Rookit alureon detecté par avst

yoshi543 Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Depuis maintenant 2 semaines jai un rootkit du nom d alureon sur mon pc. J 'ai tt essayé pour le supprimé mais il revien a chaque fois et je ne sai pa koi faire
Pourriez vous m aider svp ? Merci d avance

38 réponses

yoshi543 Messages postés 20 Statut Membre
 
oui avast et antivir les detecte tjs
0
Utilisateur anonyme
 
hello peux-tu preciser où ils le detectent ?

deux antivirus ? pas bon : vire avast

▶ Télécharge Désinstalleur d'Avast!.

▶ redemarre en mode sans echec :

Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)


▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!


▶ ensuite execute le desinstaller

Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
0
yoshi543 Messages postés 20 Statut Membre
 
re il le detecte dans le system 32 je te dirai le nom du fichier ce soir je ne sai plu je croi ke c un fichier .dll. Je te ferai ces manip ce soir
0
Utilisateur anonyme
 
ok avec le nom , on en saura deja plus si on peut l avoir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoshi543 Messages postés 20 Statut Membre
 
voila les caractéristique complete du rootkit
C:\Windows\System32\tdlcmd.dll nom du fichier
Win32:Alureon-EY [Rtk] nom du logiciel malveillant
100111-0, 11/01/2010 version vps
0
Utilisateur anonyme
 
peux-tu le supprimer manuellement ?
0
yoshi543 Messages postés 20 Statut Membre
 
je le supprime ke par avast jai essayé de le cherche mé je ne ny ss pa arrivé
0
Utilisateur anonyme
 
affiche les ficheirs cachés tu sais faire ?
0
yoshi543 Messages postés 20 Statut Membre
 
oui je vien de le trouver mé j arrive pa a le supprimer il me di ke je ne dispose des droi pour le supprimer
0
Utilisateur anonyme
 

__________________________________________________________
=>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
---------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Collect::[4]
C:\Windows\System32\tdlcmd.dll

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
yoshi543 Messages postés 20 Statut Membre
 
hello jai le scan hier et apparament je nai plu le sur mon ordi je nai plu de message d avast . Merci pour ton aide precieuse
0
Utilisateur anonyme
 
ok tu me remets le rapport afin de verifier ?
0
yoshi543 Messages postés 20 Statut Membre
 
le probleme c'est qui ma mis aucun rapport il a redemarrer l ordi et ne ma pa fai de rapport. Par contre antivir le detecte tjs mais pu avast .
0
Utilisateur anonyme
 
le rapport est C:\Combofix1.txt
0
yoshi543 Messages postés 20 Statut Membre
 
ya pa de rapport
0
Utilisateur anonyme
 
il le detecte ou antivir ?

desinstalle Avast
0
yoshi543 Messages postés 20 Statut Membre
 
antivir detecte mtn ce cheval de troie TR/Crypt.ZPACK.Gen2 mé apprament plus le rootkir alureon
0
Utilisateur anonyme
 
▶ Double clic sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

CREATERESTOREPOINT

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:files
C:\WINDOWS\system32\drivers\atapi.sys | C:\WINDOWS\ERDNT\cache\atapi.sys /replace

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.
0