Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Virus de boot ou alors quoi ? quoi ????? » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Virus de boot ou alors quoi ? quoi ????? « ( normale)

Virus de boot ou alors quoi ? quoi ?????

Le 26-01-2007 à 20:57 #

[size=25][size=15]Bonjour amis des forums,


Un petit problème (gros quand-même) à soumettre à la sagacité du forum.

Je veux installer W98SE sur un disque neuf de plus grande capacité que celui qu'il remplace.
Sur celui que j'enlève il y a trois partitions principales et une étendue avec deux lecteurs logiques.
Part 1 = XP_2 1.12GO (de secours)
Part 2 = WIN_98SE 2.22GO (actif)
Part 3 = System_XP 3.95 GO (démarré le + souvent, système principal)
Étendue = 9.9 et 20.9 GO (données)

Le PC a toujours démarré sur WIN_98 avec Boot.ini en proposant le choix des trois systèmes après l’initialisation.
Depuis quelque temps WIN_98SE ne démarre plus ; après le premier écran de WIN98 le PC redémarre et propose le mode sans échec (car il n’a pas été chargé complètement la première fois). En mode sans échec c’est pareil, plusieurs tentatives aboutissent au même résultat. Je redémarre en mode de confirmation pas à pas ligne par ligne pour voir où ça bloque, et c’est en confirmant la ligne :
« Msmouse.vxd : oui ou non ? _ »
que le PC s’éteint et redémarre, que je réponde oui ou non.
À noter que XP démarre bien et ne semble pas dérangé outre mesure.

Je voulais recopier mes partitions sur le nouveau disque, mais devant cet état de fait je décide d’installer un nouveau Windows 98 SE (j’ai besoin de W 98 car mon CD de XP est une mise à jour qui ne s’installe que si il y a W 98, et de plus j’ai du matos qui ne fonctionne que sur W 95/W 98 et j’y tiens). Après partitionnement et format du nouveau disque (monté en câble-select [position master]) j’installe Windows 98SE , du moins je tente, car lors du redémarrage pour finir l’installation il se passe exactement la même chose que sur l’ancien disque ! Et au même niveau !
Windows ne se lance pas et le PC redémarre après l’apparition de l’écran W98.
Plusieurs tentative me confirme l’impossibilité de poursuivre.

Possédant une version de Linux (Mandriva) qui s’installe même sur un volume logique d’une partition étendue, je pousse l’audace jusqu’a vouloir l’installer. Je l’installe donc sur le premier lecteur logique de la partition étendue du nouveau disque en laissant les fichiers d’installation de W98 avorté sur le lecteur « C: » (du même disque) tel que l’a laissé l’installation.
L’installation réussie et détectant au redémarrage un autre système installé, Linux me propose de choisir entre les différents systèmes.
À ce niveau, quelque soit mon choix, un message encadré sur fond rouge me dit ceci :

‘’ TrendChipAwayVirus
As detected a boot virus on your hard disk !
« complete Virus Protection for the Entreprise »
Trend Micro – http://www.antivirus.com ‘’

Et un deuxième écran me dit ceci :

‘’To prevent the data lost from your computer, TrendChipAwayVirus will restart your system.
Insert the bootable clean floppy disk into your floppy driver, presse (R) to restart your system.

Et me signale que si je continue je met en danger mon système.
J’ai continué sur Linux et le système à démarré. J’ai éteins et rebooté, même scénario...

Donc avec un autre PC j’ai téléchargé « Avdisk92f » et sur une disquette en mode DOS (démarrage avec disquette W98) j’ai fait un scan rapide qui me donne ça (dernière mise à jour de Août 2006 !) :

___[ Quick scan of the system and memory for viruses ]__

Bootsector (512) .........................................— OK—
Interrupt 13h (DOS) ...................................— OK —
Interrupt 13h (Orig) .................................... Type_GenericExeHeader.2AA4-2CDC Virus
Interrupt 21h (DOS)....................................— OK —
Interrupt 40h (DOS)....................................— OK —
Memory (Low-System)................................— OK —
Memory (640KB)........................................— OK —
Memory (HMA)..........................................— OK —
HDD-IRQ 76h.............................................— OK —
Path Companion Test..................................— OK —
Live Bait Test..............................................— OK —
Windows Trojans........................................— OK —

Please deactive the virus through a cold boot from a system disk !
——————————————————————————

Je n'ai pas trouvé d'autre utilitaire compréhensible.

À noter que lors du démarrage avec la disquette W98 j’ai ces messages d’erreur :
« Le fichier suivant manque ou est corrompu : MODE.COM »
« Il y a une erreur dans votre fichier CONFIG.SYS à la ligne 35 »

« Le fichier suivant manque ou est corrompu : MODE.COM »
« Il y a une erreur dans votre fichier CONFIG.SYS à la ligne 36 »

« Le fichier suivant manque ou est corrompu : KEYB.COM »
« Il y a une erreur dans votre fichier CONFIG.SYS à la ligne 37 »

J’ai refait une nouvelle disquette lors de l’installation sur le nouveau disque, mais j’ai aussi ces messages d’erreur. Après vérification les dossiers sont apparement bons. Le clavier est en anglais ! Et toujours les mêmes messages d'erreur. Ce qui ne manque pas que d'être curieux !

J’ai chercher sur Internet « Type_GenericExeHeader.2AA4-2CDC Virus » sans trouver quoi que ce soit.

J’ai tenter de mettre sur « disabled » l’anti virus du BIOS, et je n’ai plus ce message d’alerte, mais ça ne change rien pour mon installation.
Linux démarre normalement.
J’ai donc fait à contre-coeur « FDISK/MBR » !
Et j’ai repassé Avdisk92f :

La ligne « Interrupt 13h (Orig) ............. Type_GenericExeHeader.2AA4-2CDC Virus"

Est devenue :
Interrupt 13h (Orig) ....................................— OK —

Et en plus j’avais :
Stealth Live Bait Test..................................— OK —
Win32 Bait Test..........................................— OK —

Bien sûr je n’ai plus le choix du boot..
Donc Format « C: » à nouveau et retentative d’installation de Win98.....

Et c’est même chose.....même chose..............même chose.......................... Pffffff...

J’en suis donc là.

SOS, SOS.[/size][/size]

Le  5-02-2007 à 22:15 #

ça ne fonctionne toujours pas...... Je vais l'exploser !
» Liste des Forums » Virus, troyens, etc...

Navigation


Publicité

Connectés

Il y a actuellement 337 visiteurs et 13 toiliens en ligne.

Recherche


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 170 millisecondes sur WWW1.