Virus "Alureon-K"

Résolu/Fermé
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012 - 12 juil. 2012 à 00:16
 Utilisateur anonyme - 20 juil. 2012 à 10:12
Hello,

Je me prends la tête depuis plusieurs jours avec une menace détectée par Avast : "Alureon-K" avec un entête qui ressemble à : MBR:\\.\PHYSICALDRIVE0\Partition3

Avast n'arrive pas à le supprimer, ni le mettre en quarantaine, ni le réparer.

Je sais pas si ça a un rapport (mais je suppose que si), ma connexion internet est assez fortement ralentie, et il arrive régulièrement que des liens sur lesquels je clique dans Google soient redirigés vers d'autres liens qui n'ont rien à voir.

Bref, ça sent le sapin :)

Après avoir consulté un peu des sujets ressemblant à mon cas, j'ai téléchargé TDSSKiller et aswMBR, mais aucun des deux ne veulent se lancer. Je clique et j'attends, rien.

Que puis-je faire ? Merci d'avance !!!

A voir également:

170 réponses

whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 18:51
Voilà ce que la bête me répond !

http://img201.imageshack.us/img201/6180/invitedecommandes.jpg

Peut-être un souci de syntaxe ? : /
0
Utilisateur anonyme
17 juil. 2012 à 18:56
ok refais sans le "c:"
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:00
Element introuvable
0
Utilisateur anonyme
17 juil. 2012 à 19:01
mouais j'ai zappé vista alors que le live est en support seven c'est pour ca que ca fonctionne pas.....
0
essaie de voir si en mettant le disque dur en premier dans le bios ca demarrerait pas ??? y'avait pas de clé usb au moins des fois il essaie de booter dessus
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:10
Alors il y avait bien une clé USB, mais j'ai retesté en la débranchant et ça change rien...

J'ai été voir les paramètres de boot dans le BIOS (si c'est bien comme ça que ça s'appelle) et il proposait 3 choix :

Sata:pm-samsung HD501LJ
CD/DVD blablabla Plextor DVD-rom
CD/DVD blabla DVD/RW

Donc j'ai sélectionné le premier (mon disque dur) et j'obtiens exactement le même message d'erreur : /
0
Utilisateur anonyme
17 juil. 2012 à 19:14
d'ac je suis en train d'installer un vista 32 home premium en VM pour te recuperer les fichiers manquants

question :

le message vient suite au premier ecran ou tu vois un bout de chargement de windows ? tu vois pas ca hein ?
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:18
Ca marche merci pour le Vista :) Par contre n'oublie pas que le mien est en 64 bits ! Je sais pas si ça change quelque chose aux fichiers...

Pour répondre à ta question je ne vois aucun début de chargement de windows !

J'ai deux trois broutilles qui s'affichent sous DOS (comme d'hab), un écran qui me propose les options "avant démarrage" (genre F2 pour le Bios, F8 pour les options de boot, enfin je sais plus exactement mais en gros c'est ça).

Et juste après ça, le fameux message.
0
Utilisateur anonyme
17 juil. 2012 à 19:20
ok j'avais pas saisi c'est celui qui est en panne qui en 64 bits....je croyais que tu me disais que c etait celui où tu pouvais recuperer les fichiers mais j'y pense....y'a des doubles dans le windows en question !!!!

redemarre sur le live cd....
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:26
Ok j'y suis ^^
0
Utilisateur anonyme
17 juil. 2012 à 19:27
ok rentre dans <ton disque systeme>\windows\winsxs

et en recherchant dans ce dossier tu dois normalement retrouver tous les fichiers cités plus haut et pouvoir les remettre dans le dossier windows
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:30
Ok alors j'y suis mais j'ai des tonnes et des tonnes de sous-dossiers ! Mais aucun fichier à la racine.
0
Utilisateur anonyme
17 juil. 2012 à 19:32
lol tape la touche F3 tu pourras directement saisir le nom du fichier et il le cherchera pour toi :) ^^

==

sinon

une petite capture sur l invité de commande et la commande :

bootrec.exe /scanOs


voir ce qu il repond
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:35
Alors voilà le scan déjà :

http://img225.imageshack.us/img225/3496/invitedecommandes2.jpg

J'essaye de récupérer les fichiers manquants ^^
0
AAAhhhh j'ai compris !! ^^

la partition est pas active elle peut pas booter

Disk: 0   Size=477G
 Pos MBRndx Type/Name  Size Active Hide Start Sector   Sectors
 --- ------ ---------- ---- ------ ---- ------------ ------------
  0    0    07-NTFS     67G   No    No         2,048  137,912,320
  1    1    07-NTFS    410G   No    No   137,914,368  838,854,656

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:40
Ah :D On va y arriver alors !!!

En tous cas pour la recherche des fichiers, j'ai pas l'impression que ça donne grand chose... Je tappe le nom d'un fichier à chercher, je fais entrée...

En fait c'est même pas qu'il trouve pas, je crois qu'il cherche même pas !
0
Utilisateur anonyme
17 juil. 2012 à 19:46
regarde dans le dossier windows\pre_scan tu confirmes qu il y a bien MBRFix64.exe ?
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:48
Mhhh non je confirme pas :/

J'ai qu'un seul .exe et il s'appelle MBRWiz.exe
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:49
Ok j'ai rien dit, il y est, je sais pas trop pourquoi je l'avais pas vu ^^
0
Utilisateur anonyme
17 juil. 2012 à 19:50
dans le dossier windows de ton systeme d origiine pas dans celui du live hein ?
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:52
Ok j'ai compris d'où venait ma confusion, y a 2 dossiers Pre_Scan :

- Le premier dans C:\Windows\Pre_Scan où il n'y a que l'exe dont je t'ai parlé

- Le deuxième dans C:\Pre_Scan où il y a bien le MBRfix64.exe
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 19:55
Oui oui, je suis dans C:, mon système d'origine
0