Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Depuis 2 jours windwos defender m'indique qu'il détecte le trojan Alureon.e, qu'il n'arrive pas à retirer lui même car à chaque reboot après nettoyage il revient.

 

Etant un passionné d'ordi depusi plsu de 15 ans j'ai fouiner à droite et à gauche à la recherche d'une solution.

 

J'ai utilisé les logiciels suivant qui ne détecte pas ce troajn :

 

- malwarebytes

- adaware

-tdsskiller

- mbr

- mbar (malware bytes specialser en roolkit

 

Malgré tout les suivis de tuto trouvé RIEN N'Y FAIT :(

 

C'est pourquio je me tourne vers votre communauté pour trouver une solution avant que je pète les plombs et que je formatte (j'avoue j'ai la felmme car j'ai plein de données à classerr tr pas assez de place pour el moment pour le faire)

 

Je reste à votre disposition pour tous les renseignements qui vous permettrais de m'aider.

 

Merci d'avance!!!

 

Doby

 

Posté(e)

Bonjour,

 

Si vous le voulez bien, on commence par ceci:

 




Étape 1: TDSSKiller (de Kaspersky), installation
Téléchargez tdsskiller sur le Bureau.

Étape 2: TDSSKiller (de Kaspersky), exécution
Faites un double clic sur TDSSKiller.exe pour le lancer.

L'écran de TDSSKiller s'affiche:
tdsskiller-1.png

Cliquez sur Change parameters tdsskiller-1-1.png

L'écran Settings de TDSSKiller s'affiche:
tdsskiller-2.png

Cochez la case située devant Loaded modules tdsskiller-2-1.png

Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required".
tdsskiller-2-2.png

Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC.

Le PC redémarre.

TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable.

Soyez patient, et attendez que vos programmes se chargent.

L'écran de TDSSKiller s'affiche:
tdsskiller-1.png

Cliquez sur Change parameters tdsskiller-1-1.png

Cochez toutes les cases, comme ceci:
tdsskiller-3.png

puis cliquez sur le bouton OK.

Cliquez maintenant sur Start scan pour lancer l'analyse.

Déroulement de l'analyse:
tdsskiller-4.png

Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes),

Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer:
tdsskiller-6.png
*- soit Cure - option par défaut, ne la modifiez pas
*- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien.
*- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé.

Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip:
tdsskiller-5.png

Ensuite cliquez sur le bouton Continue TDSSKiller-continue.png

Un redémarrage est nécessaire:
tdsskiller-7.png

Cliquez sur Reboot computer tdsskiller-7-1.png


Étape 3: Résultats
Envoyez en réponse:
*- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt)
[%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:]

Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)

Rien de suspect dans ce rapport.

Tout est OK.

 

Lancez cet outil de diagnostic:

Téchargement de Zhpdiag
Autre lien en cas de défaiillance du précédent

Double-cliquer sur ZHPDiag.exe pour installer l'outil
Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag.
34038020130908194213.jpg
Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

50312920130802113656.jpg
Cliquer Configurer

Cliquez sur le bouton12040309492645704.jpg
120403104704343592.jpg
et choisissez Tous
Pour éviter un blocage , Décochez 045 et 061
Cliquer Rechercher
Le rapport ZhpDiag.txt apparait sur le bureau


Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le bureau
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)

Ah oui et cette après midi j'ai essayer roguekiller ausssi qui ma généré un rapport aussi... Tu me diras si je dois l mettre aussi

 

Merci encore!!!

Posté(e)

essayez ceci:

 

Télécharger SFTGC.exe
sur le Bureau, impérativement sous peine de risquer un plantage

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

Sous XP, double cliquer sur le fichier.
Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur.

Après l'initialisation, cliquer sur Gopour lancer le nettoyage.

Un rapport va s'ouvrir à la fin.
Ce rapport est sur le bureau (SFT.txt)

Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)

Bonjour!!!!

 

Désolé de revenir que maintenant...

 

Donc hier j'ai du mabseter et à mon retour pc planter :(

 

Malgré des tentatives de réparation de 8 impossible de booter le PC...

 

J'ai donc formatter et tout réinstaller...

 

Donc plus de problème!!!!

 

JE tenais à remercier pear pour son aide

 

Merci encore et bonne continuation!!!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...