Virus boo/sinowal.F sur mon PC

Fermé
bignoze - 23 juil. 2010 à 23:13
 Utilisateur anonyme - 23 août 2010 à 13:47
Bonjour,


J'ai choper ce virus, sinowal.F, qu'antivir m'a trouvé mais impossible de le suprimer et mon ordi rame énormement.
Voici le rapport hijackthis/

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:07:23, on 23/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\David Vrignaud\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Assistant SMART WIZARD NETGEAR pour WG111v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

37 réponses

Utilisateur anonyme
23 juil. 2010 à 23:34
salut

telecharge , execute ceci et fais l'option 1 puis poste le rapport

http://sd-4.archive-host.com/membres/up/829108531491024/Boot_kit.exe
1
merci pour ta rapidité, ça fait plaisir,
alors voila le rapport:

Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 580e12b06e588182236319551a05ba37
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa

Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 Unknown boot code
76 GB \\.\PhysicalDrive1 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>

C'est grave docteur???????
0
Utilisateur anonyme
23 juil. 2010 à 23:48
ce sont deux systemes windows ?
0
non, enfin je ne crois pas, j'ai deux disk, l'un avec le systeme windows et l'autre avec ma musique, ....
mais faut croire que j'ai 2 système c'est ça ??????
0
Utilisateur anonyme
24 juil. 2010 à 00:03
ok relance BKTR_Runbox qui s'est mis à coté du fichier que je viens de te faire telecharger et fais l'option 3
0
bonjour

moi aussi je peut utiliser se logiciel pour soigner mon pc ?
0
c'est fait !!!!
je te repost un hijackthis ?

je viens de relancer avira antivir et sinowal.F et toujours la !!!!
0
Utilisateur anonyme
24 juil. 2010 à 00:54
refaisq l option 1 et poste ?
0
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa

Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
76 GB \\.\PhysicalDrive1 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 juil. 2010 à 12:12
bonjour il y a deja eu un systeme d'exploitation sur le deuxieme disque ?
0
oui, j'avais 2 systemes avant
et les disk ont été reformater il y a environ 1 mois !!!
0
plus personne pour m'aider ??????? :(
0
Utilisateur anonyme
27 juil. 2010 à 02:02
bonjour desolé , week end à rallonge :)

lol

toujours le signalement ?
0
ya pas de problème !!! lol

et oui toujours le signalement !!!!!! que dois je faire docteur ?
0
Utilisateur anonyme
27 juil. 2010 à 14:21
bonjour :

▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
bonsoir, encore merci pour ton aide voila le rapport :

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-07-27 22:34:00
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\DAVIDV~1\LOCALS~1\Temp\awnyypog.sys


---- System - GMER 1.0.15 ----

SSDT F7A7218E ZwCreateKey
SSDT F7A72184 ZwCreateThread
SSDT F7A72193 ZwDeleteKey
SSDT F7A7219D ZwDeleteValueKey
SSDT F7A721A2 ZwLoadKey
SSDT F7A72170 ZwOpenProcess
SSDT F7A72175 ZwOpenThread
SSDT F7A721AC ZwReplaceKey
SSDT F7A721A7 ZwRestoreKey
SSDT F7A72198 ZwSetValueKey
SSDT F7A7217F ZwTerminateProcess

---- EOF - GMER 1.0.15 ----
0
Utilisateur anonyme
28 juil. 2010 à 10:15
hello


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
ComboFix 10-07-27.05 - David Vrignaud 28/07/2010 19:22:41.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1536.1024 [GMT 2:00]
Lancé depuis: c:\documents and settings\David Vrignaud\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\msssc.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-06-28 au 2010-07-28 ))))))))))))))))))))))))))))))))))))
.

2010-07-28 17:17 . 2010-07-28 17:17 -------- d-----w- c:\windows\system32\LogFiles
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-24 08:09 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-23 20:30 . 2010-07-23 20:30 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-07-23 20:25 . 2010-07-23 20:25 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-18 15:34 . 2005-11-29 19:00 8704 ----a-w- c:\windows\system32\CNMVS50.DLL
2010-07-18 09:17 . 2010-07-18 10:07 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Guitar Pro 6
2010-07-18 09:17 . 2010-07-18 09:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Guitar Pro 6
2010-07-18 09:11 . 2010-07-18 09:43 -------- d-----w- c:\program files\Guitar Pro 6
2010-07-14 08:03 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 18:43 . 2010-07-12 18:43 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-07-12 18:41 . 2010-07-12 18:41 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
2010-07-11 18:08 . 2010-07-11 18:08 -------- d-----r- c:\documents and settings\LocalService\Favoris
2010-06-29 11:29 . 2010-06-29 11:30 -------- d-----w- c:\program files\CCleaner

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 17:59 . 2010-05-10 18:33 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\dvdcss
2010-07-23 20:58 . 2010-05-05 22:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-18 15:34 . 2010-07-18 15:34 -------- d--h--w- c:\documents and settings\All Users\Application Data\CanonBJ
2010-07-17 19:32 . 2010-05-10 17:36 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\uTorrent
2010-07-15 01:05 . 2010-05-05 21:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-06-16 06:13 . 2010-06-16 06:13 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-14 14:31 . 2010-05-05 20:29 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-18 19:26 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-18 19:26 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-10 20:22 . 2010-05-05 20:53 69640 ----a-w- c:\documents and settings\David Vrignaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-09 15:46 . 2010-05-09 15:36 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-05-08 16:12 . 2010-05-05 20:31 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-06 10:33 . 2004-08-04 00:54 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-05 21:56 . 2010-05-05 21:56 0 ----a-w- c:\windows\nsreg.dat
2010-05-05 20:53 . 2010-05-05 20:47 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 20:29 . 2010-05-05 20:29 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-05-02 08:08 . 2004-08-04 00:45 1851392 ----a-w- c:\windows\system32\win32k.sys
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-03 36352]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Assistant SMART WIZARD NETGEAR pour WG111v3.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2010 22:47 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09/10/2007 13:13 38144]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 15:12 341504]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [08/05/2010 13:46 13192]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [08/05/2010 13:46 8456]

--- Autres Services/Pilotes en mémoire ---

*Deregistered* - awnyypog
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\David Vrignaud\Application Data\Mozilla\Firefox\Profiles\k4c37vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-28 19:28
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2010-07-28 19:31:44
ComboFix-quarantined-files.txt 2010-07-28 17:31

Avant-CF: 16 894 713 856 octets libres
Après-CF: 16 869 031 936 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

- - End Of File - - C59051FB79E6623F8F2B08B304F6DE92
0
je viens de relancer avira antivir et il me marque toujours le meme message:
secteur d'amorçage maitre HD1
Virus BOO/sinowal.f

Je crois que je ne t'avais pas préciser ceci.

En espérant que ça puisse t'aider. encore Merci
0
Utilisateur anonyme
29 juil. 2010 à 00:58

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

MBR::

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
bonjour bonjour,
alors j'ai bien créé le fichier txt, je l'ai glisser sur le logo combofix, qui c'est lancé dans la foulée. j'ai ensuite eu un message pour les mise a jour du logiciel j'ai cliqué sur oui et voici le rapport:

ComboFix 10-07-28.01 - David Vrignaud 29/07/2010 13:25:41.2.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1536.955 [GMT 2:00]
Lancé depuis: c:\documents and settings\David Vrignaud\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\David Vrignaud\Bureau\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((((((( Fichiers créés du 2010-06-28 au 2010-07-29 ))))))))))))))))))))))))))))))))))))
.

2010-07-28 17:17 . 2010-07-28 17:17 -------- d-----w- c:\windows\system32\LogFiles
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2010-07-24 08:09 . 2010-07-24 08:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-07-24 08:09 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-23 20:30 . 2010-07-23 20:30 -------- d-----w- c:\program files\Fichiers communs\PC Tools
2010-07-23 20:25 . 2010-07-23 20:25 -------- d-----w- c:\documents and settings\All Users\Application Data\TEMP
2010-07-18 15:34 . 2005-11-29 19:00 8704 ----a-w- c:\windows\system32\CNMVS50.DLL
2010-07-18 09:17 . 2010-07-18 10:07 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\Guitar Pro 6
2010-07-18 09:17 . 2010-07-18 09:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Guitar Pro 6
2010-07-18 09:11 . 2010-07-18 09:43 -------- d-----w- c:\program files\Guitar Pro 6
2010-07-14 08:03 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-12 18:43 . 2010-07-12 18:43 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2010-07-12 18:41 . 2010-07-12 18:41 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
2010-07-11 18:08 . 2010-07-11 18:08 -------- d-----r- c:\documents and settings\LocalService\Favoris

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-26 17:59 . 2010-05-10 18:33 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\dvdcss
2010-07-23 20:58 . 2010-05-05 22:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-07-18 15:34 . 2010-07-18 15:34 -------- d--h--w- c:\documents and settings\All Users\Application Data\CanonBJ
2010-07-17 19:32 . 2010-05-10 17:36 -------- d-----w- c:\documents and settings\David Vrignaud\Application Data\uTorrent
2010-07-15 01:05 . 2010-05-05 21:08 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-06-29 11:30 . 2010-06-29 11:29 -------- d-----w- c:\program files\CCleaner
2010-06-16 06:13 . 2010-06-16 06:13 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-14 14:31 . 2010-05-05 20:29 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-18 19:26 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-18 19:26 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-10 20:22 . 2010-05-05 20:53 69640 ----a-w- c:\documents and settings\David Vrignaud\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-09 15:46 . 2010-05-09 15:36 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
2010-05-08 16:12 . 2010-05-05 20:31 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-05-06 10:33 . 2004-08-04 00:54 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-05 21:56 . 2010-05-05 21:56 0 ----a-w- c:\windows\nsreg.dat
2010-05-05 20:53 . 2010-05-05 20:47 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-05 20:29 . 2010-05-05 20:29 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2010-05-02 08:08 . 2004-08-04 00:45 1851392 ----a-w- c:\windows\system32\win32k.sys
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Smapp"="c:\program files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-03 36352]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Assistant SMART WIZARD NETGEAR pour WG111v3.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]
NETGEAR WG111v3 Smart Wizard.lnk - c:\program files\NETGEAR\WG111v3\WG111v3.exe [2009-12-23 1933312]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [05/05/2010 22:47 108289]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09/10/2007 13:13 38144]
R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [31/07/2009 15:12 341504]
S3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [08/05/2010 13:46 13192]
S3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [08/05/2010 13:46 8456]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\David Vrignaud\Application Data\Mozilla\Firefox\Profiles\k4c37vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-29 13:30
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3880)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Analog Devices\SoundMAX\SMAgent.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2010-07-29 13:40:52 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-07-29 11:40
ComboFix2.txt 2010-07-28 17:31

Avant-CF: 16 844 394 496 octets libres
Après-CF: 16 840 241 152 octets libres

- - End Of File - - 2D0585ABB6510C2808A88F00A0AF83C0

Ps: quand combofix a redemarré mon ordi l'antivirus c'est automotiquement réallumer, est ce grave pour le scanne?

Merci
0
Utilisateur anonyme
29 juil. 2010 à 15:19
bonjour ton lecteur F:\ est un disque fixe ?
0
bonjour, oui c'est un disque fixe ( ce n'est pas un dique externe, si c'est bien ta question).
j'ai 2 disque de 80 go dans mon PC, le C:\ contient le systeme et le F:\ mes données personelle ( musique, ....)
Il y a quelque mois, j'avais un autre systeme sur le disque F:\, mais par manque de place, mon pere a viré ce 2eme systeme, et l'a reformater.
0
Utilisateur anonyme
29 juil. 2010 à 16:44
ok je comprends mieux :D

apparement il a ete mal formaté le secteur de demarrage est defectueux

Télécharge ici :OTL de OLDTimer

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
bonjour, je te depose les 2 liens demandé avec un peu de retard pas trop de temps pour moi ces temps ci bref :

http://www.cijoint.fr/cjlink.php?file=cj201008/cij14SDMbz.txt

http://www.cijoint.fr/cjlink.php?file=cj201008/cijXcqqnsv.txt
0
Utilisateur anonyme
1 août 2010 à 12:42
salut :


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4343

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/08/2010 14:35:27
mbam-log-2010-08-01 (14-35-27).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 192996
Temps écoulé: 1 heure(s), 5 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
et toujours la même pour l'antivirus :

Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Sinowal.F
[AVERTISSEMENT] Impossible de réparer le secteur d'amorçage. Vous trouverez d'autres informations sur ce thème dans l'Aide.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[RESULTAT] Contient le code du virus de secteur d'amorçage BOO/Sinowal.F
[REMARQUE] Le secteur n'a pas été réécrit !
0
Utilisateur anonyme
2 août 2010 à 16:53
salut

remarre ton pc sur la console de recuperation puis clique sur reparer puis à la question "sur quelle session de windows............ ? " tu reponds 1

tu vas tomber la dessus :

C:WINDOWS\>

tape :

FIXMBR D:

valide par entrée

puis tape exit

ton pc va redemarrer sur ta session
0
ça y est c'est fait !!!! je dois faire autre chose ????
je relance un scan et je te tiens au courant, en tous cas !!!!
Merci encore
0
bon bah !!!! toujours la ce p**tain de virus !!!!
0
Mon 2eme disque est nommé F
Ce n'est pas FIXMBR F: que je devrais marqué dans la console de récupération du coup ? ( enfin j'en c'est rien )
0
Utilisateur anonyme
3 août 2010 à 01:03
si tu as raison
0
bonjour, je viens de refaire la manip avec FIXMBR F:
toujours le virus !!!!!!
Il devrait se passer quelque chose de particulier après la manip?
0
Utilisateur anonyme
19 août 2010 à 16:39
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


Pour relancer Boot_Kit avec le raccourci "BKTR_Runbox" sur ton bureau.

▶ Choisis l'option 3.Effectuer un fix de la MBR avec Bootkit Remover

▶ confirme

ton pc va subitement redemarrer.

une fois redemarré :

▶ relance de la meme maniere et refais l'option 1

▶ reposte le rapport de verification ,

▶ ferme Boot_Kit avec le choix [4] puis entrée.
0
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 6def5ffcbcdbdb4082f1015625e597bd
\\.\F: -> \\.\PhysicalDrive1
MD5: 7ec8ccc8b697de5abf23719ed2fc41fa

Size Device Name MBR Status
--------------------------------------------
76 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)
76 GB \\.\PhysicalDrive1 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...
Faite un clic-droit dans cette fen^tre et choisissez "coller" pour faire apparaOEtre le rapport scanxp.txt
0
Utilisateur anonyme
19 août 2010 à 17:34
il est vieux le disque dur ?
0
je dirais 5 ans au moins pourquoi ???
0
Utilisateur anonyme
19 août 2010 à 17:41
il y'aurait un linux d'installé sur l'autre partition ?
0
non
0