Besoin d aide je suis nulle!!! Rootkit !!!!
Répondre à la discussion
Affichage des résultats 1 à 4 sur 4

Besoin d aide je suis nulle!!! Rootkit !!!!



  1. #1
    invitea80397c6

    Besoin d aide je suis nulle!!! Rootkit !!!!


    ------

    Bonjour, j'ai besoin d aide il semblerai que mon pc soit infecté par un virus


    Nom du fichier MBR\\.\PHYSICALDRIVE0
    sévérité HAUTE
    État MENACE ROOTKIT HIDDEN BOOT SECTOR

    IMPOSSIBLE A SUPPRIMER AVEC AVAST !!!

    Pervibre me venir en aide!!!

    -----

  2. #2
    yoda1234

    Re : Besoin d aide je suis nulle!!! Rootkit !!!!

    Bonjour et bienvenue!

    Consulte je te prie la procédure préliminaire du forum.

    Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.
    Note: Ces rapports, s'ils n'apparaissent pas, se trouvent en C\RSIT.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  3. #3
    invitea80397c6

    Re : Besoin d aide je suis nulle!!! Rootkit !!!!

    merci bien, j'ai suivi toutes les etapes de la procedure, tu trouveras en PJ les documents necessaire à l'analyse.

    sais tu d'où vient ce "virus" et quels sont les risques encourrus.

    Merci de ton aide
    Fichiers attachés Fichiers attachés

  4. #4
    invite42302d4e

    Re : Besoin d aide je suis nulle!!! Rootkit !!!!

    Bonsoir et bienvenue sur Futura-Sciences

    Fais cela stp...

    télécharge Malwarebytes' Anti-Malware
    Installe-le et fais un scanne Complet, coche tout ce qu'il trouvera puis clique sur "Supprimer la sélection"
    puis poste le rapport généré en fin de suppression.

    Ensuite...

    * Télécharge >> OTL <<sur ton bureau.

    * Fait un double-clic sur l'icône d'OTL pour le lancer

    * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

    * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée.

    * Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity".

    * Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation"

    NetSvcs
    %systemroot%\system32\drivers\ *.sys /lockedfiles
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    tcpip.sys
    Sfloppy.sys
    Changer.sys
    cdrom.sys
    disk.sys
    ndis.sys
    usbscan.sys
    usbprint.sys
    tdtcp.sys
    tdpipe.sys
    swmidi.sys
    splitter.sys
    rdpwd.sys
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    RASACD.SYS
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    * Cliques sur l'icône "Analyse" (en haut à gauche) .
    * Laisse le scan aller à son terme sans te servir du PC
    * A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches).
    * Poste les rapports dans ta réponse stp...
    * Comment poster les rapports sur le forum
    * Au cas où, tu peux les retrouver dans le dossier C:\OTL

    et enfin...

    Télécharge TDSSKiller (Kapersky Lab) sur ton bureau en allant sur cette page web
    http://support.kaspersky.com/fr/faq/?qid=208280685
    Dezzipe le et fais un double-clic dessus pour l'exécuter et si une détection apparait après le scanne,suis les instructions et autorise le redémarrage du pc
    /!\ ne change pas l'action proposé par TDSSKiller en fin de scanne (skip, quarantine, cure ) /!\
    Poste le rapport "C:\TDSSKiller_Quarantine\date _hh.mn.ss"

    @++

  5. A voir en vidéo sur Futura

Discussions similaires

  1. Aide Sophos Anti-Rootkit
    Par invite5224f81c dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 8
    Dernier message: 22/07/2010, 17h07
  2. Au secours! je suis infectée par un rootkit!
    Par invitef0cccd7f dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 15/10/2008, 13h51
  3. Besoin d'aide : Rootkit/MBR:\\.\PHYSICALDRIVE0
    Par invite8d18d6d4 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 24/04/2008, 17h22
  4. hydrolyse: aide pour une nulle en chimie
    Par invited2bdacec dans le forum Chimie
    Réponses: 8
    Dernier message: 26/02/2008, 08h44
  5. Suis-je infecté par un Rootkit ?
    Par invite191f8f85 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 25/09/2007, 15h49
Découvrez nos comparatifs produits sur l'informatique et les technologies.