Comment supprimer MBR\\.\PHISICALDRIVEO

Résolu
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,


un soir sans rien comprendre j'ai un écran flouté et une page bleu avec un démarrage de pourcentage etc.. apeine arrivé a 25% que j'ai le réflexe de le débranché en voyant que c'est très clairement un virus et en le rallument je lance un scan complet j'ai ce virus que je ne peu pas supprimer ..[ MBR\\.\PHISICALDRIVEO ]
et il a infecté par la même ocassion inffecté ClickPotatoLite ...

Merci de m'aider pour me dire comment procédé j'ai vue qu'il y a différente manière de le faire mais je ne sais pas si sa seras pareil vue que les derniers messages date de 2008...
A voir également:

79 réponses

foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cj201109/cij8jsLFbP.txt


et voilà ^^' manoeuvre suivante ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
parfait :>

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cj201109/cijc4ctwo4.txt

voilà


Ps: si tu as un bon antivirus en passant a la fin ... ^^ j'ai AVAST pour la comme antivirus
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cj201109/cijY1aJYsw.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
byebye conduit et cie ^^

Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cj201109/cijZAaVXJA.txt

c'est bon ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouais :)

▶ Relance AD-Remover, clique sur [ Nettoyer ]
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cj201109/cijfvfDUS7.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
-- Fichier ouvert: C:\Users\Famille moufaouad\AppData\Roaming\Mozilla\FireFox\Profiles\mn3rndb5.default\Prefs.js --
/!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
-- Fichier Fermé --


refais ad-remover en mode sans échec stp

Démarrer Windows en « mode sans échec »

- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.

Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
je l'ai fait ensuite ? parce que le fichier Spcrit est toujours le même ...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pardon ?
je peux voir le rapport ?
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
y'a pas de Ad-Report[2]xD c'est toujours http://www.cijoint.fr/cj201109/cij9EAoSga.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
passons ...

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
3 heures de travail plus tard ^^ 14 infect tous de même xD

http://www.cijoint.fr/cj201109/cijXmlsheN.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
héhé ^^

refais un zhpdiag, héberge le rapport, on va finaliser
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
zhpdiag ? x') ? parconte je c pas si tu peut lire le script mais j arrive pas a glisser le rapport en dehors de Maware .. donc je fait un nouveau doc Text et colle les document dans le Doc .... mais je c'est pas si sa marche .......
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
han oui on a pas encore fait ^^

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
eu ZHPdiag c'est arrête en affichant un truc du genre " exceetp" je m'en souvient plus très bien
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
fais le en mode sans échec
0
foxplayer Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Même résultat en mode sans échec ...
0