Rookit alureon detecté par avst - Page 2

Précédent
  • 1
  • 2
  1. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    oui avast et antivir les detecte tjs
    0
  2. gen-hackman
     
    hello peux-tu preciser où ils le detectent ?

    deux antivirus ? pas bon : vire avast

    ▶ Télécharge Désinstalleur d'Avast!.

    ▶ redemarre en mode sans echec :

    Comment aller en Mode sans échec
    1) Redémarres ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

    ▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :

    * Avast!

    ▶ ensuite execute le desinstaller

    Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.
    0
  3. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    re il le detecte dans le system 32 je te dirai le nom du fichier ce soir je ne sai plu je croi ke c un fichier .dll. Je te ferai ces manip ce soir
    0
  4. gen-hackman
     
    ok avec le nom , on en saura deja plus si on peut l avoir
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    voila les caractéristique complete du rootkit
    C:\Windows\System32\tdlcmd.dll nom du fichier
    Win32:Alureon-EY [Rtk] nom du logiciel malveillant
    100111-0, 11/01/2010 version vps
    0
  7. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    je le supprime ke par avast jai essayé de le cherche mé je ne ny ss pa arrivé
    0
  8. gen-hackman
     
    affiche les ficheirs cachés tu sais faire ?
    0
  9. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    oui je vien de le trouver mé j arrive pa a le supprimer il me di ke je ne dispose des droi pour le supprimer
    0
  10. gen-hackman
     

    __________________________________________________________
    =>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=
    =>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
    ---------------------------------------------------------------


    Toujours avec toutes les protections désactivées, fais ceci :

    ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
    ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

    ----------------------------------------------------------
    KillAll::

    Collect::[4]
    C:\Windows\System32\tdlcmd.dll

    ------------------------------------------------------------------

    ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
    ▶ Quitte le Bloc Notes

    ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

    ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
    ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

    0
  11. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    hello jai le scan hier et apparament je nai plu le sur mon ordi je nai plu de message d avast . Merci pour ton aide precieuse
    0
  12. gen-hackman
     
    ok tu me remets le rapport afin de verifier ?
    0
  13. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    le probleme c'est qui ma mis aucun rapport il a redemarrer l ordi et ne ma pa fai de rapport. Par contre antivir le detecte tjs mais pu avast .
    0
  14. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    ya pa de rapport
    0
  15. gen-hackman
     
    il le detecte ou antivir ?

    desinstalle Avast
    0
  16. yoshi543 Messages postés 20 Date d'inscription   Statut Membre
     
    antivir detecte mtn ce cheval de troie TR/Crypt.ZPACK.Gen2 mé apprament plus le rootkir alureon
    0
  17. gen-hackman
     
    ▶ Double clic sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous Customs Scans/Fixes :

    CREATERESTOREPOINT

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :files
    C:\WINDOWS\system32\drivers\atapi.sys | C:\WINDOWS\ERDNT\cache\atapi.sys /replace

    :commands
    [emptytemp]
    [start explorer]
    [reboot]

    ▶ Clique sur RunFix pour lancer la suppression.

    ▶ Poste le rapport.
    0
Précédent
  • 1
  • 2