Virus coriace...

Résolu/Fermé
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 - 26 nov. 2008 à 20:59
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 30 nov. 2008 à 00:30
Bonjour,

Je possède Bitdefender 2008. L'autre jour j'ai ouvert un programme qui était sensé être un émulateur de console (téléchargé sur la mule). Cependant, à peine l'avais-je ouvert, après l'avoir vérifié avec l'antivirus, qu'un message me dit : "Bitdefender a stoppé de nombreux virus." J'étais content, il en avait encore bloqué et tant mieux. Seulement lorsque j'ai essayé d'ouvrir un dossier quelqu'il soit, ou même le disque dur à partir du Poste de travail (qui s'ouvrait), toujours le même message d'erreur s'affichait qui disait en gros que le chemin d'accès à ce dossier n'existait pas. Je parle au passé car j'ai fait l'erreur d'éteindre mon ordi. (quoique plus rien ne marchait...) et maintenant si j'essaie de le redémarrer (en n'importe quel mode), après la page de boot de XP (avec la barre de chargement et le logo XP), il y a ce qu'il me semble qu'on appelle "l'écran de la mort" (en tout cas c'est ce que j'ai toujours entendu) c'est-à-dire un écran bleu plein de caractères spéciaux. Cet écran s'affiche pendant une fraction de seconde à peine perceptible puis l'ordi redémarre.

Mais heureusement mon disque de Bitdefender contient le système Knoppix utilisant Linux, adapté à Bitdefender permettant ainsi de faire des analyses antivirus à partir de Linux et de supprimer ainsi les potentiels virus. Je l'ai donc utilisé. Il m'a trouvé plusieurs virus que j'ai donc supprimé. Par ailleurs, j'arrive à voir mes fichiers !!! Mais après redémarrage sous Windows, rien n'avait changé...

Voilà mon problème.

J'ai quelques questions essentielles pour débuter : Est-ce que si je formate C: (si tant est que j'y arrive) je pourrai utiliser D: sans crainte ou vaut-il mieux le formater également? Et surtout, est-ce qu'en utilisant Knoppix et un disque dur externe, je peux tout transférer sur le disque externe sans aucun risque pour lui?

Quelqu'un pense pouvoir m'aider?

Merci d'avance de votre aide.

8 réponses

le rat doteur Messages postés 729 Date d'inscription mercredi 3 septembre 2008 Statut Membre Dernière intervention 27 janvier 2021 185
27 nov. 2008 à 11:23
hello
--si tu n'a pas d'autres infos tente de télécharger

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

fait la mise à jour lance le et nettoie

Ccleaner idem

cleanup 2008 idem

tu sais aussi faire un scanne en ligne avec un antivirus gratuit ...

bon c'est peut etre pas ça mais avant de formater ... c'est pas pire

La 1'cause de soucis informatique se situe entre le clavier et le siège...
Possibilités de réponses via les sites officiels (microsoft et etc)
N'oubliez pas de faire 1 clic sur "résolu" ou sur "ok" si c'est le cas 
0
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 21
27 nov. 2008 à 21:11
Le problème, c'est que je n'ai pas accès à Windows... Juste après la page de boot, le système redémarre.

Merci quand même d'essayer de m'aider (mais je crois que je n'ai pas d'autres solutions que de formater)
0
le rat doteur Messages postés 729 Date d'inscription mercredi 3 septembre 2008 Statut Membre Dernière intervention 27 janvier 2021 185
28 nov. 2008 à 10:12
as tu possibilité via : Ctrl Alt Delete en meme temps ?
0
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 21
29 nov. 2008 à 15:19
Non Rat Docteur je n'ai pas la possibilité de ctrl+alt+suppr comme je n'ai aucun accès à Windows.
En fait, juste après le chargement de windows (avec la barre de défilement), l'ordi redémarre.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 nov. 2008 à 10:35
Bonjour,

si j'ai bien compris :

- C: est ta partition système et D: une partition utilisateur

- tu as le CD de Windows avec la clé

-tu as nettoyé au maximum le disque dur.

Je ne connais pas l'outil Bit Defender. Il t'a permis d'actualiser la liste des "virus" reconnus ? (en gros de faire une analyse avec le scanner on line) ?

Il faudrait que tu accordes une attention particulière pour les fichiers créés à partir de l'heure de téléchargement (la destruction s'impose) ou modifiés après cette heure. il est probable que les outils de Linux te permettent de lister ces fichiers.

Une sauvegarde de tes fichiers persos s'impose (de toute les manières, elle est une précaution indispensable). La aussi, normaleme,nt, ton Linux doit pouvoir le faire (sur un DD externe par exemple). N'oublie pas ce qu'il peut y avoir dans C:\Documents and settings.


Dernière chose, si Bit Defender a bien nettoyé, une réparation de Windows (et non un formatage) devrait te tirer d'affaire.
Tu peux commencer comme ça :

http://www.commentcamarche.net/faq/sujet 3427 reparer windows xp

en bootant sur la console de récupération à partir de ton CD Windows.
0
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 21
29 nov. 2008 à 16:17
Oui C: est ma partition système et D: la partition que j'utilise pour mes fichiers et j'ai le disque de Windows et la clé. Pour Bit Defender en fait le cd possède un outil qui boot sous Linux pour faire une analyse antivirus (et une désinfection si necessaire) si il y a un problème avec windows ce qui est mon cas étant donné que je ne pouvais plus le démarrer.

A partir de ce boot sous Linux, j'ai pu transférer les quelques données que j'avais sur C: vers D: J'ai maintenant formaté et réinstallé Windows sur C: (à l'instant et tout fonctionne correctement) mais je crains toujours de brancher mon DD externe car je sais que certains virus restent même après un (et même plusieurs) formatage. Et je voulais savoir si selon vous il était possible, une fois sous Linux de brancher mon DD externe et de transférer mes données dessus sans risque pour lui.

Merci de vos réponses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 nov. 2008 à 16:25
Bonjour,

ton outil Bit Defender te permet de scanner ton DD externe ?

Je ne vois pas de mécanisme qui ferait qu'un fichier s'exécuterait spontanément à partir du DD externe sous Linux.

Scanne le DD externe, désinfecte les fichiers infectés si possible. Les autres, je pense qu'il faut les détruire (et vider la Corbeille).

C'était quoi comme infection ?
0
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 21
29 nov. 2008 à 23:10
Oui à priori ça permettrait de le scanner mais le problème n'était pas là. Le virus n'était pas sur mon DD externe mais sur C: et j'avais peur que le virus ne puisse se transférer dessus si je le branchait.

Quoiqu'il en soit merci de votre aide. Après avoir formater C:, tout s'est remis à la normal. En tout cas ça fonctionne impeccable pour l'instant. Mais je vais quand même faire plusieurs analyse on sait jamais.

Merci beaucoup!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 nov. 2008 à 23:24
Re,

pardon, j'avais compris à l'envers.

La, c'est slmple, tu analyses dans ous les sens le DD et tu branches le DD amovbnle seulement quand tu es sûr qu'il est propre.

je peux te guider si tu le souhaites.
0
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 21
29 nov. 2008 à 23:35
Non c'est pas grave, je m'étais peut-être exprimé de façon ambigue. C'est pas de ta faute.

Merci de me proposer ton aide pour la suite des évènements mais je pense que ça ira. Je vais télécharger tous les antivirus gratuits du net et je vais analyser (même si je pense pas que ça donnera pas grand chose). Je pense que c'est le mieux. Par contre quand tu dis "et tu branches le DD amovible quand tu es sûr qu'il est propre", c'est justement ça le problème : comment être sûr qu'il est propre ? Parce que j'ai entendu parler de virus qui peuvent survivre à un formatage classique alors on est jamais à l'abris.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 nov. 2008 à 23:42
Re,

kaspersky on line, un antirootkit on line, MBAM assurent déjà une grande sécurité.

Vérifie les téléchargements.

Installe un bon parefeu et configure le.

ce qui survit (à ma connaissance) dans le formatage, ce sont les "files infectors" comme virut Q. Ils infectent les .exe et l'infection redémarre dès qu'iil en reste un seul. Il faut être sans pitié dans la suppression des cas résiduels. Il ne me semble pas que tu étais dans ce cas. Et Kaspersky les voit.
0
Yomilo Messages postés 10 Date d'inscription mercredi 26 novembre 2008 Statut Membre Dernière intervention 27 mai 2011 21
29 nov. 2008 à 23:47
Non je ne pense pas être dans ce cas en effet. Ca me rassure d'ailleurs. Je ne savais pas tout ça. En plus si Kaspersky les voit... tout va bien. Alors je vais faire ça alors.

Merci beaucoup pour ton aide!

@+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 nov. 2008 à 00:30
Re,

à me relire, "vérifie les téléchargements" n'a pas de sens.

C'est vérifie que les téléchargements se font bien. J'ajoute, surtout ceux liés aux programmes de sécu(mises à jour de l'antivirus).

Vérifier aussi que le comportement de l'ordi est normal (pas de redirection intempestives).
0