Un peu plus de 6000 virus... et Windows ne démarre plus !

Un peu plus de 6000 virus... et Windows ne démarre plus ! - Win NT/2K/XP - Windows & Software

Marsh Posté le 17-11-2009 à 23:50:25    

Bonsoir à tous,
 
une amie a un Packard Bell R4345 donc pas tout nouveau.
Quelqu'un lui avait installé l'antivirus e-trust (je ne connais pas, c'est bien ?). Elle m'avait fait venir pour lui installer internet (FAI : Free).
Nous avons fait cela avec succès.
Mais voilà, au choix de la session il commence à y avoir des messages d'erreur "la mémoire ne peut être written...".
Bon, on peut quand même ouvrir la session. Et là message : "E-trust doit fermer...".
Donc des messages d'erreur en plein milieu de l'écran. On passe outre. E-trust n'est pas actif. J'installe Avast (que j'avais mis sur un CD avant de connecter l'ordinateur à Internet).
J'active le test antivirus au démarrage du système. Il commence à me trouver un virus : je mets en quarantaine. Et puis, un autre arrive, je mets "tout en quarantaine".
Il continue son test.
Au bout d'un moment : le disque dur est plein, on ne peut plus mettre en quarantaine. Nombre de virus : 4800 et des brouettes....
Je fais Echap, Windows continue son lancement. Au choix des sessions : soit la session ne s'ouvre pas, soit j'arrive sur le bureau sans l'explorer.
J'ai essayé une dizaine de fois sur les différentes sessions.
Je démarre en mode sans échec et je réexécute Avast. Il me trouve plus de 2000 virus.
Je me dis que ça devrait être bon.
Je relance l'ordi : le choix des sessions n'est plus là. J'ai une petite fenêtre où mette login et mot de passe. Je valide, Windows affiche le fonds d'écran et une fenêtre "Déconnexion". Et on revient au login/mot de passe.
 
Bref je bloque un peu là... D'autant plus qu'une personne lui a refait son installation windows en supprimant vraisemblablement la partition de restauration propre à Packard Bell....
 
Si vous aviez des conseils pour me dépatouiller de là, ça serait très gentil à vous.
 
Bonne soirée,
 
BlopSlurp

Reply

Marsh Posté le 17-11-2009 à 23:50:25   

Reply

Marsh Posté le 18-11-2009 à 11:15:58    

Citation :

Il me trouve plus de 2000 virus


 
Arrivé a un tel niveau de verminage je ne vois pas d'autre solution que le formatage.
 
Quitte à acheter un xp (les sites internet les soldent en ce moment) ou a voir à combien est le dvd de réinstallation PB.


---------------
www.mrbroderie.fr
Reply

Marsh Posté le 18-11-2009 à 12:01:23    

+1  
n'approche pas se PC de ton reseau, format le completement sans chercher a comprendre, tu a une bombe a virus dans les mains  
 
 au besoin si tu a des données VITALES a sauvegardé fait le en branchant le DD en esclave sur un autre PC , mais l'anti virus vas devoir cravacher pour pas que ca pollue le PC hote  
 
si y a rien de vitale , il vaut mieux perde qlq photos de vacances que de se trimballer une reserve naturel a virus sur ton PC  
 
une fois formaté tu le reinstall avec un CD de XP quelconque, tant que tu met le N° de serie de la machine c'est bon
pour les drivers et autres truc specifique a ce modèle , vu l'age google/tousles drivers/le site frabricant te donneront tout


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
Reply

Marsh Posté le 18-11-2009 à 13:30:48    

waaaou il fait un élevage l'ami là


---------------
[VDS] Zalman, CG, HDD, P4 3.2Ghz, Switch .. - [FeedBack] [8800GTX]
Reply

Marsh Posté le 18-11-2009 à 17:26:57    

BlopSlurp a écrit :

Bonsoir à tous,
 
une amie a un Packard Bell R4345 donc pas tout nouveau.
Quelqu'un lui avait installé l'antivirus e-trust (je ne connais pas, c'est bien ?). Elle m'avait fait venir pour lui installer internet (FAI : Free).
Nous avons fait cela avec succès.
Mais voilà, au choix de la session il commence à y avoir des messages d'erreur "la mémoire ne peut être written...".
Bon, on peut quand même ouvrir la session. Et là message : "E-trust doit fermer...".
Donc des messages d'erreur en plein milieu de l'écran. On passe outre. E-trust n'est pas actif. J'installe Avast (que j'avais mis sur un CD avant de connecter l'ordinateur à Internet).
J'active le test antivirus au démarrage du système. Il commence à me trouver un virus : je mets en quarantaine. Et puis, un autre arrive, je mets "tout en quarantaine".
Il continue son test.
Au bout d'un moment : le disque dur est plein, on ne peut plus mettre en quarantaine. Nombre de virus : 4800 et des brouettes....
Je fais Echap, Windows continue son lancement. Au choix des sessions : soit la session ne s'ouvre pas, soit j'arrive sur le bureau sans l'explorer.
J'ai essayé une dizaine de fois sur les différentes sessions.
Je démarre en mode sans échec et je réexécute Avast. Il me trouve plus de 2000 virus.
Je me dis que ça devrait être bon.
Je relance l'ordi : le choix des sessions n'est plus là. J'ai une petite fenêtre où mette login et mot de passe. Je valide, Windows affiche le fonds d'écran et une fenêtre "Déconnexion". Et on revient au login/mot de passe.
Bref je bloque un peu là... D'autant plus qu'une personne lui a refait son installation windows en supprimant vraisemblablement la partition de restauration propre à Packard Bell....
Si vous aviez des conseils pour me dépatouiller de là, ça serait très gentil à vous.
Bonne soirée,
BlopSlurp


 
Les conseils des internautes sont bons.
 
Suivez ceux d'Arkrom.
A ce stade de prolifération, mettre le disque dur en externe pour l'analyser et le faire nettoyer par un poste très très bien protégé est faisable mais dangereux pour le poste analyste aussi. Il faudrait que celui-ci ait des antivirus excellents et à jour. Le reformatage est la meilleure solution.
 
Dans ce cas, faire un clear CMOS pour réinitialiser le BIOS, il y a des chances qu'il soit infecté. Pas sûr, mais probable.
 
Vous dites que le packard bell est ancien sans indiquer les détails (mémoire processeur, etc.)
Cela vaut quand même la peine de réparer?
PB peut vous fournir un système de remplacement pas cher? (pour éviter de racheter un SE). A voir avec eux.
 
Et bien sûr que votre amie ne réinstalle surtout pas les sauvegardes de ses fichiers perso faites sur cd, dvd ou disque dur externe... pas avant de pouvoir les analyser avec un AV efficace et surtout à jour. :sweat:  
 
bon courage!
 
 
 


---------------
Windows XP Home, Windows XP Pro, until...
Reply

Marsh Posté le 18-11-2009 à 19:26:24    

Bonsoir à tous,
 
je découvre vos réponses, toutes unanimes ;)
Je pensais bien qu'il fallait formater, il n'y avait guère d'autre solution.
 
Je vais regarder ce que propose PB pour leurs CD de restauration, et sinon je me débrouillerai.
 
Je n'ai jamais fait un clear CMOS, mais je vais chercher ça ;)
Message édité : hmmm, en fait je ne suis pas très inspiré par démonter le portable pour faire un clear CMOS. Je ne l'ai jamais fait.
 
Il est ancien, mais mon amie n'a pas l'argent pour en acheter un autre, même à très bas prix.
Sa description technique : http://support.packardbell.com/fr/ [...] 235&g=1400
 
Merci beaucoup pour vos réponses,
 
bonne soirée,
 
BlopSlurp


Message édité par BlopSlurp le 18-11-2009 à 19:42:18
Reply

Marsh Posté le 19-11-2009 à 10:30:59    

Pour la sauvegarde des données, un live cd  ubuntu (qui ne prendra pas les virus) un disque dur externe suffisent.
 
Par contre : ne sauver que les données essentielles:
- photo et vidéo de famille (pas celle chargées sur le net :) )
- ne jamais sauvegarder un dossier entier mais fichier par fichier.  
- ne pas sauvegarder les dossiers liées aux mails, ni a messenger
- évidement ne garder aucun . exe . msi .zip. rar .dll ...
- passer immédiatement le disque dur a l'antivirus ainsi qu'a malwarebyte, ne pas hésiter à supprimer tout fichier douteux.
 
- Réinstaller le windows  
 
 
Si les cd parkard bell sont trop cher pour ton ami essaye de voir si elle ne peut pas s'adapter à ubuntu ou un autre linux *
 
 
http://www.ubuntu-fr.org/telechargement
http://www.malekal.com/tutorial_Ma [...] alware.php
 
*

Spoiler :

j ai dit ca moi  :ouch:


 
 
@ Sacripot: je ne me souviens pas avoir vu un virus qui s'attaque au bios et je comprends mal la manip du clear cmos (qui a ma connaissance me va que remettre les réglages bios a l'origine).


---------------
www.mrbroderie.fr
Reply

Marsh Posté le 19-11-2009 à 11:28:12    

Salut,
 

Citation :

je ne me souviens pas avoir vu un virus qui s'attaque au bios et je comprends mal la manip du clear cmos (qui a ma connaissance me va que remettre les réglages bios a l'origine).


 

Citation :

Message édité : hmmm, en fait je ne suis pas très inspiré par démonter le portable pour faire un clear CMOS. Je ne l'ai jamais fait.


 
+1.
C'est délicat de faire cette manip sur un portable. A réserver aux cas de stricte nécessité.
Dans le cas présent je comprends pas trop non plus.
Il existe des "virus" susceptibles d'affecter le BIOS, me semble-t-il. Mais les cas de figure sont essentiellement théoriques. En pratique ben... très flou et plus rumeur qu'autre chose tout ça...... quant à savoir de surcroît comment s'en débarrasser...
Enfin : ici un ccmos n'est sans doute pas la priorité.
Les PB sont déjà suffisamment galère à configurer comme ça !  :sweat: Inutile de charger la barque en démontant la machine en plus.
Live-CD Linux pour la sauvegarde des données > comme l'explique très précisément azawa.


Message édité par zoroastre94 le 19-11-2009 à 11:34:24

---------------
"Avec un escalier prévu pour la montée, on réussit souvent à monter plus bas qu'on ne serait descendu avec un escalier prévu pour la descente" (devise Shadok)
Reply

Marsh Posté le 19-11-2009 à 11:37:13    

Citation :

@ Sacripot: je ne me souviens pas avoir vu un virus qui s'attaque au bios et je comprends mal la manip du clear cmos (qui a ma connaissance me va que remettre les réglages bios a l'origine).


 
euh, j'ai lu çà à plusieurs reprises sur un forum, à savoir que le fait de vider complètement la mémoire, réinitialiser complètement le BIOS (ce qui fait retrouver les réglages d'origine dans ce cas) permettait de déjouer certains virus qui infecteraient les réglages, je n'en ai pas fait l'expérience (des virus). Est-ce une légende? Est-ce vraisemblable?
Si vous pouvez confirmer ou infirmer l'utilité de cette précaution, merci! (cela m'évitera d'écrire des sottises) :sweat:  
 
Il y a pas mal d'années déjà, j'avais vu une chose surprenante: le passage "inactif"(sic) de la souris sur une image déclenchait une action... visible certes, mais la personne goguenarde avait expliqué tout ce que l'on pouvait faire... en moins visible! Je ne doutais pas à l'époque qu'un malware pouvait aussi se camoufler dans une image anodine.
 
Pour le disque dur incriminé sur le fil, il est plus prudent de reformater plutôt que d'essayer de supprimer les malwares et laisser les choses en l'état ensuite.
 
Bonne journée!  
 
 
 


---------------
Windows XP Home, Windows XP Pro, until...
Reply

Marsh Posté le 19-11-2009 à 12:04:05    

format C: vaut mieux qu'un long discourt ...  [:airforceone]


Message édité par RabzorGT le 19-11-2009 à 12:04:13

---------------
[VDS] Zalman, CG, HDD, P4 3.2Ghz, Switch .. - [FeedBack] [8800GTX]
Reply

Marsh Posté le 19-11-2009 à 12:04:05   

Reply

Marsh Posté le 19-11-2009 à 13:42:14    

Polop !!
 
J'ai eu de la chance sur la sauvegarde de données, mon amie a l'habitude de tout sauvegarder sur un DD externe.
Donc j'ai formaté tout ça et ça a l'air de marcher. Du moins Avast n'a pas bronché.
On verra ce soir le passage au net :o
 
Je n'ai pas fait de clear CMOS, mais comme il n'y a pas eu de soucis lors de l'installation de Windows, je me dis que ça doit être bon.
 
Merci à tous pour vos conseils ;)
 
Bonne journée

Reply

Marsh Posté le 19-11-2009 à 15:49:19    

n'hésite pas a passer le disque externe a l'antivirus, et si possible autre chose qu'avast.
clamwin par exemple...


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed