Il y a actuellement 616 visiteurs
Vendredi 05 Décembre 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Problème Rootkit MBR:\\.\PHYSICALDRIVE0 • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 22:08

Bonsoir,

Je viens de faire la procédure avec Symantec FixTDSS et l'analyse s'est terminée sur ce message : "backdoor.tidserv has not been found on your computer"
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 


Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 22:24

Bonsoir , :)

Huum , il nous fais tourné en rond se rootkit !

Télécharge aswMBR sur votre Bureau
/!\Désactiver votre Antivirus,Antispyware... /!\
Double cliquez sur le aswMBR.exe pour l'exécuter
Verifier que la case "Trace Disk Io calls" puis Cliquer sur SCAN
À la fin du scan cliquez sur "Save Log", enregistrer sur votre bureau...
Poste-moi le rapport ;)

Bonne soirée !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 11:36

Bonjour,

J'ai téléchargé aswMBR et fait une analyse, le problème c'est qu'il plante au bout d'un moment avec comme message :
"une exception non gérée s'est produite dans aswMBR.exe"

J'ai donc refait une analyse et j'ai sauvegardé le log avant que ça plante : http://www.cijoint.fr/cjlink.php?file=c ... tlYF4w.txt

Message édité : J'ai la possibilité d'effectuer un "Fix MBR".
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 13:06

Bonjour , :)

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Ok relance aswMBR puis -> Scan ... puis choisit l'option "FIXMBR"
Poste-moi le rapport

Concernant Gmer et se fameux écran Bleu , & tu bien désactivé ton Antivirus ??
C'est très important ! ;)

Bonne journée
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 14:46

Gmer ne marche toujours pas, cette fois c'était un redémarrage de l'ordi dès le lancement de Gmer.

Par contre je crois que j'ai une bonne nouvelle, apparemment le mbr a été réparé : http://www.cijoint.fr/cjlink.php?file=c ... fUuoeM.txt

J'ai redémarré l'ordi et je n'ai plus cette alerte d'avast ! Comment confirmer que tout ceci est réparé ?

Merci de ton aide et du temps que tu m'accordes !
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 16:05

re , :)

Très bien , nous allons maintenant vérifier qu'il est bien partit...

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Lance aswMBR puis -> Scan ... puis choisit l'option "Save Log"
Poste-moi le rapport

Laisse béton pour Gmer !

à Toute ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 17:46

Re,

Voilà le nouveau rapport avec aswMBR : http://www.cijoint.fr/cjlink.php?file=c ... 04Cr3X.txt
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 23:59

Bonsoir , :)

Très bien , avec temps de mal ; nous avons réussit à supprimer se fameux Rootkit ! ;)
Tu peut refaire un Scan rapide avec Malwarebytes (le mettre à jours avant)
Poste-moi le rapport !

Bonne nuit ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 09:40

Bonjour,

Voici le rapport avec malwarebytes : http://www.cijoint.fr/cjlink.php?file=c ... Fv7SgJ.txt

La joie n'aura été que de courte durée finalement car 5 minutes après avoir allumé l'ordi ce matin, avast m'a refait son alerte. Maintenant aswMBR me reparle du MBR Whistler.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 12:58

Bonjour , :)

Je ne comprend pas , que te signale Avast ? :roll:
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:25

Avast m'a remis l'alerte que j'ai depuis 5 jours, à savoir : http://imageshack.us/photo/my-images/82 ... avast.jpg/

Je croyais que le pb était résolu car avast ne m'avait pas fait cette erreur après avoir réparé le MBR hier mais finalement le problème est revenu :/
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:33

rooooh !

Télécharger MBR.exe de Gmer

Placez le fichier sur votre bureau
- Désactiver tous les programmes de protection (antivirus, antispyware etc.)
- Double-cliquez sur mbr.exe.. une fenêtre de l'invité de commande va s'ouvrir et se refermer,
- Un rapport sera généré ; mbr.log.
Poste-moi le rapport !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:38

Voici le rapport :
Code: Tout sélectionner
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600

CreateFile("\\.\PHYSICALDRIVE0"): Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
user != kernel MBR !!!
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 19:23

Bonsoir , :)

Relance AswMBR comme tu la fais la toute première fois :

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Lance aswMBR puis -> Scan ... puis choisit l'option "Save Log"
Poste-Moi le rapport !

Bonne soirée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 21:16

Re,

voici le rapport aswMBR : http://www.cijoint.fr/cjlink.php?file=c ... 7e3olk.txt

Bonne soirée.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

PrécédenteSuivante


Sujets similaires

Message Probleme d'affichage : haut de l'écran qui apparait en bas
Bonjour/BonsoirJ'ai un probleme lorsque mes jeux sont lancés (pas tous en meme temps, je rassure)Lorsque j'allume minecraft ou Hogwards Legacy que j'utilise en ce moment, j'ai un bug d'affichage qui est le suivant ... Le haut de mon écran apparait en bas en sautant. Peu importe que je suis en plein ...
Réponses: 1

Message [Réglé] Problème sur écran neuf
Bonjour,j'ai encore un souci suite au sujet de mon écran ICI. Etant donné qu'il est noté réglé, peut-être qu'il n'est plus trop "visible".Mon ancien écran ayant rendu l'âme après 17 ans, j'ai acheté un écran Acer 24 pouces cba242yabir trouvé en solde à 109? chez Leclerc. Je le trouve franc ...
Réponses: 14

Message [Résolu]probleme Ads by Images+
Depuis quelque jours avec mon moteur de recherche Google sur Firefox, c'est ajouté Ads by Images+merci
Réponses: 16

Message AVS Video Converter problème
Bonsoir à tous, J'esaie d'installer AVS Video COnverter, un vieux programme sont je stockais le dossier compressé .rar, mais Win 10 (ou 11 mnt je sais même plus lol) refuse de l'ouvrir. Il m'indique en rouge le message suivant : ''Cette application a été bloqué pour ma protection, un administrateur ...
Réponses: 4

Message problème d'installation Windows 11 sur pc Asus
Bonjour,Pourriez-vous m'aider pour effectuer l'installation de Windows 11 sur un pc gamer " Asus G11 CD K" acheté en 2018 car je n'arrive pas à la finaliser car à 77 %, il redémarre et ensuite cela m'affiche "reboot and select proper boot device or insert boot media in selected boot ...
Réponses: 5

Message [Résolu] probleme ecran noir de 1 à 2 secondes
Salut tout le monde Décidément......... J'ai un problème sur mon pc qui n'est pas grave, mais qui est perturbant. Je m'explique lorsque je fais un clic droit sur un fichier ou dossier dans l'explorateur de fichier ou sur le bureau, j'ai un écran noir qui apparait brièvement et qui fait redémarrer t ...
Réponses: 42

Message Problème mise à jour windows 11
Salut à tous, j'ai un souci sur mon ordinateur hp tout en un, à l'époque de la sortie de Win11 j'vavais forcé le passage car mon ordinateur n'avait les prérecquis, tout a toujours bien fonctionner sans problème, sauf depuis peu, je ne peux plus faire de MAJ sur windows update, il y a écrit "Vou ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 14 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron