Autre virus : MBR PHYSICALDRIVER0

Fermé
missunny Messages postés 3 Date d'inscription mardi 24 mai 2011 Statut Membre Dernière intervention 26 mai 2011 - 26 mai 2011 à 09:21
missunny Messages postés 3 Date d'inscription mardi 24 mai 2011 Statut Membre Dernière intervention 26 mai 2011 - 26 mai 2011 à 20:06
Bonjour,

Comme convenu, je fais passer mon problème en public pour que cela puisse aider d'autres personnes dans le même cas...

J'ai donc le soucis d'un virus qui se nomme d'après Avast : MBR PHYSICALDRIVER 0

Avast ne peut donc pas l'éliminé, J'en ai essayé d'autres logiciel comme Malwarebytes, super Anti spyware, et j'ai suivi la procédure proposé par Anthony5151 du 10 mai dernier qui proposait de se servir de Tdsskiller, ce que j'ai fait mais il le détecte sans pouvoir l'éliminer, donc je viens demander de l'aide et je poste les deux rapports (Tdsskiller et de ZHPDiag ) comme proposé... voici les rapports...

https://www.cjoint.com/?AEAjrnWJArt

je vous remercie d'avance et notamment Anthony5151 de ton aide...

MC

4 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 mai 2011 à 12:04
Re bonjour ;)

TDSSKiller a bien détecté une infection ("Rootkit.Win32.BackBoot.gen"), mais tu as laissé la case skip cochée, donc il n'a rien fait. Refais une analyse et coche cure. Ensuite, clique sur Continue puis sur Reboot Now si nécessaire. Poste le rapport de la même façon que celui que tu viens de poster.

2
Utilisateur anonyme
26 mai 2011 à 14:21
+1
0
missunny Messages postés 3 Date d'inscription mardi 24 mai 2011 Statut Membre Dernière intervention 26 mai 2011
26 mai 2011 à 15:07
Bonjour,

Merci Messieurs pour avoir répondu, j'ai donc tenté Wattai de faire ce que tu proposais... du coup, en mode échec, j'ai fait une recherche Avast et ensuite un scan avec TDSSKiller et ben vous le croirez ou non, le virus a disparu sur les scans !!

Je suis assez éberluée, mais bon... en revérifiant en mode normal, il a, apparemment, disparu des scans... bizarre, bizarre, en tous cas pour moi... en espérant que c'est pour toujours...

Merci aussi Anthony pour la manip, oui, j'avais lu sur d'autres posts et procédures qu'il fallait cocher "cure", le soucis, c'est qu'il n'y a pas cette option proposée lorsque je recherchais le virus... mais bon, j'espère ne plus en avoir besoin pour l'instant...


Je laisse passer un temps de vérification et je vous dis mieux...

merci encore Messieurs pour votre aide... heureusement, qu'il y a certains sites comme celui-ci et les forums pour nous aider, nous, néophytes à sortir de nos soucis de vérole ;)... on peut dire que sur Internet, y a donc de l'entraide totalement gratuite... merci à vous deux et je confirme ma situation positive ou non en fin de journée...

A plus tard, sans vraiment l'espérer, vous comprendrez pourquoi :)
0
missunny Messages postés 3 Date d'inscription mardi 24 mai 2011 Statut Membre Dernière intervention 26 mai 2011
26 mai 2011 à 20:06
Bonsoir,

Juste pour confirmer qu'apparemment, le virus a disparu simplement parce-que j'ai mis l'ordi en mode sans échec et que j'ai scanné avec les logiciels TDSSKiller et Avast.. si vous avez l'explication de cette bizarreté, ça serait sympa que d'autres le sache... bref, mon soucis étant réglé, je vous remercie beaucoup encore et à un de ces jours qui, je l'espère, sera bien loin ! ;))))

Salutations,

MC
0
Utilisateur anonyme
26 mai 2011 à 09:33
Bonjour,

Il y a plein de post sur le forum qui parle de ce malware, peut être trouveras-tu une solution parmis les précédentes réponses.

Avast le détecte mais ne peut le supprimer..

_ Essaye un scan en mode sans échec.
_ Avast! doit te donner le chemin du virus (C:\Users\PC-de-Marie\desktop\...).
Si tu as le chemin, élimine le manuellement en mode sans échec.

Fileassasin de malwarebytes: https://www.malwarebytes.com/mwb-download/

Tu choisis le fichier à supprimer et normalement tout est bon.
-4