Aluréon-K
Résolu
pascal
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Mon anti-virus AVAST me signale un rootkit MBR: Aluréon-K infectant le fichier MBR:\\.\PHYSICALDRIVEO\Partition 2 et n'arrive pas à le supprimer ou le mettre en quarantaine.
Le PC est devenu très lent
Mes connaissances en informatique étant limitées, y a-t-il une bonne âme pour m'aider à éliminer ce truc tout en utilisant un vocabulaire pour non initié.
Je vous remercie de vos réponses
Pascal
Mon anti-virus AVAST me signale un rootkit MBR: Aluréon-K infectant le fichier MBR:\\.\PHYSICALDRIVEO\Partition 2 et n'arrive pas à le supprimer ou le mettre en quarantaine.
Le PC est devenu très lent
Mes connaissances en informatique étant limitées, y a-t-il une bonne âme pour m'aider à éliminer ce truc tout en utilisant un vocabulaire pour non initié.
Je vous remercie de vos réponses
Pascal
A voir également:
- Aluréon-K
- K-3d - Télécharger - 3D
- 1,9 k vues - Forum YouTube
- 1 euros = 1 vues ? Vrai ? - Forum YouTube
- K meleon - Télécharger - Navigateurs
- K lite codec pack full - Télécharger - Conversion & Codecs
53 réponses
Je l'ai supprimé et ça tourne toujours.
Et pour le rootkit, super et bon débarras.
Encore merci et bravo l'artiste.
Pascal
Et pour le rootkit, super et bon débarras.
Encore merci et bravo l'artiste.
Pascal
Impossible "reenable" de Defogger tant que je suis, je pense, sous le site de nettoyage.
Je bloque au niveau de:
Télécharge ici : http://forums-fec.be/gen-hackman/Other/PureRa.exe
configure-le comme ceci :
http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG
clique sur clean puis transmets la derniere ligne qui ressemble à ca dans le rapport :
Total space cleaned : 6189143 Ko
Un mode d'emploi me serais utile
Je bloque au niveau de:
Télécharge ici : http://forums-fec.be/gen-hackman/Other/PureRa.exe
configure-le comme ceci :
http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG
clique sur clean puis transmets la derniere ligne qui ressemble à ca dans le rapport :
Total space cleaned : 6189143 Ko
Un mode d'emploi me serais utile
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai bien téléchargé
"http://forums-fec.be/gen-hackman/Other/PureRa.exe "
Comment configurer en
"http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG
"http://forums-fec.be/gen-hackman/Other/PureRa.exe "
Comment configurer en
"http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG
Suite au nettoyage, voici le rapport de WIGIReport:
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 28/06/2012 14:27:18 [Normal Mode]
Machine : PASCAL-PC (1 CPUs) [Pascal : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
Finished
<C:\Documents and Settings\Pascal\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
A la suite du lancement de PureRa, il était indiqué:
total space cleaned: 0 bytes
Le rapport de Delfix:
# DelFix v8.8 - Rapport créé le 28/06/2012 à 18:09:36
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Pascal - PASCAL-PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Pascal\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Pascal\Bureau\suppalureon.exe <-- Combofix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\TDSSKiller.2.7.42.0_26.06.2012_14.04.56_log.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\Téléchargements - Outils de Xplode - AdwCleaner.htm
Supprimé : C:\Documents and Settings\Pascal\Bureau\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x64_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\defogger_disable.log
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2359 octets] - [28/06/2012 18:09:36]
########## EOF - C:\DelFix[S1].txt - [2483 octets] ##########
Je vais créer un point de restauration.
Quels sont les programmes à désinstaller?
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 28/06/2012 14:27:18 [Normal Mode]
Machine : PASCAL-PC (1 CPUs) [Pascal : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
Finished
<C:\Documents and Settings\Pascal\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
A la suite du lancement de PureRa, il était indiqué:
total space cleaned: 0 bytes
Le rapport de Delfix:
# DelFix v8.8 - Rapport créé le 28/06/2012 à 18:09:36
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Pascal - PASCAL-PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Pascal\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Pascal\Bureau\suppalureon.exe <-- Combofix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\TDSSKiller.2.7.42.0_26.06.2012_14.04.56_log.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\Téléchargements - Outils de Xplode - AdwCleaner.htm
Supprimé : C:\Documents and Settings\Pascal\Bureau\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x64_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\defogger_disable.log
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2359 octets] - [28/06/2012 18:09:36]
########## EOF - C:\DelFix[S1].txt - [2483 octets] ##########
Je vais créer un point de restauration.
Quels sont les programmes à désinstaller?