Rootkit.Win32.BackBoot.Gen
Fermé
Malanore
Messages postés
4
Date d'inscription
jeudi 20 décembre 2018
Statut
Membre
Dernière intervention
20 décembre 2018
-
20 déc. 2018 à 01:37
Malanore - 28 déc. 2018 à 23:41
Malanore - 28 déc. 2018 à 23:41
Bonsoir, je viens vers vous car après plusieurs jours de problèmes avec Windows Update (code d'erreur 0x80070424) sans réussir à résoudre quoi que ce soit, j'ai découvert que ce qui causait problème était un Rootkit, celui cité dans le titre de mon post. Cependant, je ne sais pas quoi faire pour le supprimer et les gens sur le net me font un peu peur avec les "Fais attention a ne pas planter ton ordi!" donc je préfère ne rien tenté moi-même. J'ai simplement fait un scan avec TDSSKiller qui m'a permis de le détecter, puis avec le site "http://pjjoint.malekal.com", j'ai pu avoir un lien de mon scan. Je vous le mets de suite, espérant que vous pourrez m'aider à supprimer ce truc. Merci d'avance !
https://pjjoint.malekal.com/files.php?id=20181220_t6e14f8e14l11
https://pjjoint.malekal.com/files.php?id=20181220_t6e14f8e14l11
1 réponse
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 669
20 déc. 2018 à 11:03
20 déc. 2018 à 11:03
Salut,
Effectivement :
01:19:15.0187 17156 ================ Scan MBR ==================================
01:19:15.0216 17156 [ 6A31F2898ADD740C88CCA0D4CF146264 ] \Device\Harddisk0\DR0
01:19:15.0218 17156 Suspicious mbr (Forged): \Device\Harddisk0\DR0
01:19:44.0923 17156 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - warning
01:19:44.0923 17156 \Device\Harddisk0\DR0 - detected Rootkit.Win32.BackBoot.gen (1)
Tu peux nettoyer.
Effectivement :
01:19:15.0187 17156 ================ Scan MBR ==================================
01:19:15.0216 17156 [ 6A31F2898ADD740C88CCA0D4CF146264 ] \Device\Harddisk0\DR0
01:19:15.0218 17156 Suspicious mbr (Forged): \Device\Harddisk0\DR0
01:19:44.0923 17156 \Device\Harddisk0\DR0 ( Rootkit.Win32.BackBoot.gen ) - warning
01:19:44.0923 17156 \Device\Harddisk0\DR0 - detected Rootkit.Win32.BackBoot.gen (1)
Tu peux nettoyer.
20 déc. 2018 à 18:06
20 déc. 2018 à 18:09
20 déc. 2018 à 18:12
20 déc. 2018 à 18:27
20 déc. 2018 à 18:31