Virus "Alureon-K"

Résolu/Fermé
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012 - 12 juil. 2012 à 00:16
 Utilisateur anonyme - 20 juil. 2012 à 10:12
Hello,

Je me prends la tête depuis plusieurs jours avec une menace détectée par Avast : "Alureon-K" avec un entête qui ressemble à : MBR:\\.\PHYSICALDRIVE0\Partition3

Avast n'arrive pas à le supprimer, ni le mettre en quarantaine, ni le réparer.

Je sais pas si ça a un rapport (mais je suppose que si), ma connexion internet est assez fortement ralentie, et il arrive régulièrement que des liens sur lesquels je clique dans Google soient redirigés vers d'autres liens qui n'ont rien à voir.

Bref, ça sent le sapin :)

Après avoir consulté un peu des sujets ressemblant à mon cas, j'ai téléchargé TDSSKiller et aswMBR, mais aucun des deux ne veulent se lancer. Je clique et j'attends, rien.

Que puis-je faire ? Merci d'avance !!!

A voir également:

170 réponses

Utilisateur anonyme
17 juil. 2012 à 20:10
ok

ouvre l invité de commande et balance ca dedans :

C:\Windows\Pre_Scan\MBRFix.exe /drive 0 listpartitions >> C:\windows\Pre_Scan\MBRFix.txt

colle le contenu de MBRFix.txt qui se mettra juste à coté de l executable
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 20:17
# Boot Size (MB) Type
1 67340 7 NTFS or HPFS
2 409597 7 NTFS or HPFS
3 0 0 None
4 0 0 None
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 20:18
J'ai trouvé un moyen de récupérer les fichiers manquants de tout à l'heure en passant par l'invite de commandes.

Sous C:\Windows\ je fais dir /s nomdufichier
Il me donne plusieurs exemples où je peux le trouver, j'ai plus qu'à aller le chercher dans l'Explorateur Windows.

Mais du coup c'est encore d'actualité ou pas ?
0
Utilisateur anonyme
17 juil. 2012 à 20:25
oui oui :)
0
Utilisateur anonyme
17 juil. 2012 à 20:29
C:\Windows\Pre_Scan\MBRFix.exe /drive 0 /partition 1 setactivepartition

puis

del /f /q C:\windows\Pre_Scan\MBRFix.txt

puis

C:\Windows\Pre_Scan\MBRFix.exe /drive 0 getactivepartition >> C:\windows\Pre_Scan\MBRFix.txt

redonne le contenu du texte
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 20:31
Je dois m'absenter quelques heures, jsuis désolé...
J'aimerais bien boucler ça mais j'ai vraiment pas le choix !!
Je m'occupe de tout ça dès que je rentre. Encore mille mercis pour ton boulot c'est vraiment cool !!
0
Utilisateur anonyme
17 juil. 2012 à 20:38
pas de soucis je serai peut etre encore là à ton retour suivant l heure ^^
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
17 juil. 2012 à 23:43
Re !
J'ai tappé les lignes que tu m'as données, ça m'a pas donné de texte en particulier :)
Voilà le screen :

http://img857.imageshack.us/img857/2636/invitedecommandes3.jpg
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 00:10
J'ai pu retrouver que 12 fichiers sur les 22 manquants...

Voilà la liste de ce qui manque :

Setup_ck.dll
Audio Converter Pro Uninstaller.exe
Ckconfig.exe
Ckrfresh.exe
HideWin.exe
IsUn040c.exe
iun6002.exe
Setup_ck.exe
ST5UNST.EXE
unins000.exe
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 00:18
Bon par contre, j'ai redémarré sous Windows, et :

1) Ca FONCTIONNE
2) Internet est RAPIDE
3) Avast ne détecte plus de Virus !!

Du coup, quid des 10 fichiers que je n'ai pas pu récupérer ?
Ca veut dire qu'ils étaient inutiles ?

En tous cas je pense qu'on en voit le bout là !!!
0
re

lol je savais bien qu'il m'aurait pas alureon
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
18 juil. 2012 à 12:37
Bien joué ;) Bonne continuation à vous deux
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 09:06
Hehe well done :) Merci beaucoup !!

Qu'est ce que t'en penses du coup pour les fichiers manquants ? On peut considérer que c'est pas grave ?
0
ouaip c'est pas vital je vois ce que je peux faire pour en recuperer un ou deux au pire ^^

reste dans le coin on a pas terminé ;)

le uni6002.exe ont s'en fout royalement par contre
et le Audio Converter Pro Uninstaller.exe c'est un desinstalleur de ton logiciel de conversion
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 10:41
Je reste dans le coin :)
Bah effectivement j'ai l'impression que dans le tas il y a pas mal de désinstalleurs !
0
Utilisateur anonyme
18 juil. 2012 à 10:45
retente de lancer ceci :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 10:49
C'est lancé :)
0
Utilisateur anonyme
18 juil. 2012 à 10:54
cool ouaip la version que tu as vu en live est l'ancienne interface graphique et celle-ci c'est la nouvelle toute fraiche d'hier ^^
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 10:58
ahah félicitations ! Du coup je fais quoi ?
0
Utilisateur anonyme
18 juil. 2012 à 11:10
ben il a fini son scan et redemarré le pc ?
0
whitewasteland Messages postés 96 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 juillet 2012
18 juil. 2012 à 13:06
Ah scuse, j'avais rien lancé en fait !
Donc là j'ai fait "Kill", je vois le scan qui commence, mais j'ai les mêmes messages d'erreur que j'avais au tout début de notre périple !
:/
0
Utilisateur anonyme
18 juil. 2012 à 13:24
t'as relancé l'ancien...
0