Alureon infection

withoutyou -  
 withoutyou -
Bonjour,

Apparemment, mon pc serait infecté, entre autres, par Alureon.

J'ai effectué une recherche et il semble qu'il faille télécharger certains softwares pour s'en défaire.

Malheureusement, impossible de télécharger RSIT par exemple, car le système m'avertit qu'il n'existe "aucune application associée à cette extension" sur quelque site que je tente le téléchargement.

Pourriez-vous m'aider, s'il-vous-plaît?

Je compte remplacer ce pc par un nouveau dès la semaine prochaine, c'était prévu, mais malheureusement, j'y ai des fichiers qui vont devoir être transférés dans le nouvel ordinateur et mon fils prendra celui-ci, qui est infecté, bien que nous planifiions un formatage complet avant qu'il y installe ses propres logiciels et autres données.

Merci d'avance.
Dom.

5 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Utilise TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Envoie le rapport sur http://www.cijoint.fr/
et donne le lien ici.

Ensuite :


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

bha gros con, c'est rarement à temps partiel ;)
0
withoutyou
 
Merci pour cette prompte réponse!

Voici le lien du rapport http://www.cijoint.fr/cjlink.php?file=cj201010/cijHgLzwLi.txt

Oh, oui, désolée, j'ai oublié de stipuler que j'utilise XP :)

Euh, j'ai rebooté ainsi que le demandait le software, ai-je bien fait ou ai-je flanqué tout par terre?
0
withoutyou
 
Update:

@Malekal : pour OTL: impossible de télécharger: "aucune application associée à cette extension".

@Smart91: pareil pour le lien que vous m'avez donné... :(

Il semble que je ne puisse toujours pas charger des fichiers non zippés...
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
J'ai supprimé pon post car tu es bien en main avec Malekal

Smart
0
withoutyou
 
Merci :)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
hummm cette erreur : "aucune application associée à cette extension".
tu l'as quand tu lances d'autres programmes ou juste OTL ?

Prends celui ci pour voir : http://oldtimer.geekstogo.com/OTL.com
0
withoutyou
 
Apparemment c'est valable pour toutes les applications destinées à nettoyer mon pc et qui ne sont pas zippées - je n'ai pas tenté de télécharger quoi que ce soit d'autre non plus, ceci dit.

Le lien de ce post ne fonctionne pas non plus...

Hier j'ai fait faire un Scan par Windows et je n'ai pas eu de problème.

A tout hasard, j'ai chargé un rapport Hijackthis: http://www.cijoint.fr/cjlink.php?file=cj201010/cijG9Y4TxP.txt
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ça te dit qq chose "Antivirus 2010" ?

Télécharge GMER à partir de ce lien : http://www.gmer.net#files - clic sur "Download EXE" et télécharge le fichier sur ton bureau.
Voir le tutorial GMER, ça peut peut-être t'aider : https://www.malekal.com/tutorial-gmer/

Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts.
Double-clic sur le fichier GMER téléchargé.
[b]IMPORTANT:[/b] Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
Laisse tout coché.
Clic sur Scan
Lorsque le scan est terminé, clic sur "Copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
0
withoutyou
 
Apparemment je n'ai pas d'option pour désactiver l'antispyware d'AVG - j'ai bien désactivé le bouclier résident par contre... Est-ce bon? Pas trop envie de me ramasser en faisant tourner GMER...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
l'antispyware d'AVG tu peux le désinstaller, il est abandonné depuis 2 ans.

Essaye quand mm OTL.com (lien plus haut), voir à la limite en mode sans échec s'il se lance : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.

Si vraiment ça passe pas, tente GMER derrière.
0
withoutyou
 
Ah, alors je dois désinstaller AVG entièrement car l'antispyware est inclus dans le pack anti-virus... or, le bouclier résident peut être désactivé, le link scanner aussi mais pas l'antispyware - aucune option pour lui :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Le rapport est OK.

T'as tjrs les messages pour OTL et RSIT ?

AVG marche bien ?
T'arrives à le mettre à jour et tu peux faire un scan avec ?

0
withoutyou
 
Sur Opera oui. Avec Firefox, pas de problème pour télécharger.
Je vais allez consulter Opera de plus près car il a fait une mise à jour hier...

Je viens de mettre AVG à jour et ai lancé une analyse, ça semble aller mais il n'a jamais failli en ce qui concerne l'analyse, par contre il semblait toujours que le pc était safe, avec même pas un p'tit truc publicitaire en quarantaine.

Je verrai si le scan d'AVG est productif et surtout conservé dans l'historique des analyses car je n'ai plus d'historique.

Donc tout est en ordre?

Si c'est le cas, merci mille fois ! Vous êtes fantastique! Non seulement l'aide est rapide mais chaque mur contenait une porte. Génial!

Mille fois merci!
0