Gros probleme de Mebroot!!!
Résolu/Fermé
Yohanngabe
-
Modifié par Yohanngabe le 25/05/2010 à 12:06
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 7 févr. 2011 à 23:06
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 7 févr. 2011 à 23:06
29 réponses
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
Modifié par Yohanngabe le 25/05/2010 à 22:22
Modifié par Yohanngabe le 25/05/2010 à 22:22
Non, toujours rien j'ai toujours ce(s) Mebroot...
Je ne vais malheureusement pas pouvoir répondre avant Jeudi soir donc je te dis à dans 2 jours et merci pour ton aide :)
Si tu as d'autres idées fais le savoir ;
PS: Est-ce vraiment gênant? Je me sert du E uniquement pour les Données et pour l'installation de jeux, logiciel, il ne servira en aucun cas a installer un quelconque OS...
Je ne vais malheureusement pas pouvoir répondre avant Jeudi soir donc je te dis à dans 2 jours et merci pour ton aide :)
Si tu as d'autres idées fais le savoir ;
PS: Est-ce vraiment gênant? Je me sert du E uniquement pour les Données et pour l'installation de jeux, logiciel, il ne servira en aucun cas a installer un quelconque OS...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
27 mai 2010 à 17:43
27 mai 2010 à 17:43
Re, voici le rapport de Nod:
Journal de l'analyse
Version de la base des signatures de virus : 5150 (20100527)
Date : 27/05/2010 Heure : 17:42:41
Disques, dossiers et fichiers analysés : Mémoire vive;C:\Secteur d'amorçage;E:\Secteur d'amorçage;F:\Secteur d'amorçage;C:\;E:\;F:\
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
C:\hiberfil.sys - erreur à l'ouverture [4]
C:\pagefile.sys - erreur à l'ouverture [4]
1 - erreur à l'ouverture [4]
1 - erreur à l'ouverture [4]
1 - erreur à l'ouverture [4]
Analyse arrêtée par l'utilisateur !
Nombre d'objets analysés : 238
Nombre de menaces détectées : 3
Nombre d'objets nettoyés : 0
Heure d'achèvement : 17:42:47 Temps d'analyse total : 6 sec. (00:00:06)
Notes :
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.
Journal de l'analyse
Version de la base des signatures de virus : 5150 (20100527)
Date : 27/05/2010 Heure : 17:42:41
Disques, dossiers et fichiers analysés : Mémoire vive;C:\Secteur d'amorçage;E:\Secteur d'amorçage;F:\Secteur d'amorçage;C:\;E:\;F:\
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
C:\hiberfil.sys - erreur à l'ouverture [4]
C:\pagefile.sys - erreur à l'ouverture [4]
1 - erreur à l'ouverture [4]
1 - erreur à l'ouverture [4]
1 - erreur à l'ouverture [4]
Analyse arrêtée par l'utilisateur !
Nombre d'objets analysés : 238
Nombre de menaces détectées : 3
Nombre d'objets nettoyés : 0
Heure d'achèvement : 17:42:47 Temps d'analyse total : 6 sec. (00:00:06)
Notes :
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
27 mai 2010 à 21:21
27 mai 2010 à 21:21
hello,
fait une analyse de tes disques avec Nod , mais les un après les autres ...
poste moi le rapport obtenu et précise moi à chaque fois quel disque tu as analysé ...
fait une analyse de tes disques avec Nod , mais les un après les autres ...
poste moi le rapport obtenu et précise moi à chaque fois quel disque tu as analysé ...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
27 mai 2010 à 22:10
27 mai 2010 à 22:10
Voici le rapport pour le disque E qui est formaté:
Journal de l'analyse
Version de la base des signatures de virus : 5151 (20100527)
Date : 27/05/2010 Heure : 22:09:04
Disques, dossiers et fichiers analysés : E:\Secteur d'amorçage;E:\
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
1 - erreur à l'ouverture [4]
Nombre d'objets analysés : 6
Nombre de menaces détectées : 1
Nombre d'objets nettoyés : 0
Heure d'achèvement : 22:09:17 Temps d'analyse total : 13 sec. (00:00:13)
Notes :
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.
Journal de l'analyse
Version de la base des signatures de virus : 5151 (20100527)
Date : 27/05/2010 Heure : 22:09:04
Disques, dossiers et fichiers analysés : E:\Secteur d'amorçage;E:\
Secteur MBR de 1. disque physique - Win32/Mebroot.mbr cheval de troie - sélection d'action reportée à la fin de l'analyse
1 - erreur à l'ouverture [4]
Nombre d'objets analysés : 6
Nombre de menaces détectées : 1
Nombre d'objets nettoyés : 0
Heure d'achèvement : 22:09:17 Temps d'analyse total : 13 sec. (00:00:13)
Notes :
[4] L'objet ne peut pas être ouvert. Il est peut-être utilisé par une autre application ou le système d'exploitation.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
27 mai 2010 à 22:36
27 mai 2010 à 22:36
vu ,
précise moi aussi si c'est un lecteur interne , externe ou une partition ...
précise moi aussi si c'est un lecteur interne , externe ou une partition ...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
27 mai 2010 à 22:49
27 mai 2010 à 22:49
Un lecteur interne
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
27 mai 2010 à 23:38
27 mai 2010 à 23:38
bien les deux autres ( C et F ) ...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
Modifié par Yohanngabe le 27/05/2010 à 23:47
Modifié par Yohanngabe le 27/05/2010 à 23:47
Je vais te dire tout ce que j'ai:
-Le disque C est un Raptor (interne) de 70Go (Système Only)
-Le disque E est un Maxtor (interne) de 300Go ,il est bel et bien infecté puisque quant je le débranche et que je relance un analyse Nod ne me détecte plus rien... (Installation de programmes, Jeux et stockage de données)
-Le disque F est un Samsung (externe) de 1To (Données Only)
-Le disque C est un Raptor (interne) de 70Go (Système Only)
-Le disque E est un Maxtor (interne) de 300Go ,il est bel et bien infecté puisque quant je le débranche et que je relance un analyse Nod ne me détecte plus rien... (Installation de programmes, Jeux et stockage de données)
-Le disque F est un Samsung (externe) de 1To (Données Only)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
27 mai 2010 à 23:52
27 mai 2010 à 23:52
re,
Le disque E est un Maxtor (interne) de 300Go ,il est bel et bien infecté puisque quant je le débranche et que je relance un analyse Nod ne me détecte plus rien... (Installation de programmes, Jeux et stockage de données)
Vu ... donc si ce lecteur E n'est pas branché , plus de détection ... ni sur C , ni sur F ...
Alors dis moi, tu l'as formaté ce lecteur E avec KillDisk ? ... Il n'a plus rien d'installé dessus à l'heure actuelle ? ...
Le disque E est un Maxtor (interne) de 300Go ,il est bel et bien infecté puisque quant je le débranche et que je relance un analyse Nod ne me détecte plus rien... (Installation de programmes, Jeux et stockage de données)
Vu ... donc si ce lecteur E n'est pas branché , plus de détection ... ni sur C , ni sur F ...
Alors dis moi, tu l'as formaté ce lecteur E avec KillDisk ? ... Il n'a plus rien d'installé dessus à l'heure actuelle ? ...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
Modifié par Yohanngabe le 27/05/2010 à 23:57
Modifié par Yohanngabe le 27/05/2010 à 23:57
J'ai effectué un Formatage normal et ensuite un Killdisk et il n'y a absolument rien installé dessus...
Mais le Mebroot et toujours la...
Et oui, sans le E aucune détection de la part de Nod...
Mais le Mebroot et toujours la...
Et oui, sans le E aucune détection de la part de Nod...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
Modifié par Yohanngabe le 28/05/2010 à 00:20
Modifié par Yohanngabe le 28/05/2010 à 00:20
Je suis en mode super Admin donc pas le contrôle des comptes ;)
Pour le reste c'est en cour...
Pour le reste c'est en cour...
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
28 mai 2010 à 00:30
28 mai 2010 à 00:30
Journal de l'analyse
Version de la base des signatures de virus : 5151 (20100527)
Date : 28/05/2010 Heure : 00:25:36
Disques, dossiers et fichiers analysés : E:\Secteur d'amorçage;E:\
Nombre d'objets analysés : 6
Nombre de menaces détectées : 0
Heure d'achèvement : 00:25:36 Temps d'analyse total : 0 sec. (00:00:00)
Tu viens de résoudre mon problème!!
La dernière manip c'était avec drive 0 et non pas drive 1 c'est pour ça je pense que cela n'a pas marché...
Bref... En tout cas merci beaucoup problème aparament résolu!
Mille fois merci de m'avoir consacré tout ce temps; maintenant je saurai comment me débarrasser ces ****** de rootkits!
Version de la base des signatures de virus : 5151 (20100527)
Date : 28/05/2010 Heure : 00:25:36
Disques, dossiers et fichiers analysés : E:\Secteur d'amorçage;E:\
Nombre d'objets analysés : 6
Nombre de menaces détectées : 0
Heure d'achèvement : 00:25:36 Temps d'analyse total : 0 sec. (00:00:00)
Tu viens de résoudre mon problème!!
La dernière manip c'était avec drive 0 et non pas drive 1 c'est pour ça je pense que cela n'a pas marché...
Bref... En tout cas merci beaucoup problème aparament résolu!
Mille fois merci de m'avoir consacré tout ce temps; maintenant je saurai comment me débarrasser ces ****** de rootkits!
Yohanngabe
Messages postés
22
Date d'inscription
mardi 25 mai 2010
Statut
Membre
Dernière intervention
23 février 2015
Modifié par Yohanngabe le 28/05/2010 à 00:32
Modifié par Yohanngabe le 28/05/2010 à 00:32
J'étais à deux doigts de me racheter un disque dur tu m'a épargné ça aussi tu gère !!
Bon, sur ceux bonne nuit et merci encore MERCI pour ton aide A+
Bon, sur ceux bonne nuit et merci encore MERCI pour ton aide A+
25 mai 2010 à 23:04
copie/colle moi ce que donne Nod32 stp ....
A+