MBR: \\.\PHYSICALDRIVE0\Partition2
guido
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
je suis confronté depuis plusieurs jours à un rootkit. Il est détecté par avast!, qui ne sait pas l'éliminer.
Mon ordinateur tourne sous Windows XP.
Avast! me donne les informations suivantes concernant le rootkit:
- Nom du fichier = MBR: \\.\PHYSICALDRIVE0\Partition2
Au secours...
je suis confronté depuis plusieurs jours à un rootkit. Il est détecté par avast!, qui ne sait pas l'éliminer.
Mon ordinateur tourne sous Windows XP.
Avast! me donne les informations suivantes concernant le rootkit:
- Nom du fichier = MBR: \\.\PHYSICALDRIVE0\Partition2
Au secours...
A voir également:
- MBR: \\.\PHYSICALDRIVE0\Partition2
- Convertir gpt en mbr ✓ - Forum Debian
- Convertir mbr en gpt ✓ - Forum BIOS
- Reconstruire mbr clé usb ✓ - Forum Windows
- Initialiser disque dur mbr ou gpt - Forum Disque dur / SSD
- Jonglerie mbr -gpt - mbr ✓ - Forum Linux / Unix
85 réponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
capture d' écran du dernier message d' avast : http://pjjoint.malekal.com/files.php?id=20120411_q14w12r11b11s12
Pour l' analyse voici le bilan:
SHA256: ce69897b41f15c650791eb61e6f2e352242fe82175fdab6ae6989642d055d73b
SHA1: 1a3f3e242fa8035569ba5cdae6b10c3b1365797e
MD5: ca9d6db2c0d11a5e6e77bde393c1ccdf
File size: 512 octets ( 512 bytes )
File name: MBR.bin
File type: unknown
Detection ratio: 0 / 41
Analysis date: 2012-04-11 21:35:22 UTC ( 1 minute ago )
00More details
Antivirus Result Update
AhnLab-V3 - 20120411
AntiVir - 20120411
Antiy-AVL - 20120411
Avast - 20120411
AVG - 20120411
BitDefender - 20120411
ByteHero - 20120411
CAT-QuickHeal - 20120411
ClamAV - 20120411
Commtouch - 20120411
Comodo - 20120411
DrWeb - 20120411
Emsisoft - 20120411
eSafe - 20120408
eTrust-Vet - 20120411
F-Prot - 20120410
F-Secure - 20120411
Fortinet - 20120411
GData - 20120411
Ikarus - 20120411
Jiangmin - 20120411
K7AntiVirus - 20120410
Kaspersky - 20120411
McAfee - 20120411
McAfee-GW-Edition - 20120411
Microsoft - 20120411
NOD32 - 20120411
Norman - 20120411
nProtect - 20120411
Panda - 20120411
PCTools - 20120411
Rising - 20120411
Sophos - 20120411
SUPERAntiSpyware - 20120402
Symantec - 20120411
TheHacker - 20120410
TrendMicro - 20120411
TrendMicro-HouseCall - 20120411
VIPRE - 20120411
ViRobot - 20120411
VirusBuster - 20120411
Pour l' analyse voici le bilan:
SHA256: ce69897b41f15c650791eb61e6f2e352242fe82175fdab6ae6989642d055d73b
SHA1: 1a3f3e242fa8035569ba5cdae6b10c3b1365797e
MD5: ca9d6db2c0d11a5e6e77bde393c1ccdf
File size: 512 octets ( 512 bytes )
File name: MBR.bin
File type: unknown
Detection ratio: 0 / 41
Analysis date: 2012-04-11 21:35:22 UTC ( 1 minute ago )
00More details
Antivirus Result Update
AhnLab-V3 - 20120411
AntiVir - 20120411
Antiy-AVL - 20120411
Avast - 20120411
AVG - 20120411
BitDefender - 20120411
ByteHero - 20120411
CAT-QuickHeal - 20120411
ClamAV - 20120411
Commtouch - 20120411
Comodo - 20120411
DrWeb - 20120411
Emsisoft - 20120411
eSafe - 20120408
eTrust-Vet - 20120411
F-Prot - 20120410
F-Secure - 20120411
Fortinet - 20120411
GData - 20120411
Ikarus - 20120411
Jiangmin - 20120411
K7AntiVirus - 20120410
Kaspersky - 20120411
McAfee - 20120411
McAfee-GW-Edition - 20120411
Microsoft - 20120411
NOD32 - 20120411
Norman - 20120411
nProtect - 20120411
Panda - 20120411
PCTools - 20120411
Rising - 20120411
Sophos - 20120411
SUPERAntiSpyware - 20120402
Symantec - 20120411
TheHacker - 20120410
TrendMicro - 20120411
TrendMicro-HouseCall - 20120411
VIPRE - 20120411
ViRobot - 20120411
VirusBuster - 20120411
avast part en vrille.....
fais-lui scanner le fichier que je viens de te faire envoyer sur virus total
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
fais-lui scanner le fichier que je viens de te faire envoyer sur virus total
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
pour faire + simple voici le lien demandé: ce69897b41f15c650791eb61e6f2e352242fe82175fdab6ae6989642d055d73b
lorsque j' ai reçu le message d' avast posté dans le message précédent, l' analyse a planté...
lorsque j' ai reçu le message d' avast posté dans le message précédent, l' analyse a planté...
si je fais : scan des dossiers sélectionnés\"C:\Pre_Scan" le bilan est AUCUNE MENACE DETECTEE
mais je n' arrive pas à lui faire scanner directement le dossier C:\Pre_Scan\MBR.bin
mais je n' arrive pas à lui faire scanner directement le dossier C:\Pre_Scan\MBR.bin
Comment récupéré ce qui a été abimé car je n' ai plus mes favoris en ouvrant internet idem pour la liste des programmes qui a disparu dans Démarrer\Programmes (il reste uniquement OUTLOOK EXPRESS que je n' utilise jamais)?
Tous mes fichiers/dossiers sont en cachés sauf les tous derniers?
Tous mes fichiers/dossiers sont en cachés sauf les tous derniers?
Bon en tout cas merci du temps passé pour moi
Si tu peux élucider mes derniers petits soucis
Dans tous les cas encore merci à toi
Bonne continuation
Si tu peux élucider mes derniers petits soucis
Dans tous les cas encore merci à toi
Bonne continuation
Bonjour, effectivement la SANDBOX est activée.
Comment récupéré ce qui a été abimé car je n' ai plus mes favoris en ouvrant internet idem pour la liste des programmes qui a disparu dans Démarrer\Programmes (il reste uniquement OUTLOOK EXPRESS que je n' utilise jamais)?
Tous mes fichiers/dossiers sont en cachés sauf les tous derniers?
Comment récupéré ce qui a été abimé car je n' ai plus mes favoris en ouvrant internet idem pour la liste des programmes qui a disparu dans Démarrer\Programmes (il reste uniquement OUTLOOK EXPRESS que je n' utilise jamais)?
Tous mes fichiers/dossiers sont en cachés sauf les tous derniers?