Comment détecter et éliminer un virus boot?

Fermé
xavier - 17 juil. 2004 à 09:12
 BBRR51 - 1 mars 2014 à 10:36
je pense avoir chopé un virus de boot (ou de bios) car après 2 formatages et au bout de 4-5 reboot XP plante à nouveau.
g flashé le bios mais après avoir tout réinstallé (avec un seul reboot...) les antivirus ne trouvent rien.
comment m'assurer que c'est un virus de boot???
est-ce que fixmbr préserve une partition logique et peut résoudre le problème?
A voir également:

15 réponses

Bonjour,

Tout ce que vous avez jamais voulu savoir sur:

Les Virus de Boot


Tous les disques durs et disquettes contiennent un secteur de boot (ie secteur d'amorce), même si ce n'est pas un disque système. Le secteur de démmarage contient plusieurs informations sur le format du disque et sur les données stockées ainsi qu'un programme appelé le bootstrap loader (en français : programme d'amorçage) qui permet de démarrer le DOS.

Le secteur de boot est créé lors du formatage d'un volume et se situe toujours dans le premier secteur du volume pour que le DOS puisse le localiser. Il ne faut pas croire comme beaucoup que le DOS est dans la mémoire du PC, c'est le BIOS qui s'occupe de l'initialisation du système et qui ensuite charge en mémoire le premier secteur logique du disque.

C'est le bootstrap loader qui est contaminé par le virus. Le PC est vérolé par un virus de boot lorsqu'on le démarre à partir d'une disquette infectée (ou bien à partir d'un cdrom bootable, disque réseau, autre disque physique...). Lorsque le bootstrap loader infecté est éxécuté, il se charge en mémoire vive puis contamine le disque dur.

Structure du secteur de boot d'un volume ( Taille : 512 octets ) :
- Instruction de saut à la routine de boot
- Nom du fabriquant et numéro de version
- Octets par secteur
- Secteurs par clusters
- Nombre de secteurs réservé
- Nombre de FAT (File Allocation Table)
- Nombre d'entrées dans le répertoire racine
- Nombre de secteurs dans le volume
- Descripteur de support
- Nombre de secteur par FAT
- Secteurs par piste
- Nombre de têtes de lecture/écriture
- Distance du premier secteur du volume au premier secteur du support de mémoire de masse
- Routine Boot

Les Virus de secteur de boot principal



Le premier secteur physique d'un disque ( face0, piste0, secteur1 ) contient le Master Boot Record (enregistrement principal d'amorce) et la table des partitions. Le MBR contient un programme, le Master Boot Program ( programme principal d'amorçage ) qui recherche dans la table des partitions l'emplacement du début de la partition amorçable et demande au système d'éxécuter le code présent.

Les virus de MBR infectent les disquette sur le secteur d'amorce.
Ces virus s'attrapent de la même façon que les virus de boot. Une disquette ne contenant aucune données peut tout de même être vérolée.

Apparemment faut trouver le bon antivirus!

Martial
13
JOEBAR06 Messages postés 1 Date d'inscription vendredi 14 novembre 2008 Statut Membre Dernière intervention 14 novembre 2008
14 nov. 2008 à 18:40
salut martial, j'ai un petit probleme et j'aimerais que tu puisse m'aider. le probleme, s'est que certaine fois que je veux ouvrir certaine pageweb, je ne peux pas ,sa me dis que la page est expirer .sa ne me fais pas sa a chaque fois .qu'est se que je dois faire merci
0
fennec > JOEBAR06 Messages postés 1 Date d'inscription vendredi 14 novembre 2008 Statut Membre Dernière intervention 14 novembre 2008
16 nov. 2009 à 23:35
a chaque fois des l'ouverture de mon ordi une page vient se colle derriere ma page d'ouverture et n'arrive pas a l'illiminee comment faire merci
0
Bonjour,

Je restaure un vieux PC avec une CM Asus A 7V 333.

Comme je n'arrivais pas à installer Xp après formatage NTFS
J'ai gravé un CD avec Boot Wizard ( avira boot sector repair).
J'ai ce message d'erreur à la suite du scan :
.......
Dos mem corrupt,first_mcb=0253
prev 2ee8:4d 00 00 21 00 cc cc cc.....
....
PANIC : Mcb chain corrupted
System halted


J'ai aussi gravé au cas où? : ultimate-boot-cd-iso_5-2-7_fr_11951.iso
Configuration : PC bureau, CM Asus A 7V 333, lecteur disquette et Lecteur graveur LG
DD WD caviar 800 + ADATA DDR 400 1Gx16 U-DIMM


Pour l'instant j'ai reflashé le bios avec la dernière mise à jour : AV33317.AWD

mais au scan toujours le même message, donc je suis bloqué...

.......
Dos mem corrupt,first_mcb=0253
prev 2ee8:4d 00 00 21 00 cc cc cc.....
....
PANIC : Mcb chain corrupted
System halted

J'attends vos précieux conseils, merci de me répondre...
0