MBR: \\.\PHYSICALDRIVE0\Partition2

Fermé
guido - 10 avril 2012 à 21:41
 Utilisateur anonyme - 16 avril 2012 à 12:10
Bonjour,




je suis confronté depuis plusieurs jours à un rootkit. Il est détecté par avast!, qui ne sait pas l'éliminer.
Mon ordinateur tourne sous Windows XP.
Avast! me donne les informations suivantes concernant le rootkit:
- Nom du fichier = MBR: \\.\PHYSICALDRIVE0\Partition2
Au secours...

85 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2012 à 02:29
Essaie de le renommer voire de l'exécuter en mode sans échec.
0
comment démarrer en mode sans échec?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2012 à 02:39
0
rien n' y fait
je lache l' affaire pour ce soir
merci à tous et bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 avril 2012 à 04:40
ok je codais un peu pour ameliorer ce coup-là

================================

je pense que la version que je viens de mettre en ligne ne devrait pas se corrompre.

ta manip etait dangeureuse pour les raisons deja evoquées
0
Bonjour, content de te lire à nouveau, je reviens vers toi ce soir afin d' essayer à nouveau de régler mon problème.
Bonne journée
0
ça y est je suis de retour, alors je fais quoi exactement?
0
Utilisateur anonyme
11 avril 2012 à 19:26
télécharge ca :

http://forums-fec.be/gen-hackman/Part_Look.exe

lance-le , clique sur look et poste le rapport qui apparaitra sur ton bureau
0
voici pour vous:

¤¤¤¤¤¤¤¤¤¤ Part_Look | g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

Disk: 0 Size=153G
Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
--- ------ ---------- ---- ------ ---- ------------ ------------
0 0 07-NTFS 153G Yes No 63 312,576,642
0
y a qq' un?
0
désolé d'avoir une vie aussi

fais une capture d'ecran du signalement d'avast ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
elle est pour moi celle là + celle d' hier enfin bref je suis trop impatient de régler ce problème
excuse moi...
0
Utilisateur anonyme
11 avril 2012 à 21:01
j'attends ma capture demandée...
0
c' est quoi exactement?
0
ok c' est fait mais comment je peux faire pour le joindre à cette discussion car c' est un fichier bmp?
0
Utilisateur anonyme
11 avril 2012 à 21:43
http://pjjoint.malekal.com
0
il ne prend pas les formats bmp et pdf...
0
nom du fichier:MBR: \\.\PHYSICALDRIVE0\Partition2
sévérité: haute
état: Menace : MBR : Alureon-K [Rtk]
action: Mettre en quarantaine
résultat: erreur cette demande n' est pas prise en charge (50)
0
oui je confirme une seule:

¤¤¤¤¤¤¤¤¤¤ Part_Look | g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

Disk: 0 Size=153G
Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
--- ------ ---------- ---- ------ ---- ------------ ------------
0 0 07-NTFS 153G Yes No 63 312,576,642
0