Gros problème... MBR Disque physique...

Gros problème... MBR Disque physique... - Disque dur - Hardware

Marsh Posté le 14-12-2011 à 03:08:39    

Bonjour, alors j'ai un gros problème que je ne sais pas comment résoudre:
Mon antivirus/pare feu Eset Smart Security me trouve ceci:
 
14/12/2011 02:28:30 Analyseur au démarrage secteur d'amorçage secteur MBR de 1. disque physique Win32/Agent.SDG.Gen cheval de troie erreur pendant le nettoyage  
13/12/2011 17:57:43 Analyseur au démarrage secteur d'amorçage secteur MBR de 1. disque physique Win32/Agent.SDG.Gen cheval de troie impossible de nettoyer  
13/12/2011 17:57:33 Analyseur au démarrage secteur d'amorçage secteur MBR de 1. disque physique Win32/Agent.SDG.Gen cheval de troie impossible de nettoyer PC-de-  
13/12/2011 12:02:20 Analyseur au démarrage secteur d'amorçage secteur MBR de 5. disque physique Win32/Agent.SDG.Gen cheval de troie    
13/12/2011 06:22:50 Analyseur au démarrage secteur d'amorçage secteur MBR de 5. disque physique Win32/Agent.SDG.Gen cheval de troie erreur pendant le nettoyage PC-de-  
12/12/2011 20:09:10 Analyseur au démarrage secteur d'amorçage secteur MBR de 1. disque physique Win32/Agent.SDG.Gen cheval de troie erreur pendant le nettoyage  
12/12/2011 18:10:14 Analyseur au démarrage secteur d'amorçage secteur MBR de 1. disque physique Win32/Agent.SDG.Gen cheval de troie erreur pendant le nettoyage  
 
Comme il est précisé au moment du nettoyage il me fais une erreur...
J'ai pensé a formaté mon disque dur La parti C: (il est partition né en 3 >>> C: ; D: ; E: )
sauf que quand je lance une analyse intégrale il me trouve le problème... et des que j'analyse par disque dur il me trouve rien...
Si je comprend bien c'est la parti MBR bootable/démarrage qui à l'air infecté.... et donc formatage du disque dur servirai a rien.
 
Que dois je faire... pour formaté le disque physique... ou autre solutions (même si la je pense que seul le formatage pourra m'aidé et encore je suis pas sur...)
 
PS: Mon logiciel d'exploitation est VISTA


Message édité par mimi41 le 14-12-2011 à 03:09:00
Reply

Marsh Posté le 14-12-2011 à 03:08:39   

Reply

Marsh Posté le 14-12-2011 à 08:43:00    

Bonjour,
Peut-être essayer le MBR:
http://www.paperblog.fr/504145/com [...] vec-vista/
et si tu n'as pas le DVD cherche "réparer MBR vista" sur google, il y a d'autres possibilités.


Message édité par yf38 le 14-12-2011 à 08:43:20
Reply

Marsh Posté le 14-12-2011 à 23:35:56    

bah le truc c'est que je n'ai pas de problème pour démarré mon pc^^
 
Par contre est ce que en réparant/effaçant le MBR, ceci va effacé mes données présente sur mon disque dur ?
 
j'ai cherché et je ne trouve rien sur le net...
 
Merci en tout cas pour ta réponse d'avant.

Reply

Marsh Posté le 15-12-2011 à 13:03:16    

Tu n'as pas de problème pour démarrer, mais si tu répares le démarrage, ou autre manip du genre qui réécrit le MBR avec un bon MBR sans cheval de Troie, le problème pourrait bien être résolu.
La réparation du MBR par le DVD d'installation, ne casse pas tes données, ce n'est peut-être pas le cas d'autres manips pour réécrire le MBR.
Le MBR contient deux informations, un programme pour lancer le système, et une table de partition.
Une bonne réparation du MBR remplace le programme mais ne touche pas à la table de partitions, c'est le cas de celui du DVD d'installation.


Message édité par yf38 le 15-12-2011 à 13:06:07
Reply

Marsh Posté le 15-12-2011 à 13:19:29    

Sinon dernier recours, le formattage de bas niveau et tout rentrera dans l'ordre mais tu auras perdu toutes des données et tu retrouveras un disque tout propre.

Reply

Marsh Posté le 15-12-2011 à 15:52:10    

merci, je vais voir avec la réparation.
Pour ce qui est du formatage bas niveau justement, c'est ce qui est conseillé mais on fais comment ??? le haut niveau c'est le formatage classique mais le bas niveau je sais pas...

Reply

Marsh Posté le 15-12-2011 à 19:41:05    

Pour le formatage bas niveau, tu prends le logiciel killdisk (http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/23121.html), tu le copie sur disquette bootable ou tu le lance via windows si tu n'utilise pas ton disque dur en principal,  pour la disquette tu lance l'exe en commande dos et tu suis ce qui est écrit. Dans sa version gratuite tu n'a accès qu'à l'écriture de zero sur le disque, les autre types étant payant mais dans ton cas, tu n'en auras pas besoin.

Reply

Marsh Posté le 15-12-2011 à 21:09:59    

Heu sinon pour le formatage bas niveau, un logiciel beaucoup plus simple : http://www.commentcamarche.net/dow [...] ormat-tool

Reply

Marsh Posté le 16-12-2011 à 07:23:32    

wilfi00 a écrit :

Heu sinon pour le formatage bas niveau, un logiciel beaucoup plus simple : http://www.commentcamarche.net/dow [...] ormat-tool


 
Ouais aussi ;)

Reply

Marsh Posté le 16-12-2011 à 07:44:09    

Si vous lisez les commentaires, sur le lien, vous verrez que ceux qui l'ont utilisé ont des avis divers, et s'il ne s'agit que de l'écriture de 0 les programmes des fabricants de disques en font autant.
Par exemple DLGdiag de WD.
Dans le cas d'un trojan dans le MBR ce n'est pas la peine d'utiliser une arme de destruction massive...
Ou bien la réparation, ou alors un autre antivirus qui sait faire, ou dans le pire des cas un programme qui n'écrit que la partie concernée du MBR.
Dans les antivirus gratuits qui n'ont même pas besoin d'être installés en permanence:
Malwarebyte,
Avira Antivir version rescue.
Sinon, j'ai récupéré un disque recemment qui avait un trojan sur le MBR et Microsoft Security Essentials (MSE) a su le trouver et le supprimer (monté en disque non système).


Message édité par yf38 le 16-12-2011 à 07:49:43
Reply

Marsh Posté le 16-12-2011 à 07:44:09   

Reply

Marsh Posté le 16-12-2011 à 16:41:59    

bon alors merci pour toute vos réponses, alors après avoir contacté un ami informaticien, en ce qui concerne la fonction réparé avec le CD Vista (il croit pas trop...) il m'a effectivement conseillé DLGDiag de WD (ce que je suis en train de faire)
 
Pour ce qui concerne le lien: HDD LL il est n'est pas compatible VISTA
et pour ce qui concerne active Kill disk je vais voir, vais déjà essayé DLG Diag de WD et ensuite selon ce qui se passera j'aviserai avec vos liens et conseils. merci
Vous tiens au courant :)

Reply

Marsh Posté le 20-12-2011 à 01:33:44    

ouai bon bah rien de tout ça n'a marché, reparé, ultimate boot etc... je sais plus quoi faire....

Reply

Marsh Posté le 20-12-2011 à 09:23:05    

C'est quasi impossible que ça n'est pas marché ou alors ton disk a subit un crash de tete. Pour info, avec killdisk, tu as mis combien de temps pour formater.

Reply

Marsh Posté le 20-12-2011 à 11:39:40    

Ca n'as pas marché alos un "bootrec.exe /FixMbr" ( fixmbr sous vista ) ? avec une console dos, a utiliser prudemment
 
tout sur la restauration mbr vista --> http://support.microsoft.com/kb/919529/fr
 
Tu avais plusieurs partition ? tu ne les as pas supprimée avant de formater ?  
essai de supprimer toute tes partitions / puis crée en une ou deux et formate a nouveau
 
sinon j'ai trouvé un tuto en anglais, ils utilisent "ttdssKiller" et "rkill" a toi d'essayer, eux y sont arrivé avec ces 2 log
 
http://spywarehammer.com/simplemac [...] ic=12124.0


Message édité par narpa72 le 20-12-2011 à 11:55:29
Reply

Marsh Posté le 20-12-2011 à 22:35:04    

Alors pour le MBR Bootrec c'est ce que j'ai fais. Sinon, non je n'ai touj pas formaté mes disques. Je compter le faire apres eradication de ce foutu Trojan...
Viens d'essayé TTdsskiller & rkill (il m'a rien trouvé...)
 
Note depuis que j'ai utilisé ultimate & bootrec, quand j'ai lancé le scan il m'en trouvé plus que deux et 1 heures après il m'en trouvé 6 mais plus sur le même chiffre du mbr (avant c'était le 1 et 5 qui était touché, maintenant c'est juste le 6)
 
Killdisk (utilisé sur le ultimate boot) ""http://www.ultimatebootcd.com/index.html""
 enfaite quand je lance il m'écrit 2 ligne  
- /boot/syslinux/memdisk
- INITRD /ubcd/images/fdubcd.iso.gz""
et ensuite ne fais plus rien. CA reste bloqué et statique, et je doute qu'il travaille car je n'entend rien dans l'ordi.


Message édité par mimi41 le 20-12-2011 à 22:49:39
Reply

Marsh Posté le 21-12-2011 à 09:25:46    

si tu peux le trouver en version dos ca ira nettement mieux comme ca tu le mets sur une disquette bootable et le lance en invite de commande. pour formater un disque de 80go, je crois qu'il faut environ 1 heure si je me souviens bien.

Reply

Marsh Posté le 21-12-2011 à 19:55:10    

comment ça disquette bootable ?

Reply

Marsh Posté le 21-12-2011 à 21:49:31    

Tu la crée quand tu veux formater la disquette (ca t'ai proposé dans la fenetre) ensuite tu copie le programme dessus et tu démarre sur la disquette et ensuite tu tape le nom du programme et ça se lance

Reply

Marsh Posté le 21-12-2011 à 22:55:52    

heu j'ai pas de disquette ni lecteur disquette on est en 2011 on trouve plus ca dans les pc, c'est bien dommage d'ailleurs.

Reply

Marsh Posté le 22-12-2011 à 08:53:43    

c pour ca que j'en ai toujours un dsous la main. Sinon tu peux faire ça sur cd bootable (je pense que c pareil)

Reply

Marsh Posté le 22-12-2011 à 09:20:37    

clef usb bootable en 2011

Reply

Marsh Posté le 22-12-2011 à 18:50:09    

c'est ce que j'ai fais le cd bootable et usb bootable, ça ne marche pas....

Reply

Marsh Posté le 22-12-2011 à 19:39:40    

tu as fait F8 après la disparition de l'écran du bios pour sélectionner le périphérique de démarrage sinon il ne fera rien.

Reply

Marsh Posté le 22-12-2011 à 21:27:24    

oui oui, mais il boot direct sur le cd et en ce qui concerne la clé, avec un ami on creer le chemin pour qu'il boot dessus mais a fais erreur, mais pour le cd je sais pas ce qui se passe, ca ecrit 2 lignes et plus rien....

Reply

Marsh Posté le 22-12-2011 à 23:45:39    

bon depuis rkill il me trouve plus rien dans eset je pige pas....  ca aurai disparu ??? je trouve ça trop facile !

Reply

Marsh Posté le 23-12-2011 à 04:37:13    

bon apres formatage et reinstallation de mon pc jai relancé tddskiller et il m'a trouvé quelque chose: j'ai enfin un nom sur la menace !!!
 
par contre je sais pas si il me la viré car ya ecrit error dans le log report... j'ai ensuite relancé 3 fois le scan et il trouve plus rien.
 
Scan finished
00:49:59.0848 0540 ============================================================
00:49:59.0863 2696 Detected object count: 1
00:49:59.0863 2696 Actual detected object count: 1
00:54:30.0757 2696 \Device\Harddisk1\DR1 - processing error
00:54:59.0539 2696 \Device\Harddisk1\DR1 - restored
00:54:59.0539 2696 \Device\Harddisk1\DR1 ( Rootkit.Boot.Wistler.a ) - User select action: Cure Restore


Message édité par mimi41 le 23-12-2011 à 04:39:09
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed