Répondre à la discussion
Affichage des résultats 1 à 18 sur 18

Rootkit \\physicaldrive0\MBR



  1. #1
    stefano98

    Rootkit \\physicaldrive0\MBR


    ------

    Bonjour

    selon prevx, j'ai un rootkit sur mon pc, (Rootkit \\.\physicaldrive0\MBR).
    J'aimerais, svp, avoir de l'aide afin de l'éliminer.

    -Logiciel d'expl. windows xp sp2
    -Internet explorer 6 et Mozilla firefox 2

    voici mes resultats de Highjack this et Diaghelp

    Merci a l'avance

    -----
    Fichiers attachés Fichiers attachés

  2. Publicité
  3. #2
    igor51

    Re : Rootkit \\physicaldrive0\MBR

    Bonsoir

    Télécharge mbr.exe de GMER
    Double clique dessus. Laisse le travailler.
    Un rapport va être créer, poste le en pièces jointes.

    Bonne soirée
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  4. #3
    Cyrrus

    Re : Rootkit \\physicaldrive0\MBR

    Bonsoir,

    Et de trois

    Télécharge mbr.exe de GMER.
    Double clique dessus. Laisse le travailler.
    Poste le rapport.

    Bonne soirée
    Cyrrus

  5. #4
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    Merci a vous

    voici le rapport
    Fichiers attachés Fichiers attachés

  6. A voir en vidéo sur Futura
  7. #5
    Cyrrus

    Re : Rootkit \\physicaldrive0\MBR

    Re,

    Avant d'aller plus loin sauvegarde tes documents importants. La manip se passe en général bien mais je ne peux pas dire que le risque est nul (et cela est du à l'infection...pas tellement à l'outil).

    Place mbr.exe dans C:\ (de façon à avoir C:\mbr.exe)
    Fais Demarrer > Executer et tape cmd (clique sur Ok)
    Tape (valide à chaque fois par Entrée) :
    Code:
    cd \
    mbr.exe -f
    Laisse l'outil travailler. A la fin il génére un rapport, poste le. S'il n'en génére pas, double clique à nouveau sur mbr.exe (comme au début) et poste le nouveau rapport.

    Cyrrus

  8. #6
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    re- bonjour Cyrrus

    j'ai executé mbr, malheureusement, mon pc a gelé et j'ai du le redemarrer,

    selon le rapport, il a bien restorer...voici le resultat apres scan


    Microsoft Windows XP [version 5.1.2600]
    (C) Copyright 1985-2001 Microsoft Corp.

    C:\Documents and Settings\utilisateur>cd \

    C:\>mbr.exe -f
    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    C:\>


    quelle est la prochaine etape?

    merci

  9. Publicité
  10. #7
    Cyrrus

    Re : Rootkit \\physicaldrive0\MBR

    Re,

    Désolé pour le gel, cela peut arriver.

    Télécharge ComboFix de sUBs
    Sauvegarde le sur ton Bureau et pas ailleurs!
    Double clique sur Combofix.exe et suis les instructions.
    Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse.

    Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

    Cyrrus

  11. #8
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    voici les 2 rapports

    pendent l'execution du programme combofix, une fenêtre d'erreur m'est apparue disant qu'il n'y avait pas de disque dans le lecteur.... avec les options recommencer ,annuler ou continuer, j'ai continué ....en esperant que ça n'ai rien compromis.

    merci pour ta patience Cyrrus
    Fichiers attachés Fichiers attachés

  12. #9
    Cyrrus

    Re : Rootkit \\physicaldrive0\MBR

    Re,

    Apparemment cela s'est déroulé plutot normalement. Mais tu as une infection en plus du rk mbr :

    Option1:
    Télécharge FindAWF:
    http://noahdfear.net/downloads/FindAWF.exe

    Sauvegarde le fichier sur ton Bureau.
    Double-clique sur l'icône FindAWF. Appuie sur une touche pour poursuivre le lancement de l'outil.

    Si une alerte de sécurité apparait, autorise le programme à s'exécuter.
    Comme indiqué, presse une touche pour continuer.
    Choisis l'option suivante : Press 1 then Enter to scan for bak folders
    Le scan peut prendre un peu de temps, donc soit patient.

    Quand il a fini, un rapport Find AWF report est généré.
    Poste ce rapport Find AWF report dans ta prochaine réponse.

    Cyrrus

  13. #10
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    voici le rapport Cyrrus:

  14. #11
    Cyrrus

    Re : Rootkit \\physicaldrive0\MBR

    Raté. Poste le en pièces jointes (le discours induit en erreur).

  15. #12
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    la piece jointe n'a pas fonctionné...


    prise 2
    Fichiers attachés Fichiers attachés

  16. Publicité
  17. #13
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    as tu eu le rapport Cyrrus??

  18. #14
    yoda1234

    Re : Rootkit \\physicaldrive0\MBR

    Bonjour,

    ne t'inquiète pas, le rapport est bien là.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  19. #15
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    D'accord merci Yoda

  20. #16
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    Bonjour

    Le 8 avril dernier, j'ai adhéré au forum afin d'aller chercher de l'aide pour enraillé un certain rootkit dans mon HD.J'aimerais savoir ou en est le suivie de mon probleme de rootkit.

    Je comprend très bien le fait que je ne suis pas le seul et loin de moi l'idée d'imposé une certain pression ( très mal placé pour le faire hehe) mais j'apprecirais simplement savoir si vous y travaillé toujours

    merci

  21. #17
    Cyrrus

    Re : Rootkit \\physicaldrive0\MBR

    Bonsoir stefano,

    Oui ne t'inquiete pas nous ne t'oublions pas (sans pour autant travailler...puisque ce que l'on fait n'est pas un travail, c'est du bénévolat).

    Ton (reste) d'infection est un peu particulier, je vais tacher de me remettre dedans (ou passer à la main à un collègue plus intime avec cette bestiole).

    Bonne soirée
    Cyrrus

  22. #18
    stefano98

    Re : Rootkit \\physicaldrive0\MBR

    Bonjour Cyrrus

    ok merci pour les details, j'attend de vos nouvelles

  23. Publicité

Sur le même sujet


Discussions similaires

  1. virus rookit mbr physicaldrive
    Par jlbaty dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 18
    Dernier message: 04/05/2008, 07h38
  2. SOS Rootkit/MBR:\\.\PHYSICALDRIVE0
    Par sancal1 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 19/04/2008, 11h22
  3. Définition - MBR
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 0
    Dernier message: 31/01/2008, 00h05
  4. Actu - Sécurité : un nouveau rootkit à l'attaque du MBR
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 1
    Dernier message: 14/01/2008, 23h05
  5. MBR - disque défectueux au démarrage
    Par magi31 dans le forum Matériel - Hardware
    Réponses: 3
    Dernier message: 30/12/2005, 04h46
Découvrez nos comparatifs produits sur l'informatique et les technologies.