Il y a actuellement 109 visiteurs
Mardi 30 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

seph

Ce membre n'a pas encore choisi d'avatar
Visiteur Confirmé
Visiteur Confirmé
Nom d'utilisateur:
seph
Groupes:

Contacter seph

Statistiques de l’utilisateur

Inscription:
04 Aoû 2010 20:44
Dernière visite:
28 Aoû 2010 16:40
Messages:
12 (0.00% de tous les messages / 0.00 messages par jour)
Forum le plus actif:
Forum sécurité, virus et publicité (adware)
(11 Messages / 91.67% des messages de l'utilisateur)
Sujet le plus actif:
infection trojan.mebroot.B
(11 Messages / 91.67% des messages de l'utilisateur)

Les derniers messages de seph

Message probleme affichage bureau etendu via pc portable
bonjour a toute et a tous

voila j aurais une petite question

je viens d acquérir un portable muni d une carte graphique ati hd 5470

lorsque j utilise la fonction dupliquer(clone) afin d etendre le bureau sur mon lcd je n ai aucun soucis tout se passe bien

mais lorsque j utilise le mode étendu pour avoir deux ecrans distinct apres un labs de temps l ecran de ma tv passe au vert fluo meme si l ont peut encore voir le bureau dessus avec ou sans appication qui y tourne genre wmp ou autre
alors que l ecran de mon portable reste normal

j ai mis les drivers catalyste a jours et meme resultat

voila si qqun a une idee elle est la bienvenue

ps je mets la config au cas ou

processeur i3 330
4 giga ram
cg ati hd 5470
windows 7

merci d avance

amicalement

seph

Message infection trojan.mebroot.B
bonjour a toutes et a tous

voila donc mon probleme j ai bit defender qui me detecte regulierement le trojan.mebroot.B mais qui ne sait pas le supprimer
donc

ayant fait qques recherches via le web j ai bien compris qu il se situe dans le master boot de mes dd et donc que c est assez coriace a deloger aie aie aie lol

j ai deux disques dur interne et un externe en usb

j ai deja essaye la manip avec fixmbr via la console de recup et le cd windows sans succes
j ai aussi testé le processus de gmer sans succes egalement en deconnectant toutes mes protections (antivirus antispyware firewall et restauration) ainsi que ma connection internet

Code: Tout sélectionner
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0xe4fbfe2 size 0x1a8 !
copy of MBR has been found in sector 62 !
PE file found in sector at 0x0E4FBFE2 !


ici je viens de charger usbfix et je l ai lancé voici le rapport

Code: Tout sélectionner
  ############################## | UsbFix 7.019 | [Recherche]

    Utilisateur: fab (Administrateur) # DTC-AXKVR3LE5G7 [ ]
    Mis à jour le 03/08/10 par El Desaparecido / C_XX
    Lancé à 17:15:07 | 04/08/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Pentium(R) 4 CPU 3.40GHz
    CPU 2: Intel(R) Pentium(R) 4 CPU 3.40GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 6.0.2900.5512

    Pare-feu Windows: Désactivé /!\
    Antivirus: BitDefender Antivirus 12.0 [(!) Disabled | Updated]
    RAM -> 1023 Mo
    C:\ -> Disque fixe # 114 Go (114 Go libre(s) - 100%) [disque local H:] # NTFS
    D:\ (%systemdrive%) -> Disque fixe # 153 Go (5 Go libre(s) - 3%) [] # NTFS
    G:\ -> CD-ROM
    H:\ -> Disque fixe # 298 Go (7 Go libre(s) - 2%) [LaCie] # NTFS

    ################## | Éléments infectieux |

    Présent! D:\Documents and Settings\fab\Application Data\mdb.bin
    Présent! D:\Documents and Settings\fab\Application Data\mdbu.bin
    Présent! D:\DOCUME~1\fab\LOCALS~1\Temp\removalfile.bat
    Présent! D:\DOCUME~1\fab\LOCALS~1\Temp\vw176C.tmp
    Présent! G:\Autorun.inf

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{ca5526c5-26b3-11dd-9287-806d6172696f}
    Shell\AutoRun\Command = G:\setup.exe


    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!




et ensuite j ai fait un zhpdiag j ai mis le rapport text ici

http://www.cijoint.fr/cjlink.php?file=c ... YArdjP.txt



bon vu que j ai 2 petits dd interne de 120 et 160 giga je n aurai aucun scrupule lol a les liquider afin d en acheter un plus grand et de reinstaller windows si il le faut mais pour l externe il contient divers documents que je ne voudrais pas perdre et j imagine bien que si je n arrive pas a le desinfecter si je le connecte ulterieurement a une machine il l infectera donc ça ça m embete un peut

sauf si question importante lol je peut graver ces documents sur des dvd sans risque donc en plus simple ^^ puis je graver et transferer via dvd sur un autre pc sans que le mebroot se fixe sur le dvd ? histoire d envoyer a la casse ce dd externe aussi ??


ps je viens de bien relire le rapport usbfix le sujet infectieux dans mon lecteur dvd g autorun inf serait peut etre du au faite que j ai laisse mon cd xp dedans ? ainsi que l mountpoints2?


merci d avance


amicalement

seph



.: Nous contacter :: Flux RSS :: Données personnelles :.