Bonjour à tous,
Je me permets de demander de l'aide, car aprés plusieurs jours d'essais infructueux, je n'arrive pas à déloger se mebroot que bit defender me detecte.
il est déctecté sur le lecteur H (qui est un port USB),ou rien n'est connecté.
J'ai essayé de nombreuse solution :
1-utilisation de mbr.exe
dont voici le résultat:
la commande:Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1d1c4581 size 0x1b3 !
copy of MBR has been found in sector 62 !
"%userprofile%\Bureau\mbr" -f
ne donne rien......
2-Essayé également avec la console de récupération, celà ne fonctionne pas car aprés avoir chargée quelques fichiers , tout s'arrete en m'indiquant qu'un secteur pose problème et que pour éviter tout problème je dois effectuer un chdsk /F, que j'ai fait(en redemarrant le PC) et là pareil..rien d'anormal......
je reboot sur le CD et idem le chargement de la console se bloque en m'indiquant les secteurs posant problèmes mais la console ne charge pas jusqu'au bout........
3-Essayé également avec le logiciel: GMER
Idem il me detecte celà:
Disk \Device\Harddisk0\DR0 sector61:malicious code @ sector 0x1d1c4581 size 0x1b3
Disk \Device\Harddisk0\DR0 sector62: copy of MBR
Je ne sais plus quoi faire pour virer ce truc, à part changer de DD...
Merci à vous
Cocota
-----