Il y a actuellement 622 visiteurs
Vendredi 05 Décembre 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 31 Aoû 2011 21:46

Bonjour à tous,

Je viens ici sur conseil d'un ami afin de trouver de l'aide. En effet depuis hier soir, mon antivirus détecte ce rootkit et pas moyen de le supprimer, le message revient à chaque redémarrage. Je sais qu'il y a des gens expérimentés ici qui je l'espère pourront m'aider.

Merci d'avance pour votre aide.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 


Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 31 Aoû 2011 21:51

Bonsoir et bienvenue sur PC-I , !! :D

Télécharge TDSSKiller sur ton Bureau.

Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky.
Lance load_tdsskiller en double-cliquant dessus.
Clic droit et"exécuter en tant qu'administrateur" avec Vista/Seven

A cette fenêtre lance le scan.

Image

-Récupérer le rapport en validant Report
Poste-le moi

-Si une détection est faite valide Cure puis

Image

redémarres le pc pour confirmer la suppression de celle-ci.


info supplémentaire -> http://support.kaspersky.com/viruses/so ... =208280684

Puis :::


Image Télécharge ZHPDiag par Nicolas Coolman et sauvegarde-le sur le Bureau.

• Laisse toi guider lors de l'installation, le programme se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
• Cliquer sur l'icône représentant une loupeLancer le diagnostic »)
• Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
• Héberger le rapport ZHPDiag.txt sur un site tel que cijoint.fr, puis copier/coller dans ta prochaine réponse

Bonne soirée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 31 Aoû 2011 22:18

Alors, pour TDSSKiller : http://www.cijoint.fr/cjlink.php?file=c ... mKMT02.txt

Il me trouve un objet suspicieux, que je ne peux pas "guérir", j'ai donc opté pour la mise en quarantaine dans les choix proposés(skip, mettre en quarantaine ou supprimer). Je ne sais pas quelle était la meilleure option.

Pour ZHPdiag : http://www.cijoint.fr/cjlink.php?file=c ... rpRCyU.txt


Merci pour le temps consacré.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 31 Aoû 2011 22:29

Tu na pas pu sélectionné l'action CURE ?
essaye impeut ;)

Ensuite fait cela...

Image • Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
• Double-clique sur l'icône AD-Remover
• Au menu principal, clique sur "Nettoyer"
• Confirme le lancement de l'analyse et laisse l'outil travailler , ne touche surtout pas au pc pendant l'opération.
• Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-Clean.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Puis :::

Télécharge puis installe :

Image Image par Marcin Kleczynski

*** Met-le à jour(très important ) , puis coche, "Exécuter un examen complet"

*** Si une infection est trouvée, coche la case à coté et valide avec l’Onglet Supprimer la sélection

*** Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--

*** il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.


Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" selectionne le dernier puis Copier/Coller dans ta réponse ;)

Bonne soirée !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 31 Aoû 2011 22:53

Voilà ce que j'obtiens avec TDSS : http://imageshack.us/photo/my-images/843/tdss.jpg/
Pas d'action CURE possible :/

En attendant de faire l'examen avec Malwarebytes(demain, car je sais que ça prend très longtemps et que je n'ai pas le temps maintenant :-? ) voilà le rapport AD-Remover : http://www.cijoint.fr/cjlink.php?file=c ... bECZ7j.txt

Bonne soirée et à demain, merci encore !
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 31 Aoû 2011 23:28

re , :)

Ok pour AD-REMOVER , tu peut le relancer et choisir l'option Désinstallé !

Puis :


***Dans "Programmes" tu as ZHPDiag , cliques dessus pour le lancer
Lorsque la fenêtre de l'interface sera ouverte clique sur cette icône --> Image
Une nouvelle interface va se présenter (tu seras sur ZHPFix), dans celle-ci applique cette procédure :

• Dans la fenêtre d'application (blanche et vierge) copie et colle ceci dedans :

[HKCU\Software\WhiteSmokeTranslator]
[HKLM\Software\WhiteSmokeTranslator]
O43 - CFD: 06/03/2010 - 00:00:18 - [284160] ----D- C:\Program Files\Babylon
O43 - CFD: 26/09/2010 - 11:23:22 - [145] ----D- C:\Documents and Settings\Flo\Application Data\WhiteSmokeTranslator
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
C:\Program Files\Babylon
C:\Documents and Settings\Flo\Application Data\WhiteSmokeTranslator
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo? video 5.10" . (...) -- (.not file.)
O43 - CFD: 02/10/2010 - 16:18:44 - [20439] ----D- C:\Program Files\PokerStars.FR
[HKLM\Software\13fe]
[HKLM\Software\TsPluginMax]
EmptyFlash
Emptytemp


• En haut dans la barre de commandes clique sur --> H
pour activer les lignes Helpers.

***Clique sur "OK", puis sur "Tous", et pour terminer le lancement sur "Nettoyer".
/!\Ne touche pas au pc pendant que ZHPFix travail , risque de plantage du logiciel./!\
Une fois le Scan terminer , tu obtiendras un rapport de nettoyage.
Poste-moi le rapport.

Bonne nuit ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 01 Sep 2011 12:22

Re, bon comme prévu l'analyse malware était très longue ^^

Rapport malwarebytes : http://www.cijoint.fr/cjlink.php?file=c ... YXOUuU.txt

Rapport ZHPFix : http://www.cijoint.fr/cjlink.php?file=c ... cCsrJG.txt

Voilà les deux rapports demandés, j'ai également désinstallé AD-REMOVER.

Je file bosser, je re ce soir, merci encore pour ton aide ;)
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 01 Sep 2011 16:53

Bonjours , :)

Ok , Très bien tous cela ;)

Comment se comporte le pc à présent ? Toujours des Alertes ??

Bonne journée
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 01 Sep 2011 21:52

Je viens de rentrer, j'ai allumé mon pc et 5 minutes plus tard même alerte qui revient :/
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 01 Sep 2011 22:49

Bonsoir , :)

Hum...

Vérification

Télécharge Gmer ici http://www.gmer.net/ puis cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).
/!\Désactiver Antivirus et Antispyware le temps du Scan/!\
**Lancez Gmer
**Le programme se lance et fait un auto scan , si rien ne se passer cliquer dans l'onglet "Rootkit/Maware"
puis choisissez l'onglet "Rootkit" Puis Scan , Laissé l'outil travaillé...
**Une fois le Scan terminé , des lignes rouges doivent apparaître en cas d'infection :
Sur ces lignes rouges:

Services: Clic-droit puis delete service
Process: Clic-droit puis kill process
Adl, file: Clic-droit puis delete files

Puis ::

Nous allons effectuer un Scan avec NOD32

*** Scan en ligne -> Image

_->Cliquez sur le bouton Image

_->Accepter les conditions d’utilisation, pour cela, cochez la case « Oui, j’accepte les termes du contrat de licence »
_->Cliquez ensuite sur le bouton Start
_->Acceptez l’installation de l’ActiveX NOD32
_->Le téléchargement des définitions virales s’effectuent, cela peut prendre du temps selon la vitesse de connexion.
_->Cocher la case "Supprimer les menaces détectées"
_->Clique sur le bouton Démarrer pour lancer le scan
_->Le scan du PC se lance, les menaces détectées apparaissent dans la liste en dessous de la barre de progression.
_->Laissez l’analyse s’effectuer entièrement
_->Cliquer sur le bouton « liste des menaces » permettant d’exporter la liste dans un fichier texte
_->Enregistrer celui-ci sur votre bureau par exemple

Poste moi le rapport ;)

Bonne soirée
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 00:13

Je commence à assister à des phénomènes assez bizarres qui semblent en rapport, je sais pas si ça peut t'aider...

D'abord mes disques durs externes ne sont plus détectés, ensuite quand je lance gmer, j'ai l'écran bleu avec le message bad pool header avec l'erreur stop 0x00000019.

Sinon aucune menace détectée avec NOD32.

(Juste une question bête : le formatage me débarrasserait de ce problème ?)

Bonne soirée.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 00:37

re , :)

Pour tes Disque Dur Externe non détecté essaye ceci :

1) Clique droit sur Poste de travail > Gérer
2) Aller dans Gestion des disques
3) Votre disque dur devrait être là (observer la taille des disques), le votre n'a surement pas de lettre qui lui est attribuer.
4) Clique droit dessus > Modifier la lettre de lecteur..... > Ajouter > Attribuer la lettre de lecteur suivante > Choisir la lettre que vous voulez.

Pour Gmer , tu Double-clique dessus puis sa te fais l’écran Bleu puis l'erreur ?
Effectue un Scan complet avec l'antivirus du pc puis poste moi le rapport...

(Juste une question bête : le formatage me débarrasserait de ce problème ?)

Ceci est la der des der des solutions , essayons de désinfecté ta machine avec les outils approprié avant d'envisagé
le formatage... ;)
Bonne nuit ;)

Edit: Bonjour , :)

Essaye ceci..

Télécharge Symantec FixTDSS
Double-clique sur celui-ci puis "I accept"
Choisit ensuite l’option "Proceed"
Si un rootkit est détecté il seras écrit ceci -> *** infected MBR detected
Si c'est le cas cliqué ensuite "Repair"
Si la réparation a fonctionné, vous obtenez le message : Repair was successfull , cela voudras dire que le rootkit
a étais supprimer....

Bonne journée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 12:07

Bonjour,

Merci pr la résolution des disques durs ;)

Oui je lance Gmer et paf directement l'écran bleu.

Sinon je n'ai pas eu le temps de finir l'analyse avec avast car je dois partir mais j'ai déjà ça : http://imageshack.us/photo/my-images/685/avastq.jpg/. Je supprime les deux ?

Merci.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 12:13

Bonjour , :)

J'ai éditer mon message du haut... ;)
Tu peut le mettre en quarantaine ou supprimer...
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 12:21

Ça marche merci, je ferais ça en rentrant ce soir.

J'ai donc mis supprimer pour les deux.
Première menace : Action décalée jusqu'au prochain redémarrage(ce qui semble le cas indéfiniment car je le fais à chaque fois)
Deuxième menace : Erreur : Le fichier spécifié est introuvable.

Bon après midi !
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Suivante


Sujets similaires

Message Probleme d'affichage : haut de l'écran qui apparait en bas
Bonjour/BonsoirJ'ai un probleme lorsque mes jeux sont lancés (pas tous en meme temps, je rassure)Lorsque j'allume minecraft ou Hogwards Legacy que j'utilise en ce moment, j'ai un bug d'affichage qui est le suivant ... Le haut de mon écran apparait en bas en sautant. Peu importe que je suis en plein ...
Réponses: 1

Message [Réglé] Problème sur écran neuf
Bonjour,j'ai encore un souci suite au sujet de mon écran ICI. Etant donné qu'il est noté réglé, peut-être qu'il n'est plus trop "visible".Mon ancien écran ayant rendu l'âme après 17 ans, j'ai acheté un écran Acer 24 pouces cba242yabir trouvé en solde à 109? chez Leclerc. Je le trouve franc ...
Réponses: 14

Message [Résolu]probleme Ads by Images+
Depuis quelque jours avec mon moteur de recherche Google sur Firefox, c'est ajouté Ads by Images+merci
Réponses: 16

Message AVS Video Converter problème
Bonsoir à tous, J'esaie d'installer AVS Video COnverter, un vieux programme sont je stockais le dossier compressé .rar, mais Win 10 (ou 11 mnt je sais même plus lol) refuse de l'ouvrir. Il m'indique en rouge le message suivant : ''Cette application a été bloqué pour ma protection, un administrateur ...
Réponses: 4

Message problème d'installation Windows 11 sur pc Asus
Bonjour,Pourriez-vous m'aider pour effectuer l'installation de Windows 11 sur un pc gamer " Asus G11 CD K" acheté en 2018 car je n'arrive pas à la finaliser car à 77 %, il redémarre et ensuite cela m'affiche "reboot and select proper boot device or insert boot media in selected boot ...
Réponses: 5

Message [Résolu] probleme ecran noir de 1 à 2 secondes
Salut tout le monde Décidément......... J'ai un problème sur mon pc qui n'est pas grave, mais qui est perturbant. Je m'explique lorsque je fais un clic droit sur un fichier ou dossier dans l'explorateur de fichier ou sur le bureau, j'ai un écran noir qui apparait brièvement et qui fait redémarrer t ...
Réponses: 42

Message Problème mise à jour windows 11
Salut à tous, j'ai un souci sur mon ordinateur hp tout en un, à l'époque de la sortie de Win11 j'vavais forcé le passage car mon ordinateur n'avait les prérecquis, tout a toujours bien fonctionner sans problème, sauf depuis peu, je ne peux plus faire de MAJ sur windows update, il y a écrit "Vou ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 14 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron