Comment supprimer virus AUTORITE NT/SYSTEM Win32:Alureon-PS ???

Fermé
popofparis Messages postés 3 Date d'inscription jeudi 6 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012 - 6 déc. 2012 à 16:24
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 6 déc. 2012 à 17:14
Bonjour,


j'ai un virus très coriace que je n'arrive pas à éliminer malgré tous mes efforts depuis deux jours. Apparemment il a pris la main en tant qu'administrateur et commence à m'interdire d'exécuter des antivirus. Il commence par envoyer un message : "service.exe a rencontré un problème et doit fermer" puis une autre fenêtre s'ouvre avec arrêt du système dans 1'. J'ai sauvé les meubles pour l'instant en modifiant la date dans le panneau de configuration mais aucun antivirus ne semble capable de me débarasser du virus. AVAST me dit qu'il a repéré un Rootkit nommé Win32:Alureon-PS et me demande de faire un scan au démarrage, ce que j'ai fait mais ça ne règle pas le problème. Ce virus a aussi créé plusieurs dossiers HP propriétaire et commence à ralentir le PC. J'ai aussi un bouclier rouge windows sécurité qui ne me paraît pas normal. Comme j'ai eu sur le même pc il y a quelques années une attaque de Windows Restore (ou Recovery), ça y ressemble beaucoup. Quelqu'un peut-il m'aider SVP, je n'y arrive pas tout seul !!!

Merci d'avance
A voir également:

4 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
6 déc. 2012 à 16:48
Bonjour,

- Télécharge Malwarebytes Anti Rootkit sur ton Bureau
- Décompresse le fichier mbar xxxxx.zip sur ton bureau (clic droit sur mbarxxx.zip et choisir decompresser ici)
- Lance le en double-cliquant sur le fichier mbar.exe. (dans le repertoire mbar)
Important: Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

- Fenêtre suivante, clique sur "Next"
- Clique sur l'option de mise à jour "Update"
- Patiente pendant la mise à jour, puis clique sur "Next"
- Si ce n'est déjà fait, sélectionne les 3 cases (drivers, Sectors, System)
- Afin de lancer la recherche, clique sur "Scan".

Patiente............

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur OK. Deux possibilités s'offrent à toi :
- Si le programme n'a rien trouvé, clique sur Exit
- Si des infections sont présentes ton PC ==>
- Assure-toi que tout est sélectionné et que la case située devant l'option Create Restore point (Créer un point de restauration) est cochée.
- Puis clique sur le bouton Cleanup (Nettoyer). Malwarebytes Anti-Rootkit va alors vous demander de faire redémarrer l'ordinateur: "Reboot required - System should be rebooted to complete a cleanup process. Do you want to reboot it now?" Clique sur le bouton Yes (Oui) pour faire redémarrer l'ordinateur.

- Après le redémarrage de l'ordinateur et l'ouverture de session, tu retrouveras ton Bureau habituel.
- Refais une analyse avec Malwarebytes Anti-Rootkit pour s'assurer que toutes les traces ont bien été supprimées. Si MBAR détecte des résidus, laisse-le les supprimer, puis redémarre à nouveau l'ordinateur. Après ce redémarrage, les rootkits détectés devraient avoir été éliminés de l'ordinateur.

- Deux Rapports system-log.txt et mbar-log-2012-11-12 (19-13-32) (Les chiffres correspondent à la date et l'heure) sont générés et sont enregistrés dans le repertoire d'ou tu as lancé Mbar.exe en général le Bureau.
- Poste ces rapports dans ta réponse en le hébergeant sur ce site http://pjjoint.malekal.com/
- Donne moi les liens pour y accéder.


Tutoriel ==> https://www.bleepingcomputer.com/virus-removal/comment-utiliser-malwarebytes-anti-rootkit/


Smart
--
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
2
popofparis Messages postés 3 Date d'inscription jeudi 6 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012
6 déc. 2012 à 17:11
j'ai envoyé un mail mais je ne vois pas ma réponse. Je disais que je ne peux pas exécuter mbar car un message d'erreur me dit que je suis pas administrateur
0
popofparis Messages postés 3 Date d'inscription jeudi 6 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012
6 déc. 2012 à 17:12
Et je disais aussi merci de votre aide !!!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
6 déc. 2012 à 17:14
Lance MBAR en faisant un clic droit "lancer en tant qu'administrateur"

Smart
0