Rechercher : dans
Par :

Gros problème : virus de boot ?

Dernière réponse le 25 jui 2004 à 15:51:48 tjouffli, le 24 jui 2004 à 14:25:57 
 Signaler ce message aux modérateurs

Bonjour à tous pour ma première connexion au CCM, ça a l'air cool!

Voilà mon pb, mon frère, à l'autre bout du monde, m'a appelé ces derniers jours pour m'expliquer un cas assez étrange... et ça fait donc deux jours que je cherche sur le net pour une solution, mais sans succès.
Suite à des modifs d'antivirus et à une action imprudente, il a chopé un virus. Aucun anti-virus ne l'a détecté mais sa nature ne laisse aucun doute. La bécane reboote constamment, au bout d'un temps aléatoire. Il a effectué un reformatage bas niveau avec le logiciel fourni par Seagate (disquette saine créée chez un pote), mais à la réinstallation il a eu le message suivant : Boot Sector Write au tout début. Lors des multiples redémarrages inattendues, il a eu des messages du genre : Windows a été obligé de redémarrer pour éviter d'infliger des dégats matériels, je dolis écrans bleus avec des msg incompréhensibles, voire même, au démarrage et sur fond noir : Boot Sector Write, Virus Continue? (Y/N)
J'ai plusieurs hypothèses :
- un virus s'est faufilé dans le secteur de boot du dur, modifie la taille reconnue du hdd, ce qui fait que le formatage ne s'est pas appliqué au secteur de boot contenant le virus... mais comment l'effacer alors?
- un virus de bios? mais j'ai du mal à avoir des infos sur leur fonctionnement et leur éradication...

Il faut savoir que la première action du virus fut de rendre inaccessible le poste de travail et les fichiers....

Bizarre tout ça! Si quelqu'un a une idée pour nous aider, ce serait cool!
Merci d'avance!

Keep on Rockin in a Free World!

Meilleures réponses pour « Gros problème : virus de boot ? » dans :
Dual boot Windows XP / Windows Vista VoirRemarque importante : L'utilitaire utilisé dans cette astuce (Vista Boot Pro) n'est plus gratuit. La solution alternative est expliquée dans cette astuce : Réaliser un multiboot Introduction Installer XP puis Vista Installer XP par...
Créer une disquette de boot sous XP VoirPour créer une disquette de démarrage DOS (disquette de boot) sous Windows XP : Allez dans le Poste de travail Cliquez-droit sur le lecteur de disquettes puis sélectionnez l'option "Formater". Une nouvelle option est maintenant présente...
[Windows] Booster Windows XP VoirComment booster Windows XP? Nous allons voir ici plusieurs astuces afin d'arriver à ce résultat. Accélérer le démarrage de Windows avec Bootvis Accélérer Windows XP ZN Soft Optimizer XP Accélérer les accès disque Petites astuces Désactiver...
Télécharger Ultimate Boot CD VoirUltimate Boot CD (UBCD) est un CD bootable contenant une panoplie d'outils pouvant se révéler d'une grande utilité lorsque le système refuse de démarrer : diagnostic disque dur (Maxtor, Seagate, Samsung, Western Digital et IBM) clonage de disque...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
Disquette boot VoirDisquette système Une disquette système, appelée parfois disquette de boot, est une disquette qui permet de démarrer l'ordinateur lorsque le système d'exploitation ne répond plus, dans le cas d'un virus par exemple. Cette disquette contient...
Algèbre de Boole VoirQu'appelle-t-on algèbre de Boole? Un processeur est composé de transistors permettant de réaliser des fonctions sur des signaux numériques. Ces transistors, assemblés entre eux forment des composants permettant de réaliser des fonctions très...

1

balltrap34, le 24 jui 2004 à 14:32:23

Salut
peut etre une remise a zero du bios via la pile

la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

2

tjouffli, le 24 jui 2004 à 14:46:10

Salut et merci!

Si je me souviens bien il a acheté une grosse carte mère récente de chez ASUS pour faire de l'hyper-threading... donc il suffirait de flasher le BIOS avec une disquette de boot saine?
Et si le virus est sur un secteur de boot du hdd, comment on peut le virer?

Keep on Rockin in a Free World!

Répondre à tjouffli

3

balltrap34, le 24 jui 2004 à 14:52:35

Re
peut etre en mettent ce disque dur sur un autre pc en esclave et de faire un scan avec un bon anti virus

la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

4

tjouffli, le 24 jui 2004 à 14:55:39
  • +1

Autre chose encore, existe-t'il un moyen de savoir exactement quelle instruction est exécuté à pertir du moment où l'ordinateur boote?
Ca permettrait peut-être de savoir à quel niveau le virus se situe et ce qu'il fait dans les premiers instants...

Keep on Rockin in a Free World!

Répondre à tjouffli

5

balltrap34, le 24 jui 2004 à 18:36:19

Desoler je ne sais pas


la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

6

dolly.dagger, le 24 jui 2004 à 19:04:03
  • +1

Hello!
suggestion : (ça peut toujours aider peut être en attendant d'autres réponses)

*Boot Sector Write, Virus Continue? (Y/N) *<-- aie aie! lol
l'antivirus qui est inclus dans le bios considère que toute modification du BOOT est une attaque virale potentielle.
ça semble tout à fait normal qu'il lance un avertissement vu que tu as modifié la table de partition (erreur!! à ne pas faire)= * Boot Sector Write..*
Soit tu scannes ton DD en esclave comme le dit Balltrap34 avec un antivirus (à jour) à condition d'être sûr que ce soit bien un virus de boot..
ou /et Créer ou démarrer avec une disket de boot et taper la commande :
FDISK/MBR<-- qui éradique tous les virus et écrase la table de partition - MAIS : tous les multi-boot seront effacés - il faudra prévoir 1 disket pour démarrer le système. (à prendre sur le web ou chez un copain si on a pas prévu une disket)
Ou 1 formatage de bas niveau : "wipe" ; qui nettoiera l'intégralité du disk,
logiciel à obtenir chez le constructeur du DD. (en principe gratuit)
Bonne chance, c'est pas un problème facile :-]
++
*Secuser : (bas de page) Pour ceux qui sont très à l'aise au niveau technique
En cas de contamination par un virus de boot ou un virus de fichier :*
....... voir ici la suite .......
http://www.secuser.com/dossiers/virus_generalites.htm


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger

7

balltrap34, le 24 jui 2004 à 19:09:44

Merci dolly

la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

8

tjouffli, le 25 jui 2004 à 15:17:02

Merci à tous pour ces renseignements....
Malheureusement je crois qu'il y a abndon dans le virage pour mon frangin qui, de lassitude, à décider d'emmener le petit DD chez le docteur, demain, première heure!
Je lui ait bien filé la dernière manip et il va peut-être la tenter, mais il semble maintenat plus pencher vers un pb matériel... bon, soit!
En tout cas merci, c'était très instructif!
Je vais maintenant vous raconter un autre phénomène bizarre qu'il m'a décrit dans un nouveau thread (espace numérique : aux portes du réel... :)

Keep on Rockin in a Free World!

Répondre à tjouffli

9

 balltrap34, le 25 jui 2004 à 15:51:48

Tant pis
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34