/dos Alureon.a

Résolu
Bonjour,

Alors mon problème est le suivant , depuis quelques jours mon pc (portable) ramais excessivement j'ai donc chercher a faire une analyse via microsoft security essential et je m'aperçois de la présence de cette chose ignoble :d
dans l'historique je vois donc le nom Trojan:dos/alureon.a niveau d'alerte grave mais il n'arrive ni a le mettre en quarantaine ni a le supprimer.
J'ai de suite fait une recherche dessus et ça a l'air assez méchant donc je préfère demandé conseil .
de plus je souhaitais savoir comment le localisé merci d'avance

rose.

48 réponses

Résumé de la discussion

Une infection par Trojan:dos/alureon.a est détectée sur le système, provoquant des ralentissements et rendant difficile la mise en quarantaine ou la suppression via l’outil antivirus intégré. Des réponses convergent vers des mesures concrètes : une détection d’un rootkit TDSS lié au fichier sptd.sys, nécessitant un redémarrage et une purge des éléments contaminés, puis des analyses complémentaires avec Malwarebytes et d’autres outils. En parallèle, plusieurs conseils préconisent la mise à jour des logiciels, la purge des points de restauration et l’usage d’outils dédiés lors d’infections tenaces. Certaines contributions évoquent des procédures avancées comme ComboFix ou Delfix, mais ces méthodes exigent prudence et conseils spécialisés afin d’éviter des dommages ou des pertes de données.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    c'est tout bon

    sauf soucis

    => résolu

    bonne continuation...
    1. Ok ça marche , merci encore à vous vous avez été formidable , et ce fut très pédagogique j'ai appris plein de choses ;)
      1. Contributeur sécurité
        Alors on termine

        1)

        mettre à jour internet explorer (même si tu ne l'utilises pas)
        https://support.microsoft.com/fr-fr/allproducts

        .........................

        2)

        Mettre à jour la Console Java ? :
        https://www.java.com/fr/download/uninstalltool.jsp

        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

        voici pour desinstaller :

        JavaRa
        http://raproducts.org/click/click.php?id=1

        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        .............

        3)
        IMPORTANT

        Purger les points de restauration système:

        Télécharge OneClick2RestorePoint

        http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

        Mirroirs si non accessible :
        http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
        https://app.box.com/s/cqcsz5m0oz

        * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
        * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
        * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
        * * Rends toi dans l'onglet "Autres options"
        * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
        * Les points de restauration système seront purgés sauf le dernier créé.

        Ensuite avec le même outil
        Créer un nouveau point de restauration reconnaissable
        .................

        4)
        pour supprimer les outils de désinfection :

        télécharge Delfix de Xplode

        http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

        choisis SUPPRESSION

        poste son rapport
        .............................................

        Recommandations pour l'avenir

        Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
        - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
        - installation de toolbar
        - fréquentation de sites piégés
        - P2P
        - Application de cracks
        - Supports usb

        Pour t'aider dans cette tâche, voici quelques pistes

        Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
        http://www.mozilla-europe.org/fr/firefox/

        Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
        pour bloquer les publicités
        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

        ............................

        WOT - Extension pour ton navigateur internet :
        Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
        Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
        Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

        ........................

        Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

        ..........................

        Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
        http://www.teamxscript.org/too/UsbFix.exe
        Au menu principal, choisis l'option 3 (Vaccination).
        ............................

        garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
        .......................

        Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

        ..........................

        Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
        https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

        .........................

        utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

        ........................
        A lire pour mieux comprendre l'environnement qui t'entoure
        http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
        https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

        http://www.libellules.ch/...

        https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

        1. http://www.virustotal.com/file-scan/reanalysis.html?id=22362cab11561d7bbae99bff4a8811fa33920b48f2027e736e1bdccb9b617cbd-1306010870
          1. Contributeur sécurité
            non pour zhp oublie

            en revanche peux tu t'inscrire sur ccm et refaire la manip virus total, le lien n'est poas actif
            1. le problème suivant que j'avais cité sur la première page est résolu

              rundll
              Erreurde chargement de c:/windows/csopon.dll
              Le module spécifié est introuvable

              dois-je réessayer de faire le ZHPDiag?
              1. voila pour le lien

                http://www.virustotal.com/...

                Je redémarre l'ordi et je te dis si il me reste des soucis.
                1. Contributeur sécurité
                  as tu encore des soucis ?

                  ______

                  Rends toi sur ce site :

                  https://www.virustotal.com/gui/

                  Clique sur parcourir et cherche ce fichier :

                  C:\WINDOWS\System32\dllcache\userinit.exe

                  Clique sur Send File.

                  Un rapport va s'élaborer ligne à ligne.

                  Attends la fin. Il doit comprendre la taille du fichier envoyé.


                  Copie le lien de Virus Total dans ta réponse.(l'url de la page des résultats)


                  Si tu ne trouves pas le fichier alors

                  Affiche tous les fichiers et dossiers :

                  Pour cela :
                  Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                  Cocher afficher les dossiers cachés

                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                  Décocher masquer les extensions dont le type est connu

                  Puis fais «appliquer» pour valider les changements.

                  Et OK

                  1. Voila pour l'OTL

                    http://pjjoint.malekal.com/files.php?id=fd051860f311135

                    et voici l'extra

                    http://pjjoint.malekal.com/files.php?id=e335313b0b7810
                    1. Contributeur sécurité
                      Télécharge OTL de OLDTimer

                      http://oldtimer.geekstogo.com/OTL.scr

                      enregistre le sur ton Bureau.

                      Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                      Coche les 2 cases Lop et Purity

                      Coche la case devant tous les utilisateurs

                      règle age du fichier sur "60 jours"

                      dans la moitié gauche , mets tout sur "tous"

                      ne modifie pas ceci :

                      "fichiers créés" et "fichiers Modifiés"

                      Clic sur Analyse.

                      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                      NE LE POSTE PAS SUR LE FORUM

                      Rend toi sur http://pjjoint.malekal.com/

                      Clique sur "Parcourir "

                      Sélectionne le rapport

                      Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

                      Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                      1. j'ai enregistré les résultat du scan de ZHPDiag avec les options par default dans un fichier bloc note car lorsque je souhaites faire une sauvegarde ca me dit acces refusé

                        http://www.cijoint.fr/cjlink.php?file=cj201105/cijqTCozax.txt

                        et les résultat du scan qui bloque à 6% en me disant acces refusé:

                        http://www.cijoint.fr/cjlink.php?file=cj201105/cijeFySZdd.txt
                        1. 66% et non pas 6%
                      2. Alors ça doit être celle la :

                        ---\\ Liste des fichiers non signés (O65)
                        O65 - LUF: (.Pas de propriétaire - .) () - c:\windows\system32\pcampr5.sys
                        1. Bonjour j'ai vidé la quarantaine et pour ce qui est de zHPDiag toujours la même erreur a 66%: accès refusé
                          (lorsque toutes les options sont cochées)
                          1. Contributeur sécurité
                            il bloque sur quel numéro de ligne ?
                        2. Contributeur sécurité
                          hello

                          tu peux vider la quarantaine

                          et peux retenter zhp stp
                          1. Voila pour le rapport de malwarebytes'

                            http://www.cijoint.fr/cjlink.php?file=cj201105/cijJ7FP1jr.txt

                            C'est cool 4 chaloperie en moin :)
                            1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              ▶ Télécharge ici :

                              Malwarebytes

                              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                              (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                              ▶ Potasses le Tuto pour te familiariser avec le prg :

                              ( cela dit, il est très simple d'utilisation ).

                              relance malwarebytes en suivant scrupuleusement ces consignes :

                              ! Déconnecte toi et ferme toutes applications en cours !

                              ▶ Lance Malwarebyte's .

                              Fais un examen dit "Complet" .

                              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                              ▶ à la fin tu cliques sur "résultat" .
                              ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                              ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                              ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                              1. Contributeur sécurité
                                tu t'es pas mal débrouille....
                            • 1
                            • 2
                            • 3