés 63 Statut Membre
 
Ouais jme chope toujours des trucs a la con, jlancerais un dernier scan MalwareBytes et j'arrette, Tu me conseil de garde antivir ou de reprendre avast ?
0
Utilisateur anonyme
 
non garde antivir....j'aimerais avoir un controle different..peut etre y trouvera-t-on quelque chose de plus

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et FERME TOUTES TES APPLICATIONS EN COURS !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
Walkyrian Messages postés 63 Statut Membre
 
ok jveux bien essayer sa, mais si se que tu as envisagé marche pas j'enméne chez réparateur
0
Utilisateur anonyme
 
c'est juste un diagnostic different du pc
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
0
Utilisateur anonyme
 
donc , suppression et remplacement ?

j'ai jamais eu affaire a des fichiers patchés
0
Walkyrian Messages postés 63 Statut Membre
 
Ok je fais comment pour les supprimer sachant qu'il se restaure de eux-même ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

avec de la chance, ceci fera avancer le schmilblik.

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

* lors du téléchargement, on va te demander où tu veux le télécharger. Tu choisis ton Buteau comme indiqué. En plus, tu le nommes antitruc.exe. Tu le renommes à ce moment là, il ne sert à rien de renommer le fichier quand il est sur le Bureau.

* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
0
Utilisateur anonyme
 
suis les indications de Lyonnais92 , il est baucoup plus calé que moi en la matiere
0
Walkyrian Messages postés 63 Statut Membre
 
Je veut bien faire ton Scan avec ComboFix Lyonnais92 mais tout va bien la 1ere fenetre d'affiche, je met "oui" alors il créé point restau puis redemmare et ensuite j'ai un message qui me dis comme quoi j'ai un CD emulteur qui est en marche et que combofix va essayer de le desactiver ( si je traduit bien ) et je fais ok sa redemarre ordi puis ComboFix passe au Scan, avec les étapes 1,2,3 ect... et puis au bout d'un moment mon ordi s'affiche ecriture blanche sur fond bleu et me marque " Windows as been shut down" puis sa sauvegarde les fichier et sa redemmare ordi et apres le scan c'est enlever, je ne sais pas d'ou sa viens.


(Quand je lance ComboFix il me demmande de faire la mise a jour je la fait a chaque fois.)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

as tu un fichier C:\ComboFix.txt ?

Si oui, tu le postes. Si non, je te dirai quoi faire pour ton émulateur.
0
Walkyrian Messages postés 63 Statut Membre
 
Non je n'ai aucun ComboFix.txt
0
Walkyrian Messages postés 63 Statut Membre
 
je crois que tu as raison mes fichiers infécté ont un rapport avec Atapi.sys
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Télécharge DeFogger de Jpshortstuff sur le Bureau.

Double clique sur DeFogger pour démarrer l'outil.
[
[*] La fenêtre de DeFogger apparaît
[*] Clique sur le bouton Disable pour désactiver les drivers d'émulateurs CD.
[*] Clique sur Yes pour continuer
[*] Un message 'Finished!' apparaîtra
[*] Clique sur OK
[*] DeFogger demandera de redémarrer la machine, clique sur OK

Ne réactive PAS ces drivers avant que je te le dise.

Relance Combofix comme déjà indiqué.

Si il ne fonctionne encore pas, fais ceci :

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Relance Combofix comme indiqué.

Reviens en mode normal en fin de procédure et poste le rapport.
0

Discussions similaires