Win32/Alureon ? ou pas....
Résolu/Fermé
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
-
11 déc. 2012 à 14:47
Speid29 Messages postés 88 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 4 juin 2020 - 18 déc. 2012 à 09:02
Speid29 Messages postés 88 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 4 juin 2020 - 18 déc. 2012 à 09:02
A voir également:
- Win32/Alureon ? ou pas....
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/installcore ✓ - Forum Virus
29 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 15/12/2012 à 14:07
Modifié par Malekal_morte- le 15/12/2012 à 14:07
Ca doit être la connexion 3G qui est pas stable et du coup le fichier téléchargé au final est corrompu.
surtotu que :
O4 - Global Startup: C:\Users\Travail\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
Ca doit bien flinguer la connexion 3G...
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
surtotu que :
O4 - Global Startup: C:\Users\Travail\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
Ca doit bien flinguer la connexion 3G...
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 déc. 2012 à 14:52
11 déc. 2012 à 14:52
Salut,
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
A transférer depuis un autre PC si ça télécharge pas.
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
A transférer depuis un autre PC si ça télécharge pas.
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 11/12/2012 à 15:07
Modifié par Bridget. le 11/12/2012 à 15:07
Bonjour Speid 29,
Puisque tu peux dater de façon précise le moment où ce problème est apparu, tente une "Restauration du système à une date antérieure".
Comme son nom l'indique, cette forme de restauration remet ton système dans l'état où il se trouvait avant cette date, lorsque ton pc fonctionnait correctement. Avec ce retour en arrière, la modification opérée par le virus dans le registre n'existera plus. Tes données personnelles : dossiers, photos, musiques,...ne craignent rien (même celles enregistrées entre les deux dates). Simplement si une mise à jour a eu lieu entre les deux dates, tu devras la refaire.
Pour une restauration du système à une date antérieure :
*Fais : Démarrer / Programmes / Accessoires / Outils système / Restauration du système / Restaurer mon pc à une date antérieure.
* Vois si la date indiquée te convient ou choisis-en une autre située avant le problème, puis fais "suivant" / "suivant" / "terminer".
* Ne touche plus à rien. Le pc s'éteint et redemarre de lui-même, la restauration se poursuit. Un message te prévient en fin de restauration.
* Vérifie que tout fonctionne et reviens dire ce qu'il en est.
IMPORTANT: La meilleure façon de ne pas se faire infecter est de surfer en simple utilisateur et non pas avec les droits d'administrateur car surfer en position d'administrateur donne les mêmes droits aux pirates et aux virus. En particulier pour la messagerie où on a pas besoin des droits d'administrateur, on peut surfer à partir d'une session invité ou de simple utilisateur. On peut aussi selon les possibilités, se servir de la sandbox de son système ou de son antivirus .
Cordialement Bridget.
Puisque tu peux dater de façon précise le moment où ce problème est apparu, tente une "Restauration du système à une date antérieure".
Comme son nom l'indique, cette forme de restauration remet ton système dans l'état où il se trouvait avant cette date, lorsque ton pc fonctionnait correctement. Avec ce retour en arrière, la modification opérée par le virus dans le registre n'existera plus. Tes données personnelles : dossiers, photos, musiques,...ne craignent rien (même celles enregistrées entre les deux dates). Simplement si une mise à jour a eu lieu entre les deux dates, tu devras la refaire.
Pour une restauration du système à une date antérieure :
*Fais : Démarrer / Programmes / Accessoires / Outils système / Restauration du système / Restaurer mon pc à une date antérieure.
* Vois si la date indiquée te convient ou choisis-en une autre située avant le problème, puis fais "suivant" / "suivant" / "terminer".
* Ne touche plus à rien. Le pc s'éteint et redemarre de lui-même, la restauration se poursuit. Un message te prévient en fin de restauration.
* Vérifie que tout fonctionne et reviens dire ce qu'il en est.
IMPORTANT: La meilleure façon de ne pas se faire infecter est de surfer en simple utilisateur et non pas avec les droits d'administrateur car surfer en position d'administrateur donne les mêmes droits aux pirates et aux virus. En particulier pour la messagerie où on a pas besoin des droits d'administrateur, on peut surfer à partir d'une session invité ou de simple utilisateur. On peut aussi selon les possibilités, se servir de la sandbox de son système ou de son antivirus .
Cordialement Bridget.
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
11 déc. 2012 à 14:59
11 déc. 2012 à 14:59
Salut Malekal_morte,
c'est justement tdsskiller qu'il me detecte comme une application win32 non valide....
Pour Bridget,
j'y ai bien pensé mais je voulais une confirmation avant...
Je lance la restauration et je vois ce que cela donne.
A toute à l'heure....
c'est justement tdsskiller qu'il me detecte comme une application win32 non valide....
Pour Bridget,
j'y ai bien pensé mais je voulais une confirmation avant...
Je lance la restauration et je vois ce que cela donne.
A toute à l'heure....
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 déc. 2012 à 15:18
11 déc. 2012 à 15:18
Le Win32 non valide, ça peux être que le fichier est corrompu lors du téléchargement.
C'pour ça que le prendre sur un autre PC (en le lançant pour vérifier que ça marche bien), c'est plutôt bien.
C'pour ça que le prendre sur un autre PC (en le lançant pour vérifier que ça marche bien), c'est plutôt bien.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
11 déc. 2012 à 18:00
11 déc. 2012 à 18:00
Où en es-tu?
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
Modifié par Speid29 le 11/12/2012 à 18:26
Modifié par Speid29 le 11/12/2012 à 18:26
Alors j'ai fait uyne restauration mais je ne peux toujours pas lancer Malwarebyte's ni le désinstaller....
Je suis en train de le telecharger à nouveau pour essayer de faire une réinstall...
On verra bien ce que cela va donner.
Sinon un scan en ligne pour les malware, ça existe ?!
Premier constat, c'est pire... Thinderbird ne démarre même plus maintenant !
Je suis en train de le telecharger à nouveau pour essayer de faire une réinstall...
On verra bien ce que cela va donner.
Sinon un scan en ligne pour les malware, ça existe ?!
Premier constat, c'est pire... Thinderbird ne démarre même plus maintenant !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 déc. 2012 à 18:25
11 déc. 2012 à 18:25
Ca donne quoi TDSSKiller par clef USB ?
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
11 déc. 2012 à 18:42
11 déc. 2012 à 18:42
je telecharge et j'essaie !
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 11/12/2012 à 19:28
Modifié par Bridget. le 11/12/2012 à 19:28
- "Sinon un scan en ligne pour les malware, ça existe ?"
-> Regarde ici : https://www.eset.com/fr/home/products/online-scanner/
et ici des indications comment t'en servir :
https://www.generation-nt.com/comparatif-test-antivirus-gratuit-ligne-online-article-1487681-5.html
-> Regarde ici : https://www.eset.com/fr/home/products/online-scanner/
et ici des indications comment t'en servir :
https://www.generation-nt.com/comparatif-test-antivirus-gratuit-ligne-online-article-1487681-5.html
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
14 déc. 2012 à 10:48
14 déc. 2012 à 10:48
Salut Bridget,
désolé pour le retard de ma réponse mais je vouais voir si tout était bien stabilisé...
J'ai passé TDSS et il n'a rien trouvé, Malwarebyte's pareil...
J'ai quand même collé un coup de Spybot et Ccleaner et tout à l'air OK.
Il a juste fallu que je réinstall Thunderbird qui ne vouait plus se lancer.
En revanche, quand je telecharge certains programmes (comme une maj pour mon imprimante) il me dit que c'est n'est pas une application win32 valide au moment de l'executer....
De mémoire, cela ne m'arrivait jamais avant. Aurais-je tout de même une petite saloperie qui trainerait? Si oui, comment a détectet car Avast, Spybot, Ccleaner, Malwarebyte'sne trouvent rien....
Merci d'avance
Vincent
désolé pour le retard de ma réponse mais je vouais voir si tout était bien stabilisé...
J'ai passé TDSS et il n'a rien trouvé, Malwarebyte's pareil...
J'ai quand même collé un coup de Spybot et Ccleaner et tout à l'air OK.
Il a juste fallu que je réinstall Thunderbird qui ne vouait plus se lancer.
En revanche, quand je telecharge certains programmes (comme une maj pour mon imprimante) il me dit que c'est n'est pas une application win32 valide au moment de l'executer....
De mémoire, cela ne m'arrivait jamais avant. Aurais-je tout de même une petite saloperie qui trainerait? Si oui, comment a détectet car Avast, Spybot, Ccleaner, Malwarebyte'sne trouvent rien....
Merci d'avance
Vincent
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 14/12/2012 à 12:15
Modifié par Bridget. le 14/12/2012 à 12:15
Salut Speid,
On va faire un bilan. Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Comme emplacement d'installation, choisis : <gras>Bureau </gras.
- Laisse-toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur le bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous windows 7 et Vista, lance ZHPDiag par clic droit sur l'icône en forme de parchemin et choisis "Exécuter en tant qu'administrateur".
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Clique sur celui avec la flèche verte à droite, pour mettre ZHPDiag à jour.
- Puis clique sur celui représentant une loupe à gauche pour "Lancer le diagnostic".
- Laisse l'examen se dérouler. Un message en bas de page prévient qu'il est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant un appareil photo.
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com
Comment faire :?
Rends-toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur "Ouvrir".
* Clique sur le bouton "Envoyer"
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondants pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien créé et colle-le dans ta réponse.
Si quelquechose n'est pas clair, n'hésite pas à demander :)
Merci de respecter les sites d'hébergement demandés.
Cordialement Bridget.
On va faire un bilan. Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Comme emplacement d'installation, choisis : <gras>Bureau </gras.
- Laisse-toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur le bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous windows 7 et Vista, lance ZHPDiag par clic droit sur l'icône en forme de parchemin et choisis "Exécuter en tant qu'administrateur".
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Clique sur celui avec la flèche verte à droite, pour mettre ZHPDiag à jour.
- Puis clique sur celui représentant une loupe à gauche pour "Lancer le diagnostic".
- Laisse l'examen se dérouler. Un message en bas de page prévient qu'il est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant un appareil photo.
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com
Comment faire :?
Rends-toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur "Ouvrir".
* Clique sur le bouton "Envoyer"
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondants pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien créé et colle-le dans ta réponse.
Si quelquechose n'est pas clair, n'hésite pas à demander :)
Merci de respecter les sites d'hébergement demandés.
Cordialement Bridget.
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
14 déc. 2012 à 17:04
14 déc. 2012 à 17:04
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121214_r13z14k7c8f14
Merci encore pour le temps accordé !
Merci encore pour le temps accordé !
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
14 déc. 2012 à 17:45
14 déc. 2012 à 17:45
dis moi sinon je repasse le diag sur mon disque de stockage
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 14/12/2012 à 17:57
Modifié par g3n-h@ckm@n le 14/12/2012 à 17:57
nan pour verifier :
telecharge ca , lance-le , clique sur listing puis heberge le rapport $HDDList que tu trouveras sur le bureau, sur https://www.cjoint.com/ et donne le lien obtenu en echange
http://forums-fec.be/gen-hackman/HDDFix.exe
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
telecharge ca , lance-le , clique sur listing puis heberge le rapport $HDDList que tu trouveras sur le bureau, sur https://www.cjoint.com/ et donne le lien obtenu en echange
http://forums-fec.be/gen-hackman/HDDFix.exe
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
Modifié par Speid29 le 14/12/2012 à 18:10
Modifié par Speid29 le 14/12/2012 à 18:10
C'est parti ... je post une fois fait
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
14 déc. 2012 à 18:18
14 déc. 2012 à 18:18
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
14 déc. 2012 à 18:22
14 déc. 2012 à 18:22
Donc en gros, quoi de neuf docteur?
C'est quoi le problème....
C'est quoi le problème....
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
14 déc. 2012 à 18:38
14 déc. 2012 à 18:38
Je ne pense pas. Je suis connecté avec une clé 3G chez Bouygues.
On peux vérifier par que moyen?
En revanche je décolle pour aler bosser donc ne vous etonnez pas si vous n'avez pas de nouvelles jusqu'a demain.
Bonne soirée à vous
On peux vérifier par que moyen?
En revanche je décolle pour aler bosser donc ne vous etonnez pas si vous n'avez pas de nouvelles jusqu'a demain.
Bonne soirée à vous
Utilisateur anonyme
14 déc. 2012 à 18:41
14 déc. 2012 à 18:41
bizarre.....
ok fais remonter le sujet à ton retour y'aura quelqu'un pour te repondre
ok fais remonter le sujet à ton retour y'aura quelqu'un pour te repondre
Speid29
Messages postés
88
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
4 juin 2020
1
15 déc. 2012 à 12:10
15 déc. 2012 à 12:10
Un petit up comme demandé...
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 15/12/2012 à 13:02
Modifié par Bridget. le 15/12/2012 à 13:02
Bonjour Speid,
On va faire un peu de ménage et de mise à jour. je te mets ça en plusieurs posts, car trop longs, ils ne passent pas.
1) Désinstalle Spybot Search & Destroy. Il est aujourd'hui dépassé par la dernière génération de virus, gène les désinfections et pompe des ressources inutilement.
Déjà, tu peux désinstaller Spybot - Search & Destroy. Il est dépassé, gène les désinfections et crée des conflits. Nous ne l'utilisons plus depuis un moment.
Pour une désinstallation propre et complète, procède comme suit :
a) Désactive le résident Tea Timer si activé : Mode d'emploi
- Pour XP, lance Spybot par double clic avec les droits d'administrateur.
- Clique sur "Mode", puis coche "Mode avancé".
- Clique sur "Outils" puis sur "Résident".
- Décoche la case Résident "Tea Timer".
b) Retire la vaccination de Spybot : Mode d'emploi
- Ferme les navigateurs.
- Va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
- Clique sur le bouton "Annuler" (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
- S'il est demandé de confirmer, confirme.
- Ferme Spybot.
c) Après avoir effectué ces deux opérations, procède à une désinstallation classique via le panneau de configuration, faute de quoi il reste des traces partout.
A suivre...
On va faire un peu de ménage et de mise à jour. je te mets ça en plusieurs posts, car trop longs, ils ne passent pas.
1) Désinstalle Spybot Search & Destroy. Il est aujourd'hui dépassé par la dernière génération de virus, gène les désinfections et pompe des ressources inutilement.
Déjà, tu peux désinstaller Spybot - Search & Destroy. Il est dépassé, gène les désinfections et crée des conflits. Nous ne l'utilisons plus depuis un moment.
Pour une désinstallation propre et complète, procède comme suit :
a) Désactive le résident Tea Timer si activé : Mode d'emploi
- Pour XP, lance Spybot par double clic avec les droits d'administrateur.
- Clique sur "Mode", puis coche "Mode avancé".
- Clique sur "Outils" puis sur "Résident".
- Décoche la case Résident "Tea Timer".
b) Retire la vaccination de Spybot : Mode d'emploi
- Ferme les navigateurs.
- Va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
- Clique sur le bouton "Annuler" (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
- S'il est demandé de confirmer, confirme.
- Ferme Spybot.
c) Après avoir effectué ces deux opérations, procède à une désinstallation classique via le panneau de configuration, faute de quoi il reste des traces partout.
A suivre...
15 déc. 2012 à 14:08
15 déc. 2012 à 14:19
15 déc. 2012 à 15:47
15 déc. 2012 à 15:48
Modifié par Bridget. le 15/12/2012 à 16:02