A voir également:
- Virus bios
- Pile bios - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- American megatrends bios ✓ - Forum BIOS
- Mot de passe bios perdu - Guide
- Bios - Guide
15 réponses
Bonjour,
Tout ce que vous avez jamais voulu savoir sur:
Les Virus de Boot
Tous les disques durs et disquettes contiennent un secteur de boot (ie secteur d'amorce), même si ce n'est pas un disque système. Le secteur de démmarage contient plusieurs informations sur le format du disque et sur les données stockées ainsi qu'un programme appelé le bootstrap loader (en français : programme d'amorçage) qui permet de démarrer le DOS.
Le secteur de boot est créé lors du formatage d'un volume et se situe toujours dans le premier secteur du volume pour que le DOS puisse le localiser. Il ne faut pas croire comme beaucoup que le DOS est dans la mémoire du PC, c'est le BIOS qui s'occupe de l'initialisation du système et qui ensuite charge en mémoire le premier secteur logique du disque.
C'est le bootstrap loader qui est contaminé par le virus. Le PC est vérolé par un virus de boot lorsqu'on le démarre à partir d'une disquette infectée (ou bien à partir d'un cdrom bootable, disque réseau, autre disque physique...). Lorsque le bootstrap loader infecté est éxécuté, il se charge en mémoire vive puis contamine le disque dur.
Structure du secteur de boot d'un volume ( Taille : 512 octets ) :
- Instruction de saut à la routine de boot
- Nom du fabriquant et numéro de version
- Octets par secteur
- Secteurs par clusters
- Nombre de secteurs réservé
- Nombre de FAT (File Allocation Table)
- Nombre d'entrées dans le répertoire racine
- Nombre de secteurs dans le volume
- Descripteur de support
- Nombre de secteur par FAT
- Secteurs par piste
- Nombre de têtes de lecture/écriture
- Distance du premier secteur du volume au premier secteur du support de mémoire de masse
- Routine Boot
Les Virus de secteur de boot principal
Le premier secteur physique d'un disque ( face0, piste0, secteur1 ) contient le Master Boot Record (enregistrement principal d'amorce) et la table des partitions. Le MBR contient un programme, le Master Boot Program ( programme principal d'amorçage ) qui recherche dans la table des partitions l'emplacement du début de la partition amorçable et demande au système d'éxécuter le code présent.
Les virus de MBR infectent les disquette sur le secteur d'amorce.
Ces virus s'attrapent de la même façon que les virus de boot. Une disquette ne contenant aucune données peut tout de même être vérolée.
Apparemment faut trouver le bon antivirus!
Martial
Tout ce que vous avez jamais voulu savoir sur:
Les Virus de Boot
Tous les disques durs et disquettes contiennent un secteur de boot (ie secteur d'amorce), même si ce n'est pas un disque système. Le secteur de démmarage contient plusieurs informations sur le format du disque et sur les données stockées ainsi qu'un programme appelé le bootstrap loader (en français : programme d'amorçage) qui permet de démarrer le DOS.
Le secteur de boot est créé lors du formatage d'un volume et se situe toujours dans le premier secteur du volume pour que le DOS puisse le localiser. Il ne faut pas croire comme beaucoup que le DOS est dans la mémoire du PC, c'est le BIOS qui s'occupe de l'initialisation du système et qui ensuite charge en mémoire le premier secteur logique du disque.
C'est le bootstrap loader qui est contaminé par le virus. Le PC est vérolé par un virus de boot lorsqu'on le démarre à partir d'une disquette infectée (ou bien à partir d'un cdrom bootable, disque réseau, autre disque physique...). Lorsque le bootstrap loader infecté est éxécuté, il se charge en mémoire vive puis contamine le disque dur.
Structure du secteur de boot d'un volume ( Taille : 512 octets ) :
- Instruction de saut à la routine de boot
- Nom du fabriquant et numéro de version
- Octets par secteur
- Secteurs par clusters
- Nombre de secteurs réservé
- Nombre de FAT (File Allocation Table)
- Nombre d'entrées dans le répertoire racine
- Nombre de secteurs dans le volume
- Descripteur de support
- Nombre de secteur par FAT
- Secteurs par piste
- Nombre de têtes de lecture/écriture
- Distance du premier secteur du volume au premier secteur du support de mémoire de masse
- Routine Boot
Les Virus de secteur de boot principal
Le premier secteur physique d'un disque ( face0, piste0, secteur1 ) contient le Master Boot Record (enregistrement principal d'amorce) et la table des partitions. Le MBR contient un programme, le Master Boot Program ( programme principal d'amorçage ) qui recherche dans la table des partitions l'emplacement du début de la partition amorçable et demande au système d'éxécuter le code présent.
Les virus de MBR infectent les disquette sur le secteur d'amorce.
Ces virus s'attrapent de la même façon que les virus de boot. Une disquette ne contenant aucune données peut tout de même être vérolée.
Apparemment faut trouver le bon antivirus!
Martial
14 nov. 2008 à 18:40
16 nov. 2009 à 23:35
1 mars 2014 à 10:36
Je restaure un vieux PC avec une CM Asus A 7V 333.
Comme je n'arrivais pas à installer Xp après formatage NTFS
J'ai gravé un CD avec Boot Wizard ( avira boot sector repair).
J'ai ce message d'erreur à la suite du scan :
.......
Dos mem corrupt,first_mcb=0253
prev 2ee8:4d 00 00 21 00 cc cc cc.....
....
PANIC : Mcb chain corrupted
System halted
J'ai aussi gravé au cas où? : ultimate-boot-cd-iso_5-2-7_fr_11951.iso
Configuration : PC bureau, CM Asus A 7V 333, lecteur disquette et Lecteur graveur LG
DD WD caviar 800 + ADATA DDR 400 1Gx16 U-DIMM
Pour l'instant j'ai reflashé le bios avec la dernière mise à jour : AV33317.AWD
mais au scan toujours le même message, donc je suis bloqué...
.......
Dos mem corrupt,first_mcb=0253
prev 2ee8:4d 00 00 21 00 cc cc cc.....
....
PANIC : Mcb chain corrupted
System halted
J'attends vos précieux conseils, merci de me répondre...