==== trojan:dos/alureon====
Résolu
BlueDevon
Messages postés
75
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Mon Pc est infecté de ce trojan. Après plusieurs lectures sur des sites et le vôtre tout particulièrement, je constate qu'il ne s'enlève pas facilement.
J'ai dû reformater mon ordi car je n'avais plus accès à rien. Par la suite, Microsoft Security détecte toujours le trojan. Son extension semble avoir changé. 1er Trojan:dos/alureon.a. et 2e change pour Trojan:dos/alureon.E
J'y vois aussi d'autres fichiers se nommant (par Microsoft Sec. Ess):
Win64/alureon.gen!G
Win32/alureon.FA
WinNT/alureon.AA
Win64/alureon.gen!I
J'aimerais bien si qq pourrait m'aider. Si c'est utile, j'ai fait un Pre_Scan:
https://pjjoint.malekal.com/files.php?id=20120110_i13r14m11r8k13
Merci beaucoup et super pour votre professionnalisme!
Mon Pc est infecté de ce trojan. Après plusieurs lectures sur des sites et le vôtre tout particulièrement, je constate qu'il ne s'enlève pas facilement.
J'ai dû reformater mon ordi car je n'avais plus accès à rien. Par la suite, Microsoft Security détecte toujours le trojan. Son extension semble avoir changé. 1er Trojan:dos/alureon.a. et 2e change pour Trojan:dos/alureon.E
J'y vois aussi d'autres fichiers se nommant (par Microsoft Sec. Ess):
Win64/alureon.gen!G
Win32/alureon.FA
WinNT/alureon.AA
Win64/alureon.gen!I
J'aimerais bien si qq pourrait m'aider. Si c'est utile, j'ai fait un Pre_Scan:
https://pjjoint.malekal.com/files.php?id=20120110_i13r14m11r8k13
Merci beaucoup et super pour votre professionnalisme!
A voir également:
- ==== trojan:dos/alureon====
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
37 réponses
ok alors on va l'avoir
colle ca :
command::
%Homedrive%\Kill'em\Mbrwiz.exe /del=1
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
puis poste le rapport en lien sur pjjoint ensuite
colle ca :
command::
%Homedrive%\Kill'em\Mbrwiz.exe /del=1
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
puis poste le rapport en lien sur pjjoint ensuite
non laisse tomber spybot desinstalle-le c'est un veau
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fais voir ton dernier rapport de tdsskiller ?
tu as une partition cachée sur ton disque dur
tu as une partition cachée sur ton disque dur
ok... je te crois loll (c'est mon frère qui a formaté la dernière fois) Est-ce que ça dérange?
Voici le rapport tdsskiller
https://pjjoint.malekal.com/files.php?id=20120110_p11l6i14f5f13
Voici le rapport tdsskiller
https://pjjoint.malekal.com/files.php?id=20120110_p11l6i14f5f13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Voilà, c'est fait
https://pjjoint.malekal.com/files.php?id=20120110_k12z11m9u7m10
Concernant la partition cachée de 15M, on ne sait vraiment pas comment cela s'est fait
Merci encore... surtout pour ton temps et tes compétences!!
https://pjjoint.malekal.com/files.php?id=20120110_k12z11m9u7m10
Concernant la partition cachée de 15M, on ne sait vraiment pas comment cela s'est fait
Merci encore... surtout pour ton temps et tes compétences!!
lol et oui normalement c'est 07 pour windows va falloir aller voir ca avec un cd de linux je pense ou j'ai peut -etre une solution remarque
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Un ami me disait que peut-être si j'enlevais la batterie de la carte mère... cela pourrait faire disparaître?? mais j'en doute
pas un brin :D
c'est un bout de code integré dans un petit secteur d'amorcage , bon j'ai trouvé comment le faire sauter
c'est un bout de code integré dans un petit secteur d'amorcage , bon j'ai trouvé comment le faire sauter
yes
glisse un fichier sur pre_scan , un page blanche devrait s'ouvrir
dedans tu colles ca :
Fixmbr::
uniquement ca :)
ensuite onglet fichier de ce bloc notes tu selectionnes enregistrer et pas enregistrer sous surtout
ensuite tu fermes
ton pc va redemarrer ,
glisse un fichier sur pre_scan , un page blanche devrait s'ouvrir
dedans tu colles ca :
Fixmbr::
uniquement ca :)
ensuite onglet fichier de ce bloc notes tu selectionnes enregistrer et pas enregistrer sous surtout
ensuite tu fermes
ton pc va redemarrer ,
pas grave prends -le ici
et oui il va pas laisser faire comme ca le bougre !! ^^
http://dl.dropbox.com/u/21363431/Pre_Script.exe
tu le mets sur ton bureau tu le lances , et ensuite tu fais comme indiqué avec la page blanche qui s'ouvrira
et oui il va pas laisser faire comme ca le bougre !! ^^
http://dl.dropbox.com/u/21363431/Pre_Script.exe
tu le mets sur ton bureau tu le lances , et ensuite tu fais comme indiqué avec la page blanche qui s'ouvrira
ensuite onglet fichier de ce bloc notes tu selectionnes enregistrer et pas enregistrer sous surtout
ensuite tu fermes
ton pc va redemarrer ,
ensuite tu fermes
ton pc va redemarrer ,
doucement avec le mbr ! evite les manips sans certitude c est dangereux apres c'est plus compliqué s'il ne redemarre plus
non
on va verifier autrement
relance pre_script ppuis colle ca dedans :
command::
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
ensuite poste le rapport pre_script.txt que tu trouveras sur ton bureau en l'hebergeant sur http://pjjoint.malekal.com et donne le lien
on va verifier autrement
relance pre_script ppuis colle ca dedans :
command::
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
ensuite poste le rapport pre_script.txt que tu trouveras sur ton bureau en l'hebergeant sur http://pjjoint.malekal.com et donne le lien
oui oui peut importe le tout est de coller le texte dans la page blanche qui s'ouvre
l'ordi aurait-il dû redémarrer?
c'est la page bloc note
https://pjjoint.malekal.com/files.php?id=20120110_e14c14y10k13y6
c'est la page bloc note
https://pjjoint.malekal.com/files.php?id=20120110_e14c14y10k13y6
j'aimerais bien l'avoir aussi lolll