MBR: \\.\PHYSICALDRIVE0\Partition2

Fermé
guido - 10 avril 2012 à 21:41
 Utilisateur anonyme - 16 avril 2012 à 12:10
Bonjour,




je suis confronté depuis plusieurs jours à un rootkit. Il est détecté par avast!, qui ne sait pas l'éliminer.
Mon ordinateur tourne sous Windows XP.
Avast! me donne les informations suivantes concernant le rootkit:
- Nom du fichier = MBR: \\.\PHYSICALDRIVE0\Partition2
Au secours...

85 réponses

Utilisateur anonyme
11 avril 2012 à 22:26
clic droit sur ta capture , envoyer vers , dossiers compressés puis heberge l'archive
0
voici

http://pjjoint.malekal.com/files.php?id=20120411_d11g9k12w15w7
0
Utilisateur anonyme
11 avril 2012 à 22:58
c'est lequel d'avast ca ? le 5 non ?
0
version 7.0.1426
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 avril 2012 à 23:04
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Pre_Scan\MBR.bin

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
capture d' écran du dernier message d' avast : http://pjjoint.malekal.com/files.php?id=20120411_q14w12r11b11s12

Pour l' analyse voici le bilan:

SHA256: ce69897b41f15c650791eb61e6f2e352242fe82175fdab6ae6989642d055d73b
SHA1: 1a3f3e242fa8035569ba5cdae6b10c3b1365797e
MD5: ca9d6db2c0d11a5e6e77bde393c1ccdf
File size: 512 octets ( 512 bytes )
File name: MBR.bin
File type: unknown
Detection ratio: 0 / 41
Analysis date: 2012-04-11 21:35:22 UTC ( 1 minute ago )

00More details
Antivirus Result Update
AhnLab-V3 - 20120411
AntiVir - 20120411
Antiy-AVL - 20120411
Avast - 20120411
AVG - 20120411
BitDefender - 20120411
ByteHero - 20120411
CAT-QuickHeal - 20120411
ClamAV - 20120411
Commtouch - 20120411
Comodo - 20120411
DrWeb - 20120411
Emsisoft - 20120411
eSafe - 20120408
eTrust-Vet - 20120411
F-Prot - 20120410
F-Secure - 20120411
Fortinet - 20120411
GData - 20120411
Ikarus - 20120411
Jiangmin - 20120411
K7AntiVirus - 20120410
Kaspersky - 20120411
McAfee - 20120411
McAfee-GW-Edition - 20120411
Microsoft - 20120411
NOD32 - 20120411
Norman - 20120411
nProtect - 20120411
Panda - 20120411
PCTools - 20120411
Rising - 20120411
Sophos - 20120411
SUPERAntiSpyware - 20120402
Symantec - 20120411
TheHacker - 20120410
TrendMicro - 20120411
TrendMicro-HouseCall - 20120411
VIPRE - 20120411
ViRobot - 20120411
VirusBuster - 20120411
0
avast part en vrille.....

fais-lui scanner le fichier que je viens de te faire envoyer sur virus total
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
pour faire + simple voici le lien demandé: ce69897b41f15c650791eb61e6f2e352242fe82175fdab6ae6989642d055d73b

lorsque j' ai reçu le message d' avast posté dans le message précédent, l' analyse a planté...
0
Utilisateur anonyme
11 avril 2012 à 23:44
fais-lui scanner le fichier que je viens de te faire envoyer sur virus total
0
si je fais : scan des dossiers sélectionnés\"C:\Pre_Scan" le bilan est AUCUNE MENACE DETECTEE
mais je n' arrive pas à lui faire scanner directement le dossier C:\Pre_Scan\MBR.bin
0
Utilisateur anonyme
11 avril 2012 à 23:59
et bien dedans il y a la copie de ton MBR donc c'est une fausse alerte
0
pour en finir comment virer ce message de fausse alerte?
0
Comment récupéré ce qui a été abimé car je n' ai plus mes favoris en ouvrant internet idem pour la liste des programmes qui a disparu dans Démarrer\Programmes (il reste uniquement OUTLOOK EXPRESS que je n' utilise jamais)?
Tous mes fichiers/dossiers sont en cachés sauf les tous derniers?
0
Bon en tout cas merci du temps passé pour moi
Si tu peux élucider mes derniers petits soucis
Dans tous les cas encore merci à toi
Bonne continuation
0
Utilisateur anonyme
12 avril 2012 à 00:32
par hasard....

la sandbox d'avast est activée ?
0
Bonjour, effectivement la SANDBOX est activée.
Comment récupéré ce qui a été abimé car je n' ai plus mes favoris en ouvrant internet idem pour la liste des programmes qui a disparu dans Démarrer\Programmes (il reste uniquement OUTLOOK EXPRESS que je n' utilise jamais)?
Tous mes fichiers/dossiers sont en cachés sauf les tous derniers?
0
Utilisateur anonyme
12 avril 2012 à 13:38
desactive la sandbox , pre_scan devrait tourner jusqu'au bout
0
je fais ça ce soir et te tiens au courant en postant le rapport
merci encore
0
Utilisateur anonyme
12 avril 2012 à 14:29
ok retelecharge-le sous le lien winlogon au pire
0
autant pour moi je viens de jeter un coup d' oeil et la sandbox d' avst était désactivée...
Il y a encore qq chose à faire, je dois réinstaller AVAST?
0
Utilisateur anonyme
12 avril 2012 à 21:11
vide sa quarantaine , desinstalle-le , puis reinstalle-le
0
ok et après je relance un scan?
0