Virus "Alureon-K"

Résolu
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Hello,

Je me prends la tête depuis plusieurs jours avec une menace détectée par Avast : "Alureon-K" avec un entête qui ressemble à : MBR:\\.\PHYSICALDRIVE0\Partition3

Avast n'arrive pas à le supprimer, ni le mettre en quarantaine, ni le réparer.

Je sais pas si ça a un rapport (mais je suppose que si), ma connexion internet est assez fortement ralentie, et il arrive régulièrement que des liens sur lesquels je clique dans Google soient redirigés vers d'autres liens qui n'ont rien à voir.

Bref, ça sent le sapin :)

Après avoir consulté un peu des sujets ressemblant à mon cas, j'ai téléchargé TDSSKiller et aswMBR, mais aucun des deux ne veulent se lancer. Je clique et j'attends, rien.

Que puis-je faire ? Merci d'avance !!!

A voir également:

170 réponses

whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà ce que la bête me répond !

http://img201.imageshack.us/img201/6180/invitedecommandes.jpg

Peut-être un souci de syntaxe ? : /
0
Utilisateur anonyme
 
ok refais sans le "c:"
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Element introuvable
0
Utilisateur anonyme
 
mouais j'ai zappé vista alors que le live est en support seven c'est pour ca que ca fonctionne pas.....
0
Utilisateur anonyme
 
essaie de voir si en mettant le disque dur en premier dans le bios ca demarrerait pas ??? y'avait pas de clé usb au moins des fois il essaie de booter dessus
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Alors il y avait bien une clé USB, mais j'ai retesté en la débranchant et ça change rien...

J'ai été voir les paramètres de boot dans le BIOS (si c'est bien comme ça que ça s'appelle) et il proposait 3 choix :

Sata:pm-samsung HD501LJ
CD/DVD blablabla Plextor DVD-rom
CD/DVD blabla DVD/RW

Donc j'ai sélectionné le premier (mon disque dur) et j'obtiens exactement le même message d'erreur : /
0
Utilisateur anonyme
 
d'ac je suis en train d'installer un vista 32 home premium en VM pour te recuperer les fichiers manquants

question :

le message vient suite au premier ecran ou tu vois un bout de chargement de windows ? tu vois pas ca hein ?
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ca marche merci pour le Vista :) Par contre n'oublie pas que le mien est en 64 bits ! Je sais pas si ça change quelque chose aux fichiers...

Pour répondre à ta question je ne vois aucun début de chargement de windows !

J'ai deux trois broutilles qui s'affichent sous DOS (comme d'hab), un écran qui me propose les options "avant démarrage" (genre F2 pour le Bios, F8 pour les options de boot, enfin je sais plus exactement mais en gros c'est ça).

Et juste après ça, le fameux message.
0
Utilisateur anonyme
 
ok j'avais pas saisi c'est celui qui est en panne qui en 64 bits....je croyais que tu me disais que c etait celui où tu pouvais recuperer les fichiers mais j'y pense....y'a des doubles dans le windows en question !!!!

redemarre sur le live cd....
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ok j'y suis ^^
0
Utilisateur anonyme
 
ok rentre dans <ton disque systeme>\windows\winsxs

et en recherchant dans ce dossier tu dois normalement retrouver tous les fichiers cités plus haut et pouvoir les remettre dans le dossier windows
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ok alors j'y suis mais j'ai des tonnes et des tonnes de sous-dossiers ! Mais aucun fichier à la racine.
0
Utilisateur anonyme
 
lol tape la touche F3 tu pourras directement saisir le nom du fichier et il le cherchera pour toi :) ^^

==

sinon

une petite capture sur l invité de commande et la commande :

bootrec.exe /scanOs


voir ce qu il repond
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Alors voilà le scan déjà :

http://img225.imageshack.us/img225/3496/invitedecommandes2.jpg

J'essaye de récupérer les fichiers manquants ^^
0
Utilisateur anonyme
 
AAAhhhh j'ai compris !! ^^

la partition est pas active elle peut pas booter

Disk: 0   Size=477G
 Pos MBRndx Type/Name  Size Active Hide Start Sector   Sectors
 --- ------ ---------- ---- ------ ---- ------------ ------------
  0    0    07-NTFS     67G   No    No         2,048  137,912,320
  1    1    07-NTFS    410G   No    No   137,914,368  838,854,656

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ah :D On va y arriver alors !!!

En tous cas pour la recherche des fichiers, j'ai pas l'impression que ça donne grand chose... Je tappe le nom d'un fichier à chercher, je fais entrée...

En fait c'est même pas qu'il trouve pas, je crois qu'il cherche même pas !
0
Utilisateur anonyme
 
regarde dans le dossier windows\pre_scan tu confirmes qu il y a bien MBRFix64.exe ?
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Mhhh non je confirme pas :/

J'ai qu'un seul .exe et il s'appelle MBRWiz.exe
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ok j'ai rien dit, il y est, je sais pas trop pourquoi je l'avais pas vu ^^
0
Utilisateur anonyme
 
dans le dossier windows de ton systeme d origiine pas dans celui du live hein ?
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Ok j'ai compris d'où venait ma confusion, y a 2 dossiers Pre_Scan :

- Le premier dans C:\Windows\Pre_Scan où il n'y a que l'exe dont je t'ai parlé

- Le deuxième dans C:\Pre_Scan où il y a bien le MBRfix64.exe
0
whitewasteland Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Oui oui, je suis dans C:, mon système d'origine
0