Supprimer un virus de boot
incas23
Messages postés
43
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Mon disque dur est separé en deux parttion je n'arrivait pas a comprendre pourquoi malgrés au moins une quinzaine de formatage ma partition C: etait infecté par un virus et je n'aurais jamais soupconné l'existence de virus capable de se planquer dans ma deuxiemme partition qui elle ne contient que des données et d'infecter a chaque fois ma premiere partition.
Alors voila mon probleme: ma premiere partition C: (qui contient l'OS) est completement infectée, au moins 50 virus et spy de toutes especes cohabitent a l'interieur, mais c'est pas grave! puisque la veritable source du probleme semble etre dans D: et que ca ne pose plus veritablement de probleme de formater C: (apres pas moins de 15 formatage on est plus a 1 pres ...)! Le vrai soucis sa va etre de supprimer les virus qui sont dans D: tout en essayant de ne pas perdre les données qui s'y trouve.
Tout d'abord, je vais donner les quelques information que j'ai sur ces deux virus:
le 1er: son nom c'est TROJ NSPAK.A il se trouve dans D:// auto.exe
le 2e: son nom c'est Mal Otorun2 et il se trouve dans D://autorun.inf
Tout d'abord est ce que c'est possible de s'en debarasser en formatant D: ?
puisque si c'est possible j'ai plus qu'a transferer les données en C: formater D: puis retransfrer les donnés sur D puis formater C:
Sinon comment est ce qu'il faut proceder pour eliminer ces deux virus ?
Mon disque dur est separé en deux parttion je n'arrivait pas a comprendre pourquoi malgrés au moins une quinzaine de formatage ma partition C: etait infecté par un virus et je n'aurais jamais soupconné l'existence de virus capable de se planquer dans ma deuxiemme partition qui elle ne contient que des données et d'infecter a chaque fois ma premiere partition.
Alors voila mon probleme: ma premiere partition C: (qui contient l'OS) est completement infectée, au moins 50 virus et spy de toutes especes cohabitent a l'interieur, mais c'est pas grave! puisque la veritable source du probleme semble etre dans D: et que ca ne pose plus veritablement de probleme de formater C: (apres pas moins de 15 formatage on est plus a 1 pres ...)! Le vrai soucis sa va etre de supprimer les virus qui sont dans D: tout en essayant de ne pas perdre les données qui s'y trouve.
Tout d'abord, je vais donner les quelques information que j'ai sur ces deux virus:
le 1er: son nom c'est TROJ NSPAK.A il se trouve dans D:// auto.exe
le 2e: son nom c'est Mal Otorun2 et il se trouve dans D://autorun.inf
Tout d'abord est ce que c'est possible de s'en debarasser en formatant D: ?
puisque si c'est possible j'ai plus qu'a transferer les données en C: formater D: puis retransfrer les donnés sur D puis formater C:
Sinon comment est ce qu'il faut proceder pour eliminer ces deux virus ?
A voir également:
- Supprimer un virus de boot
- Supprimer rond bleu whatsapp - Guide
- Dual boot - Guide
- Impossible de supprimer un fichier - Guide
- Impossible de supprimer une page word - Guide
- Hiren's boot - Télécharger - Divers Utilitaires
1 réponse
Bonjour,
Télécharge Flash_Disinfector de sUBs ici
:
https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
Enregistre le sur ton bureau.
Double clique sur Flash_Disinfector.exe pour le lancer
.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis clique sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuye sur "Ok", pour faire réapparaitre le bureau
Ensuite,
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme Hijackthis en cliquant sur la croix-rouge.
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
Télécharge Flash_Disinfector de sUBs ici
:
https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
Enregistre le sur ton bureau.
Double clique sur Flash_Disinfector.exe pour le lancer
.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis clique sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuye sur "Ok", pour faire réapparaitre le bureau
Ensuite,
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme Hijackthis en cliquant sur la croix-rouge.
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.