Alureon....
Fermé
seblaur
Messages postés
7
Date d'inscription
samedi 21 avril 2012
Statut
Membre
Dernière intervention
22 avril 2012
-
21 avril 2012 à 14:22
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 avril 2012 à 15:00
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 avril 2012 à 15:00
3 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
21 avril 2012 à 14:27
21 avril 2012 à 14:27
Bonjour,
1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
▸ Pour TDSS.tdl2 : l'option Delete sera cochée.
▸ Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
▸ Pour "Suspicious object" laisse sur "Skip"
▸ Pour Rootkit.Win32.ZAccess : Choisir Cure pour les fichiers .sys et Delete pour le fichier .exe
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
2. Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.
A +
1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
▸ Pour TDSS.tdl2 : l'option Delete sera cochée.
▸ Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
▸ Pour "Suspicious object" laisse sur "Skip"
▸ Pour Rootkit.Win32.ZAccess : Choisir Cure pour les fichiers .sys et Delete pour le fichier .exe
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
2. Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.
A +
seblaur
Messages postés
7
Date d'inscription
samedi 21 avril 2012
Statut
Membre
Dernière intervention
22 avril 2012
21 avril 2012 à 14:29
21 avril 2012 à 14:29
MERCI JE VAIS ESSAYER
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 21/04/2012 à 14:35
Modifié par kalimusic le 21/04/2012 à 14:35
Alureon est un rootkit TDSS, suivant la variante, il faudra sans doute plus analyses et plusieurs outils pour résoudre le problème.
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
seblaur
Messages postés
7
Date d'inscription
samedi 21 avril 2012
Statut
Membre
Dernière intervention
22 avril 2012
21 avril 2012 à 15:00
21 avril 2012 à 15:00
MERCI MAIS POUR LE MOMENT JE N4AI PAS LE CONTRÖLE DE TOUTES LES FONCTIONS DE MON ORDI? C LONG à+
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 21/04/2012 à 15:01
Modifié par kalimusic le 21/04/2012 à 15:01
Soyons optimiste partons du principe que c'est du bon vieux tdl4
@seblaur : c'est à dire ?
@seblaur : c'est à dire ?