Aluréon-K

Résolu/Fermé
pascal - 25 juin 2012 à 15:27
 Utilisateur anonyme - 29 juin 2012 à 01:55
Bonjour,
Mon anti-virus AVAST me signale un rootkit MBR: Aluréon-K infectant le fichier MBR:\\.\PHYSICALDRIVEO\Partition 2 et n'arrive pas à le supprimer ou le mettre en quarantaine.
Le PC est devenu très lent
Mes connaissances en informatique étant limitées, y a-t-il une bonne âme pour m'aider à éliminer ce truc tout en utilisant un vocabulaire pour non initié.
Je vous remercie de vos réponses
Pascal



53 réponses

Je l'ai supprimé et ça tourne toujours.

Et pour le rootkit, super et bon débarras.

Encore merci et bravo l'artiste.

Pascal
0
Utilisateur anonyme
28 juin 2012 à 00:51
faut finir avec le menage final ^^

https://gen-hackman.kanak.fr/
0
Bonjour

Ménage final? Qu'est ce?
0
Utilisateur anonyme
28 juin 2012 à 13:03
le lien ci-dessus....
0
Impossible "reenable" de Defogger tant que je suis, je pense, sous le site de nettoyage.

Je bloque au niveau de:
Télécharge ici : http://forums-fec.be/gen-hackman/Other/PureRa.exe

configure-le comme ceci :

http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG

clique sur clean puis transmets la derniere ligne qui ressemble à ca dans le rapport :

Total space cleaned : 6189143 Ko

Un mode d'emploi me serais utile
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 juin 2012 à 15:49
je ne comprends pas ce que tu ne comprends pas
0
J'ai bien téléchargé
"http://forums-fec.be/gen-hackman/Other/PureRa.exe "

Comment configurer en
"http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG
0
Utilisateur anonyme
28 juin 2012 à 17:06
ben clique sur le lien !!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
28 juin 2012 à 17:07
Une fois que tu as téléchargé PureRa, tu le lances.
0
Suite au nettoyage, voici le rapport de WIGIReport:
WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 28/06/2012 14:27:18 [Normal Mode]
Machine : PASCAL-PC (1 CPUs) [Pascal : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java 7] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Documents and Settings\Pascal\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt

A la suite du lancement de PureRa, il était indiqué:
total space cleaned: 0 bytes

Le rapport de Delfix:
# DelFix v8.8 - Rapport créé le 28/06/2012 à 18:09:36
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Pascal - PASCAL-PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Pascal\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\Pascal\Bureau\suppalureon.exe <-- Combofix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Pascal\Bureau\TDSSKiller.2.7.42.0_26.06.2012_14.04.56_log.txt
Supprimé : C:\Documents and Settings\Pascal\Bureau\Téléchargements - Outils de Xplode - AdwCleaner.htm
Supprimé : C:\Documents and Settings\Pascal\Bureau\WhyIGotInfected.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\adwcleaner.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avgremover.log
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x64_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\avg_remover_stf_x86_2012_2125.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\Defogger.exe
Supprimé : C:\Documents and Settings\Pascal\Mes documents\Downloads\defogger_disable.log
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2359 octets] - [28/06/2012 18:09:36]

########## EOF - C:\DelFix[S1].txt - [2483 octets] ##########

Je vais créer un point de restauration.
Quels sont les programmes à désinstaller?
0
Utilisateur anonyme
29 juin 2012 à 01:25
t'as coché les cases dans purera ?
0
Je suis passé un peu trop rapidement sur celui-là
purera: Total space cleaned: 61.88 MB

-=E.O.F=-
0
Utilisateur anonyme
29 juin 2012 à 01:55
ok :)
0
-----geo----- Messages postés 333 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 29 mai 2014 58
25 juin 2012 à 15:29
supprime le toi meme, sinn essai de faire un nettoyage avec Ccleaner et dis moi si le pb persiste
-6
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
25 juin 2012 à 15:47
Bonjour,

"supprime le toi meme"

--> Supprimé quoi lui-même ?

"sinn essai de faire un nettoyage avec Ccleaner et dis moi si le pb persiste"

--> CCleaner n'est pas fait pour désinfecter un PC.
0