Rootkit - écran bleu au demarrage

Rootkit - écran bleu au demarrage - Virus/Spywares - Windows & Software

Marsh Posté le 03-06-2008 à 14:04:59    

Bonjour à tous,
 
Hier soir je télécharge un petit logiciel (qui était censé être un plugin pour cinema4d :o ), l'analyse avec antivir au cas où et ne trouve rien.
Donc je le lance, et la antivir détecte un rootkit, le bloque, kerio détecte une connexion, la bloque, je supprime le fichier et tout semble fonctionner normalement (je n'ai pas eu la présence d'esprit de lancer un scan général du système :pfff: ).
 
Ce matin j'allume l'ordi et quoi que je fasse, démarrage normal ou sans échec, j'ai un écran bleu direct.
 
Mon seul disque dur est SATA, et Ultimate Boot CD ne semble pas le reconnaître (peut-être que dans les options de ma carte mère asus P5Be je peux le rendre mieux reconnaissable ?), mais quoi qu'il arrive Ultimate Boot CD commence à se faire vieux.
 
Je suis en train de télécharger Knoppix et Ubuntu dans l'espoir de lancer une analyse depuis leurs Live CDs. Aurais-je une chance ? Est-ce-que je devrai télécharger un programme spécifique sous linux, que je n'ai jamais utilisé ?
 
Je n'ai rien contre réinstaller windows (à part que j'ai un rendu de projet dans 2 jours... :whistle: ) mais je ne peux pas me permettre de perdre mes documents. Le rootkit passera-t-il sur des DVD de sauvegarde, si j'en fais ?
 
Existe-t-il un antivirus qui fasse office de boot CD, et qui détectera mon disque dur ? J'ai un portable sous windows, donc pas de soucis pour graver/tester des choses.
 
Voilà, beaucoup de questions, j'ai essayé d'être le plus détaillé possible... help please ! :)


---------------
Mon feedback : http://forum.hardware.fr/forum2.ph [...] 0&new=0&no
Reply

Marsh Posté le 03-06-2008 à 14:04:59   

Reply

Marsh Posté le 03-06-2008 à 16:57:40    

A priori avec ton live cd, tu pourras normalement recupérer des documents  qui sont dans la/les partitions windows. Apres une fois la recup fait tu pourras resintaller windows sans te poser de question, ou installer la distrib de ton live cd ;)


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
Reply

Marsh Posté le 03-06-2008 à 17:37:02    

Merci pour ta réponse,
Effectivement c'est comme ça que je ferai en dernier recours...
Pour l'instant un ami m'a prêté Avast Bart CD, antivirus bootable... le scan est en cours et il a déjà détecté Suela-1042 dans le fichier pagefile.sys (et je m'étonnais que windows ne démarre pas) et un trojan (Agent-MHS).
Ironie du sort : avant hier j'avais viré Avast pour installer Antivir :) Bon bien sûr je ne peux aps savoir comment avast aurait réagit dans la même situation.


---------------
Mon feedback : http://forum.hardware.fr/forum2.ph [...] 0&new=0&no
Reply

Marsh Posté le 03-06-2008 à 18:39:28    

Normalement t'as tout un tas d'utilitaires pour faire des récupération et /ou réparations windows.
 
Pour les antivirus c'est plus compliqué, en général faut en utiliser un "en ligne" sur Linux (vu que c'est pas un truc qu'on utilise des masses ...).
 
Par contre des récupération de configuration ou autre y'a a plein, mais je pense que google sera plus efficace que moi sur ce coup là :p


---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 03-06-2008 à 19:19:08    

http://appdb.winehq.org/objectMana [...] n&iId=6621  
 
:o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
Reply

Marsh Posté le 04-06-2008 à 03:28:56    

Bon affaire conclue, le avast boot cd a viré le virus, puis j'ai dû réinstaller windows :(
Merci pour vos réponses en tout cas !
 
EDIT : pas si conclue que ça, l'affaire ->


Message édité par regaber le 04-06-2008 à 11:34:15

---------------
Mon feedback : http://forum.hardware.fr/forum2.ph [...] 0&new=0&no
Reply

Marsh Posté le 04-06-2008 à 11:33:53    

Reste une étrangeté : pour lancer l'antivirus sur boot CD j'avais passé mon disque dur SATA en mode IDE au lieu de AHCI.
Tout s'esp passé normallement, j'ai réinstallé windows... sauf que maintenant si je repasse en mode AHCI, j'ai un écran bleu au démarrage puis reboot :(
Je vais pas m'en occuper maintenant, trop content de pouvoir utiliser ma machine... mais quand même, ça peut venir d'où ?


---------------
Mon feedback : http://forum.hardware.fr/forum2.ph [...] 0&new=0&no
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed