isoler un dd infecté...

isoler un dd infecté... - Disque dur - Hardware

Marsh Posté le 07-01-2007 à 18:26:11    

bonjour m'sieurs dames...
 
Je sors tout juste d'un lan , dans lequel la totalité des participants a été infecté par un !!:à*ù)@=&é de virus.
 
en fait on a tous les mêmes symptomes :
 
- impossible de démarrer window normallement
- impossible de démarrer en mode sans échec
- impossible de lancer le bios -_-
 
bien sur quand je dis impossible c'est juste que je n'y arrive pas, surement qu'il y a un moyen.
 
J'ai à disposition un autre ordinateur et j'aimerai pouvoir au moins lancer un scan massif sur ce dd infecté. J'ai peur qu'il y ait contamination même si il n'y a pas d'échanges de données ?  
 
1 - Il y a une manip a faire pour le mettre en " quarantaine " par rapport au reste de l'ordinateur ?
2 - Je compte juste faire un scan avec avast mis à jour, sinon que me conseillez vous de faire pour lui refaire une santée ?
3 - Sur ce dd il y a deux partitions, une systeme avec "windows et progs" et une "données", Est il nécessaire de formater pour supprimer toute traces du virus ? si oui les deux partitions ou seulement celle de windows ?
 
 
Merci d'avance pour votre aide
 
NIK0P0L, désapointé...

Reply

Marsh Posté le 07-01-2007 à 18:26:11   

Reply

Marsh Posté le 07-01-2007 à 18:29:40    

Si tu formates seulement la partition où tu as XP sera effacé.


---------------
Feed back: https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
Reply

Marsh Posté le 07-01-2007 à 18:45:47    

dequoi ?
 
si je formate la partition ou il y a windows, windows sera éffacé...
 
Ah bon ? -_____-
 
qqun d'autre ^^ ?

Reply

Marsh Posté le 07-01-2007 à 18:50:07    

Sans savoir de quel virus il s'agit, tu ne peux pas savoir ce qui est potentiellement infecté... Mais si tu ne peux même pas rentrer dans le bios à cause du virus, je te déconseille toute tentative de quoi que ce soit tant que tu ne sais pas de quel virus il s'agit... Tu risques de contaminer la machine avec laquelle tu comptes formater le disque...
 
T'as essayé un boot avec un liveCd type Knoppix ? Il doit y avoir des anti virus efficaces dessus...

Message cité 1 fois
Message édité par Fraisouille le 07-01-2007 à 18:51:13
Reply

Marsh Posté le 07-01-2007 à 19:15:53    

as-tu essayé de faire un clear Cmos ? (en déplaçant un cavalier ou en retirant la pile quelques minutes). En tout cas si il a corrompu le bios c'est une crasse profonde, ça peut bousiller une carte mère ce truc la. Le mieux est de confier ça à un professionnel.

Reply

Marsh Posté le 07-01-2007 à 19:21:42    

Fraisouille a écrit :

Sans savoir de quel virus il s'agit, tu ne peux pas savoir ce qui est potentiellement infecté... Mais si tu ne peux même pas rentrer dans le bios à cause du virus, je te déconseille toute tentative de quoi que ce soit tant que tu ne sais pas de quel virus il s'agit... Tu risques de contaminer la machine avec laquelle tu comptes formater le disque...
 
T'as essayé un boot avec un liveCd type Knoppix ? Il doit y avoir des anti virus efficaces dessus...


 
Ca n'existe pas un virus qui t'empêche de rentrer dans le BIOS.

Reply

Marsh Posté le 07-01-2007 à 19:22:08    

nightou a écrit :

as-tu essayé de faire un clear Cmos ? (en déplaçant un cavalier ou en retirant la pile quelques minutes). En tout cas si il a corrompu le bios c'est une crasse profonde, ça peut bousiller une carte mère ce truc la. Le mieux est de confier ça à un professionnel.


 
Idem, ca n'existe pas, sauf dans les fantasmes des gens. Il n'arrive pas à rentrer dans le BIOS pour une autre raison, mais ce n'est pas le virus.

Reply

Marsh Posté le 07-01-2007 à 19:24:48    

NIK0P0L a écrit :

dequoi ?
 
si je formate la partition ou il y a windows, windows sera éffacé...
 
Ah bon ? -_____-
 
qqun d'autre ^^ ?


 
Pour scanner ton disque, ce que je te conseille :

  • Le mettre dans un boitier USB
  • lancer l'autre PC
  • Brancher le disque en USB
  • Lancer le scan


Et n'oublie surtout pas : ne lance AUCUN exécutable ni AUCUN fichier sur le disque infecté. RIEN. Juste le scan de ton antivirus.
 
Si tu ne peux pas le brancher via USB, mets le en interne, mais sois sur que ton autre PC démarre sur ton disque habituel, et pas sur le disque infecté ( ca se fait dans le BIOS ). Vu ce que tu nous sors, la case boitier USB me semble plus indiquée...

Reply

Marsh Posté le 07-01-2007 à 19:28:19    

pourtant il est assez facile de fouttre en l'air un bios avec un logiciel, tu peux faire ça quand tu veux, il suffit d'avoir une mise à jour corrompue du bios. Un clear cmos permet souvent de réparer les dégats.

Reply

Marsh Posté le 07-01-2007 à 19:28:25    

Ou sinon le branché à chaud en sata, ca marche. Dans le cas où il aurait pas de boitier usb.

Reply

Marsh Posté le 07-01-2007 à 19:28:25   

Reply

Marsh Posté le 07-01-2007 à 19:29:26    

NIK0P0L a écrit :

- impossible de lancer le bios -_-
 


A mon avis si tu peux pas lancer le bios, c'est pas sur ton disque dur qu'il faut rechercher d'éventuel virus...

Reply

Marsh Posté le 07-01-2007 à 19:29:50    

nightou a écrit :

pourtant il est assez facile de fouttre en l'air un bios avec un logiciel, tu peux faire ça quand tu veux, il suffit d'avoir une mise à jour corrompue du bios. Un clear cmos permet souvent de réparer les dégats.


 
Pas vraiment non. Il y a X types de puces de flash différentes, Y marques de carte mère et Z logiciels de flash différents.
 
Alors facile hein...
 
De plus, le but d'un virus, c'est de se répandre un minimum. Si il suicide la bécane infectée, il se répand comment ?
 
Bref, ca n'existe pas, point.

Reply

Marsh Posté le 07-01-2007 à 19:30:32    

starconsole a écrit :

A mon avis si tu peux pas lancer le bios, c'est pas sur ton disque dur qu'il faut rechercher d'éventuel virus...


 
A mon avis, il n'appuie pas sur la bonne touche au mauvais moment, bêtement. Car je répète, un virus qui fusille un BIOS ca N'EXISTE PAS, SAUF DANS UN FANTASME COLLECTIF.

Reply

Marsh Posté le 07-01-2007 à 19:32:37    

100 balles que d'autres vont se ramener avec une histoire de virus de BIOS et compagnie.... :heink:
 
Des fois, je me demande si parler sur ce forum c'est pas pisser dans un violon tant tu te heurtes à l'ignorance générale élevée au statut de livre sacro-saint.

Reply

Marsh Posté le 07-01-2007 à 19:34:02    

Pas si sûr.
Car le but ce n'est pas de reflasher correctement un bios, mais de corrompre sa mémoire, et comme l'accès au bios est standardisé je pense qu'en écricvant n'importe quoi n'importe où dans sa mémoire ca peut marché.
Notons aussi qu'il n'existe plus que 2 fabriquant AMI et AWARD, lles autres on tous été racheté.

Reply

Marsh Posté le 07-01-2007 à 19:35:23    

De plus le système Dual Bios de Gigabyte n'existe pas par hasard...
 
EDIT: mais je conçois que ce soit dur à croire, le bios n'étant pas un système d'exécution de programme... vu que les virus en sont... :/

Message cité 1 fois
Message édité par starconsole le 07-01-2007 à 19:36:22
Reply

Marsh Posté le 07-01-2007 à 19:36:48    


 
Bon ben vas-y, cite moi le nom d'un virus qui attaque les BIOS, puisque tu en es si sûr.
 
Ca n'existe pas, point.
 
AMI et AWARD, ce n'est que le microcode. Pas le moyen d'accéder à la flash rom du bios.

Reply

Marsh Posté le 07-01-2007 à 19:37:34    

starconsole a écrit :

De plus le système Dual Bios de Gigabyte n'existe pas par hasard...
 
EDIT: mais je conçois que ce soit dur à croire, le bios n'étant pas un système d'exécution de programme... vu que les virus en sont... :/


 
Ce n'es pas difficile à croire, ca n'existe pas, boudiou.
 
Le système dual-bios de gigabyte existe pour les problèmes de flash loupé, pas pour d'hypothétiques virus de BIOS revenant de manière récurrente dans l'imagination débordantes de ceux qui n'y connaissent rien.

Reply

Marsh Posté le 07-01-2007 à 19:40:05    

Tetedeiench a écrit :

Bon ben vas-y, cite moi le nom d'un virus qui attaque les BIOS, puisque tu en es si sûr.
 
Ca n'existe pas, point.
 
AMI et AWARD, ce n'est que le microcode. Pas le moyen d'accéder à la flash rom du bios.


2 minute avec google, t'en veux d'autre?  :sarcastic:  
http://www.sophos.com/pressoffice/ [...] hfive.html

Reply

Marsh Posté le 07-01-2007 à 19:41:40    

 

Vas-y :D

 

Tchernobyl ne supportait que très très peu ( une seule ?) ROM, et a donc tué très peu de PC :D Par contre, il détruisait le système de fichier comme il faut. Mais comme il en était capable, tout le monde en a parlé, même si cela ne marchait jamais. C'était limite anecdotique [:rofl]

 

Allez, continue sur google, j'attends :D


Message édité par Tetedeiench le 07-01-2007 à 19:42:03
Reply

Marsh Posté le 07-01-2007 à 19:43:00    

Ben alors dit pas que ca n'existe pas ...  :sarcastic:  
Qu'est-ce que t'en sait s'il est pas de ce cas là...

Message cité 1 fois
Message édité par Profil supprimé le 07-01-2007 à 19:43:11
Reply

Marsh Posté le 07-01-2007 à 19:44:18    

arrêtez de vous battre, de toute façon c'est pas comme ça que vous allez résoudre son souci.
 
NIK0P0L => The question con: ton clavier marche t'il ?

Reply

Marsh Posté le 07-01-2007 à 19:45:56    

 

Deux choses :
1- si un autre virus de BIOS que CIH existait ( et encore, je répète, ce n'était que de l'anecdotique) on en aurait parlé [:rofl]
2- il dit lui même "bien sur quand je dis impossible c'est juste que je n'y arrive pas, surement qu'il y a un moyen."

 

Les virus de BIOS n'existent pas. A programmer, ce serait lourdingue au possible, et le nombre de cas différents à prendre en compte ferait du virus non seulement une usine à gaz de plusieurs dizaines de méga octets (pas super pratique pour un truc censé être "discret" ), mais aussi efficace dans un laps de temps très court, tout en étant sur d'être faillible (y a tellement de flash roms différentes et de moyens d'y accéder que bah...).

 

Bref, arrêtez d'évoquer cette possibilité sortie de votre imagination fertile en mal de sensations.

 

Et oui ca n'existe pas. Ca n'a existé que pour un type de flash rom peu répandu à l'époque, le programmeur de CIH (un chinois/coréen/japonais dont c'est les initiales) ayant peu programmer ca que pour la ROM de sa propre bécane... C'est tellement anecdotique que c'est négligeable.

 

Si tu reviens avec Michelangleo, franchement, je me gausse :lol:


Message édité par Tetedeiench le 07-01-2007 à 19:47:18
Reply

Marsh Posté le 07-01-2007 à 19:47:13    

Pages in category "Boot viruses"
There are 14 pages in this section of this category.  
 
(
(c)Brain
A
Alcon (computer virus)
AntiCMOS
AntiCMOS.B (computer virus)
 A cont.
AntiCMOS.C (computer virus)
Aragon (computer virus)
C
Crazy Boot (computer virus)
F
Form (computer virus)
G
Ghostball (computer virus)
 H
Hare (computer virus)
M
Michelangelo (computer virus)
O
OneHalf (computer virus)
P
Ping-Pong virus
S
Stoned (computer virus)
 
 
Retrieved from "http://en.wikipedia.org/wiki/Category:Boot_viruses"
 
 
 
vla ce que j ai trouver, pour bios virus......
 
 
 
 
 
meme si moi meme je n y crois pas....................c est techniquement,impossible...............

Message cité 1 fois
Message édité par chriskenoby le 07-01-2007 à 19:49:10
Reply

Marsh Posté le 07-01-2007 à 19:48:18    

rien à voir ton truc...

Reply

Marsh Posté le 07-01-2007 à 19:48:49    

chriskenoby a écrit :

Pages in category "Boot viruses"
There are 14 pages in this section of this category.  
 
(
(c)Brain
A
Alcon (computer virus)
AntiCMOS
AntiCMOS.B (computer virus)
 A cont.
AntiCMOS.C (computer virus)
Aragon (computer virus)
C
Crazy Boot (computer virus)
F
Form (computer virus)
G
Ghostball (computer virus)
 H
Hare (computer virus)
M
Michelangelo (computer virus)
O
OneHalf (computer virus)
P
Ping-Pong virus
S
Stoned (computer virus)
 
 
Retrieved from "http://en.wikipedia.org/wiki/Category:Boot_viruses"
 
 
 
vla ce que j ai trouver, pour bios virus......


 
Il y a une grosse différence entre virus de BIOS et virus de boot. Ces derniers infectent le secteur de boot du média (disquette, disque dur, et compagnie). En gros le secteur 0 du disque. Pas le BIOS :sarcastic:
 
Arrêtez les mecs, c'est lourd.

Reply

Marsh Posté le 07-01-2007 à 19:54:21    

reste que la lanparty a été sympa si 100% des postes sont HS!
 
aucun d'entre vous n'a su ramener à la vie sa bécane !!!

Reply

Marsh Posté le 08-01-2007 à 11:58:28    

Un virus qui flashe ou éclate un bios, c'est rare, extrêmement rare même... Mais ça existe.
 
De même que les virus qui endommagent ou détruisent physiquement du matériel qui sont eux aussi très rares... Mais c'est pareil, ça existe...
 
Bref, tant qu'il n'a pas accès à son bios, vaut mieux se méfier, on n'est jamais trop prudent... Si c'est bien un soucis de touche ou de clavier, tant mieux. Mais vu que plusieurs machines présentent les mêmes symptômes, j'y crois pas trop...
 
T'as pu essayer avec une Knoppix ? Ça donne quoi ?


Message édité par Fraisouille le 08-01-2007 à 12:00:45
Reply

Marsh Posté le 10-01-2007 à 15:04:31    

re
 
oui mon clavier marche je pense pouvoir acceder a mon bios, étant donné que me spotes y arrivent, mais je n'ai pas réussi.
 
Je vais acheter un boitier externe sata/usb2.0 et je vais faire un scan ( ou plus ^^)  
 
vous en pensez quoi ?

Reply

Marsh Posté le 10-01-2007 à 16:28:05    

Que tant que personne ne sait quel virus c'est, il vaut mieux faire le scan à partir d'une Knoppix. Vu que tu démarres sur un CD, y'a aucun risque de contaminer quoi que ce soit... Normalement, il doit y avoir tout ce qu'il faut dessus.
Tu peux essayer avec BartPE aussi mais y'a très peu d'utilitaires dessus, je sais pas s'il y a un antivirus...

Reply

Marsh Posté le 10-01-2007 à 18:02:54    

d origine non ,mais tu peut en rajouter lorsque tu monte ton image iso....

Reply

Marsh Posté le 10-01-2007 à 19:22:00    

Autant utiliser une knoppix alors, y'a déjà tout dessus il me semble.

Reply

Marsh Posté le 10-01-2007 à 19:25:11    

effectivement..........

Reply

Marsh Posté le 12-01-2007 à 10:32:10    

re
 
une knoppix ok...
Ou puis je me la procurer ou la telecharger si c'est legale ?
c'est un cd je suppose ? j'ai plus qu'a booter dessus et nettoyer mon dd avec c'est ça ?

Reply

Marsh Posté le 12-01-2007 à 13:46:06    

C'est ça. C'est entièrement légal et gratuit.

Reply

Marsh Posté le 12-01-2007 à 13:51:30    

Reply

Marsh Posté le 12-01-2007 à 23:59:25    

merci msieur je dl l'iso là...
 
il reste un probleme, comment puis je booter à partir du cd si je ne peux pas acceder à mon bios -__-
 il y a un truc à faire genre dans le meme genre que F8=safety mode ?

Reply

Marsh Posté le 13-01-2007 à 00:32:25    

Il faut que tu ailles dans le bios régler la séquence de boot pour y mettre le lecteur CD en premier.

Reply

Marsh Posté le 14-01-2007 à 17:13:51    

re
 
Bon bah...
 
Quand je veux acceder à mon bios voilà ce que ça me dit :
 
" HD Does not support HPA
     Press a key to exit   "  
 
que faire ? ^^
 
merci d'avance
 
NIK0P0L

Reply

Marsh Posté le 14-01-2007 à 18:36:04    

peut etre tester ultimatebootcd, il y a des outils de test pour les disque dur, ainsi qu'un antivirus.
 
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed