Rebrancher un ancien disque dur infecté

Fermé
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 - 29 août 2016 à 22:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 sept. 2016 à 20:18
Bonsoir,

j'aimerai rebrancher un ancien dd sur mon pc en externe, celui-ci a été contaminé par le passé, est-ce qu'il y a un danger pour mon pc vu qu'il s'agit de virus anciens.

A voir également:

5 réponses

Tomsyii Messages postés 41 Date d'inscription lundi 29 août 2016 Statut Membre Dernière intervention 3 septembre 2016 3
30 août 2016 à 00:28
Tu peux aussi aller installer linux en virtual box et regarder le contenu de ton disque dur sans problème car le virus est développée pour windows.
1
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3
30 août 2016 à 03:01
Merci quelle distribution de linux préconises-tu ?
0
Tomsyii Messages postés 41 Date d'inscription lundi 29 août 2016 Statut Membre Dernière intervention 3 septembre 2016 3
31 août 2016 à 12:58
Tu peux utiliser n'importe laquelle, c'est pas important pour le virus vu que dans tous les cas il ne sera pas fonctionnel, mais j'aime bien Ubuntu et Mint.

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 août 2016 à 23:03
Salut,

Scanne le avec ton antivirus avant de l'utiliser.
0
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3
29 août 2016 à 23:38
J'ai pas d'antivirus je me contente de Windows Defender... Est-ce que le fait qu'il s'agit de virus anciens implique que maintenant ils ont été éradiqués et connus de la base de données de Windows.
Genre des virus anciens comme "I love you" peuvent-ils toujours nuire ou les PC utilisant des Windows 10 maintenant sont ils immunisés ?
0
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173
29 août 2016 à 23:59
Salut,

Les mises a jour Windows n’immunisent jamais vraiment des innombrables virus existants.
0
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3 > fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024
30 août 2016 à 03:03
D'accord mais comment fait-on alors si on a été contaminé par le passé et qu'on veuille reconsulter ses données sur un dd infecté.
0
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173
30 août 2016 à 03:19
Comme j'ai dit en bas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 août 2016 à 08:34
Laisse tomber RegRun, ça va te servir à rien.

~~

Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).

~~


Pour nettoyer le disque dur : Remediate VBS Worm

1°) Brancher toutes les clefs USB et autres périphériques amovibles.

2°) Relancer "Remediate VBS Worm"
  • Lancer l'option B
  • Taper la lettre de la clef USB, par exemple, E et entrée

[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
  • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.

~~

Après tu devrais peut-être envisager de mettre un antivirus gratuits type Avast!, AVG

0
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173
30 août 2016 à 15:21
RegRun détecte les Autorun.inf sur tous les volumes.

Ensuite si il veut scanner son système en Offline , il peut le faire , il ne perds rien a essayer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024
Modifié par Malekal_morte- le 30/08/2016 à 15:25
Ca fait longtemps que les autorun.inf ne sont plus utilisés comme vecteur de lancement des infections amovibles.
Je te l'ai déjà dit la dernière fois.

Ensuite, je t'ai déjà dit que j'ai déjà utilisé ton utilitaire, il détecte presque rien.
0
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173
Modifié par fabul le 30/08/2016 à 15:58
Tu a du plus utilisé l'option Fix browser redirect que Scan Windows Startup.

Ce qui se lance ou voudrait se lancer de suspect au démarrage est généralement détecté.

J'ai en totalité 38 faux positifs dans ma Ignore List si j'analyse tout complètement sur ma machine.

Les autres qui n'étaiens pas faux positifs sont dégagés.

Et tu dit qu'il ne détecte presque rien.

A l'occasion il peut en laisser passer, mais juste un peu, et je gère aussi avec Autoruns les choses en startup.
0
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3 > fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024
31 août 2016 à 18:47
Comment on scan son système en offline ? Avec quel logiciel ?
0
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173 > SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018
31 août 2016 à 19:28
RegRun Reanimator

https://forums.commentcamarche.net/forum/affich-33861141-rebrancher-un-ancien-disque-dur-infecte#10

En cochant le case en haut

Chose another Windows from hard drive.

Tu scan le Windows et profil utilisateur sur le disque que tu choisis.
0
Tomsyii Messages postés 41 Date d'inscription lundi 29 août 2016 Statut Membre Dernière intervention 3 septembre 2016 3
31 août 2016 à 13:00
Personnellement, j'ai mon ordi depuis un an et demi, pas d'antivirus, juste Avast mais inactif, aucun problème, il faut juste faire gaffe sur internet, et lors des téléchargements il faut choisir des sources sûre voire direct chez le développeur du programme ou autre

--
0
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3
31 août 2016 à 18:46
Oui mais dans mon cas le dd a été infecté il y a des années. Je n'ai pas d'antivirus, je me contente du defender de win10, j'essaye de faire attention mais on sait jamais.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173
Modifié par fabul le 29/08/2016 à 23:57
Salut,

Si le malware s'était installé, il ne se réinstallera pas, a moins qu'il y ait un fichier Autorun.inf (caché ou non) a la racine du disque et que tu double clique dessus pour l'ouvrir.

Ou que l'exécution automatique soit activée sur le PC, désactive la avant.

Fais clic droit -> "Ouvrir" pour l'explorer.

Scan le avec Malwarebytes.

Si un système Windows était installé dessus et que tu veux le vérifier, voir le réutiliser, il y a un autre moyen, mais je ne crois pas que ça soit le cas.
-1
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3
Modifié par SiD6 le 30/08/2016 à 03:06
Si il y avait un windows dessus, je crois xp.
0
fabul Messages postés 37699 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 avril 2024 5 173
Modifié par fabul le 30/08/2016 à 03:44
Quand je disait et que tu double clique dessus pour l'ouvrir, je parlais du disque, pas du fichier Autorun.inf , en cliquant sur un disque qui contient un autorun tu peux infecter un PC.

Commence par désactiver l'exécution automatique par le panneau de configuration.

Branches le, a chaud si possible.

Tu peux sans l'ouvrir vérifier et supprimer si il y a un autorun.inf dessus en scannant premièrement avec RegRun avec la mème méthode que ci dessous sans cocher premièrement la case en haut "Chose another Windows from hard drive" comme j'ai dit, tu scan premièrement C:Windows

Ensuite, le danger d'ouvrir le disque et de l'explorer sera écarté, tant que tu ne clic sur rien d'infectieux.

Tu peux vérifier le Windows en question avec RegRun Reanimator (Gratuit)

Cocher en haut -> Chose another Windows from hard drive

Cliquer sur Fix Problems

Option 1. Scan Windows Startup...

Tu choisis le bon dossier Windows du disque en question et le profil utilisateur.

Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...

Cliquer sur Make Scan Now

Cliquer sur Fix Problems

Attention, il détecte aussi des faux positifs (des bons items).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".

En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.

Passe avec la flèche, ou mieux, clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.

Pour supprimer en Offline, tu n'a pas besoin de faire "Reboot" , sur le Windows actif oui.
0
SiD6 Messages postés 220 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 16 avril 2018 3
31 août 2016 à 22:12
Merci à tous pour toute cette aide que vous m'apportez, c'est vraiment génial, j'ai plein d'infos et vous m'aidez vraiment, je vais maintenant mettre en application et je vous tiens au courant.
0