MBR: \\.\PHYSICALDRIVE0\Partition2

guido -  
 Utilisateur anonyme -
Bonjour,


je suis confronté depuis plusieurs jours à un rootkit. Il est détecté par avast!, qui ne sait pas l'éliminer.
Mon ordinateur tourne sous Windows XP.
Avast! me donne les informations suivantes concernant le rootkit:
- Nom du fichier = MBR: \\.\PHYSICALDRIVE0\Partition2
Au secours...

85 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Essaie de le renommer voire de l'exécuter en mode sans échec.
0
GUIDO
 
comment démarrer en mode sans échec?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
0
guido
 
rien n' y fait
je lache l' affaire pour ce soir
merci à tous et bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok je codais un peu pour ameliorer ce coup-là

================================

je pense que la version que je viens de mettre en ligne ne devrait pas se corrompre.

ta manip etait dangeureuse pour les raisons deja evoquées
0
guido
 
Bonjour, content de te lire à nouveau, je reviens vers toi ce soir afin d' essayer à nouveau de régler mon problème.
Bonne journée
0
GUIDO
 
ça y est je suis de retour, alors je fais quoi exactement?
0
Utilisateur anonyme
 
télécharge ca :

http://forums-fec.be/gen-hackman/Part_Look.exe

lance-le , clique sur look et poste le rapport qui apparaitra sur ton bureau
0
guido
 
voici pour vous:

¤¤¤¤¤¤¤¤¤¤ Part_Look | g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

Disk: 0 Size=153G
Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
--- ------ ---------- ---- ------ ---- ------------ ------------
0 0 07-NTFS 153G Yes No 63 312,576,642
0
guido
 
y a qq' un?
0
Utilisateur anonyme
 
désolé d'avoir une vie aussi

fais une capture d'ecran du signalement d'avast ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
guido
 
elle est pour moi celle là + celle d' hier enfin bref je suis trop impatient de régler ce problème
excuse moi...
0
Utilisateur anonyme
 
j'attends ma capture demandée...
0
guido
 
c' est quoi exactement?
0
GUIDO
 
ok c' est fait mais comment je peux faire pour le joindre à cette discussion car c' est un fichier bmp?
0
Utilisateur anonyme
 
http://pjjoint.malekal.com
0
GUIDO
 
il ne prend pas les formats bmp et pdf...
0
GUIDO
 
nom du fichier:MBR: \\.\PHYSICALDRIVE0\Partition2
sévérité: haute
état: Menace : MBR : Alureon-K [Rtk]
action: Mettre en quarantaine
résultat: erreur cette demande n' est pas prise en charge (50)
0
guido
 
oui je confirme une seule:

¤¤¤¤¤¤¤¤¤¤ Part_Look | g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

Disk: 0 Size=153G
Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
--- ------ ---------- ---- ------ ---- ------------ ------------
0 0 07-NTFS 153G Yes No 63 312,576,642
0