Infection Win32:MBRoot-G
Fermé
Forest Gump
Messages postés
5
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
2 août 2008
-
2 août 2008 à 19:10
Utilisateur anonyme - 2 août 2008 à 23:00
Utilisateur anonyme - 2 août 2008 à 23:00
A voir également:
- Infection Win32:MBRoot-G
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Virtool win32/defendertamperingrestore ✓ - Forum Antivirus
7 réponses
Utilisateur anonyme
2 août 2008 à 19:17
2 août 2008 à 19:17
Salut ,
-> Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe
Sur le bureau.
(Merci à Malekal pour le tutoriel)
-> Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
-> Double clique sur mbr.exe Un rapport sera généré : mbr.log
En cas d'infection, ce message " MBR rootkit code detected " va apparaitre.
Dans le menu Démarrer > Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra " original MBR restored successfully !"
-> Poste ce rapport et supprime-le ensuite.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :
++
-> Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe
Sur le bureau.
(Merci à Malekal pour le tutoriel)
-> Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
-> Double clique sur mbr.exe Un rapport sera généré : mbr.log
En cas d'infection, ce message " MBR rootkit code detected " va apparaitre.
Dans le menu Démarrer > Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra " original MBR restored successfully !"
-> Poste ce rapport et supprime-le ensuite.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net * device: opened successfully * user: MBR read successfully * kernel: MBR read successfully * user & kernel MBR OK
++
Utilisateur anonyme
2 août 2008 à 19:16
2 août 2008 à 19:16
Salut Utilise avg anti root kit tu le trouve sur google et aussi ad-weare 2008 apres la des infection de t'on pc boot sur t'on cd d'instale et remplace le boot et mbr je te lesse la possibilite de me repondre par mail si ta beusoin d'aide a+
Utilisateur anonyme
2 août 2008 à 20:02
2 août 2008 à 20:02
Re ,
Sa va mieux niveau alertes ?
Sa va mieux niveau alertes ?
Forest Gump
Messages postés
5
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
2 août 2008
2 août 2008 à 20:11
2 août 2008 à 20:11
J'ai refait un scan avec Avast et j'ai toujours la même alerte.
Utilisateur anonyme
2 août 2008 à 20:13
2 août 2008 à 20:13
Re ,
T'as un rapport pour Avast ?
relance MBR.exe et reposte moi son rapport.
++
T'as un rapport pour Avast ?
relance MBR.exe et reposte moi son rapport.
++
Forest Gump
Messages postés
5
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
2 août 2008
2 août 2008 à 20:32
2 août 2008 à 20:32
Je n'ai pas de rapport pour Avast
mais lorsque je veux réparer le problême il m'indique qu'une erreur est survenue et que la syntaxe du nom de fichier, de répertoire ou de volume est incorrecte.
Voici le nouveau rapport de gmer
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
mais lorsque je veux réparer le problême il m'indique qu'une erreur est survenue et que la syntaxe du nom de fichier, de répertoire ou de volume est incorrecte.
Voici le nouveau rapport de gmer
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 août 2008 à 20:41
2 août 2008 à 20:41
Re ,
Selon MBR.exe , il n'y a plus d'infection.
Tu me dis pourtant que tu as encore ces alertes ... ?
Possèdes-tu le cd d'installation ?
++
Selon MBR.exe , il n'y a plus d'infection.
Tu me dis pourtant que tu as encore ces alertes ... ?
Nom du fichier: Disque 0 Master Boot Record Nom du logiciel malveillant: Win32: MBRoot-G[Rtk] Type dde logiciel malveillant: Rootkit Version VPS: 080802-0, 02/08/20008
Possèdes-tu le cd d'installation ?
++
Forest Gump
Messages postés
5
Date d'inscription
samedi 2 août 2008
Statut
Membre
Dernière intervention
2 août 2008
2 août 2008 à 21:11
2 août 2008 à 21:11
Super, je n'ai plus d'alerte, en fait, j'ai tout simplement éteint et redémarré mon PC en deux fois quand même car la première fois j'ai obtenu un écran (et une peur) bleue.
Un grand merci à toi aide ainsi qu'avrel820 qui m'a également proposé son aide.
Un grand merci à toi aide ainsi qu'avrel820 qui m'a également proposé son aide.
Utilisateur anonyme
2 août 2008 à 23:00
2 août 2008 à 23:00
Re ,
De rien.
Cependant , il y a des mises à jour à faire sur ton pc ( entre autre )
Fait signe si tu veux les faire.
( supprime mbr.exe )
++
De rien.
Cependant , il y a des mises à jour à faire sur ton pc ( entre autre )
Fait signe si tu veux les faire.
( supprime mbr.exe )
++
2 août 2008 à 20:01
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
MBR rootkit code detected !
malicious code @ sector 0x2606b32 size 0x1aa !
copy of MBR has been found in sector 62 !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
original MBR restored successfully !