salut
rend toi sur
www.gmer.net
Téléchargez mbr.exe de Gmer sur le Bureau : mbr.exe
• Désactivez vos protections et coupez la connexion.
• Sous Windows XP : double-cliquez sur mbr.exe / Sous Windows Vista ou Seven, faites un clic-droit sur mbr.exe et choisissez "Exécuter en temps qu'administrateur"
• Un rapport sera généré : mbr.log
• En cas d'infection, le message MBR rootkit code detected va apparaître dans le rapport. Si c'est le cas, cliquez sur le Menu démarrer --> Exécuter, et tapez la commande suivante : •Sous XP : "%userprofile%\Bureau\mbr" -f
•Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
• Dans le mbr.log cette ligne apparaîtra : original MBR restored successfully !
• Postez le rapport si cela vous a été demandé par un helpeur dans le Forum Virus / Sécurité.
Relancez mbr.exe pour vérifier que l'infection n'est plus présente et le nouveau rapport ne devrait plus trouver de rootkit.
Exemple de rapport non infecté :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer,
http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
@+
L'urgent est fait, l'impossible est en cours, pour les miracles, prévoir des délais
Charte du Forum