Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Comment détecter et éliminer un virus boot?

xavier, le samedi 17 juillet 2004 à 09:12:06
je pense avoir chopé un virus de boot (ou de bios) car après 2 formatages et au bout de 4-5 reboot XP plante à nouveau.
g flashé le bios mais après avoir tout réinstallé (avec un seul reboot...) les antivirus ne trouvent rien.
comment m'assurer que c'est un virus de boot???
est-ce que fixmbr préserve une partition logique et peut résoudre le problème?
Répondre à xavier  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
thereivax, le samedi 17 juillet 2004 à 09:26:35
sinon dans quel(s) répertoires faut-il chercher/scanner les virus éventuels? où sont archivés les instructions de boot?
Répondre à thereivax

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
martial, le samedi 17 juillet 2004 à 09:43:31
Bonjour,

Tout ce que vous avez jamais voulu savoir sur:

Les Virus de Boot


Tous les disques durs et disquettes contiennent un secteur de boot (ie secteur d'amorce), même si ce n'est pas un disque système. Le secteur de démmarage contient plusieurs informations sur le format du disque et sur les données stockées ainsi qu'un programme appelé le bootstrap loader (en français : programme d'amorçage) qui permet de démarrer le DOS.

Le secteur de boot est créé lors du formatage d'un volume et se situe toujours dans le premier secteur du volume pour que le DOS puisse le localiser. Il ne faut pas croire comme beaucoup que le DOS est dans la mémoire du PC, c'est le BIOS qui s'occupe de l'initialisation du système et qui ensuite charge en mémoire le premier secteur logique du disque.

C'est le bootstrap loader qui est contaminé par le virus. Le PC est vérolé par un virus de boot lorsqu'on le démarre à partir d'une disquette infectée (ou bien à partir d'un cdrom bootable, disque réseau, autre disque physique...). Lorsque le bootstrap loader infecté est éxécuté, il se charge en mémoire vive puis contamine le disque dur.

Structure du secteur de boot d'un volume ( Taille : 512 octets ) :
- Instruction de saut à la routine de boot
- Nom du fabriquant et numéro de version
- Octets par secteur
- Secteurs par clusters
- Nombre de secteurs réservé
- Nombre de FAT (File Allocation Table)
- Nombre d'entrées dans le répertoire racine
- Nombre de secteurs dans le volume
- Descripteur de support
- Nombre de secteur par FAT
- Secteurs par piste
- Nombre de têtes de lecture/écriture
- Distance du premier secteur du volume au premier secteur du support de mémoire de masse
- Routine Boot

Les Virus de secteur de boot principal



Le premier secteur physique d'un disque ( face0, piste0, secteur1 ) contient le Master Boot Record (enregistrement principal d'amorce) et la table des partitions. Le MBR contient un programme, le Master Boot Program ( programme principal d'amorçage ) qui recherche dans la table des partitions l'emplacement du début de la partition amorçable et demande au système d'éxécuter le code présent.

Les virus de MBR infectent les disquette sur le secteur d'amorce.
Ces virus s'attrapent de la même façon que les virus de boot. Une disquette ne contenant aucune données peut tout de même être vérolée.

Apparemment faut trouver le bon antivirus!

Martial
Répondre à martial

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 JOEBAR06, le vendredi 14 novembre 2008 à 18:40:38
salut martial, j'ai un petit probleme et j'aimerais que tu puisse m'aider. le probleme, s'est que certaine fois que je veux ouvrir certaine pageweb, je ne peux pas ,sa me dis que la page est expirer .sa ne me fais pas sa a chaque fois .qu'est se que je dois faire merci
Répondre à JOEBAR06

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
xavier, le samedi 17 juillet 2004 à 10:25:41
merci martial pour tous ces détails.

le pb est que je n'ose plus redémarrer l'ordi, maintenant si il était dans le bios, le fait de l'avoir flashé en enlevant la pile devrait l'avoir résolu non?
si ct pas ça et que ça replante est-ce qu'en faisant un fixmbr je risque de ne pas retrouver ma partition logique??
Répondre à xavier

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jos123, le samedi 17 juillet 2004 à 11:20:34
Salut Martial. J´ai chopé BLEAH. ECO, virus du MBR. Aucune aide de ce côté-ci (Bilbao). J´ai fait copys /mast sans trop savoir, sur parole. Maintenant, je comprends mieux. Je te demande la permission de traduir tes explications et les publier dans un forum (avec ton nom et celui du CCM). Les virus du MBR, à ce qui me semble, commencent en souillant le balai avec lequel tu veux les nettoyer. C´est comme ça que j´ai expliqué mon problème.
Des doutes: "memoire vive" ¿c´est la RAM ou la ROM? secundo: "disque réseau" ¿c´est quoi? De plus: un scanning on line peut donner "infected files = 0" et pourtant t´as BLEAH.ECO... par exemple. Certains scannings on line détectent des virus du MBR et les déclarent "non cleanables" (Avast par ex.). Ce semble paradoxal mais c´est logique avec ces virus. En fin. Voilà. Merci.
Répondre à jos123

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
martial, le samedi 17 juillet 2004 à 12:06:35
Salut,

Oui, va sur http://f-secure.fr/v-descs/b.shtml

Il y a des infos en pagailles en anglais mais bien quand même.

Ram 256 MEG DE RAM PAR EX ROM, cd rom

memoire vive et memoire morte

la ram(random access) tu écris dessus mais pas la rom ou tu accèdes (read only)

Un disque local et un disque réseau disque ou t'as pas de réseau et disque ou t'as un reseau intranet ou autre.

Tu cherches bleah eco et tu regardes. Il offre une porte mais il attaque pas directement en fait.

Martial
Répondre à martial

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Amateur, le vendredi 27 juin 2008 à 18:04:43
Bonjour,
Je vois que tu est tres bon dans les "Virus du secteur d'amorçage" alors moi je crois que j'ai un virus semblable.
Lorsque je demarre mon PC il commence... tous va bien jusqu'a ce qu'il fasse un bruit bizarre comme des laser.
puis il est ecrie que j'ai un BOOT VIRUS... puis il c'est ecrie inser a clean floppy disk ou quelque chose du genre... que faire?

Amateur
Répondre à Amateur

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
lyna, le samedi 23 février 2008 à 19:58:15
la piste0 de mon DD est deffectueuse.je veux connaitre les problèmes liés à la piste0 et les solutions.des solutions pour accéder au DD sans passer par la piste0
Répondre à lyna

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ombre-jaune, le jeudi 9 octobre 2008 à 21:16:05
Simple comme solution,récupérer les onnées du DD, pis faire un formatage de bas nivei, (remise éat usin en quque sorte) puis réinstallé windows
Répondre à ombre-jaune
Avast me detecte un virus qui revient continu (Résolu) Depuis deux jours Avast detecte 2 virus:voici les indications c:\windows\system32\1024\idb77.tmp\[mew] nom du logitiel mal veillant win32:Small-[trj] version VPS 0627-3,07/07/2006 le 2eme c:\windows\system32\1024\id1AE8.tmp\[Upack] win32:ziob-BN[trj]... www.commentcamarche.net/forum/affich-2299323-avast-me-detecte-un-virus-qui-revient-continu
Problémes detection de virus toute les 5 min (Résolu) Bonjour a toute la communauté de comment ça marche , alors voila je vous explique mon problèmes , toute les cinq minutes mon antivirus avast me détecte deux virus en suivant , Nom: appinit.dll Localisation: c:\windows\temp virus: win32 adware gen et... www.commentcamarche.net/forum/affich-9919457-problemes-detection-de-virus-toute-les-5-min
Détection de virus pour pivoter une image (Résolu) Depuis que j'ai acheté mon ordinateur il m'est impossible de faire pivoter une image car l'antivirus détecte un virus. J'ai d'abord cru que c'était norton qui était défaillant mais après être passé sous avast le problème... www.commentcamarche.net/forum/affich-5740539-detection-de-virus-pour-pivoter-une-image
Virus "bittorent.exe" (Résolu)Bonjour, voila mon problème : avast! me détecte ce virus qu'il ne réussit pas a détruire : "bittorent.exe". Après m'etre renseigné, j'ai vu que ce virus se transmet par clé usb... Dois je vous transmettre un rapport Hijackthis ? SVP.Merci www.commentcamarche.net/forum/affich-2882505-virus-bittorent-exe
Win32:SkiMorph [Cryp] (Résolu)Bonjour, Mon Avast edition Familiale à détécté ce virus "Win32:SkiMorph [Cryp]" Pourriez vous m'aider à l'enlever ? Depuis peu, j'ai également des problèmes avec Messenger, mon msn envoi un fichier .zip tout seul à tous mes contactes... www.commentcamarche.net/forum/affich-8824648-win32-skimorph-cryp
[W.Live.Messenger] Scan Fichiers recu Avast ? (Résolu)Salut , J'utilise Avast et Windows live Messenger et je souhaiterais connaitre le chemin a mettre pour qu'il me scan les fichiers recus. Cela se trouve dans "Options"->"Transfert de fichiers"->"Detecter les virus dans les fichiers a... www.commentcamarche.net/forum/affich-3212044-w-live-messenger-scan-fichiers-recu-avast