Variante de Tchernobyl ???

Fermé
nozkaer - 10 mars 2011 à 21:33
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 12 mars 2011 à 12:54
Bonjour,
....
Plus ça va, plus je suspecte un virus du genre Tchernobyl d'avoir infecté ma machine. Depuis une semaine, mon portable HP Pavilion dv6820em connaît de très graves difficultés, à la suite d'un plantage en plein téléchargement de i-tunes (version Windows) sur le site d'Apple. Mon PC tournait sous Vista 64, avec un processeur AMD Turion 64x2, carte mère 30D0, mémoire système 3072 MB, BIOS F.2A.
...
Il a redémarré tout seul, freezé et j'ai du rebooter en maintenant la touche de démarrage enfoncée...Depuis, il démarre 2s, s'arrête, redémarre 2s, s'arrête à nouveau (en boucle). Il est INCAPABLE de booter sans un clear-Cmos préalable !
...
J'ai testé les barrettes RAM une à une (ôtées, remises en place, Memtest86, test sous bios) : c'est OK. J'ai testé le DD (sous Phoenix Bios Utility avec le hard disk self test SMART et avec le test constructeur - Western Digital - après avoir booté sur le Ultimate Boot CD) : RAS là aussi.
...
J'ai pu sauver mes données grâce au livecd Toutou Linux (car AUCUN accès à Windows, ni normal, ni en mode sans échec, ni possibilité de refaire un paramétrage usine HP Recovery, ni de réparer le démarrage Windows : TOUT PLANTAIT). Toutou est le seul à avoir réussi à accéder à mes partitions de disque dur et à y lire les données pour les copier. Ubuntu n'arrivait pas à ouvrir la partition utilisateur !
...
Sur UBCD, j'ai essayé une analyse avec Antivir : il s'arrête en qq secondes, car n'arrive pas à accéder aux partitions pour les analyser. J'ai employé l'utilitaire de partition Parted Magic pour tenter avec F-prot : idem. En regardant les outils d'editing des partitions du DD, j'ai vu que le SDA1 (la partition utilisateur de 286GB, mes données et programmes, quoi) n'était même par reconnu par le système en NTFS (type inconnu) ! J'ai du formater (formatage haut), en désespoir de cause (mes données étant sauvées). Il n'y a plus d'alerte, il est bien inscrit comme NTSF, mais je n'arrive pas à l'explorer.
...
J'ai vu qu'une alerte est également associée à SDA2 (HP recovery), qui lui est bien marqué comme NTSF. En ouvrant, il y a 3 clusters (kezako ?) anormaux et le système n'arrive pas à accéder aux fichiers...Ca sent mauvais !
...
J'ajoute que, quelle que soit la tentative, au redémarrage suivant, je ne peux rien faire sans un ccmos préalable...J'en déduit qu'une bête malveillante sommeille dans mon bios, a bousillé quelques fichiers centraux de mon DD, sur chaque partition, afin de les rendre illisibles (ou presque : seul toutou linux y est parvenu), a saboté Windows et tous les outils de démarrage alternatif et de réparation...
...
Tout cela m'évoque le virus TCHERNOBYL ! Serait-ce une variante récente adaptée à Windows Vista (voire Seven) ?
...
Comment s'en débarrasser ? Quel antivirus employer pour le détecter et l'éjecter des CD, clés USB et DD externes employés pour les sauvegardes (quitte à utiliser une démo 30j complète d'un logiciel payant pour l'opération d'assainissement) ? Je pense à Panda ou Nod32, que me conseillez-vous ?
...
J'envisage un formatage bas niveau : bonne idée ou bien inutile dans le cas de Tchernobyl and co ?
...
Enfin, ne pouvant continuer à faire des ccmos à chaque fois que je veux démarrer les PC, je me pose la question de flasher le Bios pour le remettre à zéro une bonne fois pour toute. Un flashage du bios permet-il de se débarrasser de Tchernobyl ou équivalent ? Ma carte mère est une 30D0, et mon bios le F.2A
...
Comment faire ce flashage sachant que je n'ai pas de lecteur de disquette (pour démarrer sous DOS) ? Quel logiciel/appli utiliser avec ma version du Bios et mon type de carte mère ? J'ai des utilitaires sur le UBCD, mais je ne sais pas lequel choisir ?
...
Beaucoup de questions, mais j'ai besoin d'aide, et de savoir si mon hypothèse d'un virus affectant le bios est probable. Si vous avez des éléments de réponse sur n'importe lequel des points évoqués, n'hésitez pas à poster !!!
...
Merci d'avance de votre aide et de vos témoignages et soluces si vous avez rencontré un problème ressemblant au mien... ;-)

16 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
10 mars 2011 à 23:07
Hello,
ça serait étonnant pour le retour de Tchernobyl...
Mais maintenant que t'as fait un formatage normal, tu n'as rien à perdre à tenter un formatage Bas niveau (avec KillDisk par exemple)
https://forums.commentcamarche.net/forum/affich-37636608-formater-avec-killdisk
1
Bonsoir,

Merci pour la réponse. Je suis d'accord, pas grand chose à perdre, mais cela résoudra t-il mon problème de boot au démarrage (2s, stop 3s, démarre 2s, etc : le DD ne se lance pas sans CCmos préalable, d'où l'interrogation sur un bios vérolé)... ?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
10 mars 2011 à 23:19
On le saura vite ^^
Mais ça ne doit pas venir de ton BIOS si même après un clear CMOS ça le fait encore... Donc la si j'ai bien compris tu ne peux plus du tout démarrer ?
0
Une question sur killdisk : cela passe une seule fois...Une seule fois en tout et pour tout (disque utilisable une fois seulement, car reconnu à la tentative suivante) ou bien une seule fois par chargement (boot) sur le cd killdisk (donc suffit de sortir, éteindre, puis redémarrer une deuxième fois avec le CD) ????

Je dis ça pour l'alternative suivante :

- low format de tout le DD (SDA1 et SDA2) ?
- ou low format seulement de la partition sda1 ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 10/03/2011 à 23:36
Nan une seule passe.
En gros il va passer qu'une fois partout.
Mais tu peux l'utiliser plusieurs fois ^^

Tu choisis ton DD la grande ligne blanche ^^
Tu suis le tuto quoi.

Je vais me pieuter ;) Bonne soirée avec KillDisk
0
Merci !

Je ne peux pas démarrer si je ne fais pas de ccmos.

1/Après le ccmos (oter 5 min la pile du bios), je peux démarrer (mais pas windows, ni aucun outil de restaurtion/réparation/réinstallation de windows...).

2/ j'éteinds l'ordi, et il faut refaire un ccmos...
0
Bon, le low format est fait sur la totalité du DD. L'ordi refuse toujours de démarrer. Ce n'était pas Windows, ce n'était pas un virus sur le DD. C'est donc dans le bios, ca ne peut pas être ailleurs...

COMMENT FLASHER LE BIOS ?


version : Phoenix F.2A

Où trouver le logiciel/l'application adéquate (=quelle application) ?
Comment booter dessus ?
Comment procéder (je n'ai plus AUCUN OS) ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2011 à 02:42
Salut,

Si tu débranche ton disque dur (qui est en ? IDE, SATA?) est-ce que la carte mère reste allumée? Si oui, essaye un autre disque

As tu déjà testé ton alim' sur un autre pc ? ==> probable que ça vienne de là aussi

Est-ce que le ventillo de ton processeur tourne ?

T'as des bips au démarrage? Combien ?

Un truc c0n (mais véridique, j'ai eu le cas)

Soulève ta carte mère du support, et lance l'ordi. Si ça tourne, c'est que ton boitier fait court circuit >> mise en sécurité >> Clear CMOS pour débloquer la sécurité.

Moi aussi j'vais dormir.

@+
0
Bonjour,
...
Quelques éléments de réponse et des news pour poursuivre l'aide (merci !).
...
DD Sata Western Digital Scorpio blue. Tous les tests sont bons (ceux orchestrés par le bios via SMART, et ceux du constructeur, via le cd de sauvetage linux UBCD). Il est formaté bas niveau et parfaitement reconnu par les appli Linux (j'ai partitionné ce DD hier soir pour tenter une install de Windows XP pro avec un CD Microsoft pour les qq logiciels qui ne tournent que sous Windows, l'idée étant de mettre Linux sur une autre partition pour tout le reste).
...
En revanche, ca a planté à l'installation de windows, et je me suis retrouvée avec un écran bleu et le message suivant (qui m'évoque un conflit Bios/windows, car j'avais Vista mais pas de disques et la partition recovery était illisible donc inutilisable avant le formatage) :
...
Session3_Initialization_failed
Stop : 0x0000006F (0xC0000020, 0x00000000, 0x00000000, 0x00000000)

...
Une idée sur la signification de cette erreur ?
...
J'en reviens à présent à mon problème de ccmos : comment fasher le bios SANS windows (j'ai trouvé un patch de mise à jour en .exe sur le site HP pour ma version du bios, mais c'est pour Windows semble t-il...).
...
Comment flasher le bios A PARTIR DE LINUX si on a un exécutable a priori pour windows?

...
Pour le DD, je peux effectivement l'enlever (je l'ai fait pour vérifier ses spécifications, mais c'est un PORTABLE, donc je ne suis pas sûre de pouvoir tripoter impunément la carte mère...
...
Ce ci dit, l'hypothèse d'une mise en sécurité quelconque pendant le fonctionnement est intéressante ! Quelles pourraient être les causes classiques de mise en sécurité avec blocage du démarrage (ou plutöt tentatives de redémarrage en boucle, toutes les 4 s pendant 2s).
...
MERCI DE M'AIDER, au pire je fais une croix sur Windows (en regrettant amèrement mon Photoshop et mon Illustrator) et installe Linux en OS, mais il faut de toutes façons trouver un moyen de démarrer normalement le PC (sans ccmos)...
...

PS : le ventilo tourne au démarrage, les diodes s'allument, pas de bip (mais il n'y en a jamais eu il me semble). Truc qui a changé depuis hier et mon formatage bas niveau suivi de partitionnement du DD, je n'ai plus de râclement au démarrage (tentative de démarrage du DD, j'imagine pcq il n'y a RIEN à chercher dessus).
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2011 à 14:45
Yo,

Pour ton message d'erreur voir : https://support.microsoft.com/fr-fr/help/153742

Bah j'sais pas j'ai jamais flashé un bios (risque de le nickay)

Sinon pour le reste...
0
Pour le reste ?

Pour le lien Microsoft, ce n'est pas valide car 1/ c'est Xp et pas NT et 2/ c'est à l'installation, pas au démarrage...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2011 à 15:01
Pour le reste j'ai pas d'idées :]

Ah bien vu, j'ai pas cherché plus loin que ça pour ton message d'erreur ^_^
0
Bonjour
problème matériel souvent évoqué pour ce code: un logiciel gratuit pour des tests plus complets est cité: tufftest-lite


bon courage
0
Epilogue : l'ordi vient de mourir ! J'ai essayé d'installer Ubuntu (avec succès !), l'ordi devait redémarrer pour terminer, il n'a pas redémarré (comme d'hab). J'ai fait mon CCmos : plus RIEN.

Les diodes s'allument 1-2s, un léger souffle de ventilo (?), pas de bios (un écran noir), pas de bruit de DD ou CD, et extinction. Puis nouvelle tentative qq secondes plus tard, à l'identique. Même le clear-cmos ne peut plus rien...

Seule variante, quand on maintient la touche F10 enfoncée, l'ordi ne s'éteint pas, les diodes restent allumées, mais RIEN ne se passe, écran noir et silence...

La carte mère aurait-elle grillé à l'issue de l'installation d'Ubuntu ????
Je crois que c'est mort, mais si l'un de vous a un espoir à me communiquer... :((
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 mars 2011 à 23:41
Yop,

Même impression que toi : carte mère HS

@+
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
12 mars 2011 à 12:54
Hello,
Quel age à ton pc ? Il est plus sous garantie ?

Sinon ouais je pense aussi que c'est ta carte mère qui a grillée...
0