==== trojan:dos/alureon====
RésoluUtilisateur anonyme -
Mon Pc est infecté de ce trojan. Après plusieurs lectures sur des sites et le vôtre tout particulièrement, je constate qu'il ne s'enlève pas facilement.
J'ai dû reformater mon ordi car je n'avais plus accès à rien. Par la suite, Microsoft Security détecte toujours le trojan. Son extension semble avoir changé. 1er Trojan:dos/alureon.a. et 2e change pour Trojan:dos/alureon.E
J'y vois aussi d'autres fichiers se nommant (par Microsoft Sec. Ess):
Win64/alureon.gen!G
Win32/alureon.FA
WinNT/alureon.AA
Win64/alureon.gen!I
J'aimerais bien si qq pourrait m'aider. Si c'est utile, j'ai fait un Pre_Scan:
https://pjjoint.malekal.com/files.php?id=20120110_i13r14m11r8k13
Merci beaucoup et super pour votre professionnalisme!
- ==== trojan:dos/alureon====
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan killer - Télécharger - Antivirus & Antimalwares
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan powershell - Guide
- Csrss.exe trojan fr ✓ - Forum Virus
37 réponses
- 1
- 2
Le problème central est une infection par le cheval de Troie Alureon sous Windows XP, détectée malgré le formatage et la persistance par Microsoft Security, avec des extensions et noms de fichiers qui évoluent. Pour nettoyer efficacement, des outils tels que Malwarebytes (mise à jour avant l’analyse complète) sont recommandés et il faut déconnecter les applications et laisser le scan terminer sans intervention. En cas de doute, suivre rigoureusement les rapports générés par l’outil et procéder à la suppression des éléments infectés, puis, si nécessaire, redémarrer et vérifier l’intégrité du système via un nouveau balayage. D'autres éléments utiles consistent à évaluer les partitions et à vérifier la présence de composants cachés, car certaines variantes d'Alureon peuvent masquer des fichiers système.
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Voici le rapport tdsskiller
https://pjjoint.malekal.com/files.php?id=20120110_p11l6i14f5f13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
https://pjjoint.malekal.com/files.php?id=20120110_k12z11m9u7m10
Concernant la partition cachée de 15M, on ne sait vraiment pas comment cela s'est fait
Merci encore... surtout pour ton temps et tes compétences!!
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
et oui il va pas laisser faire comme ca le bougre !! ^^
http://dl.dropbox.com/u/21363431/Pre_Script.exe
tu le mets sur ton bureau tu le lances , et ensuite tu fais comme indiqué avec la page blanche qui s'ouvrira
on va verifier autrement
relance pre_script ppuis colle ca dedans :
command::
%Homedrive%\Kill'em\mbrwiz.exe /list >> %Homedrive%\Pre_script.txt
ensuite poste le rapport pre_script.txt que tu trouveras sur ton bureau en l'hebergeant sur http://pjjoint.malekal.com et donne le lien
c'est la page bloc note
https://pjjoint.malekal.com/files.php?id=20120110_e14c14y10k13y6
- 1
- 2
j'aimerais bien l'avoir aussi lolll