Virus "Alureon-K"

Résolu
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Hello,

Je me prends la tête depuis plusieurs jours avec une menace détectée par Avast : "Alureon-K" avec un entête qui ressemble à : MBR:\\.\PHYSICALDRIVE0\Partition3

Avast n'arrive pas à le supprimer, ni le mettre en quarantaine, ni le réparer.

Je sais pas si ça a un rapport (mais je suppose que si), ma connexion internet est assez fortement ralentie, et il arrive régulièrement que des liens sur lesquels je clique dans Google soient redirigés vers d'autres liens qui n'ont rien à voir.

Bref, ça sent le sapin :)

Après avoir consulté un peu des sujets ressemblant à mon cas, j'ai téléchargé TDSSKiller et aswMBR, mais aucun des deux ne veulent se lancer. Je clique et j'attends, rien.

Que puis-je faire ? Merci d'avance !!!

A voir également:

170 réponses

whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Re,
Pas de soucis on a tous le droit d'avoir une vie :)

Bon je préfère bien voir avec toi parce que je suis pas très rassuré à l'idée de toucher à des partitions.

Je lance Testdisk sous le live CD.
J'ai bien l'option "Create", je fais Entrée.
Là je ne vois pas la partition "hid" mais 3 choix :
Disk /dev/sda - 500GB / 465GiB - Samsung HD50LJ
Drive E: - 401 MB / 382 MiB - Plextor DVD-ROM PX-130A
Drive X: - 3162 KB / 3088 KiB - Microsoft Corporation RamDisk

La dernière fois, pour voir la partition "hid", j'avais du faire sélectionner le premier des 3, puis "Intel/PC Partition", puis "Analyse". Mais quand je fais ça je n'ai plus l'option de la supprimer.

Du coup je suis un peu perdu :)
0
Utilisateur anonyme
 
Disk /dev/sda - 500GB / 465GiB - Samsung HD50LJ

ensuite Intel/PC

puis analyse, puis fais capture
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
http://img713.imageshack.us/img713/4744/testdisk4.jpg
0
Utilisateur anonyme
 
fais entrée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le scan :
http://img198.imageshack.us/img198/4383/testdisk5.jpg
0
Utilisateur anonyme
 
descends sur la derniere et fais entrée
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, ça propose "Deeper Search" ou "Write" !
0
Utilisateur anonyme
 
fais une capture stp
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
http://img217.imageshack.us/img217/9926/testdisk6.jpg
0
Utilisateur anonyme
 
deepsearch + entrée
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé du temps de réponse, le scan a été super long !!!

http://img855.imageshack.us/img855/9889/testdisk7.jpg
0
Utilisateur anonyme
 
voila

descends à la 4ème puis fais ListFiles tu tapes "P" , je serais curieux de savoir ce que ca contient avant de la supprimer
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Hello !!

Désolé j'ai du partir tôt hier...

Voilà le screen que tu m'as demandé :

http://img52.imageshack.us/img52/2761/testdisk8.jpg

J'espère que ça ne posera pas de souci pour la suite...
0
Utilisateur anonyme
 
bon il arrive pas à l'ouvrir....on est dans le caca....

0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Je craignais que tu me répondes ça : /
0
Utilisateur anonyme
 
bon fais en sorte de retomber sur cette capture

http://img855.imageshack.us/img855/9889/testdisk7.jpg
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'y suis !
0
Utilisateur anonyme
 
descends sur la derniere bien sur , puis fais juste entrée
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
http://img406.imageshack.us/img406/959/testdisk9.jpg
0
Utilisateur anonyme
 
t'as pas de curseur monter/descendre avec les flches là si je comprends bien
0