==== trojan:dos/alureon====
Résolu/Fermé
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
-
10 janv. 2012 à 00:56
Utilisateur anonyme - 12 janv. 2012 à 00:30
Utilisateur anonyme - 12 janv. 2012 à 00:30
A voir également:
- ==== trojan:dos/alureon====
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan win32 - Forum Virus
37 réponses
Utilisateur anonyme
10 janv. 2012 à 04:55
10 janv. 2012 à 04:55
ok alors on va l'avoir
colle ca :
command::
%Homedrive%\Kill'em\Mbrwiz.exe /del=1
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
puis poste le rapport en lien sur pjjoint ensuite
colle ca :
command::
%Homedrive%\Kill'em\Mbrwiz.exe /del=1
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
puis poste le rapport en lien sur pjjoint ensuite
Utilisateur anonyme
10 janv. 2012 à 05:08
10 janv. 2012 à 05:08
non laisse tomber spybot desinstalle-le c'est un veau
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
Modifié par BlueDevon le 10/01/2012 à 05:14
Modifié par BlueDevon le 10/01/2012 à 05:14
quand tu dit: déconnecte toi et ferme toutes les applicaitons en cours.... ça veut dire de se déconnecter d'internet aussi? et stopper tout logiciel antivirus et firewall? pendant l'analyse du malware
Utilisateur anonyme
10 janv. 2012 à 01:19
10 janv. 2012 à 01:19
salut pre_scan n'est pas fait pour ce genre d'infection , je regarde quand meme le rappport ^^
Utilisateur anonyme
10 janv. 2012 à 01:28
10 janv. 2012 à 01:28
fais voir ton dernier rapport de tdsskiller ?
tu as une partition cachée sur ton disque dur
tu as une partition cachée sur ton disque dur
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 01:32
10 janv. 2012 à 01:32
ok je fais tdsskiller (qui me donne toujours ''normal'') et non, je n'ai pas de partition cachée
Merci infini..... je poste dès que possible le rapport de tdsskiller
Merci infini..... je poste dès que possible le rapport de tdsskiller
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 01:39
10 janv. 2012 à 01:39
ok... je te crois loll (c'est mon frère qui a formaté la dernière fois) Est-ce que ça dérange?
Voici le rapport tdsskiller
https://pjjoint.malekal.com/files.php?id=20120110_p11l6i14f5f13
Voici le rapport tdsskiller
https://pjjoint.malekal.com/files.php?id=20120110_p11l6i14f5f13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
10 janv. 2012 à 01:44
10 janv. 2012 à 01:44
fais voir le rapport de detection de l antivirus ?
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 01:45
10 janv. 2012 à 01:45
ok une minute
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
Modifié par BlueDevon le 10/01/2012 à 01:51
Modifié par BlueDevon le 10/01/2012 à 01:51
je sais pas ou obtenir et je peux pas faire copier coller (micro security ess) Y-a-t-il un moyen?
Utilisateur anonyme
10 janv. 2012 à 01:54
10 janv. 2012 à 01:54
il le detecte où ?
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 01:56
10 janv. 2012 à 01:56
ça ne me le dit pas. J'ai juste le détail: Trojan:dos/alureon.E
peut-être je pourrais analyser avec un autre anti virus?
peut-être je pourrais analyser avec un autre anti virus?
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
Modifié par BlueDevon le 10/01/2012 à 02:00
Modifié par BlueDevon le 10/01/2012 à 02:00
ça dit :
Élément: boot://./PHYSICALDRIVEO/ Partition 1 (type 17)
Élément: boot://./PHYSICALDRIVEO/ Partition 1 (type 17)
Utilisateur anonyme
10 janv. 2012 à 01:59
10 janv. 2012 à 01:59
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
Modifié par BlueDevon le 10/01/2012 à 02:39
Modifié par BlueDevon le 10/01/2012 à 02:39
Voilà, c'est fait
https://pjjoint.malekal.com/files.php?id=20120110_k12z11m9u7m10
Concernant la partition cachée de 15M, on ne sait vraiment pas comment cela s'est fait
Merci encore... surtout pour ton temps et tes compétences!!
https://pjjoint.malekal.com/files.php?id=20120110_k12z11m9u7m10
Concernant la partition cachée de 15M, on ne sait vraiment pas comment cela s'est fait
Merci encore... surtout pour ton temps et tes compétences!!
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 02:55
10 janv. 2012 à 02:55
se pourrait-il que la partition cachée hébergerait le trojan?
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:16
10 janv. 2012 à 03:16
ouin... c'est logique (type 17)!!
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 10/01/2012 à 03:19
Modifié par g3n-h@ckm@n le 10/01/2012 à 03:19
lol et oui normalement c'est 07 pour windows va falloir aller voir ca avec un cd de linux je pense ou j'ai peut -etre une solution remarque
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:20
10 janv. 2012 à 03:20
loll rien de facile! comment je peux faire ça?
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:22
10 janv. 2012 à 03:22
Un ami me disait que peut-être si j'enlevais la batterie de la carte mère... cela pourrait faire disparaître?? mais j'en doute
Utilisateur anonyme
10 janv. 2012 à 03:27
10 janv. 2012 à 03:27
pas un brin :D
c'est un bout de code integré dans un petit secteur d'amorcage , bon j'ai trouvé comment le faire sauter
c'est un bout de code integré dans un petit secteur d'amorcage , bon j'ai trouvé comment le faire sauter
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:29
10 janv. 2012 à 03:29
hoho!
Utilisateur anonyme
10 janv. 2012 à 03:37
10 janv. 2012 à 03:37
yes
glisse un fichier sur pre_scan , un page blanche devrait s'ouvrir
dedans tu colles ca :
Fixmbr::
uniquement ca :)
ensuite onglet fichier de ce bloc notes tu selectionnes enregistrer et pas enregistrer sous surtout
ensuite tu fermes
ton pc va redemarrer ,
glisse un fichier sur pre_scan , un page blanche devrait s'ouvrir
dedans tu colles ca :
Fixmbr::
uniquement ca :)
ensuite onglet fichier de ce bloc notes tu selectionnes enregistrer et pas enregistrer sous surtout
ensuite tu fermes
ton pc va redemarrer ,
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:42
10 janv. 2012 à 03:42
lorsque je glisse un fichier sur pre_scan, ça me demande d'exécuter... et quand j'exécute, ça me dit que windows ne trouve pas
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:45
10 janv. 2012 à 03:45
ne trouve pas C:/kill'em... l'aurais-je effacé?
Utilisateur anonyme
10 janv. 2012 à 03:47
10 janv. 2012 à 03:47
pas grave prends -le ici
et oui il va pas laisser faire comme ca le bougre !! ^^
http://dl.dropbox.com/u/21363431/Pre_Script.exe
tu le mets sur ton bureau tu le lances , et ensuite tu fais comme indiqué avec la page blanche qui s'ouvrira
et oui il va pas laisser faire comme ca le bougre !! ^^
http://dl.dropbox.com/u/21363431/Pre_Script.exe
tu le mets sur ton bureau tu le lances , et ensuite tu fais comme indiqué avec la page blanche qui s'ouvrira
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:48
10 janv. 2012 à 03:48
merci... j'essaie
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:49
10 janv. 2012 à 03:49
c'est pre_script... c'est pas la même chose je pense
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 03:53
10 janv. 2012 à 03:53
je l'ai trouvé pre_scan.
Ma question c'est après avoir collé, dois-je enregistrer sous ou ne pas enregistrer?
Ma question c'est après avoir collé, dois-je enregistrer sous ou ne pas enregistrer?
Utilisateur anonyme
10 janv. 2012 à 03:57
10 janv. 2012 à 03:57
ensuite onglet fichier de ce bloc notes tu selectionnes enregistrer et pas enregistrer sous surtout
ensuite tu fermes
ton pc va redemarrer ,
ensuite tu fermes
ton pc va redemarrer ,
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:01
10 janv. 2012 à 04:01
c'est fait. j'attend de voir s'il va redémarrer seul ou si c'est moi qui le redémarre. Je reviens
Utilisateur anonyme
10 janv. 2012 à 04:02
10 janv. 2012 à 04:02
normalement il doit redemarrer seul :)
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:04
10 janv. 2012 à 04:04
c'est moi qui l'ai redémarrer...
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
Modifié par BlueDevon le 10/01/2012 à 04:07
Modifié par BlueDevon le 10/01/2012 à 04:07
je l'ai refait et là ça l'a marché tout seul!!! il s'est fermé
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:08
10 janv. 2012 à 04:08
je refais un scan pour voir si cette saleté est partie??
Utilisateur anonyme
10 janv. 2012 à 04:08
10 janv. 2012 à 04:08
doucement avec le mbr ! evite les manips sans certitude c est dangereux apres c'est plus compliqué s'il ne redemarre plus
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:09
10 janv. 2012 à 04:09
c'est que le logiciel scan était en pause au lieu d'être fermé. J'ai refait la démarche pareille et là il est redémarré seul
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:11
10 janv. 2012 à 04:11
Un p'tit scan maintenant?
Utilisateur anonyme
10 janv. 2012 à 04:10
10 janv. 2012 à 04:10
bien donc il est sur le bureau c'est ok ?
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:12
10 janv. 2012 à 04:12
Utilisateur anonyme
10 janv. 2012 à 04:15
10 janv. 2012 à 04:15
non
on va verifier autrement
relance pre_script ppuis colle ca dedans :
command::
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
ensuite poste le rapport pre_script.txt que tu trouveras sur ton bureau en l'hebergeant sur http://pjjoint.malekal.com et donne le lien
on va verifier autrement
relance pre_script ppuis colle ca dedans :
command::
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
ensuite poste le rapport pre_script.txt que tu trouveras sur ton bureau en l'hebergeant sur http://pjjoint.malekal.com et donne le lien
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:19
10 janv. 2012 à 04:19
tout a l'heure, je l'avais fait avec pre_scan et non pre_script
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:21
10 janv. 2012 à 04:21
je viens de faire avec pre_script (copier coller sur page blanche) je vois que qq chose s'est passé, mais j'ai pas de page text
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:23
10 janv. 2012 à 04:23
Utilisateur anonyme
10 janv. 2012 à 04:21
10 janv. 2012 à 04:21
oui oui peut importe le tout est de coller le texte dans la page blanche qui s'ouvre
BlueDevon
Messages postés
73
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
21 février 2012
10 janv. 2012 à 04:24
10 janv. 2012 à 04:24
l'ordi aurait-il dû redémarrer?
c'est la page bloc note
https://pjjoint.malekal.com/files.php?id=20120110_e14c14y10k13y6
c'est la page bloc note
https://pjjoint.malekal.com/files.php?id=20120110_e14c14y10k13y6
10 janv. 2012 à 04:59
j'aimerais bien l'avoir aussi lolll