Alureon infection

Fermé
withoutyou - 15 oct. 2010 à 10:37
 withoutyou - 15 oct. 2010 à 16:35
Bonjour,

Apparemment, mon pc serait infecté, entre autres, par Alureon.

J'ai effectué une recherche et il semble qu'il faille télécharger certains softwares pour s'en défaire.

Malheureusement, impossible de télécharger RSIT par exemple, car le système m'avertit qu'il n'existe "aucune application associée à cette extension" sur quelque site que je tente le téléchargement.

Pourriez-vous m'aider, s'il-vous-plaît?

Je compte remplacer ce pc par un nouveau dès la semaine prochaine, c'était prévu, mais malheureusement, j'y ai des fichiers qui vont devoir être transférés dans le nouvel ordinateur et mon fils prendra celui-ci, qui est infecté, bien que nous planifiions un formatage complet avant qu'il y installe ses propres logiciels et autres données.

Merci d'avance.
Dom.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
Modifié par Malekal_morte- le 15/10/2010 à 10:39
Salut,

Utilise TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Envoie le rapport sur http://www.cijoint.fr/
et donne le lien ici.

Ensuite :


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

bha gros con, c'est rarement à temps partiel ;)
0
Merci pour cette prompte réponse!

Voici le lien du rapport http://www.cijoint.fr/cjlink.php?file=cj201010/cijHgLzwLi.txt

Oh, oui, désolée, j'ai oublié de stipuler que j'utilise XP :)

Euh, j'ai rebooté ainsi que le demandait le software, ai-je bien fait ou ai-je flanqué tout par terre?
0
Update:

@Malekal : pour OTL: impossible de télécharger: "aucune application associée à cette extension".

@Smart91: pareil pour le lien que vous m'avez donné... :(

Il semble que je ne puisse toujours pas charger des fichiers non zippés...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
15 oct. 2010 à 11:29
J'ai supprimé pon post car tu es bien en main avec Malekal

Smart
0
Merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
15 oct. 2010 à 12:07
hummm cette erreur : "aucune application associée à cette extension".
tu l'as quand tu lances d'autres programmes ou juste OTL ?

Prends celui ci pour voir : http://oldtimer.geekstogo.com/OTL.com
0
Apparemment c'est valable pour toutes les applications destinées à nettoyer mon pc et qui ne sont pas zippées - je n'ai pas tenté de télécharger quoi que ce soit d'autre non plus, ceci dit.

Le lien de ce post ne fonctionne pas non plus...

Hier j'ai fait faire un Scan par Windows et je n'ai pas eu de problème.

A tout hasard, j'ai chargé un rapport Hijackthis: http://www.cijoint.fr/cjlink.php?file=cj201010/cijG9Y4TxP.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
15 oct. 2010 à 12:30
ça te dit qq chose "Antivirus 2010" ?

Télécharge GMER à partir de ce lien : http://www.gmer.net#files - clic sur "Download EXE" et télécharge le fichier sur ton bureau.
Voir le tutorial GMER, ça peut peut-être t'aider : https://www.malekal.com/tutorial-gmer/

Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts.
Double-clic sur le fichier GMER téléchargé.
[b]IMPORTANT:[/b] Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
Laisse tout coché.
Clic sur Scan
Lorsque le scan est terminé, clic sur "Copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
0
Apparemment je n'ai pas d'option pour désactiver l'antispyware d'AVG - j'ai bien désactivé le bouclier résident par contre... Est-ce bon? Pas trop envie de me ramasser en faisant tourner GMER...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
15 oct. 2010 à 12:56
l'antispyware d'AVG tu peux le désinstaller, il est abandonné depuis 2 ans.

Essaye quand mm OTL.com (lien plus haut), voir à la limite en mode sans échec s'il se lance : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.

Si vraiment ça passe pas, tente GMER derrière.
0
Ah, alors je dois désinstaller AVG entièrement car l'antispyware est inclus dans le pack anti-virus... or, le bouclier résident peut être désactivé, le link scanner aussi mais pas l'antispyware - aucune option pour lui :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
15 oct. 2010 à 16:20
Le rapport est OK.

T'as tjrs les messages pour OTL et RSIT ?

AVG marche bien ?
T'arrives à le mettre à jour et tu peux faire un scan avec ?

0
Sur Opera oui. Avec Firefox, pas de problème pour télécharger.
Je vais allez consulter Opera de plus près car il a fait une mise à jour hier...

Je viens de mettre AVG à jour et ai lancé une analyse, ça semble aller mais il n'a jamais failli en ce qui concerne l'analyse, par contre il semblait toujours que le pc était safe, avec même pas un p'tit truc publicitaire en quarantaine.

Je verrai si le scan d'AVG est productif et surtout conservé dans l'historique des analyses car je n'ai plus d'historique.

Donc tout est en ordre?

Si c'est le cas, merci mille fois ! Vous êtes fantastique! Non seulement l'aide est rapide mais chaque mur contenait une porte. Génial!

Mille fois merci!
0