ALUREON (help !)

Fermé
karine64 - 12 déc. 2011 à 18:46
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 15 déc. 2011 à 18:07
Bonjour,

Je m'appelle Karine et j'ai un problème de virus, attrapé je pense ce weekend. J'avais dans un premier temps des redirections de google puis ensuite tout à été bloqué avec un pseudo anti-virus qui se mettait à fonctionner.

J'ai parcouru quelques sites afin de m'en sortir. J'ai réussi à "bloquer" le malware pour ensuite faire différents scans. Secuser ne détecte rien, pas plus que housecall. Pour Malwebytes, c'est ok et le scan en ligne de Malware City ne donne rien non plus.

Par contre, j'ai re-téléchargé anti vir et c'est lui qui se déclenche toutes les 5 ou 10 minutes à cause d'alureon.

J'ai fait ce que me préconise "comment ça marche" avec un diagnostique de ZHP.
Comme prévu, il me détecte le rootkit :-(

A cette étape là, j'avoue que je ne suis plus compétente...



Je viens donc demander de l'aide.

Voici le rapport: http://cjoint.com/?ALmsLqzAAiX


Merci d'avance pour ce que vous pourrez faire pour moi avant que je ne craque ;-)

3 réponses

J'oublais: j'ai aussi utilisé TDSS killer
0
rebonjour,

Après avoir eu espoir, j'ai de nouveaux des problèmes.
En attendant des réponses ici, j'ai laissé antivir faire son oeuvre.

Il me signalait toutes les 10 minutes 2 fichiers repérés.

On m'a conseillé de faire une restauration système. Le problème c'est que mon PV ne me proposait pas de point de restauration antérieur à mon problème (?!?!)

J'ai désinstallé antivir pour mettre AVAST.

J'ai lancé le scan minutieux mais je ne suis pas resté devant le PC. A mon retour le PC était bloqué. Ecran noir avec tiret clignotant en haut à gauche.

J'ai redémarré avec F12. Là, j'ai eu l'écran que j'avais laissé au moment du scan. Scan terminé, AVAST avait trouvé trois fichiers infectés. Il me demandait si je voulais redémarrer. Comme je voulais voir ce qu'il avait mis en 40aine, j'ai cliqué sur "non".

Là ça a planté en quelque sorte. A nouveau écran noir :-(

F12
redémarrage
avast me demande le scan > oui > écran noir
F12
redémarrage
cette fois-ci le scan démarre seul en mode sans échec (enfin, je crois !)

Là je suis en plein dedans (et je craque; j'ai peur de tout perdre...)

AVast a trouvé des fichiers corrompus. Il m'a demandé ce que je voulais en faire, j'ai choisi "supprimer" (?)

A 43%, j'en suis à plusieurs lignes de fichiers infectés :-(



Merci pour votre aide
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 déc. 2011 à 18:07
Hello,

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0