Forum Clubic

Problème d'infection par un nouveau trojan TdlMbr-B

Bonjour à tous et toutes.

Comme l’indique le titre, je suis face à un trojan dans le genre super vilain et visiblement assez récent. Seulement voila, impossible de le supprimer.
Ce qui s’est passé dans l’ordre :
1 - execution pour la 1ere fois d’une application sans doute véreuse
2 - reboot immédiat du PC
3 - Arrivée au choix d’utilisateur, entrée du mot de passe, reboot au bout de 10 secondes…
4 - affichage d’un écran bleu, pas vraiment le temps de lire ce qu’il raconte mais j’ai repéré le "vidage " d’un élément. Lequel…?
Mémoire sans doute.
Idem en mode sans échec.

J’ai sorti le disque pour l’installer avec un PC valide et y faire des analyses. Sophos m’a détecté quelques cochonneries que j’ai pu effacer voire désinfecter, mais l’une d’entre elle, un certain trojan TdlMbr-B est toujours la et impossible d’y toucher, d’autant qu’il semble infecter la MBR.

Réinstallation du disque dans son PC : le problème n’est pas réglé…

Voici les infos que le site de Sophos a pu me donner (désolé c’est en anglais) :rapport
Dans l’onglet “more information” ils donnent des exemples de fichiers : si une recherche de ces noms me donne des résultats, dois-je les effacer/mettre en quarantaine/desinfecter ?

D’apres mes recherches, il s’agit d’une nouveauté assez méchante qui affecterai la MBR mais n’en suis pas certain. Si c’était le cas, je pense comprendre pourquoi Sophos ou autre scanner AV ne peut rien faire.

Je ne suis pas certain de pouvoir faire des analyses et réparations autrement qu’en mettant ce DD en esclave sur une machine valide, peut etre que j’ai tort ?

Est-il possible de réparer la MBR en ayant ce disque en esclave? (S’il s’agit bien de ça évidemment)

Si quelqu’un a déja rencontré ce probleme et/ou est susceptible de me filer un coup de main pour arriver à réparer cette s@loperie, je suis preneur !

Précisions au sujet du PC d’origine :
Win 7 pro 64 / Phenom x6 3,3GHz / 4Go DDR3

D’avance merci.

tu peux faire un fix MBR (depuis un PC sous XP, en précisant bien le chemin du disque a fixer)
regarde la manip ici : www.infos-du-net.com…
sous windows 7 c’est un peu différent mais expliqué aussi :slight_smile:

Merci d’avoir répondu aussi rapidement, mais j’ai un soucis avec le demarrage.
Les options de récupération systeme ne s’affichent pas et je tombe directement dans la phase “réparation du demarrage”, qui dure depuis un bon moment…

[edit] : Situation débloquée pour le moment, j’ai accès aux options, je tente les commandes suivantes :

  • bootrec.exe /fixmbr
  • bootsect /nt60 all/mbr /force
  • chkdsk C: /f /r

Dans l’ordre, si ça ne fonctionne toujours pas.
Edité le 13/03/2011 à 12:22

Je vais craquer…

J’ai tenté tout ce que j’ai pu niveau bootrec, bootsect etc… rien à faire. Redémarrage et 2 options à chaque fois : démarrer windows normalement ou console de récupération. Le démarrage normal ne fonctionne pas et me ramène aux 2 options.
Aucune réparation possible via le DVD Win 7, rien ne fonctionne…

Je tente un liveCD de chez Dr Web, mais d’ici la, si quelqu’un a une idée, je prends !

Bon bah… rien… Même le live CD n’arrive plus à booter.

Une réinstallation s’impose…

Bon, dans un certain sens, le sujet est résolu.
Réinstallation complète de windows 7. Tout refonctionne mais tout est à réinstaller…

Merci !

(ps : comment passer le sujet en résolu?)

ben de rien, désolé j’étais pas là aujourd’hui ^^

Un dimanche c’est normal ^^
C’était une urgence pour le lundi et pas d’autre choix que d’employer les grands moyens. M’enfin tout de même, j’aurai bien voulu trouver la solution pour éradiquer proprement cette m@rde.

hélàs il n’y en a pas toujours
d’ou l’utilité de faire des sauvegardes régulieres, ça facilite la réinstallation de la machine :smiley:

moi je sais que pour un virus je ne me prends jamais la tete
une bonne réinstallation et ça roule :smiley: