Posez votre question Signaler

Comment détecter et éliminer un virus boot?

xavier - Dernière réponse le 1 mars 2014 à 10:36
je pense avoir chopé un virus de boot (ou de bios) car après 2 formatages et au bout de 4-5 reboot XP plante à nouveau.
g flashé le bios mais après avoir tout réinstallé (avec un seul reboot...) les antivirus ne trouvent rien.
comment m'assurer que c'est un virus de boot???
est-ce que fixmbr préserve une partition logique et peut résoudre le problème?
Lire la suite 
Réponse
+4
moins plus
sinon dans quel(s) répertoires faut-il chercher/scanner les virus éventuels? où sont archivés les instructions de boot?
Ajouter un commentaire
Réponse
+13
moins plus
Bonjour,

Tout ce que vous avez jamais voulu savoir sur:

Les Virus de Boot


Tous les disques durs et disquettes contiennent un secteur de boot (ie secteur d'amorce), même si ce n'est pas un disque système. Le secteur de démmarage contient plusieurs informations sur le format du disque et sur les données stockées ainsi qu'un programme appelé le bootstrap loader (en français : programme d'amorçage) qui permet de démarrer le DOS.

Le secteur de boot est créé lors du formatage d'un volume et se situe toujours dans le premier secteur du volume pour que le DOS puisse le localiser. Il ne faut pas croire comme beaucoup que le DOS est dans la mémoire du PC, c'est le BIOS qui s'occupe de l'initialisation du système et qui ensuite charge en mémoire le premier secteur logique du disque.

C'est le bootstrap loader qui est contaminé par le virus. Le PC est vérolé par un virus de boot lorsqu'on le démarre à partir d'une disquette infectée (ou bien à partir d'un cdrom bootable, disque réseau, autre disque physique...). Lorsque le bootstrap loader infecté est éxécuté, il se charge en mémoire vive puis contamine le disque dur.

Structure du secteur de boot d'un volume ( Taille : 512 octets ) :
- Instruction de saut à la routine de boot
- Nom du fabriquant et numéro de version
- Octets par secteur
- Secteurs par clusters
- Nombre de secteurs réservé
- Nombre de FAT (File Allocation Table)
- Nombre d'entrées dans le répertoire racine
- Nombre de secteurs dans le volume
- Descripteur de support
- Nombre de secteur par FAT
- Secteurs par piste
- Nombre de têtes de lecture/écriture
- Distance du premier secteur du volume au premier secteur du support de mémoire de masse
- Routine Boot

Les Virus de secteur de boot principal



Le premier secteur physique d'un disque ( face0, piste0, secteur1 ) contient le Master Boot Record (enregistrement principal d'amorce) et la table des partitions. Le MBR contient un programme, le Master Boot Program ( programme principal d'amorçage ) qui recherche dans la table des partitions l'emplacement du début de la partition amorçable et demande au système d'éxécuter le code présent.

Les virus de MBR infectent les disquette sur le secteur d'amorce.
Ces virus s'attrapent de la même façon que les virus de boot. Une disquette ne contenant aucune données peut tout de même être vérolée.

Apparemment faut trouver le bon antivirus!

Martial
JOEBAR06 1Messages postés vendredi 14 novembre 2008Date d'inscription 14 novembre 2008Dernière intervention - 14 nov. 2008 à 18:40
salut martial, j'ai un petit probleme et j'aimerais que tu puisse m'aider. le probleme, s'est que certaine fois que je veux ouvrir certaine pageweb, je ne peux pas ,sa me dis que la page est expirer .sa ne me fais pas sa a chaque fois .qu'est se que je dois faire merci
Répondre
fennec- 16 nov. 2009 à 23:35
a chaque fois des l'ouverture de mon ordi une page vient se colle derriere ma page d'ouverture et n'arrive pas a l'illiminee comment faire merci
Répondre
BBRR51- 1 mars 2014 à 10:36
Bonjour,

Je restaure un vieux PC avec une CM Asus A 7V 333.

Comme je n'arrivais pas à installer Xp après formatage NTFS
J'ai gravé un CD avec Boot Wizard ( avira boot sector repair).
J'ai ce message d'erreur à la suite du scan :
.......
Dos mem corrupt,first_mcb=0253
prev 2ee8:4d 00 00 21 00 cc cc cc.....
....
PANIC : Mcb chain corrupted
System halted


J'ai aussi gravé au cas où? : ultimate-boot-cd-iso_5-2-7_fr_11951.iso
Configuration : PC bureau, CM Asus A 7V 333, lecteur disquette et Lecteur graveur LG
DD WD caviar 800 + ADATA DDR 400 1Gx16 U-DIMM


Pour l'instant j'ai reflashé le bios avec la dernière mise à jour : AV33317.AWD

mais au scan toujours le même message, donc je suis bloqué...

.......
Dos mem corrupt,first_mcb=0253
prev 2ee8:4d 00 00 21 00 cc cc cc.....
....
PANIC : Mcb chain corrupted
System halted

J'attends vos précieux conseils, merci de me répondre...
Répondre
Ajouter un commentaire
Réponse
+2
moins plus
merci martial pour tous ces détails.

le pb est que je n'ose plus redémarrer l'ordi, maintenant si il était dans le bios, le fait de l'avoir flashé en enlevant la pile devrait l'avoir résolu non?
si ct pas ça et que ça replante est-ce qu'en faisant un fixmbr je risque de ne pas retrouver ma partition logique??
GrandDiego- 10 févr. 2011 à 17:10
Enlever la pile ne flashe pas le bios, cela remet juste les paramètre par défaut. ça s'appel un clear cmos.
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
Salut Martial. J´ai chopé BLEAH. ECO, virus du MBR. Aucune aide de ce côté-ci (Bilbao). J´ai fait copys /mast sans trop savoir, sur parole. Maintenant, je comprends mieux. Je te demande la permission de traduir tes explications et les publier dans un forum (avec ton nom et celui du CCM). Les virus du MBR, à ce qui me semble, commencent en souillant le balai avec lequel tu veux les nettoyer. C´est comme ça que j´ai expliqué mon problème.
Des doutes: "memoire vive" ¿c´est la RAM ou la ROM? secundo: "disque réseau" ¿c´est quoi? De plus: un scanning on line peut donner "infected files = 0" et pourtant t´as BLEAH.ECO... par exemple. Certains scannings on line détectent des virus du MBR et les déclarent "non cleanables" (Avast par ex.). Ce semble paradoxal mais c´est logique avec ces virus. En fin. Voilà. Merci.
martial- 17 juil. 2004 à 12:06
Salut,

Oui, va sur http://f-secure.fr/v-descs/b.shtml

Il y a des infos en pagailles en anglais mais bien quand même.

Ram 256 MEG DE RAM PAR EX ROM, cd rom

memoire vive et memoire morte

la ram(random access) tu écris dessus mais pas la rom ou tu accèdes (read only)

Un disque local et un disque réseau disque ou t'as pas de réseau et disque ou t'as un reseau intranet ou autre.

Tu cherches bleah eco et tu regardes. Il offre une porte mais il attaque pas directement en fait.

Martial
Répondre
Amateur- 27 juin 2008 à 18:04
Bonjour,
Je vois que tu est tres bon dans les "Virus du secteur d'amorçage" alors moi je crois que j'ai un virus semblable.
Lorsque je demarre mon PC il commence... tous va bien jusqu'a ce qu'il fasse un bruit bizarre comme des laser.
puis il est ecrie que j'ai un BOOT VIRUS... puis il c'est ecrie inser a clean floppy disk ou quelque chose du genre... que faire?

Amateur
Répondre
Ajouter un commentaire
Réponse
+1
moins plus
la piste0 de mon DD est deffectueuse.je veux connaitre les problèmes liés à la piste0 et les solutions.des solutions pour accéder au DD sans passer par la piste0
Ajouter un commentaire
Réponse
+2
moins plus
Simple comme solution,récupérer les onnées du DD, pis faire un formatage de bas nivei, (remise éat usin en quque sorte) puis réinstallé windows
Ajouter un commentaire
Réponse
-2
moins plus
pour fair disparetre ce virus de merd il vous fooooo etre fooo :

supprimer toutes les partition
formater que ce C:\

Comment formater:

formater le disc dur avec le formatage normal et pas rapid
c le formatag de disc et FAT32 ALOR fait le avec le NTFS PAS Rapid c le contre alor fair le contre
de NTFS OU FAT32.

INSTALLER VOTR System dexploitation dans noter ca le windosw XP
Roobot c fini

1 - Exicuter
2 - cmd
3 - cd.. cd.. blabalalal....
4 - fair une recherch avec le dos
Ajouter un commentaire
Réponse
+2
moins plus
Bonjour à toi et à tous !

SED417 Pardonne moi, mais je n’arrive pas à comprendre ce que tu veux.
Es-ce que tu décris une procédure de formatage ?
Ou bien poses-tu une ou des questions sur un problème de formatage que tu ne parviens pas à faire ?
Pourrais-tu être plus clair svp
SED417- 3 sept. 2009 à 14:24
Pardonner moi mai je parler de formatage pour éliminer un virus de boots lors d'une
Installation de system d'exploitation. merci
Répondre
Ajouter un commentaire
Réponse
-1
moins plus
nailca- 29 août 2009 à 00:51
Sed tu le fais exprès ou c'est naturel ? Moi non plus je ne comprends rien.
Comment quelqu’un peut il t’apporter de l’aide ?
Mais si c’est une blague, je ne la trouve pas drôle !
Les modérateurs vous devriez être plus attentif.
Je croyais le langage SMS proscrit.
C’est du langage de SMS sans les S.
Répondre
SED417- 3 sept. 2009 à 14:29
Pardonner moi mai je parler de formatage pour éliminer un virus de boots lors d'une
Installation de system d'exploitation. Jai t énerver jet programmer un petit programme avec Delphi et jet était en trin de chercher des fonction… alors j tomber sur votre forum…
Répondre
Ajouter un commentaire
Réponse
-2
moins plus
Un virus ce fait lorsque on clic sur le disc dur un fichier se nome " autorun.inf "
Se charger alors il exucuter le virus le virus supprimer lui même et colle lui même a une
Répetion c alors lors il et a un virus sur notre disc dur on voix la lumière de disc dur rouge ça lum contunuelement et avec le lecteur de disquette le PC lourde parse que
Le virus charge et cherche les fonctions des "Dll" de system d'exploitation et les autre
Information concernant les " IP Adresse…EX" écrit dans le "regedit" de Windows par exemple avec une Répétions trait rapide alors Windows se bloc
Mai avec un virus de boots c pareil mai lorsque on clic sur le lecteur "C" le PC ce bloc.
pseuré- 8 sept. 2010 à 12:16
Apprends à écrire...
Répondre
tigrou- 31 oct. 2010 à 14:32
non seulement je comprend rien mais en plus il m'embrouille l'esprit !:(
Répondre
Rothman_Of_NorthBridge- 17 févr. 2011 à 23:11
Peut etre pas tres francais ... Mais Bon reste que restaurer le secteur 0 d'un disque dur , il n'y a que le formatage bas niveau ou alors les utilitaires de disque fournis avec le materiel ... la premiere chose a faire est d'aller sur le site du constructeur du disque et de chercher si il existe un utilitaire pour restaurer , reparer, Formater le mange disque kapout ...
je viens de reparer un disque maxtor de 400 Giga avec les utilitaires Maxtor ... CQFD ...
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
finalemet cmt reconnaitre un virus boot?
Ajouter un commentaire
Réponse
+0
moins plus
bonjour à tous,
j'ai le meme probleme sur mes disques dur, et je vous avou que cela dure depuis longtemps dès qu'un autre disque dur sata ou ide est brancher en interne il est contaminer maintenant il y a un remède je pense c'est d'avoir ou d'acheter un autre disque dure pour refaire un Systeme dexploitation et les autre disque dur (bien sur elever avant et le bios flacher), il faut les brancher en usb (externe) pour recuperer ses données c'est le seul moyen je pens . et après fau les jeter ou faire un pc ki marche mais que avec ceux la, jai test en usb sa contamine pas maintenant jattend un de 1T pour refaire un systeme d'exploitation et recuperer mes données comme ci dessus. je donnerais des nouvelles si c bien sa ciao slt le mde .
Ajouter un commentaire
Réponse
+0
moins plus
bonjour à tous,
j'ai le meme probleme sur mes disques dur, et je vous avou que cela dure depuis longtemps dès qu'un autre disque dur sata ou ide est brancher en interne il est contaminer maintenant il y a un remède je pense c'est d'avoir ou d'acheter un autre disque dure pour refaire un Systeme dexploitation et les autre disque dur (bien sur elever avant et le bios flacher), il faut les brancher en usb (externe) pour recuperer ses données c'est le seul moyen je pens . et après fau les jeter ou faire un pc ki marche mais que avec ceux la, jai test en usb sa contamine pas maintenant jattend un de 1T pour refaire un systeme d'exploitation et recuperer mes données comme ci dessus. je donnerais des nouvelles si c bien sa ciao slt le mde . de plus j'aimerais rajouter que les explications c bien mais il faut des solution c mieux, sa aide !!!!
Ajouter un commentaire
Réponse
+4
moins plus
Salut!

-je suis en retards :8 :

-Pour supprimer un virus de votre Clé USB ou d'autre disque amovible :

-Faites Démarrer>Executer> tapez CMD , pour ouvrir la fenêtre MS-DOS

-tapez ATTRIB -S -R -H C:\autorun.inf \\ remplacez le C: par la lettre du disque amovilbe connecté.
-le fichier apparait , supprimer le.

- tapez ATTRIB -S -R -H C:\.vbe
-le fichier apparait , supprimer le.

-J'ai fais un petit programme en VisualBasic 6 pour sécuriser ma Clé USB , et cela marche plutôt bien. ce n'est q'une Bêta ;)

A+ j'espère avoir aidé !!!!
jemul67- 16 déc. 2009 à 23:12
Bonjour

Pour éradiquer IMG55876_32.JPG-www.myspace.

Je l’ai fait sur XP Pro, ça a marché parfaitement, mais je n’ai pas testé sur d’autres systèmes d’exploitation. Je pense que cela devrait fonctionner aussi pour les autres.
Mon anti virus est Avast Home gratuit.

Alors Pour XP :
01 il faut mettre à jour le système via Windows Update mise à jour Rapide. Il y aura une ou plusieurs mises à jour. En cliquant sur les petits +, il y en a une qui vous propose une mise à jour contre un virus qui tenterait de prendre possession de votre système etc.
Elle est spécialement dédiée à ce virus. Vous pouvez aussi installer les autres mises à jour s’il en a, et après il vous sera demandé de redémarrer.

02 Mettre à jour votre anti virus si ce n’est déjà fait. Je vous conseille de le faire si vous pouvez forcer la mise à jour de votre anti virus, cela afin d’être sur qu’il possède la définition de ce virus avant de scanner le système. Maintenant faites un scan minutieusement de votre disque. Le virus se tient sur le C :, mais vous pouvez scanner tous les disques ou partitions, cela ne peut par faire de mal, c’est seulement plus long, mais plus sûr.
A tchao bonsoir ! jemul67
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
touche f 5 au demarrage sans echec charger spyboot sarch et destroy logiciel gratuit faire analyse plus nettoyer en fin d analyse supprimer les postes dont on ne se sert pas et qui trainent sur les programes faire un point de reinitialisation a la date . appuyer en meme temps sur alt. ctl . suprim = affichage tableau et regarder ce qui bouffe de la memoire quand l ordi est sans programme en bas du tableau l indice doit etre entre 95 et 99 bon depannage de = (nargene@laposte.
Ajouter un commentaire
Ce document intitulé «  comment détecter et éliminer un virus boot?  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.