Trojan:DOS/Alureon.E

Résolu/Fermé
Adrien - 27 août 2012 à 19:44
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 - 29 août 2012 à 09:51
Bonjour,
Aujourd'hui un de mes PC équipé de Windows XP Professionnel Service Pack 3 a été infecter par le virus Trojan:DOS/Alureon.E (détecté par Microsoft Security Essentials) évidement l'anti-virus est incapable de supprimé ce virus, alors voilà je demande votre aide, si quelqu'un pourrais m'aidé a supprimé ce virus cela me soulagerais vraiment

Merci d'avance
Cordialement Adrien JOLY
A voir également:

28 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 09:22
Bonjour,
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 11:59
Bonjour, c'est toujours Adrien JOLY je me suis juste connecté sous mon pseudo Itouchvsj.
Alors @tsintsin j'ai fait ce que tu m'as dit, mais cela n'a rien donné du tout, le virus est toujours la...

Ensuite @Fish66, merci beaucoup de ton aide à toi aussi, tes explication sont très clair, alors j'ai suivi tes explications à la lettre, mais j'ai un problème avec Combofix, donc je l'ai exécuter une première fois et il m'a demandé d'installer la console et tout et c'est chose faite puis il a lancer la "recherche de fichiers infectés" mais là au bout d'un heure (je n'ai pas touché à l'ordinateur) il en était toujours à cette étape et avait planté et avait planté l'ordinateur... donc je me dit je vais forcer le redémarrage de l'ordi (il ne m'avait pas demander de redémarrer après l'installation de la console). Donc chose faite, je relance combofix (antivirus, parfeu... désactiver) une heure après le même problème... je ne comprends pas... que dois-je faire ?
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 12:06
A oui et j'ai oublié de dire, l'indicateur qui me dis si il y a des accès au disque dur me le dis pendant 1min et après plus rien (donc plus d'accès ou très peu au disque dur...) est-ce normal ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 12:12
Démarre en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
==================
Dans ce mode tu lances Combofix comme déjà expliqué..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 12:17
D'accord je vais essayé
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 12:29
Cela n'a pas l'air de fonctionner, mon indicateur de disque dur est éteint, mais je ne touche rien et le laisse tourné, on va voir ce que ça donne... Avez-vous une idée d'où cela peut venir ?
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 12:44
Voilà Combofix vient de planté encore... il n'y a plus le petit tirait qui clignote et tout l'ordi est planté...
On fait comment maintenant ? :/
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 12:47
Redémarre ton PC.
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 12:54
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 12:57
Tu as pas mal d'adwares!
===============
Suivant l'ordre fais ceci stp :
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 13:12
Voila déja le rapport de AdwCleaner
https://pjjoint.malekal.com/files.php?id=20120828_e12j10o13l6u14

je suis entrain de scanner l'ordi avec MBAM
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 14:45
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 15:59
Re,
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 16:20
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 16:36
Re,
1/
Relance Ad-remover puis choisis "Désinstallation"

2/
Télécharge TDSSKiller sur ton Bureau.

# Décompresse le (clic droit sur le fichier et extraire) sur le bureau.
# dans le dossier crée, déplacer le fichier TDSSKiller.exe pour le mettre sur le Bureau
# Faire un double clic sur TDSSKiller.exe pour le lancer.
# Cliquer sur Start scan pour lancer l'analyse,

# Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée,
# Si des objects suspects "Suspicious objects" ont été détectés, sur l'écran de demande de confirmation, laisser l'option sur Skip.
# Puis cliquer sur le bouton Continue.
# Attendre l'affichage du fichier rapport.
# Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton Reboot computer.
<<<<<< AIDE : ICI >>>>>>

Envoyer en réponse le rapport de TDSSKiller

Note : Il se trouve aussi en C:\TDSSKiller.Version_Date_Heure_log.txt

0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 16:58
Voila, alors j'en est fait deux un sans les option additionnel "verify file digital signatures" et "detect TDLFS file system"
celui sans les option additionnel :
https://pjjoint.malekal.com/files.php?id=20120828_n5u12o14s9v12

celui avec les option additionnel :
https://pjjoint.malekal.com/files.php?id=20120828_g8c5t15b10m13
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 17:15
Fish66 j'ai une bonne nouvelle je pense !! Je lisais des forums pour voir ce que les gens faisait contre ce virus et j'ai vu qu'un personne était dans le même cas que moi et avait une partition de 2méga ou il n'y avait rien dessus ! Enfaite j'ai la même partition et je la surveillais, c'est dans cette partition apparemment que le virus est, et en le supprimant cela vas supprimer le virus, est-ce que je supprime cette partition ?
Voilà le lien du forum ou j'ai vu sa :
https://answers.microsoft.com/fr-fr/protect/forum/mse-protect_scanning/comment-eradique-le-trojandosalureone-svp/cae94348-5ef1-4373-acd5-6ea3bc1d4f7f?page=1&tm=1346166858007
C'est à la page 4 qu'il en parle
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 17:29
partition supprimé, virus aussi !!!!!!!!!!!!!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 août 2012 à 18:12
1/
Pour s'assurer de plus, lance ton antivirus pour vérifier s'il détecte
le trojan : DOS/Alureon.E

2/
Si tu veux bien nettoyer ton PC ( Il y'a encore des traces d'adwares), lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
0
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 3
28 août 2012 à 18:33
L'annalyse avec MSE est en cours mais pour l'instant il ne trouve rien

Pour ZHPDiag voici le lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120828_l7g9m12e11z13
0