Infecté aussi par DOS Alureon.E..
RésoluMicrosoft Securty Essentials et il m'indique que l'identificateur d'opération n,est pas valide. Cliquez sur Aide etc... mais ca ne marche pas. Code d'erreur: 0x800710dd.. Alors voilà! merci de me guider vers la..délivrance! loll
26 réponses
Une infection par Alureon.E est signalée sur un système Windows XP avec Internet Explorer 8, et l’erreur 0x800710dd est affichée par le logiciel de sécurité, ce qui entraîne des blocages et des lenteurs. La solution préconisée consiste à utiliser TDSSKiller (Kaspersky) pour balayer le système, lancer le scan sans interruption et suivre les options proposées selon le type de détection. Le rapport se trouve à la racine du disque principal, sous la forme d’un fichier log TDSSKiller, utile pour suivre l’intervention et confirmer la suppression. D'autres interventions soulignent que des outils spécifiques peuvent être requis même après TDSSKiller, et que l’utilisation simultanée d’antivirus doit être prudente et coordonnée pour éviter les conflits.
-
voila j'ai trouvé alureon :
2 2 17-NTFS 12M No Yes 78,140,160 25,184
il etait là ^^
bonne continuation
(soit-dit-en passant , maintenant pre_scan devrait finir son scan)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤-
loll merci! Mais ce que je ne comprend pas..c'est pourquoi mon ordinateur est devnu siiiii lent depuis la désinfection??? Comme je disais, je joue à Castleville..seulement! loll Hé oui! un peu accroc..loll Mais je vais faire ce que nanard m'a dit et..j'espère que ca ira bcp mieux:)
P.S Finir son Scan? Je le relance? j'envoie la ''serigue'' (le logo est une seringue)? -
-
lolllll oké! Mais là c'et bien fini alors je peux cliquer que le problème est bien résolu! :) J'ai augmenter comme il m'a dit la mémoire virtuelle en choisissant de laisser faire le programme:) Je crois que c'est mieux ainsi! Alors Merci encore et à vous..Bonne continuation!! Pleins de gens ont besoins! :)
-
-
oui oui, je l'ai. je t'envoi ca sur le lien que m'a donné nanard 4700:)
https://pjjoint.malekal.com/files.php?id=20120605_u7n5n14r8u8
Voilà:) -
salut possible de lire le rapport de pre_scan qui se trouve dans c:\ ?
-
Non
rajouter un DD ne fera pas avancer plus vite ton pc.
Tu dois rajouter de la memoire===>Barette.
ou
Alloué de la memoire virtuelle a ton DD
Dans Panneau de configuration > Performances et maintenance > Système > Avancé.
Clic ensuite dans Performances > Paramètres > Avancé.
Puis clic dans Mémoire virtuelle sur le bouton Modifier.
Plusieurs possibilités s'offrent à toi. Tu peux personnaliser la taille de la mémoire virtuelle : la taille initiale correspond à l'espace actuel alloué à la mémoire virtuelle et l'assistant te propose une taille maximale à ne pas dépasser.
Tu peux également choisir que la taille soit gérée par le système, en fonction des logiciels utilisés. Cette option peut être utile si tu ne dispose pas d'un espace disque important et cela peut t éviter de gaspiller l'espace disque qui reste alloué à la mémoire virtuelle. -
Votre ordinateur utilise un disque dur (mémoire de masse) pour stocker des données (programmes et fichiers personnels) dans la durée. Wndows et les logiciels utilisent quant la mémoire vive, plus rapide, durant leur fonctionnement. Toutefois, cette dernière se révéle parfois insuffisante (par exemple lorsque trop de programme sont lancés à la fois), un espace est alors alloué sur le disque dur, qui est utilisé en complément de la mémoire vive.
Ainsi, il peut arriver lorsqu'une grande quantité de mémoire est demandée par le système que s'affiche le message "mémoire virtuelle insuffisante". Le remède : augmenter cette fameuse mémoire virtuelle pour ne plus avoir de soucis. -
bon! bien heureuse! loll Windows dit souvent qu'il manque de mémoire virtuel..mais on m'a dit que 1 Gig c'était en masse...je joue à Castleville seulement, ca peut être pour ca qu'il est lent? Parcequ'il y a beaucoup de graphiques? Ma carte Vidéo est bonne (à ce qu'on m'a dit) Alors faudrait que je rajoute de la mémoire (Ram c'est celle qui manque à Windows quand il dit manqueé en virtuel?)
:) -
Aucune infection dans le dernier rapport.
Total RAM: 1015 MB ===> C'est un peu juste comme mémoire .Tu devrais en rajouter pour lui redonner du tonus. -
J'ai le plaisr de vous annoncer la disparition prematuré du rootkit Dos Alureon.
L'inhumation a eu lieu hier dans la soirée.==>lol
Si tu veux poursuivre on va faire une analyse de ton systéme et voir si d'autre sal*****e se cache dans ton DD
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum-
-
Re! Voici l'adresse du scan qu'a fait le programme...:)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120604_z13m6f8w10k8
Ha ouI! Et non, il ne s'est pas lancé tout seul...loll l'autre programme venu avec lui (c'est une seringue son logo) je le lance aussi? Il serait le nettoyeur de rapport celui là....:?
-
-
On commence a voir le bout du tunnel.
l'infection t'avais crée une partition hidden donc difficilement détectable.
Fais malawarebytes===> https://forums.commentcamarche.net/forum/affich-25292098-infecte-aussi-par-dos-alureon-e#34-
-
-
-
-
bon, voici le lien premier rapport suivi du 2ièmehttps://pjjoint.malekal.com/files.php?id=20120602_r9s8o7t8h9
https://pjjoint.malekal.com/files.php?id=20120602_f6r7h1015y5 J'espère que j'ai pas gaffé cette fois-ci...:s
-
-
Clic droit sur le 1er volume et clic sur supprimer le volume
Si ca ne fonctionne pas fais le en mode sans echec.
Ensuite
Essais de lancer combofix.si combo ne se lances pas fais ce qui suit.
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-
-
-
-
bon...encore gafé moi là.... j'ai relu nos comms et te l'ai envoyé au premier lien que tu m'avais donné à la première tentative d'hier... voici l'adresse que le site m'a donné:
https://pjjoint.malekal.com/files.php?id=20120602_b15l13c7k6i13
-
-
bon, voilà ce que je lis:
Volume (rien) Disposition (partition) Type (de base) Syst'me de fichiers (rien) Statut (Sain (Partition inconnue) Capacité 12 Mo Espace libre (12Mo) %Libres (100%) Tolérance de pannes (non) Délai (0%)
la suivante: Volume (C) Disposition (Partition) Type (De base) Système de fichiers (NTFS) Statut (Sain) (Démarrer) Capacité 24.39 Go Espace libres (70%) Tolérance de pannes(Non) Délai(0%) et le dernier:
Volume (D) Disposition (Partition) Type (de base)Système de fichiers (NTFS) Statut (Sain) (système) Capactié 12.86Go Espace libre 10.59 Go % libre (82%) Tolérance de pannes (non) et Délai (0%) -
bon ok..j'y vais :)
-
redémarre le pc .
Clic sur menu démarrer,clic droit sur poste de travail,=>Gérer
Puis ,dans le menu de gauche,chercher "gestion des disques" (avant derniere ligne).
De là,on voit toutes les partitions
retranscris moi tout ce que tu vois. -
bon...je suis sur l'ordi de ma fille là...le mien a bogué total avec ce programme là..je fais quoi alors? Il dit ceci arrivé à:CONTROLE DU MBR qu'il est impossible d'accéder à...je ne peux lire quoi...je redémarre à la main??..........ben en fait j'aurai pas le choix là...et ca commence a faire paniquer mettons...;( je n'ai plus rien du tout, juste écran de veille, fenêtre du programme et une autre émanant de lui qui s'est réduite toute seule, c'est pour ca que je ne peux pas te dire ce qui l'a bloqué.
-
Voici un nouveau lien.
http://www.forums-fec.be/gen-hackman/Pre_Scan.exe -
Télécharge ici : http://dl.dropbox.com/u/21363431/Pre_scan.exe
Pre_Scan, puis enregistre-le sur ton bureau
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
[*]si l'outil detecte un proxy et que tu n'en as pas installé
clique sur "supprimer le proxy"
[*]si 'outil est bloqué par l'infection utilise cette version : http://dl.dropbox.com/u/21363431/Pre_Scan.pif
ou encore cette version renommée : http://dl.dropbox.com/u/21363431/Winlogon.exe
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
[*]Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
-
L'intitulé de ton sujet indique Infecté aussi par DOS Alureon.E
par conséquent je déduis que ton antivirus Microsoft Securty Essentials la détecté.
Sinon comment sais tu que tu est verolé pat Alureon? -
tu as toujours les detections??
-
Quitter tous les programmes
Lancer RogueKiller.exe.
Si RogueKiller ne se lance pas renommer son extension en .com
Attendre que le Prescan ait fini ...
Cliquer sur Host RAZ. Cliquer sur Rapport et copier coller le contenu du notepad
-
voilà le bon je crois..?
RogueKiller V7.5.2 [30/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Admin [Droits d'admin]
Mode: Recherche -- Date: 02/06/2012 12:13:49
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 1 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD400BB-75DEA0 +++++
--- User ---
[MBR] 401500e73ac52d91d92763ef25bf4967
[BSP] d8435be240580dcb3e2146e4ca97640f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 24976 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 51167025 | Size: 13170 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 78140160 | Size: 12 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
-
-
* Télécharger sur le bureau RogueKiller (par tigzy)
* Quitter tous les programmes en cours
* Lancer RogueKiller.exe.
* Attendre la fin du Prescan ...
* Cliquer sur Scan.
* A la fin du scan Cliquer sur Rapport et copier coller le contenu du notepad dans ta réponse-
-
RogueKiller V7.5.2 [30/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Admin [Droits d'admin]
Mode: Recherche -- Date: 02/06/2012 11:47:32
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 1 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD400BB-75DEA0 +++++
--- User ---
[MBR] 401500e73ac52d91d92763ef25bf4967
[BSP] d8435be240580dcb3e2146e4ca97640f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 24976 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 51167025 | Size: 13170 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 78140160 | Size: 12 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt -
-
- 1
- 2