OVH Cloud OVH Cloud

AntiVir et secteur de boot non reconnu...

10 réponses
Avatar
Bonjour,

Aujourd'hui, je mets à jour AntiVir, AdAware et Spybot, afin
d'effectuer une vérification générale. AdAware et Spybot ne détectent
rien. Par contre AntiVir m'ouvre une fenêtre dès le début du scan (ce
qui n'empêche en rien ensuite à l'analyse de se terminer, sans rien
détecter d'autre) :

"The master boot record of HD1 is unknown. Please send a copy of this
record to H+BEDV. Do you want to write this record to a file now ?"

Le fichier ainsi créé m'est complètement incompréhensible. Que peut
bien signifier ce message ? Est-ce un bug de la mise à jour que je
viens d'effectuer, ou un réel problème sur ma machine (un machin-chose
inconnu pour l'instant de mes nettoyeurs préférés) ?

Bonne journée à tous,

Gé.

--
Sortez le vieil éléphant pour passer en privé.

10 réponses

Avatar
Cyrius
Le Wed, 08 Dec 2004 10:49:09 +0100, Gé a

Bonjour,

Aujourd'hui, je mets à jour AntiVir, AdAware et Spybot, afin
d'effectuer une vérification générale. AdAware et Spybot ne détectent
rien. Par contre AntiVir m'ouvre une fenêtre dès le début du scan (ce
qui n'empêche en rien ensuite à l'analyse de se terminer, sans rien
détecter d'autre) :

"The master boot record of HD1 is unknown. Please send a copy of this
record to H+BEDV. Do you want to write this record to a file now ?"


Allez sur un de ces deux sites et envoyez le fichier pour l'examiner
en ligne.

http://virusscan.jotti.dhs.org/

http://www.virustotal.com/xhtml/respuesta_sav/resultado?f34478d889ab6bcfb93b83da37d62813:eng

A+

Avatar
Bonsoir,

Cyrius a envoyé récemment :
Aujourd'hui, je mets à jour AntiVir, AdAware et Spybot, afin
d'effectuer une vérification générale. AdAware et Spybot ne détectent
rien. Par contre AntiVir m'ouvre une fenêtre dès le début du scan (ce
qui n'empêche en rien ensuite à l'analyse de se terminer, sans rien
détecter d'autre) :

"The master boot record of HD1 is unknown. Please send a copy of this
record to H+BEDV. Do you want to write this record to a file now ?"


Allez sur un de ces deux sites et envoyez le fichier pour l'examiner
en ligne.

http://virusscan.jotti.dhs.org/

http://www.virustotal.com/xhtml/respuesta_sav/resultado?f34478d889ab6bcfb93b83da37d62813:eng


Merci pour cette réponse, mais j'ai beaucoup de mal à comprendre tout
cet anglais :-/ Quand ça reste simple, j'y arrive à peu près, de loin,
mais tout un site... Je ne trouve pas mon chemin :-(

Gé.

--
Sortez le vieil éléphant pour passer en privé.


Avatar
Cyrius
Le Sun, 19 Dec 2004 20:46:02 +0100, Gé a

Allez sur un de ces deux sites et envoyez le fichier pour l'examiner
en ligne.

http://virusscan.jotti.dhs.org/

http://www.virustotal.com/xhtml/respuesta_sav/resultado?f34478d889ab6bcfb93b83da37d62813:eng


Merci pour cette réponse, mais j'ai beaucoup de mal à comprendre tout
cet anglais :-/ Quand ça reste simple, j'y arrive à peu près, de loin,
mais tout un site... Je ne trouve pas mon chemin :-(

Gé.


Mais il n'y a rien à comprendre -:)

Une fois que vous êtes sur le site, par exemple celui-ci :

http://virusscan.jotti.dhs.org/

Cliquez sur "Parcourir" (dans le haut de la page) et choisissez le
fichier que vous voulez tester. Cliquez sur "Submit" pour envoyer
votre fichier et attentez (moins de 30 secondes) pour avoir les
résultats des tests sur cette même page. Vous serez fixé.

Même façon de procéder sur l'autre site...

A+


Avatar
Cyrius a envoyé récemment :
Allez sur un de ces deux sites et envoyez le fichier pour l'examiner
en ligne.

http://virusscan.jotti.dhs.org/

http://www.virustotal.com/xhtml/respuesta_sav/resultado?f34478d889ab6bcfb93b83da37d62813:eng


Merci pour cette réponse, mais j'ai beaucoup de mal à comprendre tout
cet anglais :-/ Quand ça reste simple, j'y arrive à peu près, de loin,
mais tout un site... Je ne trouve pas mon chemin :-(


Mais il n'y a rien à comprendre -:)

Une fois que vous êtes sur le site, par exemple celui-ci :

http://virusscan.jotti.dhs.org/

Cliquez sur "Parcourir" (dans le haut de la page) et choisissez le
fichier que vous voulez tester. Cliquez sur "Submit" pour envoyer
votre fichier et attentez (moins de 30 secondes) pour avoir les
résultats des tests sur cette même page. Vous serez fixé.

Même façon de procéder sur l'autre site...


Là, j'ai compris ;o)

C'est vrai qu'avec une explication, ça me facilite la vie !

J'ai donc scanné mon boot.ini ainsi que le fichier créé par AntiVir.
Les résultats sont négatifs. Mais AntiVir me donne toujours le même
message au démarrage :-/

Merci pour cette piste de recherche, je garde ces sites de côté !

Gé.

--
Sortez le vieil éléphant pour passer en privé.



Avatar
Cyrius
Le Sun, 19 Dec 2004 21:25:15 +0100, Gé a


J'ai donc scanné mon boot.ini ainsi que le fichier créé par AntiVir.
Les résultats sont négatifs. Mais AntiVir me donne toujours le même
message au démarrage :-/

Merci pour cette piste de recherche, je garde ces sites de côté !


Remarquez que Antivir est utilisé sur le 1er site et ne trouve rien...

Auriez-vous fait quelque chose qui aurait modifié le MBR du disque 1
alors que l'antivirus était inactif ?
Par exemple : création de partition(s), fait un fdisk /mbr ect.


A+

Avatar
Cyrius a envoyé récemment :
J'ai donc scanné mon boot.ini ainsi que le fichier créé par AntiVir.
Les résultats sont négatifs. Mais AntiVir me donne toujours le même
message au démarrage :-/

Merci pour cette piste de recherche, je garde ces sites de côté !


Remarquez que Antivir est utilisé sur le 1er site et ne trouve rien...

Auriez-vous fait quelque chose qui aurait modifié le MBR du disque 1
alors que l'antivirus était inactif ?
Par exemple : création de partition(s), fait un fdisk /mbr ect.


Non, je n'ai rien touché au niveau partitions. Je compte le faire, mais
la simple idée aurait-elle pu détraquer ma machine ;o)

La seule chose que je fais sans AV, c'est graver. Pour ceci, je me
déconnecte et coupe mon FW aussi.

Ha, je me souviens : j'ai supprimé 2 ou 3 clefs dans la BDR, afin de
nettoyer le menu contextuel "dossiers". Ici :
HKEY_CLASSES_ROOTDirectoryShell

Ce pourrait être ceci ? Je ne pense pas avoir désactivé mon AV lors de
cette opération.

Gé.

--
Sortez le vieil éléphant pour passer en privé.


Avatar
Cyrius
Le Sun, 19 Dec 2004 23:22:54 +0100, Gé a

Non, je n'ai rien touché au niveau partitions. Je compte le faire, mais
la simple idée aurait-elle pu détraquer ma machine ;o)

La seule chose que je fais sans AV, c'est graver. Pour ceci, je me
déconnecte et coupe mon FW aussi.

Ha, je me souviens : j'ai supprimé 2 ou 3 clefs dans la BDR, afin de
nettoyer le menu contextuel "dossiers". Ici :
HKEY_CLASSES_ROOTDirectoryShell

Ce pourrait être ceci ? Je ne pense pas avoir désactivé mon AV lors de
cette opération.


Je ne connais pas très bien AntiVir mais je suppose qu'à
l'installation il doit calculer le md5 du mbr et ensuite vérifier à
chaque démarrage de la machine qu'il est toujours le même.

Il ne trouve pas de virus dans le MBR mais constate qu'il a été
modifié. Par quoi ? je ne sais pas. Il y a quand même de fortes
chances qu'il s'agisse d'une fausse alerte, puisque sur le site jotti
AntiVir ne trouve rien de particulier dans ce MBR.

Vous devriez voir dans les fonctions de AntiVir où se trouve celle qui
lui permettra de considérer que ce nouveau MBR est le "bon".

A+

Avatar
Cyrius a envoyé récemment :
Je ne connais pas très bien AntiVir mais je suppose qu'à
l'installation il doit calculer le md5 du mbr et ensuite vérifier à
chaque démarrage de la machine qu'il est toujours le même.

Il ne trouve pas de virus dans le MBR mais constate qu'il a été
modifié. Par quoi ? je ne sais pas. Il y a quand même de fortes
chances qu'il s'agisse d'une fausse alerte, puisque sur le site jotti
AntiVir ne trouve rien de particulier dans ce MBR.

Vous devriez voir dans les fonctions de AntiVir où se trouve celle qui
lui permettra de considérer que ce nouveau MBR est le "bon".


Je viens de trouver une option "report unknown boot records". En
décochant cette option, je n'ai plus le message d'erreur. J'ai dû
cocher cette option lors de ma dernière mise à jour :-/ Mais est-ce la
bonne solution que de décocher une option quand le résultat ne convient
pas ?

Je n'ai pas contre rien trouvé en ce qui concerne une reconnaissance du
boot, pour l'avenir.

Merci encore pour votre aide,

Gé.

--
Sortez le vieil éléphant pour passer en privé.

Avatar
Cyrius
Le Mon, 20 Dec 2004 10:11:32 +0100, Gé a

Je viens de trouver une option "report unknown boot records". En
décochant cette option, je n'ai plus le message d'erreur. J'ai dû
cocher cette option lors de ma dernière mise à jour :-/ Mais est-ce la
bonne solution que de décocher une option quand le résultat ne convient
pas ?

Je n'ai pas contre rien trouvé en ce qui concerne une reconnaissance du
boot, pour l'avenir.


Allez dans l'option "scan" et choisissez "boot records", faites un
test de tous les disques listés.

A+

Avatar
Cyrius a envoyé récemment :
Je viens de trouver une option "report unknown boot records". En
décochant cette option, je n'ai plus le message d'erreur. J'ai dû
cocher cette option lors de ma dernière mise à jour :-/ Mais est-ce la
bonne solution que de décocher une option quand le résultat ne convient
pas ?

Je n'ai pas contre rien trouvé en ce qui concerne une reconnaissance du
boot, pour l'avenir.


Allez dans l'option "scan" et choisissez "boot records", faites un
test de tous les disques listés.


C'est une option déjà cochée depuis le début (dommage, ça aurait pu
être une solution). Depuis que je lui ai dit de ne plus "report unknown
boot records", et bien il ne m'embête plus en me disant qu'il ne
connaît pas :-)

--
Sortez le vieil éléphant pour passer en privé.