Il y a actuellement 160 visiteurs
Dimanche 05 Mai 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Problème Rootkit MBR:\\.\PHYSICALDRIVE0 • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 22:08

Bonsoir,

Je viens de faire la procédure avec Symantec FixTDSS et l'analyse s'est terminée sur ce message : "backdoor.tidserv has not been found on your computer"
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 


Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 02 Sep 2011 22:24

Bonsoir , :)

Huum , il nous fais tourné en rond se rootkit !

Télécharge aswMBR sur votre Bureau
/!\Désactiver votre Antivirus,Antispyware... /!\
Double cliquez sur le aswMBR.exe pour l'exécuter
Verifier que la case "Trace Disk Io calls" puis Cliquer sur SCAN
À la fin du scan cliquez sur "Save Log", enregistrer sur votre bureau...
Poste-moi le rapport ;)

Bonne soirée !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 11:36

Bonjour,

J'ai téléchargé aswMBR et fait une analyse, le problème c'est qu'il plante au bout d'un moment avec comme message :
"une exception non gérée s'est produite dans aswMBR.exe"

J'ai donc refait une analyse et j'ai sauvegardé le log avant que ça plante : http://www.cijoint.fr/cjlink.php?file=c ... tlYF4w.txt

Message édité : J'ai la possibilité d'effectuer un "Fix MBR".
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 13:06

Bonjour , :)

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Ok relance aswMBR puis -> Scan ... puis choisit l'option "FIXMBR"
Poste-moi le rapport

Concernant Gmer et se fameux écran Bleu , & tu bien désactivé ton Antivirus ??
C'est très important ! ;)

Bonne journée
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 14:46

Gmer ne marche toujours pas, cette fois c'était un redémarrage de l'ordi dès le lancement de Gmer.

Par contre je crois que j'ai une bonne nouvelle, apparemment le mbr a été réparé : http://www.cijoint.fr/cjlink.php?file=c ... fUuoeM.txt

J'ai redémarré l'ordi et je n'ai plus cette alerte d'avast ! Comment confirmer que tout ceci est réparé ?

Merci de ton aide et du temps que tu m'accordes !
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 16:05

re , :)

Très bien , nous allons maintenant vérifier qu'il est bien partit...

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Lance aswMBR puis -> Scan ... puis choisit l'option "Save Log"
Poste-moi le rapport

Laisse béton pour Gmer !

à Toute ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 17:46

Re,

Voilà le nouveau rapport avec aswMBR : http://www.cijoint.fr/cjlink.php?file=c ... 04Cr3X.txt
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 03 Sep 2011 23:59

Bonsoir , :)

Très bien , avec temps de mal ; nous avons réussit à supprimer se fameux Rootkit ! ;)
Tu peut refaire un Scan rapide avec Malwarebytes (le mettre à jours avant)
Poste-moi le rapport !

Bonne nuit ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 09:40

Bonjour,

Voici le rapport avec malwarebytes : http://www.cijoint.fr/cjlink.php?file=c ... Fv7SgJ.txt

La joie n'aura été que de courte durée finalement car 5 minutes après avoir allumé l'ordi ce matin, avast m'a refait son alerte. Maintenant aswMBR me reparle du MBR Whistler.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 12:58

Bonjour , :)

Je ne comprend pas , que te signale Avast ? :roll:
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:25

Avast m'a remis l'alerte que j'ai depuis 5 jours, à savoir : http://imageshack.us/photo/my-images/82 ... avast.jpg/

Je croyais que le pb était résolu car avast ne m'avait pas fait cette erreur après avoir réparé le MBR hier mais finalement le problème est revenu :/
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:33

rooooh !

Télécharger MBR.exe de Gmer

Placez le fichier sur votre bureau
- Désactiver tous les programmes de protection (antivirus, antispyware etc.)
- Double-cliquez sur mbr.exe.. une fenêtre de l'invité de commande va s'ouvrir et se refermer,
- Un rapport sera généré ; mbr.log.
Poste-moi le rapport !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 13:38

Voici le rapport :
Code: Tout sélectionner
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600

CreateFile("\\.\PHYSICALDRIVE0"): Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
user != kernel MBR !!!
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 19:23

Bonsoir , :)

Relance AswMBR comme tu la fais la toute première fois :

/!\Désactive bien ton Antivirus..Avant de lancer la manipulation/!\
Lance aswMBR puis -> Scan ... puis choisit l'option "Save Log"
Poste-Moi le rapport !

Bonne soirée ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Problème Rootkit MBR:\\.\PHYSICALDRIVE0

Message le 04 Sep 2011 21:16

Re,

voici le rapport aswMBR : http://www.cijoint.fr/cjlink.php?file=c ... 7e3olk.txt

Bonne soirée.
Flonpair
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 18
Inscription: 31 Aoû 2011 21:34
 

PrécédenteSuivante


Sujets similaires

Message problème d'allumage sur ipad
Bonjour,J'ai une cousine qui a un "ipad modèle a 1893" et depuis quelques temps, il s'éteint tout seul alors que la batterie est pleine et d'origine, et du coup il faut attendre un moment pour arriver à le rallumer.Est-ce un problème de batterie ou d'alimentation de la tablette à votre av ...
Réponses: 2

Message probleme avec mon compte outlook
Salut tout le mondevoilà, je m'explique en espérant que je sois compréhensible : de façon aléatoire et pas systématique, mais c'est récurrent, il ne se passe pas 15 jours, je recoit arriver sur mon bureau après démarrage de mon pc ou parfois même pc allumer et fonctionnel pendant la journée un m ...
Réponses: 12

Message Problème de signatue avec gmail.
Bonsoir, voilà je voudrai mettre une bannière comme signature pour mes emails envoyés avec gmail. Je ne sais pas trop comment faire ? Quelqu'un pourrait il m aider? Merci.
Réponses: 7

Message [Réglé] probleme USB
Bonjour a tous,Je ne sais ou poster mon problème d'USB je le post donc ici . Mon souci vient du fait que lorsque je branche mon intercom SENA SRL 3 sur les USB mon PC sous W10 j'ai l'impression que celui-ci se connecte deux fois car j'entends bien le son de la connexion se faire deux fois et j'ent ...
Réponses: 5

Message Problème avec la KB5034441
Bonjour,Certains ont du rencontrer ce problème avec cette mise à jour qui a bien du mal à passer.Je viens de recevoir ce correctif proposé par Microsoft :ICI.Je vous le dit de suite personnellement si j'étais dans le même cas que vous j'attendrai une réelle mise à jour mise en place par Microsoft.Je ...
Réponses: 12

Message encore un probleme mise à jour windows KB5001716
Salut à vous cela commence, j'avoue, à devenir pénible, j'en suis désolé, mais ce soir au 5 mars 2024 est apparu un nouveau problème sur Windows update la mise à jour KB5001716 ne veut pas s'installer, j'ai eu beau redémarrer mon pc pour voir si cela pouvait fonctionner rien à faire cette mise à jou ...
Réponses: 28

Message [Réglé] problème de barre inexistante sur pc portable asus
Bonjour,Depuis hier, en allumant mon pc portable asus modèle F 402 S, il bloque sur le bureau, je n'ai plus la barre de tâches donc les icônes à côté de l'heure comme avant et la souris fait un rond et impossible de cliquer et d'ouvrir des fichiers ou d'aller sur internet c'est bizarre, est-ce une ...
Réponses: 9


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.