Supprimer Win32:Aluroot-B Rtk

Bonjour,

J'ai l'infection Win32:Aluroot-B Rtk sur mon pc. Mon antivirus avast le détecte bien, mais ne parvient pas à l'éliminer. Que faire?

Votre aide s'il vous plait.

21 réponses

Résumé de la discussion

Une infection Win32:Aluroot-B Rtk est détectée sur un PC Windows 7 avec Chrome 47, Avast la repère mais ne l'élimine pas et demande des solutions adaptées. Les conseils principaux suggèrent des outils de désinfection tels que TDSSKiller et Kaspersky Removal Tool, ou Hitman Pro et ComboFix, complétés par une vérification des fichiers système via SFC et l'analyse FRST. D'autres propositions recommandent de désactiver temporairement l'antivirus pour réaliser les scans, puis d'utiliser des outils comme SFC AUTO-SFC et de partager les rapports sur des services d'hébergement en ligne. En pratique, des rapports détaillés issus des analyses FRST ou CBS.log et leur partage via pjjoint permettent d'évaluer les éléments infectieux sans altérer le système.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Détecté dans quel fichier ?
    0
    1. J'ai réalisé l'analyse il y a quelques jours et je n'ai pas noté le nom du fichier en question.
      0
      1. Modérateur
        Vas voir dans l'historique des scans et donne le fichier.
        Sinon relance un scan et donne le fichier détecté.

        et aussi :

        Suis le tutoriel FRST.
        (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
        Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
        • FRST.txt
        • Shortcut.txt
        • Additionnal.txt


        Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

        0
        1. Bonjour,
          J'ai eu beaucoup de peine à me connecter sur un navigateur et cette machine était extrêmement lente, d'où le retard.

          Le fichier infecté est : csrsrv.dll

          Voici le lien FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160110_h12v8l10w15f7

          Voici le lien Addition: https://pjjoint.malekal.com/files.php?id=20160110_t15e11x5x15z8

          Voici le lien Shortcut : https://pjjoint.malekal.com/files.php?id=20160110_h15b13c14w15w12

          Heureuse année 2016.
          0
          1. Modérateur
            Salut,

            c'est apparemment la nouvelle variante.
            Tu peux envoyer ce csrsrv.dll sur http://upload.malekal.com stp
            0
        2. Bonjour,

          Merci beaucoup pour l'intérêt que vous portez à mon problème.

          Le fichier a bien été envoyé sur http://upload.malekal.com/
          0
          1. Modérateur
            Télécharge et installe Malwarebyte.
            Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :

            Mets Malwarebytes à  jour puis lance un examen.

            A la fin du scan, clic sur "Supprimer Selection" en bas à  gauche.
            Redémarre l'ordinateur si besoin.
            Après redémarrage, relance Malwarebytes.
            Vas chercher le rapport dans l'onglet Historique.
            A gauche Journal d'analyse.
            Doube-clic sur l'examen dans la liste.
            Puis en bas Copier dans le presse papier
            Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
            Clic sur envoyer.
            Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

            0
            1. Bonjour,

              sur http://pjjoint.malekal.com/ je ne vois pas le champ en bas dans lequel je dois coller le résultat de l'analyse.
              0
              1. Modérateur
                Pas l'air infecté =)

                Fais un scan en ligne NOD32
                Enregistre le rapport
                Envoie le sur http://pjjoint.malekal.com
                Donne le lien ici.

                0
                1. Bonjour,

                  Le résultat du scan en ligne NOD32:
                  https://pjjoint.malekal.com/files.php?id=20160115_n13i12r13t10m9
                  0
                  1. Modérateur
                    Tu peux faire une capture d'écran avec les détails de la détection ?

                    Que donne TDSSKiller ?

                    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
                    Fais skip sur les détections.
                    Clic en haut à  droite sur reports.
                    Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
                    Donne le lien du rapport pjjoint ici dans un nouveau message.
                    0
                2. S'il te plait comment je fais la détection Alueron?
                  0
                  1. Modérateur
                    Ton antivirus détecte ce malware, je voudrais que tu fasses une capture d'écran de la page avec la détection et les informations (fichier détecté etc)
                    0
                3. Bonjour,

                  Je vous prie de bien vouloir m'aider à éliminer ce virus qui persiste dans mon laptop.
                  Voici le lien pour la nouvelle capture faite après le scan avast ce matin:
                  http://pjjoint.malekal.com/files.php?id=20160130_z14v13r11f9u14

                  Merci d'avance.
                  0
                  1. Modérateur
                    mouaip on va tenter un SFC voir s'il le remet mais j'en doute,
                    sinon il doit falloir remettre le fichier manuellement, ce qui va être galère.

                    Vérifie si tu n'as pas des fichiers corrompus avec SFC ( System File Check )
                    Télécharge AUTO-SFC et suis la procédure
                    A l'issu du scan, tu vas obtenir un rapport "CBS.log"
                    Envoie ce dernier sur http://pjjoint.malekal.com/
                    En retour, indique ensuite le lien pjjoint ici en réponse.

                    ~~

                    Sauvegarde tes documents importants.
                    A lire en entier.

                    Désactive les logiciels de protection (Antivirus, Antispywares)
                    En Général, cela se fait par un clic droit sur l'icà´ne de ton antivirus en bas à  droite et désactiver protection/agent ou autres.

                    ensuite :

                    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

                    Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

                    Eventuellement, installe la console de récupération comme cela est conseillé

                    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                    Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
                    et donne le lien ici :)

                    Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                    PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

                    Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaà®tre, choisis Mode sans échec et appuye sur la touche entrée du clavier.

                    Si Combofix émet toujours une alerte sur l'antivirus : Si tu es en mode sans échec continue, si tu es en mode normal et que l'antivirus est bien désactivé. Continue.
                    Hébergement du rapport : Utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport, donne le lien pjjoint qui pointent vers ce rapport dans un nouveau message.

                    Like the angel you are, you laugh creating a lightness in my chest,
                    Your eyes they penetrate me,
                    (Your answer's always 'maybe')
                    That's when I got up and left
                    0
                    1. Modérateur
                      (j'ai édité pour ajouter combofix)
                      0
                  2. Peut-être à cause de la taille trop grande de ce fichier SFC
                    0
                    1. Modérateur
                      Oui le rapport SFC doit être trop long, est-ce qu'il t'a dit si des erreurs irrécupérables étaient présentes ?

                      En fait, il n'y qu'Avast! qui détecte ce malware.
                      Je commence à me demander si c'est pas une erreur d'Avast!.
                      0
                      • 1
                      • 2