Virus TSR Boot comment s'en débarrasser?

Virus TSR Boot comment s'en débarrasser? - Sécurité - Windows & Software

Marsh Posté le 03-09-2005 à 13:58:28    

Voilà j'ai l'un de mes ordinateurs qui fonctionne encore sous Windows 98 SE, il y a peu de temps j'ai installé NOD32 pour remplacer ce bon vieux Kaspersky. Et là surprise! NOD 32 me dit: "Secteur MBR de 2. Le disque physique <contient le VIRUS TSR BOOT, virus probablement inconnu [7]"
Malheureusement après plusieurs nettoyage de l'antivirus, ce Virus est toujours présent. Je décide donc de formater ma machine en mode sécurisé (c'est à dire en 35 passes ce qui est très très long). Bref je réinstalle 98 SE et j'install tout de suite àrprès NOD 32, et malheureusement ce Virus est toujours présent.
 
J'ai entendu que l'on pouvait formatter la MBR, et que ça serait peut la meilleur solution pour moi, mais je sais pas comment on fait.  :??:
Si il y a une commande pour ça ou un logiciel qui peut le faire ça serait vraiment vraiment gentil de m'apporter votre aide. :jap:
 
D'avance merci.
 
 
PS: j'ai 2 disque dur sur ce PC (qui ne contienne aucune donnée sauf 98 et NOD32)
 
 
 
 
Edit: j'ai essayé de lancer la disquette de windows 98 pour lancer une commande Fdisk /mbr, mais celà n'a rien changé je suppose que le TSR est résident sur mon second disque dur (d'où le 2 dans le message de Nod32) mais je sais pas comment on fait pour lancer la commande fdisk /mbr pour qu'elle s'applique sur celui-ci. Help!!!!  :cry:


Message édité par ghunter le 03-09-2005 à 17:50:59
Reply

Marsh Posté le 03-09-2005 à 13:58:28   

Reply

Marsh Posté le 04-09-2005 à 13:47:54    

Personne ne voit de solution à mon problème? :-(

Reply

Marsh Posté le 04-09-2005 à 15:21:45    

Après avoir lancer F-prot sous le Dos Pure* (*par le lancement de la disquette Windows 98), celui-ci ne m'a détecté aucun VIRUS dans la MBR pourtant quand je retourne sous Windows 98 SE et que je lance NOD32, j'obtiens toujours le même message et donc qu'il y a bien un VIRUS présent sur ma machine :-/.
Alors qui croire? Existe t-il un logiciel antivirus vraiment efficace pour scanner la MBR et me débarrasser une fois pour toute de ce VIRUS?


Message édité par ghunter le 04-09-2005 à 15:23:18
Reply

Marsh Posté le 07-09-2005 à 13:22:02    

Toujours Personne pour m'aider où me conseiller?

Reply

Marsh Posté le 08-09-2005 à 10:21:42    

y a çà http://forum.zebulon.fr/lofiversio [...] 73825.html mais je ne sais pas ce que çà vaut

Reply

Marsh Posté le 27-09-2005 à 10:57:04    

Perso, j'ai le même problème. Je viens de recevoir un nouveau portable, j'ai juste transférer quelques fichiers de mon DD externe vers celui-ci et boom, nod32 me détecte : virus de boot tsr.
Je supprime le fichier incriminé, je lance F-Prot Dos en mode sans échec.
Je ne peux même pas faire un formatage bn vu que l'ordianteur que je viens d'acquérir contient Win et tous les drivers sur DD et non pas sur cd et n'a pas de lecteur de disquettes.
J'avoue ne pas avoir essayé ce qui était indiqué sur le lien :  
Message :  
"recreer ton boot
 
avec la console de récuperation
 
demarrer sur le cd XP jusqu'a Reparer
 
ensuite tu tapes :
 
fdisk /mbr
fixboot c:
exit"
 
Je n'ai pas tout compris, surtout sans cd de Win.
 
Donc si une âme généreuse pouvait nous dépanner ou nous donner le nom d'un antivirus adapté (j'ai essayé Kaspersky et d'innombrables scans d'antivirus en ligne, il n' y a que Nod32 qui détecte ce virus).
D'avance, un immense merci.

Reply

Marsh Posté le 06-07-2008 à 23:27:40    

(désolé pour le déterrage de très vieux topic, mais je suis tombé ici en cherchant sur Google pour le même problème, et je l'ai résolu, alors je post ma solution si jamais quelqu'un d'autre arrivait ici via Google, comme pour moi ...)
 
C'est ton 2° disque qui a un trojan/rootkit dans le secteur de boot. Ce n'est pas dangereux si tu boot pas sur ce disque.
 
Pour le virer : tu bootes sur un CD d'installation Windows XP, mode Réparation, et tapes simplement la commandes suivante
 
fixmbr \device\harddisk1
 
(là si t'as pas fait d'erreur sur la syntaxe du device t'as un warning et une demande confirmation, hop touche O, et au revoir le rootkit)
 
Voilà. Reboot et c'est terminé, NOD32 n'affichera plus rien en rouge.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed