Rootkit hidden boot sector

Résolu/Fermé
seyl leskauo Messages postés 2 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 19 octobre 2014 - 7 août 2011 à 01:06
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 - 7 août 2011 à 23:38
Bonjour à tous,

alors voila je possède un VAIO aw41jf 4GO de ram, 500GO sous windows 7.

j'ai chopé il y'a une semaine de ça un rootkit: mdr: \\.\PHYSICALDRIVE0 (je savais pas que ça existait) bref avast le trouve et me propose de le supprimé. je confirme donc et avast me dit que l'action est décalé au prochain démarrage de windows, soit! Je redemarre windows et surprise impossible de démarrer le PC, impossible non plus d'acceder au mode sans echec, le pc boot directement sur l'outil de reparation du démarrage.

Enfin bon je ne panique pas , je décide donc de reformater mon PC avec la partition de récupération VAIO (merci Sony), mon PC est alors comme au premier jour, je réinstalle avast, le met à jour, lance un scan.... Stupeur cette saleté est toujour la, j'essai donc de ne pas y toucher mais le lendemain en ralumant le pc mon demarrage fut encore endomagé.

je ne sais plus quoi faire, aidez moi!



A voir également:

2 réponses

BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 822
7 août 2011 à 01:09
TDSSKILLER est parfait pour ça :
https://support.kaspersky.com/5350
2
Super généial! Cette saleté a été éradiqué! Je te remercie BeFax ;)
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 822
7 août 2011 à 23:38
Heureux d'avoir pu t'aider :).
0