Virus "Rootkit: hidden boot-sector", Avast

Résolu
sarah -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

J'ai fait un scan avec Avast qui m'affiche en résultat : "menace détectée".
Nom du fichier : "mdr: \\.\PHYSICALDRIVE0
Sévérité : haute
Etat "menance : Rootkit: hidden boot-sector".
Il me propose l'action "mettre en quarantaine" et m'indique ensuite que c'est impossible.

Que dois-je faire pour supprimer le virus ?
A voir également:

27 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je préfère nettoyer ce reste.

Tu retélécharges ZHPDiag,

tu ouvres ZHPFix avec ces lignes :


O53 - SMSR:HKLM\...\startupreg\mcagent_exe [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\McAfee.com


Poste le rapport dans ta réponse.
0
sarah
 
Done.


Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre :
Run by auchan at 08/05/2011 18:52:51
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\mcagent_exe [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\McAfee.com\Agent\mcagent.exe => Clé supprimée avec succès

========== Fichier(s) ==========
c:\program files\mcafee.com => Fichier absent


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)


End of the scan


Voilà
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

supprime c:\program files\mcafee.com par clic droit et Suppression.

Vide ta Corbeille.

Si ça a fonctionné,


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===

Et ce sera fini.
0
sarah
 
Je ne peux pas effacer le fichier : il n'y est pas. Mais il me semblait l'avoir déjà effacé il y a un an, c'est bizarre.

Merci beeeaauuucoup pour cette (énorme) aide. Vraiment

Bonne soirée :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ce n'est pas un fichier mais un dossier.

Mais il est possible que tu l'ais déjà supprimé.

Confirme moi.
0
sarah
 
Bonjour,

Je confirme : je suis sûre à 99% d'avoir supprimé ce dossier.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

alors on en restera là.

De rien pour l'aide, ce fut avec plaisir.

Bon surf.
0