Rootkit tdl4@mbr sur mon pc, aidez-moi!!!!

Résolu/Fermé
boulaxamous - 2 mai 2011 à 13:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 mai 2011 à 16:41
Bonjour,
Depuis plusieurs semaines mon pc fait n'importe quoi, GMER et AVG ont trouvé ce rootkit mais je ne sais pas comment l'enlever.
J'ai un acer ASPIRE M3630 - vista prénium32 bits
Il n'y avait pas de CD de restauration avec le PC, je dois en créer un.
Pouvez-vous m'aider ???
merci


A voir également:

30 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
2 mai 2011 à 13:19
Bonjour,

"Il n'y avait pas de CD de restauration avec le PC, je dois en créer un."

--> https://www.commentcamarche.net/faq/8775-restaurer-un-ordinateur-acer-a-son-etat-d-usine
0
Destrio bonjour,

Non il n'y en avait pas, mais juste une application qui permet de le faire, je vais acheter les DVD et le faire, j'ai fait un scan avec btk_runbox et il me propose de faire
remover .exe fix (je pense pour fixer le mbr) mais j'ose pas car si j'ai une tuile et pas encore mes dvd, j'ai rien fait!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2011 à 13:42
Salut,

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.

0
Pensez-vous que je puisse supprimer ce rootkit sans les dvd de restauration
0
bonjour,
J'ai essayé TDSSKiller hier et il ne trouve rien, il n'y a que gmer qui a trouvé le rootkit (mais celui-ci se bloque peu après avoir lancé le scan complet, même en mode sans échec).
le pc ne s'éteint plus et ne redémarre plus comme il faut :
- internal power error 0x000000a0 ...
- les services étaient presque tous désactivés
- je ne peux plus utiliser windows udapte...
les enfants ont mis tellement de photos que je dois d'abord les graver et aussi créer
mes dvd de restauration.
J'ai lu beaucoup de vos tutos et gmer est le seul à avoir trouver quelque chose ainsi qu'avg rootkit mais lui ne peut rien faire.
à bientôt et ne me laissez pas tomber, merci
0
Utilisateur anonyme
2 mai 2011 à 14:31
salut à vous

s'il est possible de lire le rapport gmer......s'il y en a un
0
salut,
je viens de faire un scan mais je je sais pas comment on poste, je suis nouvelle
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2011 à 14:30
Tu as la soluce avec supergrub décirte enfin de cette page :
https://www.malekal.com/rootkit-tdssalueron-tdl-4-nouvelle-variante/

Ca recréé le mbr et donc vire TDSS.
0
Si je comprend, je prend l'étape qui est tout en bas mais ça c'est après la désinfection ou on peut le faire tout de suite
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2011 à 14:50
yep tu fais ce qui est dit, ça va refaire un MBR et ça devrait virer TDSS.
0
Malekal,
Je vais d'abord créer mes dvd de restauration au cas où mais est-ce qu'il y a une autre solution car je ne suis pas fortiche en informatique
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2011 à 15:05
Ben soit faire super grub.
- Soit DVD Windows et booter sur la console de récupération.
- Soit essayer DVD de restauration mais faut qu'il formate sinon il va rester.

D'autre part, tu as aussi aswMBR mentionné dans le lien que je t'ai donné.
0
J'avais oublié, tu connais BTKR_RUNBOX il m'a aussi trouvé ce rootkit et il me propose "remover .exe fix" je voudrais te montrer ce qu'il affiche après le scan, mais je ne sais pas comment on fait
pour poster, je voudrais avoir ton avis sur ça
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 mai 2011 à 15:08
c'est pour faire marcher bootkit remover mentionné dans le lien précédent.
0
Attends, je dois sortir je reviens dans 2 heures environ entre temps dis moi comment on poste des fichiers scannés sur le site pour que tu puisses voir mon résultat de scan
0
Bonsoir à tous,
Ce message est pour MALEKAL_MORTE si il est en ligne actuellement, je n'ai pas pu revenir sur le site avant hier comme convenu, je te remercie de me répondre si tu est là.
Entre temps j'ai créé mes dvd de restauration d'usine et entre temps j'ai fait aussi avec Malwayrebytes anti-malwayre, celui-ci m'a trouvé 325 troyens qu'il a ensuite supprimé.
Mais GMER me signal que ROOTKIT tdl4@mbr est toujours là.
j'attends de recevoir une réponse si l'on veut bien me répondre, merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 4/05/2011 à 19:46
Pas de prb :)

Ben soit on continue la désinfection (donc vu que tu tdss, vfaut utiliser supergrb).
Soit tu restaures avec le DVD.

Comme tu prefs.
0
bonsoir et merci d'avoir répondu,

Je voulais aussi te préciser que j'ai encore toutes les photos des enfants ainsi que leurs vidéos et faire une sauvegarde demandait un volume trop important de dvd, aussi je voulais te demander si en passant tout ça sur le disque D:\ serait risqué si je restaure le pc après la désinfection (le stockage fait presque 70 KG)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
4 mai 2011 à 19:52
Normalement la restauration doit toucher que le C.
0
T'es sûr du "normalement" ou ????? de pourcentage.
Je ne suis pas une pro du pc alors il faudra que tu m'expliques comme à un enfant ce qu'il faut faire pour pas faire de bétises,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
4 mai 2011 à 20:19
Je connais pas super bien les prog de restauration fournis avec les PC.
Normalement au pire il formate C je pense, donc il doit pas toucher à D.
0
d'accord,
J'irai acheté un disque dur externe, je pensais déjà en prendre un maintenant c'est sûr, ensuite je mettrais tout les trucs perso dessus maintenant y en a des pas trop cher.
Mais dis moi une chose, on peut désinfecter sans être obligé de tout restaurer
0
Bonjour à tous,
Je n'ai pas eu de réponse hier au soir, quelqu'un peut me dire si je peux restaurer
le disque C:/ uniquement en sachant que j'ai mis tous mes fichiers persos sur le disque D:/
MERCI
0
Re bonjour
Je viens de faire une restauration du système et maintenant je ne peux plus le redélmarrer même avec F8 en mode sans échec
écran noir
winload.exe
endommagé ou inexistant

je fais quoi maintenant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 mai 2011 à 10:32
Tente supergrub depuis le lien que je t'ai donné.
0
le pc ne redémarre plus, regarde plus haut, il m'affiche tout le temps ça et je peux plus rien faire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 mai 2011 à 10:40
oui j'avais compris.
grave supergrub depuis un autre PC... et boot dessus et suis les instructions.
0
ok je vais essayer ce que tu m'as dis, je te tiens au courant et pardon si je m'énerve un peu je pensais que la restauration allait changer pour le mieux et j'ai fait pire, à tout à l'heure
0
malekal,
je viens de le télécharger sur l'autre pc et je l'ai dézipper mais comment je le grave maintenant, jute l'application dézipper ou je doit l'ouvrir
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 mai 2011 à 11:04
faut pas la dézipper, c'est une iso
faut la graver
=> https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg
0
Quand j'ai télécharger, enregistrer le fichier, j'ai mis oui , il est parti dans téléchargement (c'est un dossier zip), je le grave sans dézipper avec winzip,
0
je viens de regraver un cd sans dézipper et ça marche pas, toujours écran noir avec la même erreur
Dites moi si en passant par le bios je peux régler quelque chose pour que ça marche
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 mai 2011 à 11:46
oui
https://www.commentcamarche.net/faq/18870-configurer-proprement-la-sequence-de-demarrage-dans-le-bios
https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot
0