Virus trouvé par comodo

Fermé
seblaur Messages postés 7 Date d'inscription samedi 21 avril 2012 Statut Membre Dernière intervention 22 avril 2012 - Modifié par seblaur le 22/04/2012 à 19:04
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 22 avril 2012 à 21:42
Bonjour, aprés plusieurs tentatives un virus continue à envahir mon ordinateur. Ppouvez vous m'aider à m'en débarrasser? Merci

LE SCAN DE COMODO MONTRE :

Suspicious@#32i6q6fmn91om D:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP12\A0007732.exe|Unsfx|hp/tmp/SUPPORT/TOOLS/DEPLOY.CAB|factory.exe



A voir également:

4 réponses

seblaur Messages postés 7 Date d'inscription samedi 21 avril 2012 Statut Membre Dernière intervention 22 avril 2012
22 avril 2012 à 19:01
le scan comodo montre ceci comme résultat :

Suspicious@#32i6q6fmn91om D:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP12\A0007732.exe|Unsfx|hp/tmp/SUPPORT/TOOLS/DEPLOY.CAB|factory.exe
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 avril 2012 à 19:06
Bonjour,

Tu n'as pas donné suite à l'aide que je proposais ici : https://forums.commentcamarche.net/forum/affich-24997895-alureon#4

Bonne continuation
0
seblaur Messages postés 7 Date d'inscription samedi 21 avril 2012 Statut Membre Dernière intervention 22 avril 2012
22 avril 2012 à 19:26
Bonsoir, j'ai essayé mais TDSSKILLER ne trouve rien, par contre comodo trouve et Mse également. Que faire?
0
seblaur Messages postés 7 Date d'inscription samedi 21 avril 2012 Statut Membre Dernière intervention 22 avril 2012
22 avril 2012 à 19:36
J'ai envoyé une analyse par hijackthis dont le lien est le suivant : https://pjjoint.malekal.com/files.php?id=HijackThis_20120422_h14y7s145x10

aidez moi svp
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 avril 2012 à 21:42
seblaur,

TDSSKiller n'a rien trouvé, certes mais il semble bien avoir précisé :
Alureon est un rootkit TDSS, suivant la variante, il faudra sans doute plus analyses et plusieurs outils pour résoudre le problème.  

Reprenons, c'est l'antivirus COMODO qui détecte Alureon ?
Considérons qu'il peut se tromper aussi, dans quel fichier ou quel endroit le détecte t-il ?

Télécharge MBRScan (de Eric_71) sur ton Bureau.

● Lance MbrScan.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Report"

Note : cet outil est détecté à tord comme une menace par certains antivirus, désactive temporairement celui-ci si nécéssaire.

Héberge le rapport et donne le lien.

A +
0