Rechercher : dans
Par :

Virus dans la mbr que faire ?

Dernière réponse le 25 jun 2009 à 09:21:59 japy, le 24 jun 2009 à 22:02:32 
 Signaler ce message aux modérateurs

Bonjour, j'aide un ami qui à un virus dans la master boot record, comment faire pour supprimer le virus ???

ya un msg qui saffiche quand il démarre le pc, le bios met virus dans le boot voulez vous continuer y/n

merci pour l'aide

Configuration: Windows XP
Firefox 3.0.11

Meilleures réponses pour « virus dans la mbr que faire ? » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Mythe - Linux est invulnérable face aux virus VoirMythe GNU/Linux est invulnérable face aux virus. Réalité FAUX Explications GNU/Linux - tout comme Windows ou MacOS X - possède des failles de sécurité. Ces failles peuvent être exploitées par des programmes malveillants. GNU/Linux est donc...
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...
Le virus Blaster / LovSan VoirPrésentation du virus LovSan Apparu durant l'été 2003, le virus LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le...

1

Narco!4, le 24 jun 2009 à 22:29:58
  • +1

Bonsoir,

Y il démarre ?


télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre

Répondre à Narco!4

2

jlpjlp, le 24 jun 2009 à 22:43:22

Slt essaie ceci:


Pour éradiquer :


1/
passe Mac Afee antirootkit
http://www.commentcamarche.net/telecharger/telecharger 34055259 mcafee rootkit detective 1 1

passe SOPHOS Anti rootkit
http://www.sophos.fr/products/free-tools/sophos-anti-rootkit­.html


2/

Télécharge mbr.exe de Gmer ici :
http://www2.gmer.net/mbr/mbr.exe
et enregistre le fichier sur le Bureau.

Merci à Malekal pour le tutoriel

Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Double clique sur mbr.exe
Un rapport sera généré : mbr.log
En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.

Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"

Réactive tes protections
Poste ce rapport et supprimes-le ensuite.

Pour vérifier

Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

Réactive tes protections.


device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK


Sous Vista, ne pas oublier de lancer mbr.exe par clic droit et Exécuter en tant qu'administrateur.
Note : Si le fichier mbr.exe se trouve dans Téléchargement, cela fonctionne aussi et mbr.log s'y inscrira.

______________________

3/
si cela persiste: (merci malekal)


Supprimer le Rootkit MBR avec la console de récupération et fixmbr
La première méthode consiste à reconstruire le secteur d'amorce, pour cela vous devez avoir en votre possession le CD de Windows.
Démarrez sur le CD de Windows.
Démarrez sur la console de récupération (voir la page Booter sur la console de récupération Windows
http://www.malekal.com/console_recuperation.php#mozTocId892524

Une fois sur la console de récupération, saisissez la commande fixmbr \device\harddisk0 puis valider par Entrée.
Une page explicative sur le fonctionne de ce rootkit par l'auteur du programme Gmer

Répondre à jlpjlp

3

japy, le 24 jun 2009 à 22:47:02

Oué il peut démaré l'os sans souci

Répondre à japy

4

Narco!4, le 24 jun 2009 à 22:47:34
  • +1

Télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre

Répondre à Narco!4

5

japy, le 24 jun 2009 à 22:48:54

J'ai essayé ca fonctionne pa genproc il m'affiche un message d'erreur quand je le lance

Répondre à japy

6

Narco!4, le 24 jun 2009 à 22:49:53

Quelle message ?

Répondre à Narco!4

7

japy, le 24 jun 2009 à 22:52:05

Il trouve pas certain fichier !!! pourtant je l'ai bien télécharger, 3 essaie différent....

j'ai regardé sur le site de l'éditeur et il parait que parfois ca peut ne pas fonctionner c'est écrit

Répondre à japy

8

japy, le 24 jun 2009 à 22:54:06

Windows script host

syntaxe incorrecte avec le fichier resident.vbs

Répondre à japy

9

japy, le 24 jun 2009 à 22:56:43

En cas d'échec systématique de GenProc ("Il manque un ou plusieurs fichier...") supprimez toute trace de GenProc, retéléchargez-le et dézippez-le avec 7-zip comme indiqué au paragraphe 2

tout est dit dans ce paragraphe, j'ai essayé plusieurs fois mais sans succes ca fonctionne pas

Répondre à japy

10

Narco!4, le 24 jun 2009 à 22:57:22

Lance C:\genproc\outil\debug.bat

Répondre à Narco!4

11

japy, le 24 jun 2009 à 23:00:15

Toujours le message d'erreur !!!!

Répondre à japy

12

japy, le 24 jun 2009 à 23:01:52

Narco, je viens de remarqué c'est toi qui à crée ce programme...

écoute, je suis fatigué ce soir donc jvé laissé ca de coté et je reviendrais demain...

je te remercie d'avoir pris le tps pour mon probleme...

bonne soiré et à demain si t'es là

Répondre à japy

13

Narco!4, le 24 jun 2009 à 23:02:16

Poste C:\genproc\arguments\debug1.txt

Répondre à Narco!4

14

japy, le 24 jun 2009 à 23:03:06

Le nom de fichier existe déjà, ou le fichier
est introuvable.
Le nom de fichier existe déjà, ou le fichier
est introuvable.
SED: cannot rename ./sedDOSSUX: File exists

Répondre à japy

15

Narco!4, le 24 jun 2009 à 23:10:50

Merci bcp
tu postera aussi
C:\genproc\arguments\debug.txt

à demain t'inquiète ;)

Répondre à Narco!4

16

 hijackme, le 25 jun 2009 à 09:21:59

Je remonte le sujet, je posterais le rapport ce soir

Répondre à hijackme