Virus FAT32 - Nouveau et méchant- description

Fermé
Mohad'dhib Messages postés 8 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 7 novembre 2003 - 5 nov. 2003 à 16:51
 sylvain2002 - 7 nov. 2003 à 15:30
Voici ce qui m'est arrivé...

1. sur un HDD 160gig en FAT 32, le nom des dossiers et fichiers se modifient à chaque démarrage de windows.
par exemple le répertoire 'downloads' devient, 'dowloads—ÿÄ¢'
- à cette phase on peut encore y avoir accès et renommer les fichiers.

2. après un redémarrage ces fichiers et dossiers deviennent des noms DOS portant l'extension '*. à'
par exemple 'downloads' devient, 'downlo~1. à' à ce moment là on a plus accès au répertoire et celui est considéré comme étant vide.
pour les fichiers, ils sont flingués et inutilisables.

3. j'ai scanné tout les HDD avec PC-Cillin2003 et les dernières revisions d'antivirus 6.75. Il a rien trouvé d'anormal.

4. j'ai essayé le Disk dur chez une autre personne, (sans savoir que c'était un virus) et je le lui ai refilé.

5. Le virus dégomme les dossiers et les fichiers sur les partitions en FAT32 mais n'a jamais (sur les 2 PC) infestés, réussi à casser du fichier sur du NTFS.

6. Windows à chaque démarrage trouve des erreurs sur le disk en FAT32 et lance un Checkdisk.
mieux vaut ne pas le laisser faire. Ca arrangera en rien le problème.

7. Pour réccupérer les données perdues sur les Disks Endommagés, j'ai utilisé PC Inspector. Vous le trouverez surement sur www.filemirrors.com
PC Inspector arrive à réccupérer les dossiers disparus (pas tous, mais il fait quand même du bon boulot).

8. Ya encore un truc à dire sur ce que j'ai pu observer. Si votre disk dur en FAT32 s'appelle par exemple 'DISK1', le nom du volume sera modifié. Sous windows, il apparaitra toujours comme s'appelant 'DISK1' cependant si vous lancez la commande 'convert d: /FS:NTFS' (qui convertit la partition FAT32 en NTFS), windows vous demande le nom du volume à convertir. Et là vous aurez beau entrer 'DISK1' ça marchera pas.
Avec PC Inspector, le disk FAT32 endommagé porte le nom suivant 'NO NAME'

Avant de finir je dis juste que mon OS c'est Windows XP. Que lors du plantage de mon HDD en FAT32, j'ai booté sur knoppix 3.3 pour voir ce que ça donnait et ça donnait à peu près la même chose. Sauf que d'après mes souvenirs les caracteres bizarres des noms de dossier (les '`%ÝH') étaient pas les mêmes, mais ces dossiers étaient toujours inaccessibles.

Voilà ce qui m'arrive. Ca doit faire une semaine que j'ai choppé cette saleté. J'ai pas de réponses à donner pour arranger la chose. PC-Cillin, ne me détecte aucun virus. J'ai visité quelques forums et j'en ai pas entendu parler. Il est possible que j'ai choppé ça sur e-mule. Il ne s'agit pas du virus "Welcome to the Matrix.pps".
Si quelqu'un a le même problème qu'il hésite pas à répondre à ce message. Si quelqu'un à la solution qu'il hésite pas non plus.
A voir également:

7 réponses

Fu Xuen Messages postés 3639 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
5 nov. 2003 à 18:17
1. Essaye un antivirus en ligne pour être fixé.
2. Comment es-tu sûr d'avoir transmis le virus (si les fichiers sont inutilisables, tu n'as pas pu lancer d'exécutable, donc de virus ) ?
3. Au contraire, je crois qu'un SCANDISK s'impose (d'ailleurs, c'est peut-être simplement ton DD qui est mort)...

-= Fu Xuen =-
0
Mohad'dhib Messages postés 8 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 7 novembre 2003 1
6 nov. 2003 à 19:46
hmmm...
1) j'ai pas fait de scan de virus en ligne parce que mon PC est en lambeaux à mes pieds. Mais dès que j'aurais réussi à réccupérer mes données qui ont été détruites je le ferais à coeur joie.
2) le virus à été transmis et ça c'est sûr de sûr, parce que le PC de la personne chez qui j'ai fait mes transferts de donéées souffre des mêmes troubles. Les dossiers se détruisent un par un (ou deux par deux...etc...) à chaque démarrage mais j'ai réussi à en sauvegarder sur un autre HDD grace au PC de cette personne. De plus, cette personne à conserver des données de mon HDD car certains trucs l'intéressait. D'ou la contamination... Et dedans y'avait des *.exe
3) Le Disk Dur est en parfait état, il est tout neuf. ACTIVE SMART ne me trouve aucun problème, POWERMAX non plus (le HDD est un maxtor)...
Voilà....
C'était juste pour te répondre.

Je continue à réccupérer mes données comme je peux. Une fois tous les transferts finis, je vais flinguer les OS qui tournent sur mes disks et réinstaller les ghosts.... à moins que ce virus soit enfin mis à jour et que mon PC soit soigné....

Si t'as un antivirus infaillible, dis moi lequel. Moi j'ai PC-Cillin 2003, et il ne me trouve rien.

Salut
0
Fu Xuen Messages postés 3639 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
6 nov. 2003 à 20:15
On le répète souvent ici : aucun antivirus n'est infaillible. Si je trouve une info sur un virus aux symptômes semblables, je te préviens. Tiens-nous également au courant.

-= Fu Xuen =-
0
Mohad'dhib Messages postés 8 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 7 novembre 2003 1
7 nov. 2003 à 01:37
ça marche...
enfin, je veux dire, "ça marche je te tiens au courant"
mais sinon ça marche toujours pas. PC toujours dans le même état.
0
sylvain tollis
7 nov. 2003 à 10:27
il a l'air violent, celui la... je pense a un truc (peut etre alarmiste, mais sait on jamais...) si, chez ton pote, tu l'as transmis en utilisant ton disque sans lancer d'executable, c'est qu'il s'est executé tout seul, donc qu'il s'est inscrit dans la base des registres de ton OS. par contre, si avec la disquette de démarrage de chez toi d'un autre OS, il s'est également lancé, c'est qu'il s'est aussi inscrit dans le bios de la carte mere... ce qui pourrait aussi expliquer pourquoi le PC de ton ami s'est retrouvé infecté apres qu'il ait remis son disque a lui sur son PC...
j'essaye de comprendre, mais c'a m'a l'air louche et inconnu... je suis désolé de pas t'aider plus !! essaye un flashage de bios suivii immediatement d'une réinstallation de ton OS, peut etre...
0
Mohad'dhib Messages postés 8 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 7 novembre 2003 1
7 nov. 2003 à 14:09
Hmmmmm...
Non, le virus n'est pas aussi méchant que ça... (heureusement)
Mais pour reprendre et continuer cette histoire,
J'ai utilisé l'ordinateur de quelqu'un pour transfèrer des données (copier un 80gig sur un 160). La personne en question s'est servie et à réccupéré aussi des trucs du 80 gig sur son HDD. Deux jours plus tard son PC à commencer son autodestruction de dossiers sur FAT32.
Donc, moi je me dis... qu'il a réccupéré le virus et a finit par le déclencher... au bout de deux jours.
Sinon, à propos du BIOS, je dis que non c'est pas ça. Parceque, ça me semble totalement improbable qu'une saleté de virus me flingue mon bios quand j'ai le dos tourné. Et puis aussi parce que, depuis cette sale histoire, j'ai libéré un HDD de 40gig, je l'ai repartitionné, reformaté et réinstallé un OS pour réccupérer mes données sur le 160gig et que... Pour l'instant ya pas de casse. J'ai des disks durs que je sais infestés, pour l'instant j'ose pas les remettre dans la machine.
Je pense (mais ne suis sur de rien), que le virus une fois activé, vient se planquer dans l'OS. Moi j'avais WIN2K quand je me suis fait explosé mon HDD. Mon pote avait WINXP.
Peut-être que je devrais me mettre sous du linux pour tout réparer? Ca m'étonnerait qu'un virus soit polyvalent et s'attaque à deux systèmes d'exploitation si différents. Après tout c'est sur Windows qu'on trouve le plus de virus...

Voilà sinon, rien de neuf...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
c'est pas improbable qu'un virus se loge dans la ram et se remette sur un disque dur des que l'on rallume... y'a des antécédents... (chernobyl) par contre, c'est vrai que si ton pote a eu des problèmes au bout de deux jours seulement, c'est pas ca...(enfin, j'en suis pas vraiment sur, car des fois ces petites betes néfastes mettent un certain temps a parvenir a leurs fins...)
j'espère que ce n'est pas ca !
enfin si tu as du temps et un peu d'experience dans le domaine (je pourrais pas t'aider, j'y connais rien), peut etre qu'en flashant le bios ca résoudrait les problèmes... c'est peut etre un truc a essayer si tu es doué en informatique (ce qui n'est pas mon cas !)
bon courage...
0
Mohad'dhib Messages postés 8 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 7 novembre 2003 1
7 nov. 2003 à 14:40
je flasherai pas le bios... j'ai pas envie... vraiment pas envie... pour l'instant le PC tourne sous un nouvel OS et je fais de la réccupération de données. Pas de signe du virus... Alors moi pas flasher. Le BIOS me semble toujours en parfaite santé...

je vous tiens au courant de la vie de mon PC...
0
je suis content pour toi si ton virus a dégagé... de toute manière, c'est vraiment mieux si tu n'as pas a flasher le bios ! et puis, c'est vrai que sous linux tu dois travailler sans gros risques ... au moins ca a le mérite de reposer les nerfs avant de se replonger une bonne fois pout toutes dans l'enfer de windows afin d'éradiquer définitivement la menace !
bon courage...
0