bonjour à tous.
voilà mon problème: il y'a 2 jours j'ai eu une alerte avast me mettant en garde contre un virus de type mbr physicaldrive0. pensant que ce n'est pas trop grave je choisis l'option "supprimer"...mais avast me dit que ce sera fait "ultérieurement"! Et me propose par la même occasion un scan après redémarrage. bizarre me suis-je dit...
J'accepte. un redémarrage plus tard nouvelle alerte et impossibilité de le supprimer. Et le scan proposé auparavant ne se lançant pas, je le fais moi-même. Là, avast me ressort Rootkit mbr physicaldrive0, plus, un autre malware l'accompagnant quoique avast l'a supprimé celui-là.
Le hic, c'est que deux minutes plus tard, nouvelle alerte 2 ou 3 mbr sont détectés à nouveau et le même scénario les accompagne (avast qui me propose un scan au red...).
pour ne pas faire plus long, et du fait que j'ai regardé sur différents forums à la recherche d'une solution simple et radicale à ce problème persistant; je tombe sur le forum malekal qui me recommande fortement d'utiliser "Gmer" pour s'en débarrasser. Ce que je fis, en suivant méticuleusement la méthode (copier le programme sur le bureau; lire le log...).
Pensant que tout allait bien, je redémarre et je rescanne le pc, et là, rebelote, même trojan et malware et même solution proposée par avast (mon oeil me suis-je dit!).
Bref, je revisite le malekal's forum et je revérifie après avoir utilisé dans la commande "exécuter" "%userprofile%\Bureau\mbr" -f .
Au fait je ne sais pas si c'est de ma faute ou si le .exe est juste un "fake", ou bien mon mbr est du type qui a "muté" et sur lequel aucun médoc n'agit plus pour le moment!
Bref, je vous demande gentiment si vous pouvez m'aider. Voilà le rapport du "mbr.log":
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST340014A rev.8.01 -> Harddisk0\DR0 -> \Device\Ide\IdePort0 P0T0L0-3
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
detected disk devices:
\Device\Ide\IdeDeviceP0T0L0-3 -> \??\IDE#DiskST340014A_________ ______________________8.01____ #4a354558435443312020202020202 02020202020#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
detected hooks:
\Driver\atapi DriverStartIo -> 0x8626527F
user & kernel MBR OK
Selon ce que j'ai compris du site c'est que si mon pc était bien infecté, j'aurais bien un résultat incluant le terme "infected" quelque part, mais là...je ne trouve pas. ou bien je ne vois pas bien. Merci d'avoir pris la peine de lire mon post et de m'éclairer un peu. Ca m'énerve que ca me nargue. lol...
p.s: mon pc est un hp pentium4 2.8 GHz 1G de ram sys d'exploitation xp v.familiale s pack2.
-----