OVH Cloud OVH Cloud

virus aprés reformatage HD ?

49 réponses
Avatar
jbg34
Bonjour,
est-il possible qu'un virus subsiste aprés complet reformatage du
disque ?
S'il n'est pas sur le HD où peut-il être ? merci
JB

10 réponses

1 2 3 4 5
Avatar
Le Gaulois

Bonjour,
Bonjour,


est-il possible qu'un virus subsiste aprés complet reformatage du
disque ?
S'il n'est pas sur le HD où peut-il être ? merci
JB


Un virus peut-être dans le secteur m'amorçage du disque. Si on
reformate les partitions on ne touche pas à ce secteur.

Si le virus est actif en mémoire pendant qu'on reformate,
il peut très bien se réinstaller immédiatement après le
reformatage.

Si l'ordinateur est connecté à un réseau ou à internet, le virus
peut revenir très vite après avoir été éradiqué.

Il existe un forum consacré aux virus.
(la liste des forums est dans fr.bienvenue)

Avatar
joke0
Salut,

jbg34:
est-il possible qu'un virus subsiste aprés complet reformatage
du disque ?


Un virus de boot oui. Un formatage supprimera tout sauf le virus
de boot.

Suivi dans le newsgroup adéquat:
<URL:news:fr.comp.securite.virus>

--
joke0

Avatar
Satanas
"joke0" a écrit dans le message de news:

Salut,

jbg34:
est-il possible qu'un virus subsiste aprés complet reformatage
du disque ?


Un virus de boot oui. Un formatage supprimera tout sauf le virus
de boot.


Et un fdisk, il le fera sauter.

Thierry.


Avatar
Frederic Bonroy
Satanas wrote:

est-il possible qu'un virus subsiste aprés complet reformatage
du disque ?


Un virus de boot oui. Un formatage supprimera tout sauf le virus
de boot.



Précision: un virus infectant le MBR. Théoriquement un virus infectant
un secteur d'amorce d'une partition sera supprimé lors du formatage.
Mais à ma connaissance ces virus sont rares.

Et un fdisk, il le fera sauter.


Et éventuellement tout le reste avec, d'ailleurs.

Le formatage et fdisk /mbr peuvent être assimilés à une bombe atomique,
l'euthanasie, tout ce que vous voulez. Pas très délicat.



Avatar
Micjack
"Frederic Bonroy" wrote:

Précision: un virus infectant le MBR. Théoriquement un virus infectant
un secteur d'amorce d'une partition sera supprimé lors du formatage.
Mais à ma connaissance ces virus sont rares.

Et un fdisk, il le fera sauter.


Et éventuellement tout le reste avec, d'ailleurs.

Le formatage et fdisk /mbr peuvent être assimilés à une bombe atomique,
l'euthanasie, tout ce que vous voulez. Pas très délicat.


Salut,

Reprecision: Y'a des virus infectant le boot, comme le command.com,
supprimables simplement..

Quand à une infection du MBR, le formatage logique ne le supprimera pas, ce
genre de virus se niche dans le deuxieme secteur d'amorce, chose que meme
fdisk /mbr n'atteind pas.
Il reste supprimable soit avec un editeur de disque ou en formatage bas
niveau...


Avatar
joke0
Salut,

Frederic Bonroy:
Un virus de boot oui. Un formatage supprimera tout sauf le
virus de boot.



Précision: un virus infectant le MBR.


Tu fais bien de me corriger :-)

Et un fdisk, il le fera sauter.


Le formatage et fdisk /mbr peuvent être assimilés à une bombe
atomique, l'euthanasie, tout ce que vous voulez. Pas très
délicat.


Avant de formater comme un sauvage ou de faire du fdisk /mbr, on
se renseigne auparavant sur la nature du virus, et on s'épargne
ainsi des man½uvres souvent inutiles.

--
joke0



Avatar
joke0
Salut,

Micjack:
ce genre de virus se niche dans le deuxieme
secteur d'amorce, chose que meme fdisk /mbr n'atteind pas.


Ce que tu dis n'est pas logique. Un virus de MBR infecte...le
MBR, pas le 2ème secteur.

Ce que tu veux dire, c'est que certains virus déplacent le MBR
original vers le 2ème secteur, ou qu'il y mettent une partie de
leur code. Mais ils pourraient très bien utiliser le secteur 3
;-)

--
joke0

Avatar
Micjack
"joke0" a écrit dans le message de
news:
Salut,

Ce que tu dis n'est pas logique. Un virus de MBR infecte...le
MBR, pas le 2ème secteur.


En reviendra à dire, qu'il y'a effectivement plusieurs virus infectant le
demarrage de plusieurs facons.
Mais comme l'on ne sais pas quel virus a infecté le sujet d'origine....

Si non, j'ajouterai pour info, que c'est un secteur reservé du disque...
Prevu par exemple,comme un complement de Bios...

Plus concretement, DM (Disque Manager) qui permetait d'outrepasser la limite
des 528 mo de disque dur, aux carte mere ne gerant pas le mode LBA .. DM se
place justement derriere le MBR, d'ou surrement l'idée aux concepteur de
virus d 'exploiter ce secteur..

Mais bon, avec un anti virus le probleme ne doit pas arriver ;-)

Avatar
jbg34
joke0 wrote:
Salut,

Frederic Bonroy:
Un virus de boot oui. Un formatage supprimera tout sauf le
virus de boot.



Précision: un virus infectant le MBR.


Tu fais bien de me corriger :-)

Et un fdisk, il le fera sauter.


Le formatage et fdisk /mbr peuvent être assimilés à une bombe
atomique, l'euthanasie, tout ce que vous voulez. Pas très
délicat.


Avant de formater comme un sauvage ou de faire du fdisk /mbr, on
se renseigne auparavant sur la nature du virus, et on s'épargne
ainsi des man½uvres souvent inutiles.


Bonjour,
Je suis bien d'accord avec vous , mais que pensez vous de ça
..................
PC sous XP famille, Duron 1600, disque dur de 20Gb....samedi
matin...impossible de booter...écran noir...le HD n'est pas reconnu.
J'essaye de booter avec tous les moyens connus, en commençant par le
Cdrom de XP famille, puis un XP Pro, puis Win98 et même en Dos...rien
à faire...
Je veux bien que le HD soit mort mais que je ne puisse booter
Je me dis que le HD empêche le bon fonctionnement du système...même
déposé c'est pareil...pas de boot possible !!
Je porte le HD sur un autre PC pour voir et là il est immédiatement
reconnu par le bios....mais impossible de le lire..même Fdisk ne me
montre rien...et il ne boote pas. Je boote avec le Cd de XP fam. et il
me propose d'installer...depuis le temps que j'y suis ...j'accepte
...et l'installation se déroule au poil. Je teste le HD sous toutes
ses coutures et ne trouve rien.
Je le remet sur le PC de départ et il est reconnu, le post se passe
bien et une page bleu passe 3 millièmes de seconde, et il reboote seul
et la page bleue et le reboot....je ne veux pas vous ennuyer.
Impossible de savoir ce que disait cette page bleue (si quelqu'un a
une astuce ...ça m'intéresse.)
Je tente un reboot avec le CD XP famille et ça marche...il me propose
d'installer...feu....tout se passe nickel et depuis il marche
normalement, je suis connecté avec....
Quelqu'un a-t-il eu un cas semblable ? que s'est-il passé ? merci de
vos idées et excusez pour la longueur....
JB




Avatar
Micjack
"jbg34" a écrit

PC sous XP famille, Duron 1600, disque dur de 20Gb....


Quel est la marque de ton disque de 20 GO??
Si c'est un Fujitsu 7200 tr/mn, ils on un bug, un coup ils demarrent, ne
demarrent plus et repartent sans raison

Je le remet sur le PC de départ et il est reconnu


C'est peut etre bien ce que je disais, si non, tente de changer de nappe

1 2 3 4 5