MBR ( master boot record ) infectée

globul

Habitué
je vais tacher d expliquer simplement:

mon system: winxp pro, k7s5a /512 ram / atlxp 1800+/ maxtor 40Go

prob: mon pc reboot n importe quand sans affichage de bug
mbr : error
espace disque erroner

mes premieres actions pour me defendre du virus ( j ai trouve que c W32.Welchia.agobot.Worm et blaster.worm,
Backdoor.Agobot ( ouais carrement les trois d un coup lol ))j ai utiliser sophos antivirus ( paske norton il a rien detecter du tout )qui a reperer les virus dans un repertoire windows auquel je n avais aucun acces ( arf jai oublier le nom c le repertoire de recuperation windows maj etc )
fin bref j ai trouver le repertoire , j ai supprimer , pis j ai fait la magouille pour le service RPC (appel de procedure distante dans panneau de config SERVICE etc )
du coup ca reboot plus , j ai aussi supprimer les WMplayer.exe ( tous les fichier , keylocal machine )qui etait pourris dapres sophos bon la en ce momment c stable et pour me finir d etre peinard j utilise un prog qui se nomme startest pour verifier la MBR et la ( po de bol ) il me dis que la mbr est corrompue ( attack viral ) la totale koi ! alors j ai ete voir sur plein
de forum concernant la commande FDISK/mbr ( me doute bien que je ve devoir formater et fdisker ) mais alors que choisir ? fdisk / mbr ou alors j utilise le programme POWERMAX( prog de LOWFORMAT ) fournis par maxtor le constructeur de mon disque dur ?ou alros je prend un hache bien aiguisée et pis je fais un concourt de lancer de dur ? :o)

p.s mon wxp pro a toute les derniere MAJ du site de microsoft masi bon ca change pas grand chose , j ai un virus qui dors !
et pour finir jai plus acces a mon lecteur de disquette 3/2 sous windows xp ( reconnu dans la panneau de config masi il lis po les disquette que je lui donne a bouffer )

merci de vos reponse ( si possible detaillée concernant la com fdisk/mbr paske jamais utilisée )

merci de vos reponses :o)
 

blackflag71

Grand Maître
secusser.com

un partitionement devrait suffire si tu partitionne tout le disaue
 

globul

Habitué
jai ete deja , j ai fait sur trois site different une analyse disque il trouve aucun virus, enfin remarque c normal qui trouve rien paske j ai tout virer en manuel , jai deja en plsu pomper les fixblast.exe de secuser etc il trouve rien donc le system de ficheir est propre cote partition y en a pas mais avant yen avais je les ai retirée paske l erreur persiste meme si j installe sur une autre partition mon xp pro , il trouve virus et secteur defect enfin d apres le program startest( il dis exactement : viral attack , hexadecimal values boot code :line nø 2 : 3832 et ca aussi partition code :line nø 2 : 2532)
pis il me sort le blabla habituel et mbr corrupt.... donc y a des virus dans la MBR , peuvent plus etre que la
 

globul

Habitué
je peux aussi ne pas faire le detail je prend un prog du genre de KILLPART 2.0 ca erase le disque totale , ya plus de secteur boot , plsu de mbr plsu de partition ,apres fo le meme programme pour la reconstruire et si ca passe pas ou si il fini po le travail ben le disque c poubelle donc avant de risquer je demande avis on sais jamais ya ptete des astuces
powermax de chez maxtor , ca le fait aussi , c comme si le dur sortais d usine mais bon t as uen chance sur deux de tout exploser aussi
 

globul

Habitué
je cherche un prog qui verifie les secteur de la mbr sous dos , winxp c vriament la m**** fo tout faire par windows meme po moyen d utiliser les programme dos pour bousiller ce qu on a envie , j ai un cd boot de WINME , jai l invite DOS mais evidement je sais rien faire , le disque est proteger en ecriture par WINXP jepeux rien bousiller rhaaaa je m enerf je m enerf ( si je peux formater mais bon ca sert a rien je ve recuperer la MBR pourrie et fdisk/mbr avec le cd de boot ca marche pas , et jai po non plus d invite a mon 3/2 )je dois avoir une hache qui traine po loin....
 

globul

Habitué


voila jai ete voir la bas , ce site est canon mais bon lis toi meme tu comprendras pourkoi je flippe avant de jouer avec le feu :
C'est pourquoi le formatage bas niveau d'un disque dur :

est effectué par le constructeur, qui possède toutes les données relatives à son produit
NE DOIT PAS être effectué par l'utilisateur final, car les risques d'erreur sont beaucoup trop grands.
NE DOIT être effectué par l'utilisateur final QUE SI le disque est vraiment "mort", et donc dans ce cas on ne risque plus rien!

( mon disque est po encore mort cu que je tape sur le forum.... enfin on est po loin )
 

NiahBoumPof is back

Grand Maître
le formatage bas niveau ca use un peu ton dur c'est vrai mais ca le tue pas ! loin de la
et lmes risdques d'erreur en question c'est qu'ils ont peur que tu formattes ton disque sans savoir ce qu ca signifie (perte totale des données)
 

globul

Habitué
perte des données perso rien a cirer, tout ce que je veux c extirper ce foutu virus de ma MBR , je peux formater 100.000 fois , si il reste dedans a chaque install il va resosrtir direct ( je suis sur paske c la troisieme fois d afffilée que je reinstall et la jai tester win98 se , winme et la c winxp pro gold pretée apr un pote et a chaque fois , j ai a peine vu el bureau que paf reboot direct a toutes les versions , sans compter que acces regedit , je lai po , tout les fichier exe que j execute s infecte directe , un virus pourri s je te dis ca me prend la tete, meme po reperer par norton ( heureusement javais Sophos antivirus qui traine ) tien jai po teste le win 3.1 la je suis sur ca planteras pas ( quoique....) ptete le dos 6.22 pour finir
 

blackflag71

Grand Maître
le controle anti virus du bios il se met en alerte donc?

et la mbr ca craint rien de l'effacer normalement l'instal de windows sait la refaire (wai normalement car une fois j'ai eu un probleme avec lilo: plus possible de remettre windoz)
 

globul

Habitué
ya po de controle anti virus je lai desactiver, j ai meme ete jsuqua virer la pile attendre quelque minute et la remettre ( la pile de la carte mere elite group k7s5a )toute maniere le controle du bios il va rien voir vu qu il effectue avant , enfin le prog startest il identifie un virus et modification en hexadecimal dans le code de la mbr du a un virus ( comme jai expliquer plsu haut avec toute els version utilisée il reviens direct le virus donc yen a bien un et UN GROS BIEN GLUANT ( wai ghostbuster lol )et c est po des secteur defect )et ja rrive po a le decoller , sale beeeeeeeete va grrrr ( ou est ma tronconneuse..... )
 

globul

Habitué
non un format simple ca fait rien ( pis oublie po jai reinstall plusieurs fois avec format et modification de al partition principale ( donc le dur en complet en fat32 et ntfs , la mbr elle bouge po et le virus est toujorus dedans )
 

blackflag71

Grand Maître
ben deja qu'il fasse un fdisk +format complet pour voir apres ca ca m'etonnerais qu'un virus survive
 

blackflag71

Grand Maître
sinon pecho un second pc et un editeur hexidecimal pour remplir avec des zeros
 

globul

Habitué
j ai deja fait trois fois d affilée avec trois system windows different ! fdisk destruction partition principale etendue la totale et formatage ( win98se ( fat 32 ) winme (fat32) et la winxp pro gold ( ntfs ) et il est toujorus la !!!
 

blackflag71

Grand Maître
spa possible!a moins que t'ais gardé la meme structure genre1seulle partitionde la meme taille qu'avant
 

blackflag71

Grand Maître
[citation=78115,1][nom]globul a écrit[/nom]non ca je fais po je suis po fou ,la je suis sur de tuer sec
[/citation]de quoi? les zeros?
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 128
Messages
6 717 841
Membres
1 586 371
Dernier membre
buntop
Partager cette page
Haut