Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus inamovible

25 réponses
Avatar
sebastien.thebault2
Bonjour

J'ai un PC sous Win2k SP4 infect=E9 : d=E8s la connexion =E0 Internet, le
virus sature la bande passante en =E9mission (modem 56k), et il est
impossible de r=E9cup=E9rer des mises =E0 jour pour antivirus et
antispywares.

NAV n'a rien d=E9tect=E9, Avast! si, mais apr=E8s suppression des fichiers
infect=E9s, nettoyage du registre et red=E9marrage, le probl=E8me
subsiste. Du coup j'ai reformat=E9, tout r=E9install=E9 (sans me connecter
=E0 Internet), puis tent=E9 de t=E9l=E9charger les d=E9finitions de
spywares, pour constater que =E7a n'avait servi =E0 rien. Cette fois,
Avast! ne trouve rien.

D'apr=E8s ce que j'ai lu, il s'agirait d'un virus de secteur de boot.
Seulement, je n'ai pas tellement de possibilit=E9s pour r=E9parer l'ordi
:
* pas de connexion =E0 domicile ;
* j'ai une connexion =E0 proximit=E9, mais sous MacOS X (bootable sous OS
9 et muni d'un lecteur de disquettes s'il le faut).

Dans ce genre de cas, je ne sais pas si je peux cr=E9er une disquette
de d=E9marrage sous OS X (ou par le terminal ?) ; quelles sont les
meilleures solutions pour =E9liminer ce virus (histoire d'en essayer
quelques unes =E0 la suite avant la fin du Week-end) ? Et est-ce que les
cl=E9s USB branch=E9s =E0 cet ordi sont infect=E9es ?

Dernier point : j'ai une bonne sauvegarde

10 réponses

1 2 3
Avatar
Hamilcar Barca
wrote:

D'après ce que j'ai lu, il s'agirait d'un virus de secteur de boot.



Essaye la console de réparation et tape : fixmbr

Va faire un tour là :
http://kb.iu.edu/data/ahll.html
Sans oublier ça:
http://kb.iu.edu/data/aijw.html

Bonne chance

Hamilcar Barca

" L' existence est une sale histoire ...
D'ailleurs on n'en sort pas vivant"

Avatar
sebastien.thebault2

Essaye la console de réparation et tape : fixmbr


La console de réparation, je l'ai avec le cd de démarrage ?

Avatar
Roland Garcia

J'ai un PC sous Win2k SP4 infecté : dès la connexion à Internet, le
virus sature la bande passante en émission (modem 56k)

D'après ce que j'ai lu, il s'agirait d'un virus de secteur de boot.


Vous avez lu une ânerie, le 2 ne peut en aucun cas expliquer le 1.

--
Roland Garcia

Avatar
Nina Popravka
On 21 Jan 2007 01:36:11 -0800, wrote:

D'après ce que j'ai lu, il s'agirait d'un virus de secteur de boot.
Furieusement improbable, pour ne pas dire impossible.

--
Nina

Avatar
Frederic Bonroy

NAV n'a rien détecté, Avast! si,


Et qu'a-t-il détecté, et où?

mais après suppression des fichiers
infectés, nettoyage du registre et redémarrage, le problème
subsiste. Du coup j'ai reformaté, tout réinstallé (sans me connecter
à Internet), puis tenté de télécharger les définitions de
spywares, pour constater que ça n'avait servi à rien. Cette fois,
Avast! ne trouve rien.

D'après ce que j'ai lu, il s'agirait d'un virus de secteur de boot.


Comme ça a été dit, cela relève plutôt de la science-fiction. Vous avez
lu ça où?

Avatar
sebastien.thebault2

NAV n'a rien détecté, Avast! si,


Et qu'a-t-il détecté, et où?


C'était dans la boite mail de l'utilisateur (c:document and
settingnom de l'utilisateuretc...). Hélas, c'était avant le
reformatage. Depuis, le rapport a évidemment été effacé.

D'après ce que j'ai lu, il s'agirait d'un virus de secteur de boot.


Comme ça a été dit, cela relève plutôt de la science-fiction. V ous avez
lu ça où?


Sur Google groups :-). Les seuls virus pouvant subsister après un
reformatage sans restauration des données (uniquement des
installations à partir de CD-ROMs) sont des virus qui seraient logés
là. Il y a d'autres virus qui peuvent subsister à un reformatage ?


Avatar
sebastien.thebault2
On 21 Jan 2007 01:36:11 -0800, wrote:

D'après ce que j'ai lu, il s'agirait d'un virus de secteur de boot.
Furieusement improbable, pour ne pas dire impossible.

--
Nina


Pour compléter, je pense que c'est mineur mais bon : dès les
premières connexions, j'ai le message ''Attention : message de System
à Alert '' qui explique ensuite comment se connecter à un site pour
utiliser un nettoyeur de base de registre payant.


Avatar
Nina Popravka
On 21 Jan 2007 06:44:50 -0800, wrote:

Pour compléter, je pense que c'est mineur mais bon : dès les
premières connexions, j'ai le message ''Attention : message de System
à Alert '' qui explique ensuite comment se connecter à un site pour
utiliser un nettoyeur de base de registre payant.


Non, c'est pas mineur :-)
Si vous vous connectez en direct (i.e. sans routeur) et avec un Win
pas totalement à jour (ce qui est par définition le cas après une
réinstallation), vous serez automatiquement vérolé au bout de moins
d'une minute.
--
Nina

Avatar
sebastien.thebault2
On 21 Jan 2007 06:44:50 -0800, wrote:

Pour compléter, je pense que c'est mineur mais bon : dès les
premières connexions, j'ai le message ''Attention : message de System
à Alert '' qui explique ensuite comment se connecter à un site pour
utiliser un nettoyeur de base de registre payant.


Non, c'est pas mineur :-)
Si vous vous connectez en direct (i.e. sans routeur) et avec un Win
pas totalement à jour (ce qui est par définition le cas après une
réinstallation), vous serez automatiquement vérolé au bout de moins
d'une minute.
--
Nina


bon :-(

j'avais lu qu'il suffisait de modifier une valeur dans la base de
registre pour ne plus l'avoir. C'est ce que j'ai fait et ça a
fonctionné (mais le besoin de firewall est surement toujours aussi
pressant)


Avatar
sebastien.thebault2
On 21 Jan 2007 06:37:32 -0800, wrote:

Les seuls virus pouvant subsister


La première connexion devrait se faire à travers
un firewall.


Deux questions :
* quel firewall peut faire l'affaire ?
* et si on se connecte uniquement via Spybot et Avast! pour mettre les
defs à jour, on risque quand même quelque chose ?

merci


1 2 3