Rebrancher un ancien disque dur infecté
Fermé
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
-
29 août 2016 à 22:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 sept. 2016 à 20:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 sept. 2016 à 20:18
A voir également:
- Rebrancher un ancien disque dur infecté
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Chkdsk disque dur externe - Guide
- Remplacer disque dur par ssd - Guide
- Nettoyage disque dur - Guide
5 réponses
Tomsyii
Messages postés
41
Date d'inscription
lundi 29 août 2016
Statut
Membre
Dernière intervention
3 septembre 2016
3
30 août 2016 à 00:28
30 août 2016 à 00:28
Tu peux aussi aller installer linux en virtual box et regarder le contenu de ton disque dur sans problème car le virus est développée pour windows.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
29 août 2016 à 23:03
29 août 2016 à 23:03
Salut,
Scanne le avec ton antivirus avant de l'utiliser.
Scanne le avec ton antivirus avant de l'utiliser.
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
4
29 août 2016 à 23:38
29 août 2016 à 23:38
J'ai pas d'antivirus je me contente de Windows Defender... Est-ce que le fait qu'il s'agit de virus anciens implique que maintenant ils ont été éradiqués et connus de la base de données de Windows.
Genre des virus anciens comme "I love you" peuvent-ils toujours nuire ou les PC utilisant des Windows 10 maintenant sont ils immunisés ?
Genre des virus anciens comme "I love you" peuvent-ils toujours nuire ou les PC utilisant des Windows 10 maintenant sont ils immunisés ?
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
29 août 2016 à 23:59
29 août 2016 à 23:59
Salut,
Les mises a jour Windows n’immunisent jamais vraiment des innombrables virus existants.
Les mises a jour Windows n’immunisent jamais vraiment des innombrables virus existants.
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
4
>
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
30 août 2016 à 03:03
30 août 2016 à 03:03
D'accord mais comment fait-on alors si on a été contaminé par le passé et qu'on veuille reconsulter ses données sur un dd infecté.
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
30 août 2016 à 03:19
30 août 2016 à 03:19
Comme j'ai dit en bas
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
30 août 2016 à 08:34
30 août 2016 à 08:34
Laisse tomber RegRun, ça va te servir à rien.
~~
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
~~
Pour nettoyer le disque dur : Remediate VBS Worm
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
2°) Relancer "Remediate VBS Worm"
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
~~
Après tu devrais peut-être envisager de mettre un antivirus gratuits type Avast!, AVG
~~
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
~~
Pour nettoyer le disque dur : Remediate VBS Worm
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
- Télécharger Remediate VBS Worm
2°) Relancer "Remediate VBS Worm"
- Lancer l'option B
- Taper la lettre de la clef USB, par exemple, E et entrée
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
- Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
~~
Après tu devrais peut-être envisager de mettre un antivirus gratuits type Avast!, AVG
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
30 août 2016 à 15:21
30 août 2016 à 15:21
RegRun détecte les Autorun.inf sur tous les volumes.
Ensuite si il veut scanner son système en Offline , il peut le faire , il ne perds rien a essayer.
Ensuite si il veut scanner son système en Offline , il peut le faire , il ne perds rien a essayer.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
>
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
Modifié par Malekal_morte- le 30/08/2016 à 15:25
Modifié par Malekal_morte- le 30/08/2016 à 15:25
Ca fait longtemps que les autorun.inf ne sont plus utilisés comme vecteur de lancement des infections amovibles.
Je te l'ai déjà dit la dernière fois.
Ensuite, je t'ai déjà dit que j'ai déjà utilisé ton utilitaire, il détecte presque rien.
Je te l'ai déjà dit la dernière fois.
Ensuite, je t'ai déjà dit que j'ai déjà utilisé ton utilitaire, il détecte presque rien.
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
Modifié par fabul le 30/08/2016 à 15:58
Modifié par fabul le 30/08/2016 à 15:58
Tu a du plus utilisé l'option Fix browser redirect que Scan Windows Startup.
Ce qui se lance ou voudrait se lancer de suspect au démarrage est généralement détecté.
J'ai en totalité 38 faux positifs dans ma Ignore List si j'analyse tout complètement sur ma machine.
Les autres qui n'étaiens pas faux positifs sont dégagés.
Et tu dit qu'il ne détecte presque rien.
A l'occasion il peut en laisser passer, mais juste un peu, et je gère aussi avec Autoruns les choses en startup.
Ce qui se lance ou voudrait se lancer de suspect au démarrage est généralement détecté.
J'ai en totalité 38 faux positifs dans ma Ignore List si j'analyse tout complètement sur ma machine.
Les autres qui n'étaiens pas faux positifs sont dégagés.
Et tu dit qu'il ne détecte presque rien.
A l'occasion il peut en laisser passer, mais juste un peu, et je gère aussi avec Autoruns les choses en startup.
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
4
>
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
31 août 2016 à 18:47
31 août 2016 à 18:47
Comment on scan son système en offline ? Avec quel logiciel ?
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
>
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
31 août 2016 à 19:28
31 août 2016 à 19:28
RegRun Reanimator
https://forums.commentcamarche.net/forum/affich-33861141-rebrancher-un-ancien-disque-dur-infecte#10
En cochant le case en haut
Chose another Windows from hard drive.
Tu scan le Windows et profil utilisateur sur le disque que tu choisis.
https://forums.commentcamarche.net/forum/affich-33861141-rebrancher-un-ancien-disque-dur-infecte#10
En cochant le case en haut
Chose another Windows from hard drive.
Tu scan le Windows et profil utilisateur sur le disque que tu choisis.
Tomsyii
Messages postés
41
Date d'inscription
lundi 29 août 2016
Statut
Membre
Dernière intervention
3 septembre 2016
3
31 août 2016 à 13:00
31 août 2016 à 13:00
Personnellement, j'ai mon ordi depuis un an et demi, pas d'antivirus, juste Avast mais inactif, aucun problème, il faut juste faire gaffe sur internet, et lors des téléchargements il faut choisir des sources sûre voire direct chez le développeur du programme ou autre
--
--
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
4
31 août 2016 à 18:46
31 août 2016 à 18:46
Oui mais dans mon cas le dd a été infecté il y a des années. Je n'ai pas d'antivirus, je me contente du defender de win10, j'essaye de faire attention mais on sait jamais.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
Modifié par fabul le 29/08/2016 à 23:57
Modifié par fabul le 29/08/2016 à 23:57
Salut,
Si le malware s'était installé, il ne se réinstallera pas, a moins qu'il y ait un fichier Autorun.inf (caché ou non) a la racine du disque et que tu double clique dessus pour l'ouvrir.
Ou que l'exécution automatique soit activée sur le PC, désactive la avant.
Fais clic droit -> "Ouvrir" pour l'explorer.
Scan le avec Malwarebytes.
Si un système Windows était installé dessus et que tu veux le vérifier, voir le réutiliser, il y a un autre moyen, mais je ne crois pas que ça soit le cas.
Si le malware s'était installé, il ne se réinstallera pas, a moins qu'il y ait un fichier Autorun.inf (caché ou non) a la racine du disque et que tu double clique dessus pour l'ouvrir.
Ou que l'exécution automatique soit activée sur le PC, désactive la avant.
Fais clic droit -> "Ouvrir" pour l'explorer.
Scan le avec Malwarebytes.
Si un système Windows était installé dessus et que tu veux le vérifier, voir le réutiliser, il y a un autre moyen, mais je ne crois pas que ça soit le cas.
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
4
Modifié par SiD6 le 30/08/2016 à 03:06
Modifié par SiD6 le 30/08/2016 à 03:06
Si il y avait un windows dessus, je crois xp.
fabul
Messages postés
39698
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 mars 2025
5 489
Modifié par fabul le 30/08/2016 à 03:44
Modifié par fabul le 30/08/2016 à 03:44
Quand je disait et que tu double clique dessus pour l'ouvrir, je parlais du disque, pas du fichier Autorun.inf , en cliquant sur un disque qui contient un autorun tu peux infecter un PC.
Commence par désactiver l'exécution automatique par le panneau de configuration.
Branches le, a chaud si possible.
Tu peux sans l'ouvrir vérifier et supprimer si il y a un autorun.inf dessus en scannant premièrement avec RegRun avec la mème méthode que ci dessous sans cocher premièrement la case en haut "Chose another Windows from hard drive" comme j'ai dit, tu scan premièrement C:Windows
Ensuite, le danger d'ouvrir le disque et de l'explorer sera écarté, tant que tu ne clic sur rien d'infectieux.
Tu peux vérifier le Windows en question avec RegRun Reanimator (Gratuit)
Cocher en haut -> Chose another Windows from hard drive
Cliquer sur Fix Problems
Option 1. Scan Windows Startup...
Tu choisis le bon dossier Windows du disque en question et le profil utilisateur.
Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...
Cliquer sur Make Scan Now
Cliquer sur Fix Problems
Attention, il détecte aussi des faux positifs (des bons items).
Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".
En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.
Passe avec la flèche, ou mieux, clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.
Pour supprimer en Offline, tu n'a pas besoin de faire "Reboot" , sur le Windows actif oui.
Commence par désactiver l'exécution automatique par le panneau de configuration.
Branches le, a chaud si possible.
Tu peux sans l'ouvrir vérifier et supprimer si il y a un autorun.inf dessus en scannant premièrement avec RegRun avec la mème méthode que ci dessous sans cocher premièrement la case en haut "Chose another Windows from hard drive" comme j'ai dit, tu scan premièrement C:Windows
Ensuite, le danger d'ouvrir le disque et de l'explorer sera écarté, tant que tu ne clic sur rien d'infectieux.
Tu peux vérifier le Windows en question avec RegRun Reanimator (Gratuit)
Cocher en haut -> Chose another Windows from hard drive
Cliquer sur Fix Problems
Option 1. Scan Windows Startup...
Tu choisis le bon dossier Windows du disque en question et le profil utilisateur.
Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...
Cliquer sur Make Scan Now
Cliquer sur Fix Problems
Attention, il détecte aussi des faux positifs (des bons items).
Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".
En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.
Passe avec la flèche, ou mieux, clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.
Pour supprimer en Offline, tu n'a pas besoin de faire "Reboot" , sur le Windows actif oui.
SiD6
Messages postés
227
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
16 avril 2018
4
31 août 2016 à 22:12
31 août 2016 à 22:12
Merci à tous pour toute cette aide que vous m'apportez, c'est vraiment génial, j'ai plein d'infos et vous m'aidez vraiment, je vais maintenant mettre en application et je vous tiens au courant.
30 août 2016 à 03:01
31 août 2016 à 12:58
--