Rootkit sur un dd qui ne boot plus
Fermé
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
-
17 mai 2013 à 13:23
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 19 mai 2013 à 12:27
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 19 mai 2013 à 12:27
A voir également:
- Rootkit sur un dd qui ne boot plus
- Dual boot - Guide
- Boot camp - Télécharger - Systèmes d'exploitation
- Hiren boot cd - Télécharger - Divers Utilitaires
- Clé boot windows - Guide
- Boot failure detected ✓ - Forum PC fixe
12 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 13:29
17 mai 2013 à 13:29
Salut,
Branche donc ce disque dur en secondaire puis :
Télécharge MBRScan (de Eric_71) sur ton Bureau.
● Lance MbrScan.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Report"
Note : cet outil est détecté à tord comme une menace par certains antivirus, désactive temporairement celui-ci si nécessaire.
● Héberge son rapport sur ce site et poste le lien obtenu en échange
A+
Branche donc ce disque dur en secondaire puis :
Télécharge MBRScan (de Eric_71) sur ton Bureau.
● Lance MbrScan.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Report"
Note : cet outil est détecté à tord comme une menace par certains antivirus, désactive temporairement celui-ci si nécessaire.
● Héberge son rapport sur ce site et poste le lien obtenu en échange
A+
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
Modifié par Pacorabanix le 17/05/2013 à 13:39
Modifié par Pacorabanix le 17/05/2013 à 13:39
merci de ton aide
rapport MBRScan :
https://www.cjoint.com/c/CErnLhPii59
le disque en question est donc celui de 250 Giga avec 3 partitions
rapport MBRScan :
https://www.cjoint.com/c/CErnLhPii59
le disque en question est donc celui de 250 Giga avec 3 partitions
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 13:42
17 mai 2013 à 13:42
Il n'est donc pas infesté par un rootkit :
Et y'a pas de partition étrange.
Tu arrives à naviguer dessus sans qu'il ne freeze ?
Fais un chkdsk pour voir ?
Peut-être lui réécrire un MBR standard MAIS tu perds accès à la restauration d'usine dans ce cas.
Device\Harddisk0\DR6 232.9 Go [Fixed] ==> 7 MBR Code
Et y'a pas de partition étrange.
Tu arrives à naviguer dessus sans qu'il ne freeze ?
Fais un chkdsk pour voir ?
Peut-être lui réécrire un MBR standard MAIS tu perds accès à la restauration d'usine dans ce cas.
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
17 mai 2013 à 13:50
17 mai 2013 à 13:50
depuis l'autre ordi je me balade sans aucun souci dedans, je vois tous les fichiers, et je peux les ouvrir.
on peut faire ça (mettre MBR standard), par contre je vais faire une image du disque en backup avant ça car il y a des documents de travail dedans.
je fais le chkdsk et je te tiens au courant.
si ça prend un peu trop de temps je reviendrai lundi !
on peut faire ça (mettre MBR standard), par contre je vais faire une image du disque en backup avant ça car il y a des documents de travail dedans.
je fais le chkdsk et je te tiens au courant.
si ça prend un peu trop de temps je reviendrai lundi !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 13:54
17 mai 2013 à 13:54
Y'a des méthodes qui permettent de sauvegarder le MBR avant de le remplacer, ainsi si problème on remet le MBR d'origine.
J'aimerais qu'on en n'arrive pas là car les procédures sont assez complexes et faut surtout pas se tromper.
J'aimerais qu'on en n'arrive pas là car les procédures sont assez complexes et faut surtout pas se tromper.
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
17 mai 2013 à 14:05
17 mai 2013 à 14:05
voici le résultat de chkdsk. https://www.cjoint.com/c/CEroddfNERB
Par contre y'a un truc qui me semble louche.
En général sur mes Windows 7 la première partition contient pour environ 100M de données et est nécessaire au démarrage, en aillant joué avec Linux je l'avais supprimé par errreur c'était assez embetant ^^
Mais la restauration Windows m'avais remis tout ça correctement.
Par contre là cette partition système ne contient qu'un fichier de 1ko... Je sais pas si c'est spécifique aux HP...
Par contre y'a un truc qui me semble louche.
En général sur mes Windows 7 la première partition contient pour environ 100M de données et est nécessaire au démarrage, en aillant joué avec Linux je l'avais supprimé par errreur c'était assez embetant ^^
Mais la restauration Windows m'avais remis tout ça correctement.
Par contre là cette partition système ne contient qu'un fichier de 1ko... Je sais pas si c'est spécifique aux HP...
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
17 mai 2013 à 14:08
17 mai 2013 à 14:08
pardon je débloque complètement, je n'avais pas activé l'affichage des fichiers systèmes....
Il y a bien du contenu habituel avec le bootmanager sur la première partition.
Il y a bien du contenu habituel avec le bootmanager sur la première partition.
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
17 mai 2013 à 14:14
17 mai 2013 à 14:14
je fais un autre chkdsk avec le /F au fait ? ça tente de réparer la MBR ?
là j'ai juste fait chkdsk F:, chkdsk G: et chkdsk H:
je lui dis quoi exactement pour qu'il comprenne que je veux réparer le deuxième disque, je lui donne n'importe quel lecteur de disque ? ou y'a une syntaxe spéciale ?
là j'ai juste fait chkdsk F:, chkdsk G: et chkdsk H:
je lui dis quoi exactement pour qu'il comprenne que je veux réparer le deuxième disque, je lui donne n'importe quel lecteur de disque ? ou y'a une syntaxe spéciale ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 mai 2013 à 14:24
17 mai 2013 à 14:24
le chkdsk ne tente que de réparer les secteurs défectueux.
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
18 mai 2013 à 13:52
18 mai 2013 à 13:52
bon alors apparemment pas de souci de mbr sur le disque...
je vais tester avec un autre dd, de le brancher avec le même cable sata sur l'ordi qui posait problème, voir si c'est un problème matériel de la carte mère / cablage
ça pourrait etre le bios aussi ? j'ai refait un "load default values" mais le problème reste le même
je vais tester avec un autre dd, de le brancher avec le même cable sata sur l'ordi qui posait problème, voir si c'est un problème matériel de la carte mère / cablage
ça pourrait etre le bios aussi ? j'ai refait un "load default values" mais le problème reste le même
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 mai 2013 à 14:41
18 mai 2013 à 14:41
le matos c'est pas trop mon domaine
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
18 mai 2013 à 14:45
18 mai 2013 à 14:45
oui je regarde lundi et si ça semble matériel je ferme le sujet.
mais est-ce que ça pourrait être une infection du bios ?
mais est-ce que ça pourrait être une infection du bios ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 mai 2013 à 14:49
18 mai 2013 à 14:49
ça n'existe pas.
Pacorabanix
Messages postés
3248
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
19 mai 2013
660
19 mai 2013 à 11:51
19 mai 2013 à 11:51
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
19 mai 2013 à 12:27
19 mai 2013 à 12:27
ça fait depuis 2008 que j'interviens sur ce forum et je n'en ai jamais vu.