Aluréon-K

Résolu
pascal -  
 Utilisateur anonyme -
Bonjour,
Mon anti-virus AVAST me signale un rootkit MBR: Aluréon-K infectant le fichier MBR:\\.\PHYSICALDRIVEO\Partition 2 et n'arrive pas à le supprimer ou le mettre en quarantaine.
Le PC est devenu très lent
Mes connaissances en informatique étant limitées, y a-t-il une bonne âme pour m'aider à éliminer ce truc tout en utilisant un vocabulaire pour non initié.
Je vous remercie de vos réponses
Pascal



A voir également:

53 réponses

pascal
 
Je l'ai supprimé et ça tourne toujours.

Et pour le rootkit, super et bon débarras.

Encore merci et bravo l'artiste.

Pascal
0
Utilisateur anonyme
 
faut finir avec le menage final ^^

https://gen-hackman.kanak.fr/
0
pascal
 
Bonjour

Ménage final? Qu'est ce?
0
Utilisateur anonyme
 
le lien ci-dessus....
0
pascal
 
Impossible "reenable" de Defogger tant que je suis, je pense, sous le site de nettoyage.

Je bloque au niveau de:
Télécharge ici : http://forums-fec.be/gen-hackman/Other/PureRa.exe

configure-le comme ceci :

http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG

clique sur clean puis transmets la derniere ligne qui ressemble à ca dans le rapport :

Total space cleaned : 6189143 Ko

Un mode d'emploi me serais utile
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
je ne comprends pas ce que tu ne comprends pas
0
pascal
 
J'ai bien téléchargé
"http://forums-fec.be/gen-hackman/Other/PureRa.exe "

Comment configurer en
"http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG
0
Utilisateur anonyme
 
ben clique sur le lien !!!
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Une fois que tu as téléchargé PureRa, tu le lances.
0
pascal
 
Suite au nettoyage, voici le rapport de WIGIReport:
WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 28/06/2012 14:27:18 [Normal Mode]
Machine : PASCAL-PC (1 CPUs) [Pascal : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Documents and Settings\Pascal\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt

A la suite du lancement de PureRa, il était indiqué:
total space cleaned: 0 bytes

Le rapport de Delfix:
# DelFix v8.8 - Rapport créé le 28/06/2012 à 18:09:36
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Pascal - PASCAL-PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Pascal\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\Pascal\Bureau\suppalureon.exe <-- Combofix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\TDSSKiller.2.7.42.0_26.06.2012_14.04.56_log.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\Téléchargements - Outils de Xplode - AdwCleaner.htm
Supprimé : C:\Documents and Settings\Pascal\Bureau\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x64_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\defogger_disable.log
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2359 octets] - [28/06/2012 18:09:36]

########## EOF - C:\DelFix[S1].txt - [2483 octets] ##########

Je vais créer un point de restauration.
Quels sont les programmes à désinstaller?
0
Utilisateur anonyme
 
t'as coché les cases dans purera ?
0
pascal
 
Je suis passé un peu trop rapidement sur celui-là
purera: Total space cleaned: 61.88 MB

-=E.O.F=-
0
Utilisateur anonyme
 
ok :)
0
-----geo----- Messages postés 364 Statut Membre 59
 
supprime le toi meme, sinn essai de faire un nettoyage avec Ccleaner et dis moi si le pb persiste
-6
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Bonjour,

"supprime le toi meme"

--> Supprimé quoi lui-même ?

"sinn essai de faire un nettoyage avec Ccleaner et dis moi si le pb persiste"

--> CCleaner n'est pas fait pour désinfecter un PC.
0