Virus copiés d'un mac vers le PC

Virus copiés d'un mac vers le PC - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 09-02-2011 à 16:19:02    

Bonjour,
Mon réseau comprend 2 iMac et 1 PC W7.
Sur le PC, un disque dur (rack amovible) est utilisé pour sauvegarder les iMac et le PC.
Le problème : des virus issus de l'iMac arrivent sur le PC par sauvegarde interposée...
Ils étaient inoffensifs sur le Mac, mais deviennent  nocifs sur le PC.
 
Comment faire pour éviter ces infections ??
Est-ce qu'un antivirus sur le PC permettrait d'arrêter les virus incorporés dans la sauvegarde Mac ??
 
Merci !!

Reply

Marsh Posté le 09-02-2011 à 16:19:02   

Reply

Marsh Posté le 09-02-2011 à 16:35:38    

Il va falloir expliciter un peu, parce que vu comme tu présentes la situation, ca me semble tiré par les cheveux. Ton pc n'étant supposé que poser des fichiers sur le disque et pas en lire ni en exécuter, comment ces supposés virus viennent ils infecter ton pc ?
 
En outre, quels sont ces fameux virus ?

Reply

Marsh Posté le 09-02-2011 à 16:46:29    

je viens de passer un disk rescue qui a détecté plus de 500 instances de Win32.Hupigon-onx et un Win32.idele
Les Hupigon se trouvaient dans la sauvegarde iMac stockée sur le PC...
je suppose que ces virus, lorsqu'ils arrivent en environnement windows, sont capables de s'exécuter..??..

Reply

Marsh Posté le 09-02-2011 à 16:59:26    

Aucun programme ne s'exécute jamais tout seul.
 
Soit le pc en question est vérolé et disperse des copies du fameux virus partout ou il peut.
 
Soit pour une raison ou une autre tu as des fichiers qui pourraient déclencher des faux positifs dans tes sauvegardes mac.

Reply

Marsh Posté le 09-02-2011 à 17:09:08    

ok, mais en pratique, le PC a commencé à montrer un comportement anormal (impossible d'accéder aux programmes, impossible d'accéder au PC  par le réseau, affichage des icônes de la barre des tâches resté bloqué clignotant, etc...)
et ce comportement est apparu aussitôt que j'ai installé cette sauvegarde Mac sur PC...
et le virus est concentré uniquement dans le fichier du PC correspondant au sparsebundle de sauvegarde du Mac..
j'ai bien espéré que ces Hupigon soient des faussent alertes, surtout que Kaspersky ne les a pas détectés contrairement à GData, mais le problème c'est que les dysfonctionnements eux, sont bien réels.
C'est précisément lorsque la sauvegarde horaire n'a plus réussi à atteindre le PC, et que le PC avait disparu du réseau, que j'ai commencé à envisager du virus...

Reply

Marsh Posté le 09-02-2011 à 17:30:29    

A mon avis tu as deux choses distinctes que tu relies :
 
- Les "infections" Win32.Hupigon-onx sur ton disque de sauvegarde. Pourquoi j'y crois peu ? Parce que de nombreuses personnes se plaignent de faux positifs avec ce virus avec les softs d'image disque. Tu peux vérifier cela avec une recherche google.
 
- Le dysfonctionnement de ton pc.
 
Concentre toi sur le disque système de ton pc. Ca pourrait être une autre infection non détectée, ou un souci matériel.
 
Qu'appelles tu "avoir installé cette sauvegarde disque Mac sur ton pc" ? Avoir physiquement remis le disque dur ? Tu as peut être un souci électrique ou mécanique sur le rack ou le disque par exemple.


Message édité par ccp6128 le 09-02-2011 à 17:33:00
Reply

Marsh Posté le 09-02-2011 à 17:39:48    

j'ai en effet vu que ces infections sont souvent des faux positifs, à partir de avast, mais c'est GData qui a détecté...
et il y a aussi le win32.idele sur lequel je n'ai rien trouvé.
J'ai passé un disk rescue sur l'ensemble des disques, y compris le disque système.
Le PC est actuellement analysé par Kaspersky Pure; Y a-t-il une meilleure solution d'analyse ??

Reply

Marsh Posté le 09-02-2011 à 17:47:34    

Pour ce genre d'infections, il vaut mieux passer par des outils plus spécialisés genre OTL/Combofix.
 
Tu devrais poster les symptomes sur un forum spécialisé en désinfection genre celui de Makelal (ici c'est toléré, mais les gens qui aident sur ce genre de soucis ne sont pas forcément toujours disponibles).

Reply

Marsh Posté le 09-02-2011 à 18:07:30    

ok, merci !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed