Virtob.3 et 4.gen, Virus destructeurs

Fermé
Eragon Ohen Messages postés 2 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 7 avril 2008 - 3 avril 2008 à 23:20
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 7 avril 2008 à 23:20
Hiya,

Après plusieurs heures a parcourir google sur le sujet des différents Virtob, il semble que la solution la plus simple (la seul?) soit Killdisk... Dans la mesure du possible, j'aurais souhaitais ne pas avir recour a cette alternative...

Mon niveau de contamination actuel est important, je crois... Un scan en ligne avec BitDefender online avait révélé plus de 2 000 sources de contaminations avec les virus 3 et 4 de Virtob! J'espère avoir une chance de ne pas avoir recours a killdisk car j'ai quelque atouts en plus que ceux qui ont eu la malchance d'attraper ce virus et d'en arriver a ce niveau de contamination...

A l'heure actuelle, je dispose...

- De ghoste remontant assez loin dans le temps, je doute que mon virus soit sur mon PC depuis longtemps, j'ai donc des copie de mon windows a priori saines...

- De la possibilitée d'utiliser IE, ce qui n'a pas été le cas de tout les contaminés, je crois...

par contre, a l'heure actuelle, je n'ai plus acces au paneau de configuraton (je crois que c'est son nom? Ctrl+Alt+supp...)... D'ailleurs, il semble que la calculatrice et Paint aussi ai rendus l'âme, mais a mon avis c'est surtout dû a des "nétoyage" des antivirus que j'ai tester... (BitDefender online et A-squared) A noté cela dit que seul BitDefender a su détecter Virtob... ùJ'ai aussi utiliser Ccleaner... Spyboth refuse de scaner et Avast de démarer. SmitfraudFix ne marche pas... Contaminé avant d'être utilisé je suppose...

Avec le scan BitDefender, je compte 5 fichiers non desinfectable et non suprimables... (Des composants windows je crois...)

Voila pour la situation actuele... J'ai essayer de résumer au maximum pour que cela ne soit pas trop pénible a lire...

Je voudrais savoir si quelqu'un parmis ceux qui lisent ce message savent comment m'aider a jeter ce virus hors de mon PC, si possible...

Jaurais aussi quelque questions sur ce virus, ou plutôt sur ce qu'il entraine... J4ai lu pas mal de choses, mais c'est asser chaotique et cela change celon les verssions, alors je ne suis plus trop sur de rien..

- M'est il possible de garder mes fichier vidéo, audio et images sans risque?

- Si oui, même ceux sous forme d'archive? (.ZIP, .RAR...)

- Un point important, si je charge un fichier ISO, le virus peut il s'attaquer a lui? Je pense notamment a un CD de bot avec un programme dont j'ai entendu parler, un windows sur CD... En l'utilisant, les opérations possibles sont resrintes, mais j'espère que l'on y est suffisamment libre pour aller utiliser BitDefender sous IE, qui semble pouvoir éradiquer la menasse si les processus n'étaient pas en cours et donc intouchables...

- En utilisant internet en mode sans échec, le virus a il la possibilité de faire plus de dégâts?

J'avais d'autres questions, mais je les ai perdues en cours de route... Je les poserais après si elles me reviennent.

Même si vous n'avez réponse qu'a une ou deux de ces questions, répondez s'il vous plais... Ce sera déjà une avancée pour moi... Merci...

Cordialement, Eragon Ohen, père-dragon d'Espérance.
A voir également:

7 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
4 avril 2008 à 08:00
Bonjour,

vilaine saleté comme tu as pu le lire.

Effectivement, il semble que seules les solutions radicales fonctionnent.

Pour s'en sortir, il faut "sacrifier" tout ce qui est infecté (en particulier les exe).

Par rapport à ta stratégie :

tes ghosts sont sur disque externe ou sur une partition différente ?

tes sauvegardes de fichiers "utilisateurs" (vidéo, photos, documents word, ...) sont sur support externe ?

un "Live CD" (UBCDWin ?) me semble une très bonne idée. Il y a une version en anglais et une version en français. Perso, la version en anglais me donne accès au Net, pas la version française (pour des raisons que je ne maîtrise pas).

pour constituer ce Live CD, je te déconseille d'utiliser ton ordi. Il faut que tu utilises un ordi extérieur sur lequel tu mettras les ingrédients nécessaires, dont ton Windows. A ma connaissance, même un CD réinscriptible fonctionne (pour le modifier, il faut lancer le graveur et donc virtob ne va pas contaminer ce Windows);

pour les sauvegardes, n'oublie pas Documents and settings et les données utilisateurs dans les répertoires applicatifs (messagerie, PAD, ...)

sois impitoyable pour tous les fichiers infectés. Il est vraisemblable qu'il faudra détruire toutes les applications et les reconstituer à partir des Cd d'origine ou de nouveaux téléchargement à partir du Net.
0
Merci d'avoir répondu, Lyonnais92. On s'adresse a un forum ouvert au monde, et c'est quelqu'un qui habite "a coté" (Lyon?) qui répond... Comme quoi... =)

Bref, oui, mes ghostes sont sur mon disque dur externe, mais celui ci a eu plusieurs fichiers infectés. Ils ont été désinfectés en ligne mais je ne sais pas si ça aura suffis a effacer toute trace du virus sur mon disque externe... Mes documents "utilisateurs" (vidéo, photos, documents word, ...), comme dit plus haut dans ton message, sont en grande majorité sur mon disque externe, qui me sert de stockage pour tout avoir quand je vais voir du monde...

J'ai plusieurs partitions, celle de windows est de 7Go. Les fichiers images, audio et vidéo seraient récupérable sans risques donc? Si je supprime tout les .EXE de mon disque dur externe par exemple, il sera a l'abri du virus ou pourrait il encore être porteur et donc contagieux?

Je tien aussi a rectifier une chose que j'ai dit plus haut... Honte a moi d'avoir parler du gestionnaire de tache en le nommant panneau de configuration Oo
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
5 avril 2008 à 22:12
Re,

je n'habite plus à Lyon depuis longtemps;

Tu as le CD original de windows ? avec le SP2 ?

Tu as les moyens de graver un UBCDWin à partir d'un autre ordi ?

Seuls les .exe étaient infectés ou aussi des .scr ?
0
Ma fois, j'u habite depuis peut de temps pour ma part... Bref, pour le CD de Windows il... Heu... Quelque part :/ C'est aussi pour ça que j'essais de trouver un autre moyen que killdisk ^^'

Pour graver, cela devrais être possible sous peut oui...

Et pour l'infection, je n'ai vu aucun .SCR je crois... Mais j'ai pu le louper s'il y en avais, y a une liste assez longue a chaque scan... Au minimum plusieurs dizaines de décontaminations, et 5 impossible a décontaminer apparemment...

Je voudrais un avis sur une idée... D'après vous, serait'il possible d'utiliser Ubuntu pour émuler IE avec "wine" pour passer l'antivirus en ligne (BitDefender) sans utiliser windows (donc sans "utiliser" le virus a priori?) et pour détruire ce qui est impossible a désinfecter, suite a quoi je remet un ghost assez ancien pour ne pas être contaminé et... Me débarrasser du virus?

Et au passage, le virus peut sortir d'un fichier .RAR/.ZIP ou d'une image( un ghost par exemple, pas un .JPG)?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
6 avril 2008 à 00:47
Re,

ça serait nettement plus simple que tu retrouves le CD.

Pour générer un UBCDWin, tu peux "emprunter" pour générer. Mais pour réparer ou réinstaller Windows, tu as besoin de ta version. Une piste passe par un répertoire i386. Sauf que celui que tu peux avoir sur ton DD a probablement été infecté (il y a des .exe). Il faut aller chercher sur le DD externe un qui n'est pas corrompu. En général, ce répertoire est à la racine du disque ou dans c:\Windows.

A partir de i386, la procédure de génération d'un CD authentique est donnée ici :

http://www.commentcamarche.net/faq/sujet 5033 windows xp recreer son cd original pc grande marque

L'important, c'est le numéro de licence à 25 caractères normalement il est collé quelque part sur ton UC.

pour le retrouver, utilise cet outil :

https://www.pcastuces.com/pratique/windows/xp/default.htm

Tu trouveras le résultat dans système d'exploitation.

Utilise le même si tu as le numéro sur ton UC. Si le numéros diffèrent, je t'expliquerai.
0
Eragon Ohen Messages postés 2 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 7 avril 2008
7 avril 2008 à 23:09
RE... Désoler pour le temps de réponse... :/ J'ai regarder dans toute mes partitions (3) mais aucun fichier "I386" ou "i386" ne semble y être... On m'a proposer un windows special sensé être plus performant, dès que j'ai accès au graveur d'un ami je lui fais graver windows et quelque logicielles sur un CD pour une installation saine...

En antivirus, on m'avais conseiller Nod32, mais il est payant... On m'a proposer de "tricher" un peut sur ce point mais j'avoue ne pas trop aimer cette idée... J'avais Avast jusqu'à maintenant, mais apparemment il a été inutile avec ce virus... Y aurait il d'autres antivirus qui soit fiables et... Pas trop lourds quand même?

Pour mon disque externe, en théorie, si je vire tout ses .EXE, je peut y stocker tout mes dossier du disque interne (Sauvegardes de jeu, images...) sans risques, non?

Une autre chose... On m'a dit qu'avec ma box, il y avait un routeur intégré et que je n'avais pas besoin de firewall... C'est une sécurité suffisante ou un firewall est tout de même nécessaires en supplément?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 537
7 avril 2008 à 23:20
Re,

i386 est un dossier, pas un fichier.

tu as raison de refuser d'utiliser des applis piratées (Windows, antivirus, ...).

Tu as antivir pour remplacer avast en gratuit.

Ta box a un firewall qui ne contrôle pas les connexions sortantes. C'est pour ça qu'il en faut un logiciel sur l'ordi.

Mais ce n'est pas le sujet actuel.

je te conseille de passer par un UBCDWin pour accéder sans risque de contamination au disque dur et essayer de décontaminer.

je peux te donner des références.
0