le méchant petit ALUREON - Virus/Spywares - Windows & Software
Marsh Posté le 07-06-2010 à 20:42:54
Bonjour,
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Pour me transmettre les rapports :
Marsh Posté le 07-06-2010 à 20:48:12
Eh bien ca c'est de la réponse rapide.
Je fais cela de suite et j'envoie.
Marsh Posté le 07-06-2010 à 22:22:34
voici les rapport:
http://www.cijoint.fr/cjlink.php?f [...] sMbXZ0.txt
http://www.cijoint.fr/cjlink.php?f [...] hWwTGW.txt
Marsh Posté le 07-06-2010 à 23:09:31
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Marsh Posté le 08-06-2010 à 22:40:34
Bonsoir,
Voici le log de combfix:
http://www.cijoint.fr/cjlink.php?f [...] MaRkTY.txt
Merci
Marsh Posté le 08-06-2010 à 22:58:35
/!\ Seul coon peut suivre cette procédure /!\
Désactive toute protection résidente (Antivirus...) !
---> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :
KillAll:: |
---> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes.
- Colle (CTRL+V) le texte dans le Bloc-notes.
- Enregistre ce fichier dans : Bureau
- Nom du fichier : CFScript
- Type du fichier : tous les fichiers !!
- Clique sur Enregistrer.
- Quitte le Bloc-notes.
---> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
Marsh Posté le 10-06-2010 à 08:27:04
Voici le dernier rapport après la procédure que tu m'a indiqué.
http://www.cijoint.fr/cjlink.php?f [...] kunLpS.txt
J'ai juste un doute sur le fait que mon antivirus était totalement désactivé.
Dois je recommencer?
Merci en tout cas
Marsh Posté le 10-06-2010 à 18:42:41
Non.
AntiVir détecte toujours la même infection ?
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Marsh Posté le 10-06-2010 à 21:24:23
bonjsoir,
Voici mon dernier rapport AVIRA qui détecte 2 choses:
- pciide.sys (TR/patched.gen)
- A0126102.exe (TR/agent AN.2093)
Faut il que je fasse la démarche avec UsbFix?
MErci
Marsh Posté le 11-06-2010 à 06:56:53
voici le rapport de USBfix :
http://www.cijoint.fr/cjlink.php?f [...] KrgaGC.txt
Marsh Posté le 11-06-2010 à 08:02:30
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
Marsh Posté le 14-06-2010 à 13:29:03
Bonjour,
J'ai eu un peu de difficulté pour que le scan s'effectue entièrement... Il bloqué à 10% les 3 premiere fois...
Et aujourd'hui ca passe.
Voici donc le rapport:
http://www.cijoint.fr/cjlink.php?f [...] Yn5csI.txt
Merci
Marsh Posté le 15-06-2010 à 18:58:53
J'ai refait la manip USBfix une deuxieme fois car j'ai remarqué que tout les objets trouvé n'étaient pas supprimé !!
Voici donc les 2 nouveaux rapports:
- l'analyse //www.cijoint.fr/cjlink.php?file=cj201006/cijwSZD87u.txt
- la suppression //www.cijoint.fr/cjlink.php?file=cj201006/cijGNoP1zM.txt
J'espère que ca peut t'aider !
Marsh Posté le 16-06-2010 à 05:22:25
Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
Marsh Posté le 19-06-2010 à 20:27:50
Voici le rapport :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4216
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
19/06/2010 20:12:51
mbam-log-2010-06-19 (20-12-51).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 134265
Temps écoulé: 8 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Merci
Marsh Posté le 22-06-2010 à 19:00:03
Et bien écoute, non !
Ça a l'air tout ,bien :-)
Je te remercie vraiment beaucoup pour tout le temps que tu as passé à m'aider.
bonne soirée et bonne continuation à toi.
MERCI !!!!!
Marsh Posté le 23-06-2010 à 11:05:35
1/
2/
3/
==Prévention==
Pour supprimer les popups d'AntiVir : Lien
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
Sois plus vigilant(e) sur Internet
Marsh Posté le 07-06-2010 à 20:41:40
Bonjour,
Si j'en viens à vous écrire c'est que j'en suis (presque) désespéré....
Voila maintenant plusieurs semaine que Mr ALUREON.H se balade dans mon ordi sans que j'arrive à l'éradiquer !!!
Aussi j'en appel à vos compétences supérieur aux miennes pour m'aider à m'en débarrasser...
D'après un rapport d'Avira, la bête se trouve ici: win32/alureon.H
Merci d'avance pour vos réponses