Il y a actuellement 325 visiteurs
Lundi 25 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Problème Rootkit MBR:\\.\PHYSICALDRIVE0 • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 22:08

Bonsoir,

Je viens de faire la procédure avec Symantec FixTDSS et l'analyse s'est terminée sur ce message : "backdoor.tidserv has not been found on your computer"
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 


Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 22:24

Bonsoir , :)

Huum , il nous fais tourné en rond se rootkit !

Télécharge aswMBR sur votre Bureau
/!\Désactiver votre Antivirus,Antispyware... /!\
Double cliquez sur le aswMBR.exe pour l'exécuter
Verifier que la case "Trace Disk Io calls" puis Cliquer sur SCAN
À la fin du scan cliquez sur "Save Log", enregistrer sur votre bureau...
Poste-moi le rapport ;)

Bonne soirée !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 11:36

Bonjour,

J'ai téléchargé aswMBR et fait une analyse, le problème c'est qu'il plante au bout d'un moment avec comme message :
"une exception non gérée s'est produite dans aswMBR.exe"

J'ai donc refait une analyse et j'ai sauvegardé le log avant que ça plante : http://www.cijoint.fr/cjlink.php?file=c ... tlYF4w.txt

Message édité : J'ai la possibilité d'effectuer un "Fix MBR".
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 13:06

Bonjour , :)

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Ok relance aswMBR puis -> Scan ... puis choisit l'option "FIXMBR"
Poste-moi le rapport

Concernant Gmer et se fameux écran Bleu , & tu bien désactivé ton Antivirus ??
C'est très important ! ;)

Bonne journée
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 14:46

Gmer ne marche toujours pas, cette fois c'était un redémarrage de l'ordi dès le lancement de Gmer.

Par contre je crois que j'ai une bonne nouvelle, apparemment le mbr a été réparé : http://www.cijoint.fr/cjlink.php?file=c ... fUuoeM.txt

J'ai redémarré l'ordi et je n'ai plus cette alerte d'avast ! Comment confirmer que tout ceci est réparé ?

Merci de ton aide et du temps que tu m'accordes !
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 16:05

re , :)

Très bien , nous allons maintenant vérifier qu'il est bien partit...

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Lance aswMBR puis -> Scan ... puis choisit l'option "Save Log"
Poste-moi le rapport

Laisse béton pour Gmer !

à Toute ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 17:46

Re,

Voilà le nouveau rapport avec aswMBR : http://www.cijoint.fr/cjlink.php?file=c ... 04Cr3X.txt
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 23:59

Bonsoir , :)

Très bien , avec temps de mal ; nous avons réussit à supprimer se fameux Rootkit ! ;)
Tu peut refaire un Scan rapide avec Malwarebytes (le mettre à jours avant)
Poste-moi le rapport !

Bonne nuit ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 09:40

Bonjour,

Voici le rapport avec malwarebytes : http://www.cijoint.fr/cjlink.php?file=c ... Fv7SgJ.txt

La joie n'aura été que de courte durée finalement car 5 minutes après avoir allumé l'ordi ce matin, avast m'a refait son alerte. Maintenant aswMBR me reparle du MBR Whistler.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 12:58

Bonjour , :)

Je ne comprend pas , que te signale Avast ? :roll:
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:25

Avast m'a remis l'alerte que j'ai depuis 5 jours, à savoir : http://imageshack.us/photo/my-images/82 ... avast.jpg/

Je croyais que le pb était résolu car avast ne m'avait pas fait cette erreur après avoir réparé le MBR hier mais finalement le problème est revenu :/
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:33

rooooh !

Télécharger MBR.exe de Gmer

Placez le fichier sur votre bureau
- Désactiver tous les programmes de protection (antivirus, antispyware etc.)
- Double-cliquez sur mbr.exe.. une fenêtre de l'invité de commande va s'ouvrir et se refermer,
- Un rapport sera généré ; mbr.log.
Poste-moi le rapport !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:38

Voici le rapport :
Code: Tout sélectionner
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600

CreateFile("\\.\PHYSICALDRIVE0"): Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
user != kernel MBR !!!
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 19:23

Bonsoir , :)

Relance AswMBR comme tu la fais la toute première fois :

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Lance aswMBR puis -> Scan ... puis choisit l'option "Save Log"
Poste-Moi le rapport !

Bonne soirée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 21:16

Re,

voici le rapport aswMBR : http://www.cijoint.fr/cjlink.php?file=c ... 7e3olk.txt

Bonne soirée.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

PrécédenteSuivante


Sujets similaires

Message Problème USB 3 sur mini PC (SSD M2 externe)
Bonjour a tous, j'ai un problème sur un mini PC fonctionnant sur un Intel N100. Il y a 2 port usb2 et 2 ports usb3. Mon problème ? Il semble que certains perifériques ne fonctionnent pas correctement (en l'occurence, les boitiers externes pour SSD M2).Si le SSD M2 est connecté sur un USB3 j'obtiens ...
Réponses: 5

Message probleme avec le logiciel nvidia
Bonjour,Oui DDU est très efficace , on s'en sert surtout quand on change de fabricant de carte graphique de AMD vers Nvidia par exemple. Il nettoie tout.Bonne journée.
Réponses: 13

Message [Réglé] probleme windows update recherche sans fin
Salut tout le monde depuis quelques jours lorsque je clique sur Windows update et recherche de mise à jour en cours cela se mets en recherche sans fin voir ma capture écran Rien n'y fait, j'ai beau exécuter l'utilitaire de dépannage Windows update rien n'y fait? Il me détecte en effet un incident, m ...
Réponses: 14

Message [Réglé] Problème de dépendance manquantes sur Kali Linux
Salut, j'ai essayé d'installer un logiciel (Free download manager) sur Kali Linux Mais quand j'ai essayé de l'installer, ça a affiché qu'il y a des dépendance manquantesQuelqu'un peut-il m'aider à résoudre ce problème s'il vous plaît ?
Réponses: 1

Message Problème d'installation Kali Linux Dual boot
Bonjour, j'ai crée une nouvelle partition pour l'installation de Kali Linux, après j'ai démarrer l'installation de Kali Linux en dual boot via clé USB, j'ai suivi les instructions, mais quand je clique sur terminer le partitionnement et appliquer les changements, ça affiche "Aucun système de fi ...
Réponses: 1

Message Problème de démarrage pc sur clé USB
Salut, j'ai gravé Linux sur une clé USB (qui ne contient aucun virus après analyse), je veux installer Linux mais quand je démarre mon PC avec ma clé USB ça affiche "security boot fail". Quelqu'un peut-il m'aider à résoudre ce problème, s'il vous plaît ?
Réponses: 1

Message problème d'allumage sur ipad
Bonjour,J'ai une cousine qui a un "ipad modèle a 1893" et depuis quelques temps, il s'éteint tout seul alors que la batterie est pleine et d'origine, et du coup il faut attendre un moment pour arriver à le rallumer.Est-ce un problème de batterie ou d'alimentation de la tablette à votre av ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 20 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.