Trojan:DOS/Alureon.E
Résolu/Fermé
Adrien
-
27 août 2012 à 19:44
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 - 29 août 2012 à 09:51
Itouchvsj Messages postés 44 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 20 janvier 2014 - 29 août 2012 à 09:51
A voir également:
- Trojan:DOS/Alureon.E
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan win32 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
28 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 août 2012 à 18:42
28 août 2012 à 18:42
Lorsque l'analyse se termine :
1/
Désinstalle : Logiciel: Iminent
2/
Il y'a risque de planter ton PC et d'avoir des mauvaises surprises puis qu'ils existent deux antivirus :
O42 - Logiciel: McAfee Security Scan Plus
O42 - Logiciel: Microsoft Security Client -
Utilise ce lien pour désinstaller l'un des deux
3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {DB8A0A15-1796-489A-9246-29A4798D249B} => Infection PUP (Adware.IMBooster)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.Messengers.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.)
O43 - CFD: 27/08/2012 - 18:59:46 - [1,651] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
1/
Désinstalle : Logiciel: Iminent
2/
Il y'a risque de planter ton PC et d'avoir des mauvaises surprises puis qu'ils existent deux antivirus :
O42 - Logiciel: McAfee Security Scan Plus
O42 - Logiciel: Microsoft Security Client -
Utilise ce lien pour désinstaller l'un des deux
3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {DB8A0A15-1796-489A-9246-29A4798D249B} => Infection PUP (Adware.IMBooster)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.Messengers.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.)
O43 - CFD: 27/08/2012 - 18:59:46 - [1,651] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Itouchvsj
Messages postés
44
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
20 janvier 2014
3
28 août 2012 à 19:13
28 août 2012 à 19:13
-L'analyse de MSE est terminé et il n'a rien trouver
-J'ai désinstaller McAfee Security Scan Plus
-voici le rapport de ZHPFix :
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-08-2012-19-10-46.txt
Run by Laetitia at 28/08/2012 19:10:46
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME Iminent
========== Valeur(s) du Registre ==========
ABSENT AAKE KeyValue: C:\Program Files\Iminent\Iminent.exe
ABSENT AAKE KeyValue: C:\Program Files\Iminent\Iminent.Messengers.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
7 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 36s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/08/2012 19:10:46 [1318]
-J'ai désinstaller McAfee Security Scan Plus
-voici le rapport de ZHPFix :
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-08-2012-19-10-46.txt
Run by Laetitia at 28/08/2012 19:10:46
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME Iminent
========== Valeur(s) du Registre ==========
ABSENT AAKE KeyValue: C:\Program Files\Iminent\Iminent.exe
ABSENT AAKE KeyValue: C:\Program Files\Iminent\Iminent.Messengers.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
7 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 36s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/08/2012 19:10:46 [1318]
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 août 2012 à 20:32
28 août 2012 à 20:32
Si tu n'as plus de soucis:
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
Itouchvsj
Messages postés
44
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
20 janvier 2014
3
28 août 2012 à 21:49
28 août 2012 à 21:49
Je vais faire tout cela :)
En tout cas merci beaucoup pour ton aide qui m'a été précieuse et pour le temps que tu m'as consacré, je t'en suis vraiment très reconnaissant.
En tout cas merci beaucoup pour ton aide qui m'a été précieuse et pour le temps que tu m'as consacré, je t'en suis vraiment très reconnaissant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Itouchvsj
Messages postés
44
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
20 janvier 2014
3
28 août 2012 à 22:04
28 août 2012 à 22:04
Voila le rapport de Delfix :
https://pjjoint.malekal.com/files.php?id=20120828_k7k9q14c15r14
https://pjjoint.malekal.com/files.php?id=20120828_k7k9q14c15r14
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
29 août 2012 à 09:17
29 août 2012 à 09:17
Bonjour,
De rien..
Sois prudent et bon surf! :-)
De rien..
Sois prudent et bon surf! :-)
Itouchvsj
Messages postés
44
Date d'inscription
lundi 27 août 2012
Statut
Membre
Dernière intervention
20 janvier 2014
3
29 août 2012 à 09:51
29 août 2012 à 09:51
merci beaucoup :)
tsintsin
Messages postés
64
Date d'inscription
samedi 25 juillet 2009
Statut
Membre
Dernière intervention
31 août 2012
61
28 août 2012 à 03:43
28 août 2012 à 03:43
Test scan en ligne très efficace :
https://www.eset.com/fr/home/products/online-scanner/
Ou bien RogueKiller, on ne sait jamais :
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
Normalement cela devrait suffire.
https://www.eset.com/fr/home/products/online-scanner/
Ou bien RogueKiller, on ne sait jamais :
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
Normalement cela devrait suffire.