Rootkit MBR supression trés difficile, voir impossible
Répondre à la discussion
Affichage des résultats 1 à 3 sur 3

Rootkit MBR supression trés difficile, voir impossible



  1. #1
    invite937e8e9b

    Rootkit MBR supression trés difficile, voir impossible


    ------

    Bonjour à tous,

    Je me permets de demander de l'aide, car aprés plusieurs jours d'essais infructueux, je n'arrive pas à déloger se mebroot que bit defender me detecte.
    il est déctecté sur le lecteur H (qui est un port USB),ou rien n'est connecté.

    J'ai essayé de nombreuse solution :

    1-utilisation de mbr.exe
    dont voici le résultat:
    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK
    malicious code @ sector 0x1d1c4581 size 0x1b3 !
    copy of MBR has been found in sector 62 !
    la commande:
    "%userprofile%\Bureau\mbr" -f
    ne donne rien......

    2-Essayé également avec la console de récupération, celà ne fonctionne pas car aprés avoir chargée quelques fichiers , tout s'arrete en m'indiquant qu'un secteur pose problème et que pour éviter tout problème je dois effectuer un chdsk /F, que j'ai fait(en redemarrant le PC) et là pareil..rien d'anormal......

    je reboot sur le CD et idem le chargement de la console se bloque en m'indiquant les secteurs posant problèmes mais la console ne charge pas jusqu'au bout........


    3-Essayé également avec le logiciel: GMER
    Idem il me detecte celà:
    Disk \Device\Harddisk0\DR0 sector61:malicious code @ sector 0x1d1c4581 size 0x1b3

    Disk \Device\Harddisk0\DR0 sector62: copy of MBR

    Je ne sais plus quoi faire pour virer ce truc, à part changer de DD...

    Merci à vous
    Cocota

    -----

  2. #2
    JPL
    Responsable des forums

    Re : Rootkit MBR supression trés difficile, voir impossible

    Applique cette procédure qui est signalée en tête de ce forum dans les messages importants : http://www.futura-sciences.com/fr/do...701/c3/221/p1/
    Ensuite un membre du groupe antimalware t'indiquera probablement quel programme spécifique pour la détection du rootkit sera nécessaire.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  3. #3
    invite9bff601c

    Re : Rootkit MBR supression trés difficile, voir impossible

    Bonsoir


    Peux-tu poster les différents rtapports ?

Discussions similaires

  1. Rootkit/MBR:\\.\PHYSICALDRIVE0
    Par invitedb7c9bee dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 25
    Dernier message: 01/07/2008, 14h55
  2. j'ai un virus Rootkit physicaldriveo//mbr
    Par invitec0270169 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 15/05/2008, 16h07
  3. Rootkit \\physicaldrive0\MBR
    Par invite216bbc97 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 08/05/2008, 09h33
  4. SOS Rootkit/MBR:\\.\PHYSICALDRIVE0
    Par invitea0eec2a7 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 19/04/2008, 11h22
  5. Rootkit \\physicaldrive0\MBR
    Par invitee86a04d8 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 17
    Dernier message: 13/04/2008, 17h19
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...