Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0



  1. #1
    invitee36dc425

    Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0


    ------

    Bonjour à tous,
    J'ai été infecté il y a maintenant deux jours par le virus qu'Avast! m'indique comme " MBR:\\.\PHYSICALDRIVE0 ". Suivant les manips indiqués par ce dernier, je le supprime, lance un scan au démarrage et parvient à supprimer plusieurs virus présents sur mon ordi. Cependant la manip ne parvient pas à supprimer le fameux physicaldrive et Avast! (malgré les nombreuses tentatives de suppression et de scans au démarrage) me le détecte toujours. Cela s'accompagne par la présenge d'URL malveillants bloqués par Avast! (et indiqués comme Agents réseaux). Les symptômes sont, quant à eux, des modifications de la barre des tâches, plusieurs crash avec "écran bleu" et un dysfonctionnement du processus hôte de window (je ne suis cependant pas certain que cela soit lié). J'ai donc suivi la procédure indiquée par le forum et je vous joint donc les rapports log et info. Je vous remercie d'avance et attends de l'aide avec impatience, le tout commençant à m'inquiéter.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Bonjour à tous,
    Les virus continuent d'affluer, j'arrive parfois à avoir un message d'alerte par seconde... Si quelqu'un pouvait m'aider au plus vite afin de nettoyer tout ça avant d'en arriver à l'irrémédiable.
    Merci encore

  3. #3
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Salut,
    Désactive ton antivirus, car il risque de faire de fausses alertes sur le programme suivant.
    Télécharge Ad-Remover (de C_XX) sur ton Bureau.
    /!\ Ferme toutes les fenêtres actives, navigateur y compris /!\
    Double clique sur le programme d'installation , et installe le dans son emplacement par défaut: ( C:\Program files )
    Clique sur le raccourci pour le lancer
    Au menu principal choisis l'option Nettoyer
    Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log)

    Enfin télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan Complet, coche puis clique sur Supprimer la sélection
    Poste le rapport final.

    Ensuite utilise ce tool spécifique à cette infection d'avast:
    http://public.avast.com/~gmerek/aswMBR.htm
    clique sur Scan puis à la fin sur Fix, poste aussi le rapport final.
    Tutos sécurité: http://b.marlow.free.fr/

  4. #4
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Salut,
    Tout d'abord merci d'avoir répondu assez rapidement, étant donné le nombre important de problèmes que vous avez a traité. Alors j'ai suivi toutes les manip que tu m'as donné à faire et je te poste donc les 3 rapports obtenus.
    Merci
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    tu sembles avoir deux antivirus, Norton et avast, tu peux désinstaller les deux pour passer
    à la version 6 d'avast, la dernière. Ce serait un bon choix. Ensuite relance RSIT puis poste
    le nouveau rapport log.txt
    Tutos sécurité: http://b.marlow.free.fr/

  7. #6
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Bonjour,
    Je ne parviens pas à désinstaller Norton... Que ce soit via le gestionnaire des programmes du panneau de configuration ou directement de la desinstallation placée avec le programme, je n'arrive pas à le retirer:
    -soit je clique sur désinstaller et rien ne se passe
    -soit, via le gestionnaire, une phrase apparait me signalant une erreur lors de la désinstallation de Norton, indiquant que ce dernier est peut etre déja désinstallé .
    Pour ce qui est d'Avast, je suis déja en version 6, je viens de revérifier a l'instant et l'antivirus indique "Version du programme: 6.0.1000".
    Et pour ce qui est des virus, la situation est elle meilleure?

  8. #7
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Tutos sécurité: http://b.marlow.free.fr/

  9. #8
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Le programme "Norton Removal Tool" ne parvient pas à se lancer. Une phrase apparait me disant "Le service ou le groupe de dépendance n'a pas pu démarrer"

  10. #9
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    essaye encore avec Revo Uninstaller http://www.clubic.com/telecharger-fi...installer.html
    Tutos sécurité: http://b.marlow.free.fr/

  11. #10
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Salut,
    Désolé pour le retard. J'ai réussi à désinstaller Norton et je te poste le nouveau rapport log
    Fichiers attachés Fichiers attachés

  12. #11
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    avast est tojuors en version 5:
    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    il est préférable de le supprimer et installer la version à jour...
    Tutos sécurité: http://b.marlow.free.fr/

  13. #12
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Salut, donc tout d'abord je tiens à m'excuser pour le temps de réponse, je n'ai pas pu aller sur mon ordi dernièrement. J'ai mis à jour la version d'Avast (version 6) et je poste le dernier rapport log. Je tiens aussi à préciser j'ai eu beaucoup d'interruptions par "écran bleu". L'ordi s'éteint et redémarre... Si tu as une idée de la cause...
    Merci d'avance.
    Fichiers attachés Fichiers attachés

  14. #13
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix
    Tutos sécurité: http://b.marlow.free.fr/

  15. #14
    invitee36dc425

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Voici le log de combofix:
    Fichiers attachés Fichiers attachés

  16. #15
    b marlow

    Re : Besoin d'aide pour la suppression de MBR:\\.\PHYSICALDRIVE0

    Télécharge ce tool d'avast:
    http://public.avast.com/~gmerek/aswMBR.htm
    clique sur Scan puis à la fin sur Fix, poste le rapport final.
    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. MBR PhysicalDrive0
    Par invitee7d82d02 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 05/04/2011, 11h06
  2. MBR PhysicalDrive0
    Par invite12ddd36c dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 20/03/2011, 17h43
  3. Mbr:\\.\physicaldrive0
    Par invite0d64e84d dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 28/05/2008, 17h49
  4. Rootkit \\physicaldrive0\MBR
    Par invite216bbc97 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 08/05/2008, 08h33
  5. Besoin d'aide : Rootkit/MBR:\\.\PHYSICALDRIVE0
    Par invite8d18d6d4 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 24/04/2008, 17h22
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...