selon prevx, j'ai un rootkit sur mon pc, (Rootkit \\.\physicaldrive0\MBR).
J'aimerais, svp, avoir de l'aide afin de l'éliminer.
-Logiciel d'expl. windows xp sp2
-Internet explorer 6 et Mozilla firefox 2
voici mes resultats de Highjack this et Diaghelp
Merci a l'avance
-----
Aujourd'hui
Publicité
08/04/2008, 20h06
#2
igor51
Date d'inscription
mars 2005
Localisation
Dans la Drôme
Âge
33
Messages
4 843
Re : Rootkit \\physicaldrive0\MBR
Bonsoir
Télécharge mbr.exe de GMER
Double clique dessus. Laisse le travailler.
Un rapport va être créer, poste le en pièces jointes.
Bonne soirée
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
08/04/2008, 20h10
#3
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
33
Messages
4 563
Re : Rootkit \\physicaldrive0\MBR
Bonsoir,
Et de trois
Télécharge mbr.exe de GMER.
Double clique dessus. Laisse le travailler.
Poste le rapport.
Bonne soirée
Cyrrus
08/04/2008, 20h12
#4
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
Merci a vous
voici le rapport
Aujourd'hui
A voir en vidéo sur Futura
08/04/2008, 20h21
#5
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
33
Messages
4 563
Re : Rootkit \\physicaldrive0\MBR
Re,
Avant d'aller plus loin sauvegarde tes documents importants. La manip se passe en général bien mais je ne peux pas dire que le risque est nul (et cela est du à l'infection...pas tellement à l'outil).
Place mbr.exe dans C:\ (de façon à avoir C:\mbr.exe)
Fais Demarrer > Executer et tape cmd (clique sur Ok)
Tape (valide à chaque fois par Entrée) :
Code:
cd \
mbr.exe -f
Laisse l'outil travailler. A la fin il génére un rapport, poste le. S'il n'en génére pas, double clique à nouveau sur mbr.exe (comme au début) et poste le nouveau rapport.
Cyrrus
08/04/2008, 22h06
#6
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
re- bonjour Cyrrus
j'ai executé mbr, malheureusement, mon pc a gelé et j'ai du le redemarrer,
selon le rapport, il a bien restorer...voici le resultat apres scan
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\utilisateur>cd \
C:\>mbr.exe -f
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
C:\>
quelle est la prochaine etape?
merci
Aujourd'hui
Publicité
08/04/2008, 22h24
#7
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
33
Messages
4 563
Re : Rootkit \\physicaldrive0\MBR
Re,
Désolé pour le gel, cela peut arriver.
Télécharge ComboFix de sUBs
Sauvegarde le sur ton Bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse.
Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.
Cyrrus
08/04/2008, 22h43
#8
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
voici les 2 rapports
pendent l'execution du programme combofix, une fenêtre d'erreur m'est apparue disant qu'il n'y avait pas de disque dans le lecteur.... avec les options recommencer ,annuler ou continuer, j'ai continué ....en esperant que ça n'ai rien compromis.
merci pour ta patience Cyrrus
08/04/2008, 22h46
#9
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
33
Messages
4 563
Re : Rootkit \\physicaldrive0\MBR
Re,
Apparemment cela s'est déroulé plutot normalement. Mais tu as une infection en plus du rk mbr :
Sauvegarde le fichier sur ton Bureau.
Double-clique sur l'icône FindAWF. Appuie sur une touche pour poursuivre le lancement de l'outil.
Si une alerte de sécurité apparait, autorise le programme à s'exécuter.
Comme indiqué, presse une touche pour continuer.
Choisis l'option suivante : Press 1 then Enter to scan for bak folders
Le scan peut prendre un peu de temps, donc soit patient.
Quand il a fini, un rapport Find AWF report est généré.
Poste ce rapport Find AWF report dans ta prochaine réponse.
Cyrrus
08/04/2008, 22h54
#10
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
voici le rapport Cyrrus:
08/04/2008, 22h55
#11
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
33
Messages
4 563
Re : Rootkit \\physicaldrive0\MBR
Raté. Poste le en pièces jointes (le discours induit en erreur).
08/04/2008, 22h55
#12
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
la piece jointe n'a pas fonctionné...
prise 2
Aujourd'hui
Publicité
08/04/2008, 23h42
#13
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
as tu eu le rapport Cyrrus??
09/04/2008, 04h53
#14
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
13 944
Re : Rootkit \\physicaldrive0\MBR
Bonjour,
ne t'inquiète pas, le rapport est bien là.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
09/04/2008, 14h20
#15
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
D'accord merci Yoda
12/04/2008, 01h59
#16
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
Bonjour
Le 8 avril dernier, j'ai adhéré au forum afin d'aller chercher de l'aide pour enraillé un certain rootkit dans mon HD.J'aimerais savoir ou en est le suivie de mon probleme de rootkit.
Je comprend très bien le fait que je ne suis pas le seul et loin de moi l'idée d'imposé une certain pression ( très mal placé pour le faire hehe) mais j'apprecirais simplement savoir si vous y travaillé toujours
merci
13/04/2008, 00h07
#17
Cyrrus
Date d'inscription
février 2004
Localisation
Lyon
Âge
33
Messages
4 563
Re : Rootkit \\physicaldrive0\MBR
Bonsoir stefano,
Oui ne t'inquiete pas nous ne t'oublions pas (sans pour autant travailler...puisque ce que l'on fait n'est pas un travail, c'est du bénévolat).
Ton (reste) d'infection est un peu particulier, je vais tacher de me remettre dedans (ou passer à la main à un collègue plus intime avec cette bestiole).
Bonne soirée
Cyrrus
13/04/2008, 17h19
#18
stefano98
Date d'inscription
avril 2008
Messages
10
Re : Rootkit \\physicaldrive0\MBR
Bonjour Cyrrus
ok merci pour les details, j'attend de vos nouvelles