Virus après formatage bas niveau?

Fermé
tjouffli Messages postés 227 Date d'inscription samedi 24 juillet 2004 Statut Membre Dernière intervention 5 avril 2006 - 24 juil. 2004 à 15:13
 Utilisateur anonyme - 25 juil. 2004 à 10:17
Hello!

Une p'tite question: est-ce qu'un virus peut résister à un formatage bas niveau? Est-ce que les virus de boot de type "stealth" (http://www.miscmag.com/articles/index.php3?page=704) peuvent se propager sur le net par le biais de fichiers compressés et se protéger d'un formatage...

Merci d'avance!

Keep on Rockin in a Free World!
A voir également:

2 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
25 juil. 2004 à 07:30
Voici ci-dessous une liste des différentes catégories de virus :

* Les virus de fichiers ajoutent leur code aux fichiers exécutables et sont donc lancés chaque fois que l'exécutable est lancé. Ils peuvent interférer avec le système et se propager au sein de la machine,
* Les virus du secteur d'amorce du disque dur ou des disquettes : ce secteur est le premier qui est chargé en mémoire centrale lors du démarrage du système. Les virus cherchent donc à y écrire leur code pour être exécuté à chaque démarrage,
* Les virus des tables de partition des disques durs : cette table, qui décrit l'organisation du disque dur en disques logiques, est chargée à chaque démarrage du système et n'est pas modifiée lors d'un formatage classique du disque dur. C'est donc un emplacement stratégique pour les virus. Il faut un formatage de bas niveau pour le supprimer,
* Les virus de macro cherchent à infecter les documents créés par les logiciels de bureautique les plus courants, en s'associant aux macros qui peuvent les accompagner. Ils sont surtouts présents dans des fichiers Word et Excel. Ils peuvent circuler sur les versions PC ou Macintosh,
* Les virus de blocs modifient les entrées dans les répertoires et dans la FAT pour que certains programmes pointent vers eux.




Un virus intelligent peut se protéger
Certains virus sont plus difficiles que d'autres à détecter car ils peuvent avoir des techniques pour ne pas être enrayés :

* Les virus furtifs : Ils peuvent détourner certaines commandes qui pourraient les identifier, comme la vérification de la taille de fichier (un virus croît régulièrement de volume). Il peut ainsi rester invisible pour le système et les logiciels antivirus,
* Les virus cryptés : Ils modifient eux-mêmes leur code en le cryptant pour rendre leur détection plus difficile. Par contre, le programme leur permettant de se décrypter doit tout de même rester en clair.
* Les virus mutants : Ils modifient leur aspect, leur signature, leur code d'identification, chaque fois qu'ils contaminent un nouveau fichier
* Les virus de pièges : Ils associent un virus connu à un virus encore inconnu. Si le premier est détecté et supprimé, le second reste en place.
* Les rétrovirus : Ils sont créés pour contrer et déjouer les fonctions d'un logiciel antivirus connu.
1
Utilisateur anonyme
25 juil. 2004 à 10:17
Re-B'j'our,
Tu devrais lire les réponses qui t'ont été faites sur ton autre post... merci :-)
http://www.commentcamarche.net/forum/affich-900709-Gros-pb-du-jamais-vu#0

Normal que le pc ne redémarre plus après les manips (hasardeuses) qui ont été faites - ;-) et qu'il réagisse mal (puisque je recite le post (url) plus haut)

*l'antivirus qui est inclus dans le bios considère que toute modification du BOOT est une attaque virale potentielle.
ça semble tout à fait normal qu'il lance un avertissement vu que tu as modifié la table de partition (erreur!! à ne pas faire)= * Boot Sector Write..*
le message envoyé par l'ordi après formatage de bas niveau donne pour résultats d'être conforté dans l'idée que c'était bien un virus de boot ( alors qu'ils sont devenus assez rares - un virus qui fait booter n'est pas forcèment un "vrai virus dit de boot")
Et donc non, les virus ne résistent pas au formatage de bas niveau ; d'ailleurs on peut faire plusieurs formatages de ce type les uns sur les autres (autant jeter le DD vu qu'il n'y a "presque" plus rien dessus, (je déconne) un bon coup de marteau en plus et.....)
( hors propos /nb : un informaticien chevronné peut encore faire parler un DD après + de 4 formatages de bas niveau.. (ex : méthodes" policières")
Dans le cas que tu décris, il ne reste plus qu'à refaire démarrer le bouzingue avec les manips en vigueur.
voilou! :-]] bonne chance


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0