Gros problème de Mebroot.K trojan
Résolu/Fermé
aiguilleur
Messages postés
4
Date d'inscription
samedi 19 septembre 2009
Statut
Membre
Dernière intervention
9 octobre 2009
-
20 sept. 2009 à 11:17
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 9 oct. 2009 à 17:59
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 9 oct. 2009 à 17:59
A voir également:
- Gros problème de Mebroot.K trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
4 réponses
aiguilleur
Messages postés
4
Date d'inscription
samedi 19 septembre 2009
Statut
Membre
Dernière intervention
9 octobre 2009
2
9 oct. 2009 à 17:40
9 oct. 2009 à 17:40
Bonsoir,
Je vous tiens informé de la situation.
Après tout avoir essayé, j'ai fait agir Dr Web CureIt, dernier espoir, et là,MIRACLE !!!! il a été detecté et éradiqué sans aucun problème. Disparu le virus de me.... Pourtant je n'aime pas les araignées mais j'etais près à la caresser dans le sens du poil pour lui monter ma gratitude.
Après une mise à jour d'Antivir qui cette fois a fonctionné ( c'est donc bien lui qui me bloquait tout ) plus aucune reconnaissance de virus et enfin un PC propre.
Je vous tiens informé de la situation.
Après tout avoir essayé, j'ai fait agir Dr Web CureIt, dernier espoir, et là,MIRACLE !!!! il a été detecté et éradiqué sans aucun problème. Disparu le virus de me.... Pourtant je n'aime pas les araignées mais j'etais près à la caresser dans le sens du poil pour lui monter ma gratitude.
Après une mise à jour d'Antivir qui cette fois a fonctionné ( c'est donc bien lui qui me bloquait tout ) plus aucune reconnaissance de virus et enfin un PC propre.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 sept. 2009 à 11:30
20 sept. 2009 à 11:30
Bonjour,
--> Télécharge mbr.exe (de Gmer) sur ton Bureau.
/!\ Désactive tes protections (Antivirus...) et coupe la connexion. /!\
--> Double-clique sur mbr.exe. Un rapport sera généré : mbr.log
En cas d'infection, ce message "MBR rootkit code detected" va apparaître.
--> Menu Démarrer > Exécuter > tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log, cette ligne apparaîtra original MBR restored successfully !
--> Poste ce rapport et supprime-le ensuite.
--> Relance mbr.exe et poste le nouveau mbr.log.
--> Télécharge mbr.exe (de Gmer) sur ton Bureau.
/!\ Désactive tes protections (Antivirus...) et coupe la connexion. /!\
--> Double-clique sur mbr.exe. Un rapport sera généré : mbr.log
En cas d'infection, ce message "MBR rootkit code detected" va apparaître.
--> Menu Démarrer > Exécuter > tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log, cette ligne apparaîtra original MBR restored successfully !
--> Poste ce rapport et supprime-le ensuite.
--> Relance mbr.exe et poste le nouveau mbr.log.
aiguilleur
Messages postés
4
Date d'inscription
samedi 19 septembre 2009
Statut
Membre
Dernière intervention
9 octobre 2009
2
20 sept. 2009 à 11:59
20 sept. 2009 à 11:59
Encore merci pour ton intervention.
Voila le rapport qui ne change pas apres (Exécuter > tape : "%userprofile%\Bureau\mbr" -f )
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1d1c4581 size 0x1ae !
Comme je ne sais pas l'interpreter je te laisse la main.
Voila le rapport qui ne change pas apres (Exécuter > tape : "%userprofile%\Bureau\mbr" -f )
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1d1c4581 size 0x1ae !
Comme je ne sais pas l'interpreter je te laisse la main.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
9 oct. 2009 à 17:59
9 oct. 2009 à 17:59
Merci pour la solution ;)