[Tuto] Supprimer un Rootkit sur MBR sur W7
Résolu/Fermé
A voir également:
- [Tuto] Supprimer un Rootkit sur MBR sur W7
- Comment supprimer une page sur word - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Comment supprimer une application préinstallée sur android - Guide
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 30/09/2011 à 11:01
Modifié par Malekal_morte- le 30/09/2011 à 11:01
Salut,
Tuto à ne pas suivre, j'ai survolé, j'ai pas tout compris avec tes histoires de plusieurs disques dur.
Déjà faut en avoir 2....
Ca me paraît compliqué à mettre en oeuvre et dans tous les cas, y a pas besoin de faire "tout ça" pour supprimer l'infection.
Il n'y a pas besoin de formater en bas niveau.
Tu peux formater normalement, Windows va de toute façon après une installation de Windows réécrire le MBR.
Réinstaller, ça pose le prb des PC tatoués.
Y a des outils qui permettent de supprimer les infections MBR : TDSSKiller, AWSMBR etc.
Regarde les topics ici, les infections qui se logent dans le MBR (TDSS, whistler etc) sont nettoyées sans formater.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
Tuto à ne pas suivre, j'ai survolé, j'ai pas tout compris avec tes histoires de plusieurs disques dur.
Déjà faut en avoir 2....
Ca me paraît compliqué à mettre en oeuvre et dans tous les cas, y a pas besoin de faire "tout ça" pour supprimer l'infection.
Il n'y a pas besoin de formater en bas niveau.
Tu peux formater normalement, Windows va de toute façon après une installation de Windows réécrire le MBR.
Réinstaller, ça pose le prb des PC tatoués.
Y a des outils qui permettent de supprimer les infections MBR : TDSSKiller, AWSMBR etc.
Regarde les topics ici, les infections qui se logent dans le MBR (TDSS, whistler etc) sont nettoyées sans formater.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
Si j'ai voulu écrire ça, c'est parce que j'ai essayé toutes les méthodes trouvées avant, même TDSSKiller ne le trouvait pas, et un formatage de Windows avec une ré-installe n'a pas réglé le problème :)
EDIT : De plus Windows ne ré-écrit pas le MBR en entier, il ne fait que ré-écrire les périphériques physique sur les-quels booter en premier. (suffit d'avoir un rootkit un poil costaud et il se cachera bien) Ceci dit si le rootkit en question est inscrit sur une partie bootable entre deux lignes, le simple fait de formater avec Windows peut l'écraser.
EDIT : De plus Windows ne ré-écrit pas le MBR en entier, il ne fait que ré-écrire les périphériques physique sur les-quels booter en premier. (suffit d'avoir un rootkit un poil costaud et il se cachera bien) Ceci dit si le rootkit en question est inscrit sur une partie bootable entre deux lignes, le simple fait de formater avec Windows peut l'écraser.