Infecté aussi par DOS Alureon.E..

Résolu
Bonjour, Je refais ce poste ici ne sachant pas trop...comment ca marche..tsé.lol Donc, c'est cela, infecté par Alureon.E, J'ai moi aussi
Microsoft Securty Essentials et il m'indique que l'identificateur d'opération n,est pas valide. Cliquez sur Aide etc... mais ca ne marche pas. Code d'erreur: 0x800710dd.. Alors voilà! merci de me guider vers la..délivrance! loll

26 réponses

Résumé de la discussion

Une infection par Alureon.E est signalée sur un système Windows XP avec Internet Explorer 8, et l’erreur 0x800710dd est affichée par le logiciel de sécurité, ce qui entraîne des blocages et des lenteurs. La solution préconisée consiste à utiliser TDSSKiller (Kaspersky) pour balayer le système, lancer le scan sans interruption et suivre les options proposées selon le type de détection. Le rapport se trouve à la racine du disque principal, sous la forme d’un fichier log TDSSKiller, utile pour suivre l’intervention et confirmer la suppression. D'autres interventions soulignent que des outils spécifiques peuvent être requis même après TDSSKiller, et que l’utilisation simultanée d’antivirus doit être prudente et coordonnée pour éviter les conflits.

Bobot (l’IA à votre service)
  1. voila j'ai trouvé alureon :

     2    2    17-NTFS     12M   No    Yes   78,140,160       25,184 
    


    il etait là ^^

    bonne continuation

    (soit-dit-en passant , maintenant pre_scan devrait finir son scan)
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
    1. loll merci! Mais ce que je ne comprend pas..c'est pourquoi mon ordinateur est devnu siiiii lent depuis la désinfection??? Comme je disais, je joue à Castleville..seulement! loll Hé oui! un peu accroc..loll Mais je vais faire ce que nanard m'a dit et..j'espère que ca ira bcp mieux:)

      P.S Finir son Scan? Je le relance? j'envoie la ''serigue'' (le logo est une seringue)?
      0
    2. non non c'est une note que je rajoutais comme ca :)

      ne suis seulement que ce que te demande le helper avec qui tu suis la desinfection sinon ca risque de chambouler son action :)
      0
    3. lolllll oké! Mais là c'et bien fini alors je peux cliquer que le problème est bien résolu! :) J'ai augmenter comme il m'a dit la mémoire virtuelle en choisissant de laisser faire le programme:) Je crois que c'est mieux ainsi! Alors Merci encore et à vous..Bonne continuation!! Pleins de gens ont besoins! :)
      0
  2. salut possible de lire le rapport de pre_scan qui se trouve dans c:\ ?
    0
    1. Non

      rajouter un DD ne fera pas avancer plus vite ton pc.
      Tu dois rajouter de la memoire===>Barette.
      ou
      Alloué de la memoire virtuelle a ton DD
      Dans Panneau de configuration > Performances et maintenance > Système > Avancé.
      Clic ensuite dans Performances > Paramètres > Avancé.
      Puis clic dans Mémoire virtuelle sur le bouton Modifier.
      Plusieurs possibilités s'offrent à toi. Tu peux personnaliser la taille de la mémoire virtuelle : la taille initiale correspond à l'espace actuel alloué à la mémoire virtuelle et l'assistant te propose une taille maximale à ne pas dépasser.

      Tu peux également choisir que la taille soit gérée par le système, en fonction des logiciels utilisés. Cette option peut être utile si tu ne dispose pas d'un espace disque important et cela peut t éviter de gaspiller l'espace disque qui reste alloué à la mémoire virtuelle.
      0
      1. Merci beaucoup de ton aide! Ce fut long mais YÉ MORT! lollll

        Continue ton bon travail!:) C'est vraiment super !!!
        0
    2. Votre ordinateur utilise un disque dur (mémoire de masse) pour stocker des données (programmes et fichiers personnels) dans la durée. Wndows et les logiciels utilisent quant la mémoire vive, plus rapide, durant leur fonctionnement. Toutefois, cette dernière se révéle parfois insuffisante (par exemple lorsque trop de programme sont lancés à la fois), un espace est alors alloué sur le disque dur, qui est utilisé en complément de la mémoire vive.
      Ainsi, il peut arriver lorsqu'une grande quantité de mémoire est demandée par le système que s'affiche le message "mémoire virtuelle insuffisante". Le remède : augmenter cette fameuse mémoire virtuelle pour ne plus avoir de soucis.
      0
      1. donc augmenter mon disque dur... Très bien! Peut-on simplement en rajouter un pour régler le problème ou dois-je impérativement changer ''LE'' disque dur..car c sûr ..il n'a que 40 Gig...? Et merci encore, je vais pouvoir cliquer ''problème résolu'' :):):)
        0
    3. bon! bien heureuse! loll Windows dit souvent qu'il manque de mémoire virtuel..mais on m'a dit que 1 Gig c'était en masse...je joue à Castleville seulement, ca peut être pour ca qu'il est lent? Parcequ'il y a beaucoup de graphiques? Ma carte Vidéo est bonne (à ce qu'on m'a dit) Alors faudrait que je rajoute de la mémoire (Ram c'est celle qui manque à Windows quand il dit manqueé en virtuel?)

      :)
      0
      1. Aucune infection dans le dernier rapport.
        Total RAM: 1015 MB ===> C'est un peu juste comme mémoire .Tu devrais en rajouter pour lui redonner du tonus.
        0
        1. J'ai le plaisr de vous annoncer la disparition prematuré du rootkit Dos Alureon.
          L'inhumation a eu lieu hier dans la soirée.==>lol

          Si tu veux poursuivre on va faire une analyse de ton systéme et voir si d'autre sal*****e se cache dans ton DD

          * Télécharge ZHPDiag ( de Nicolas coolman ).
          ou
          ZHPDiag
          ou
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          Ou le lien FTP en secours :
          ftp://zebulon.fr/ZHPDiag2.exe

          ***********************
          /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
          * Laisse toi guider lors de l'installation
          * Il se lancera automatiquement à la fin de l'installation
          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
          0
          1. bien heureuse qu'il se soit fait inhumé! Y'a été long à tuer me semble..loll Je fais la suite oui..mon ordi est lent pareille alors je me dis...sait-on jamais. merci:)
            0
          2. Re! Voici l'adresse du scan qu'a fait le programme...:)
            https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120604_z13m6f8w10k8

            Ha ouI! Et non, il ne s'est pas lancé tout seul...loll l'autre programme venu avec lui (c'est une seringue son logo) je le lance aussi? Il serait le nettoyeur de rapport celui là....:?
            0
        2. On commence a voir le bout du tunnel.

          l'infection t'avais crée une partition hidden donc difficilement détectable.

          Fais malawarebytes===> https://forums.commentcamarche.net/forum/affich-25292098-infecte-aussi-par-dos-alureon-e#34
          0
          1. lollllllllll yé temps qu'on vois le bout du tunnel oui...! loll Je cllique sur ton lien, encore merci hein...
            0
          2. une question pendant qu'il scan...pourquoi MSE le détectait mais ne pouvait le supprimer???
            0
          3. Un antivirus ne peux supprimer une partition.
            DOS / Alureon.E est un résident du secteur racine de votre PC. Il s'agit d'une zone sensible.
            Ce virus prend le contrôle du système d'exploitation en créant sa propre partition de démarrage par injection de son code dans le MBR.
            0
          4. haaaaaa okéééé! merci de l'info:)
            0
        3. Clic droit sur le 1er volume et clic sur supprimer le volume
          Si ca ne fonctionne pas fais le en mode sans echec.

          Ensuite

          Essais de lancer combofix.si combo ne se lances pas fais ce qui suit.

          * Télécharge et installe : Malwarebyte's Anti-Malware
          * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
          * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
          * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
          * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
          * A la fin du scan, clique sur Afficher les résultats
          * Coche tous les éléments détectés puis clique sur Supprimer la sélection
          * Enregistre le rapport
          * S'il t'est demandé de redémarrer, clique sur Yes
          * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
          * Si tu as besoin d'aide regarde ce tutorial
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          0
          1. bon, ok! Elle est supprimé là:) je relance combofix et te revient tantot,. merci:)
            0
          2. bon combofix travaille sur mon ordi là:) je fais quoi une fois qu'il aura terminé?
            0
          3. tu me postes le rapport :)
            0
        4. bon, voilà ce que je lis:

          Volume (rien) Disposition (partition) Type (de base) Syst'me de fichiers (rien) Statut (Sain (Partition inconnue) Capacité 12 Mo Espace libre (12Mo) %Libres (100%) Tolérance de pannes (non) Délai (0%)

          la suivante: Volume (C) Disposition (Partition) Type (De base) Système de fichiers (NTFS) Statut (Sain) (Démarrer) Capacité 24.39 Go Espace libres (70%) Tolérance de pannes(Non) Délai(0%) et le dernier:

          Volume (D) Disposition (Partition) Type (de base)Système de fichiers (NTFS) Statut (Sain) (système) Capactié 12.86Go Espace libre 10.59 Go % libre (82%) Tolérance de pannes (non) et Délai (0%)
          0
          1. je présume que le 1er volume c'est le trojan? puisqu'il n'est pas reconnu?
            0
        5. redémarre le pc .

          Clic sur menu démarrer,clic droit sur poste de travail,=>Gérer

          Puis ,dans le menu de gauche,chercher "gestion des disques" (avant derniere ligne).

          De là,on voit toutes les partitions

          retranscris moi tout ce que tu vois.
          0
          1. bon...je suis sur l'ordi de ma fille là...le mien a bogué total avec ce programme là..je fais quoi alors? Il dit ceci arrivé à:CONTROLE DU MBR qu'il est impossible d'accéder à...je ne peux lire quoi...je redémarre à la main??..........ben en fait j'aurai pas le choix là...et ca commence a faire paniquer mettons...;( je n'ai plus rien du tout, juste écran de veille, fenêtre du programme et une autre émanant de lui qui s'est réduite toute seule, c'est pour ca que je ne peux pas te dire ce qui l'a bloqué.
            0
            1. Voici un nouveau lien.
              http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
              0
              1. Télécharge ici : http://dl.dropbox.com/u/21363431/Pre_scan.exe

                Pre_Scan, puis enregistre-le sur ton bureau

                Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

                une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                [*]si l'outil detecte un proxy et que tu n'en as pas installé
                clique sur "supprimer le proxy"

                [*]si 'outil est bloqué par l'infection utilise cette version : http://dl.dropbox.com/u/21363431/Pre_Scan.pif

                ou encore cette version renommée : http://dl.dropbox.com/u/21363431/Winlogon.exe

                Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

                [*]Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

                clique sur ce lien : http://www.cijoint.fr/

                ? Clique sur Parcourir et cherche le fichier ci-dessus.

                ? Clique sur Ouvrir.

                ? Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                est ajouté dans la page.

                ? Copie ce lien dans ta réponse.

                1
                1. en fait..ton lien n'est pas bon..erreur 404 pour tes 2 liens.
                  0
              2. L'intitulé de ton sujet indique Infecté aussi par DOS Alureon.E
                par conséquent je déduis que ton antivirus Microsoft Securty Essentials la détecté.
                Sinon comment sais tu que tu est verolé pat Alureon?
                0
                1. oui, c'est ça...ta question serait donc: as-tu encore le virus? La réponse est oui et le rapport de roguekiller ne le nomme pas ainsi, juste Microsoft ..
                  0
              3. tu as toujours les detections??
                0
                1. j'comprend pas là...c'est supposé être où ca svp? as-tu recu le bon rapport de RogueKiller , envoyé il y a 4 minutes?
                  0
                2. j'ai bien recu le rapport roguekiller mais de ton coté as tu toujours les detections??
                  0
                3. je comprend pas ta question...???
                  quelles detections au juste?? Ce que Roguekiller a vu? (c'est sur le rapport me semble)? Il détecte toujours le Trojan...? c'est quoi tu veux dire au juste??
                  0
              4. Quitter tous les programmes
                Lancer RogueKiller.exe.
                Si RogueKiller ne se lance pas renommer son extension en .com
                Attendre que le Prescan ait fini ...

                Cliquer sur Host RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

                0
                1. voilà le bon je crois..?

                  RogueKiller V7.5.2 [30/05/2012] par Tigzy
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html
                  Blog: http://tigzyrk.blogspot.com

                  Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                  Demarrage : Mode normal
                  Utilisateur: Admin [Droits d'admin]
                  Mode: Recherche -- Date: 02/06/2012 12:13:49

                  ¤¤¤ Processus malicieux: 0 ¤¤¤

                  ¤¤¤ Entrees de registre: 1 ¤¤¤
                  [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver: [CHARGE] ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  127.0.0.1 localhost

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: WDC WD400BB-75DEA0 +++++
                  --- User ---
                  [MBR] 401500e73ac52d91d92763ef25bf4967
                  [BSP] d8435be240580dcb3e2146e4ca97640f : Windows XP MBR Code
                  Partition table:
                  0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 24976 Mo
                  1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 51167025 | Size: 13170 Mo
                  2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 78140160 | Size: 12 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  Termine : << RKreport[3].txt >>
                  RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                  0
              5. * Télécharger sur le bureau RogueKiller (par tigzy)
                * Quitter tous les programmes en cours
                * Lancer RogueKiller.exe.
                * Attendre la fin du Prescan ...
                * Cliquer sur Scan.
                * A la fin du scan Cliquer sur Rapport et copier coller le contenu du notepad dans ta réponse
                0
                1. ok, j'ai déjà Roguekiller..alors je fais ca:)
                  0
                2. RogueKiller V7.5.2 [30/05/2012] par Tigzy
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html
                  Blog: http://tigzyrk.blogspot.com

                  Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                  Demarrage : Mode normal
                  Utilisateur: Admin [Droits d'admin]
                  Mode: Recherche -- Date: 02/06/2012 11:47:32

                  ¤¤¤ Processus malicieux: 0 ¤¤¤

                  ¤¤¤ Entrees de registre: 1 ¤¤¤
                  [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver: [CHARGE] ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  127.0.0.1 localhost
                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com
                  127.0.0.1 www.0scan.com
                  127.0.0.1 0scan.com
                  127.0.0.1 1000gratisproben.com
                  127.0.0.1 www.1000gratisproben.com
                  127.0.0.1 1001namen.com
                  127.0.0.1 www.1001namen.com
                  127.0.0.1 www.100888290cs.com
                  127.0.0.1 100888290cs.com
                  127.0.0.1 100sexlinks.com
                  [...]

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: WDC WD400BB-75DEA0 +++++
                  --- User ---
                  [MBR] 401500e73ac52d91d92763ef25bf4967
                  [BSP] d8435be240580dcb3e2146e4ca97640f : Windows XP MBR Code
                  Partition table:
                  0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 24976 Mo
                  1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 51167025 | Size: 13170 Mo
                  2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 78140160 | Size: 12 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  Termine : << RKreport[1].txt >>
                  RKreport[1].txt
                  0
                3. terminé
                  0
              • 1
              • 2