Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2947 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

backtrack anti-virus

n°908427
motard75
Posté le 30-04-2007 à 14:16:54  profilanswer
 

Bonjour tout le monde :hello:  
 
J'ai un ordinateur portable où est installé Windows XP, j'ai un virus dessus qui m'empêche de démarrer.
J'ai donc pris le CD backtrack pour accéder au disque dur, mais j'aimerais scanner le disque dur afin de retirer le virus et je ne sais pas comment faire... :??:  
 
Quelqu'un pourrait m'aider...? Je ne suis pas sur qu'il y ait un anti-virus sur backtrack, donc je sais pas comment m'y prendre pour retirer ce virus...
 
 :jap:  

mood
Publicité
Posté le 30-04-2007 à 14:16:54  profilanswer
 

n°908435
leto
Posté le 30-04-2007 à 14:43:46  profilanswer
 

- je ne suis pas sur qu'il y aie un antivirus sur backtrack
- pour pouvoir nettoyer ton virus windows à partir d'un livecd linux, il faut que tu aies accès au disque windows en lecture écriture. donc il te faut 1 livecd avec ntfs-3g

 

Globalement, le plus simple c'est d'accéder à tes données à partir d'un livecd linux afin de les copier sur un disque dur externe, puis de formatter le disque.
La magie de windows : format!


Message édité par leto le 30-04-2007 à 14:44:09

---------------
--
n°908450
motard75
Posté le 30-04-2007 à 15:10:32  profilanswer
 

Merci pour ta réponse leto3

n°908491
Bison
L'avocat du Diable
Posté le 30-04-2007 à 17:08:34  profilanswer
 

Je ne sais pas non plus s'il y a un anti-virus dans backtrack, mais il doit y en avoir un ainsi que ntfs-3g sur knoppix.


---------------
|| Staker vos KSM avec le 1er Validateur HFR :  AMALLYN / HFR 01 || "The Internet of Money should not cost 5 cents per transaction." Vitalik Buterin ||
n°908548
motard75
Posté le 30-04-2007 à 21:41:44  profilanswer
 

Merci Bison pour l'info, j'ai telecharger le cd de Knoppix, il y a bien un AV, mais le problème c'est que le système de fichier est en lecture seule...
Y-a-t-il un moyen pour le rendre en lecture/ecriture ?

n°908568
guepe
J'ai du noir sur la truffe ?
Posté le 01-05-2007 à 00:17:54  profilanswer
 

motard75 a écrit :

Merci Bison pour l'info, j'ai telecharger le cd de Knoppix, il y a bien un AV, mais le problème c'est que le système de fichier est en lecture seule...
Y-a-t-il un moyen pour le rendre en lecture/ecriture ?


Soit knoppix n'a pas ntfs-3g, il faut l'installer... soit il suffit de parametrer ntfs-3g (normalement dans les menus) et cocher "lecture/ecriture"


---------------
Un blog qu'il est bien
n°908618
Bison
L'avocat du Diable
Posté le 01-05-2007 à 11:20:27  profilanswer
 

Il faut monter le disque dur en lecture/écriture.
Ou en faisant clic droit > propriétés sur le disque du bureau..., puis unmount et mount...
 
Si la partition est en ntfs, il faut la monter avec ntfs-3g en lecture/écriture.


Message édité par Bison le 01-05-2007 à 11:21:09

---------------
|| Staker vos KSM avec le 1er Validateur HFR :  AMALLYN / HFR 01 || "The Internet of Money should not cost 5 cents per transaction." Vitalik Buterin ||
n°908636
motard75
Posté le 01-05-2007 à 12:54:46  profilanswer
 

Merci, c'est exact je viens de voir qu'il est possible de le faire.
 
Par contre dans mon cas, je n'y arrive pas, il me dit qu'il faut redémarrer windows et le fermer correctement, et à cause de ce fichu virus je n'y arrive pas....
 
J'ai trouver le virus il est sur le fichier "pagefile.sys", mais je n'arrive pas à le supprimer...
Mais merci quand même en tout cas

n°908807
leto
Posté le 02-05-2007 à 10:29:23  profilanswer
 

Qd je disais que formater est la seule solution, c'est pas pour rien.
tu vas perdre du temps pour au final ne pas réussir a restaurer ton système. Je sais pas comment clamav (l'antivirus sur le livecd) répare les fichiers, mais je pense que ce qu'il va faire c'est surtout effacer pagefile.sys .


---------------
--
n°912211
agyar
Posté le 13-05-2007 à 11:31:24  profilanswer
 

Salut,
 
A mon sens, la solution passerait plutôt par l'extraction du disque dur de l'ordinateur portable, et son branchement sur un autre ordinateur de type tour, équipé de Windows et d'un antivirus.
Parce que bon, démarrer sur un LiveCD Linux pour faire le scan...  
 
Si le disque de ton portable est en S-ATA, il suffit de la brancher en utilisant la connectique S-ATA de la tour. Si la tour n'en dispose pas, ou que le disque du portable est IDE, il faudra passer par un connecteur S-ATA (ou IDE) vers USB. On trouve ce type de berceau à moins de 30 euros (je déconseille les multi-connecteurs "2,5''/3,5''/S-ATA vers USB" : j'en ai déjà essayé deux différents, tous les deux globalement inefficaces).
 
Une fois le disque connecté, tu pourras le scanner au moyen de l'antivirus équipant Windows sur la tour.
 
Il est sans doute un peu tard pour cette réponse, mais qui sait, ça servira peut-être à d'autres ?
 
 
PS : "pagefile.sys", c'est le fichier de pagination de Windows. Tu peux donc le supprimer sans autre forme de procès, ça ne posera pas de problème : il sera automatiquement recréé au redémarrage de Windows.
 
PPS : leto3 > Contrairement à ce que tu sembles penser, il est rarement nécessaire de formater une installation Windows suite à un problème, même dans le cas d'un virus. Certes, cette "solution" est parfois plus rapide que de s'acharner à trouver la cause du problème et à le corriger, mais c'est sûrement aussi vrai sous Linux, non ?

mood
Publicité
Posté le 13-05-2007 à 11:31:24  profilanswer
 

n°912220
leto
Posté le 13-05-2007 à 12:54:57  profilanswer
 

Non, c'est pas vrai sous Linux. Et si, des fois c'est la seule solution sous Windows. De toute façon peu importe: il suffit de voir combien de fois / an formattent les windowsiens pour voir que c'est souvent la solution la plus pratique.


---------------
--
n°912258
krifur
Posté le 13-05-2007 à 15:28:50  profilanswer
 

C'est pas efficace les antivirus linux pour windows ?Du moins la recherche de virus via un live-cd sans que le systeme windows soit en éxecution?
Y a toujours une "souche" a eradiquer qd meme non ?

n°912389
agyar
Posté le 14-05-2007 à 02:07:43  profilanswer
 

Leto3 > C'est pas parce que beaucoup d'utilisateurs Windows ne savent pas régler leurs problèmes sans formater que c'est la solution la plus pratique ! De mon côté, il me faut plusieurs heures pour réinstaller Windows "au poil" en y remettant les données du client (je fais de la maintenance), et il faut encore au client plusieurs heures pour réinstaller ses applis et paramétrer son système... Dans ces conditions, chercher la solution au problème est souvent moins coûteux en temps.
Attends un peu que Linux devienne plus "grand public", et tu pourras constater que le comportement "j'ai un problème donc je formate" existe aussi sous Linux.
Perso, j'ai une tour qui fonctionne avec la même install de Windows depuis un an et demi ; je l'ai chargée comme un goret, et toujours pas un seul écran bleu ni problème autre que de la lenteur. Idem pour mon portable. Le problème n'est généralement pas Windows, mais bien plus souvent l'interface chaise/clavier.
 
Pis bon, dire que c'est pas vrai sous Linux, je me gausse : j'ai fait une mise à jour de Mandriva Spring aujourd'hui, qui m'a upgradé le noyau (de 2.6.17.13 vers 2.6.17.14, whoua...) et d'autres trucs dont mon xorg.conf. Résultat : j'ai dû me refaire à la main le menu.lst et le gfxmenu pour GRUB, télécharger les sources du noyau pour pouvoir réinstaller les pilotes propriétaires nVidia (ben oui forcément, les modules de la version précédente sons pas portés) et remettre en état mon xorg.conf : j'ai pas perdu deux heures, sur ce coup-là, tiens. En plus, les backups faits lors de l'upgrade étaient moitié pourris (genre backup de la nouvelle version après upgrade : super utile, ça). Sur un truc comme ça, je comprendrais qu'un novice préfère réinstaller, sans déconner. Parce que bon, bidouiller son /etc/inittab pour redémarrer en mode texte, tout le monde a pas forcément envie de le tenter.
 
 
krifur > Chais pas trop, disons que je fais plus confiance à certains antivirus commerciaux sous Windows (NOD32, Kaspersky et G-Data) pour détecter/supprimer les saletés qu'aux antivirus sur LiveCD Linux (même si je ne doute pas que Clam soit très bon). Après, j'ai peut-être tort, je dis pas.

Message cité 1 fois
Message édité par agyar le 14-05-2007 à 02:14:49
n°912859
mikala
Souviens toi du 5 Novembre...
Posté le 15-05-2007 à 21:04:26  profilanswer
 

agyar a écrit :

Leto3 >  
 
Pis bon, dire que c'est pas vrai sous Linux, je me gausse : j'ai fait une mise à jour de Mandriva Spring aujourd'hui, qui m'a upgradé le noyau (de 2.6.17.13 vers 2.6.17.14, whoua...) et d'autres trucs dont mon xorg.conf. Résultat : j'ai dû me refaire à la main le menu.lst et le gfxmenu pour GRUB, télécharger les sources du noyau pour pouvoir réinstaller les pilotes propriétaires nVidia (ben oui forcément, les modules de la version précédente sons pas portés) et remettre en état mon xorg.conf : j'ai pas perdu deux heures, sur ce coup-là, tiens. En plus, les backups faits lors de l'upgrade étaient moitié pourris (genre backup de la nouvelle version après upgrade : super utile, ça). Sur un truc comme ça, je comprendrais qu'un novice préfère réinstaller, sans déconner. Parce que bon, bidouiller son /etc/inittab pour redémarrer en mode texte, tout le monde a pas forcément envie de le tenter.


Dans le même temps tu aurais aussi pu te contenter d'installer le paquet kernel-source-stripped-lastest et un des paquets correspondant a ta carte graphique ( dkms-nvidia71xx ,dkms-nvidia96xx ,dkms-nvidia97xx ) pour que tout soit installé/compilé tranquillement au reboot sur le nouveau kernel.
(sachant que de surcroit il y a création d'un symlink pointant vers le dernier kernel installé :o )


---------------
Intermittent du GNU
n°928818
agyar
Posté le 30-06-2007 à 05:15:59  profilanswer
 

Mouais. Pas trop d'accord : la mise à jour automatique, si ça marche pas correctement, je vois pas l'intérêt de la proposer, en gros. Si c'est aussi simple que l'install de deux paquets, pourquoi la procédure automatisée ne la fait-elle pas toute seule ???
 
Parce que bon, ta solution, c'est quand même un truc assez avancé, qu'il aurait fallu savoir avant de procéder (l'automatisation de l'upgrade n'avertit absolument pas qu'il peut y avoir des problèmes lors de la mise à jour).
 
Enfin, l'avantage, c'est que j'ai maintenant une solution de repli pour ma prochaine upgrade, gâce à toi. Et ça c'est cool.

n°928819
mikala
Souviens toi du 5 Novembre...
Posté le 30-06-2007 à 05:37:46  profilanswer
 

Simplement parce que par défaut le kernel-latest n'est pas installé tout simplement.
Et il faut te plaindre a l'équipe kernel mandriva pour ce faire...
Ensuite pour connaitre les mises a jour il suffit de lire par exemple http://www.mandriva.com/en/security/advisories.
En gros de s'interresser un peu a la distribution choisie ;)


---------------
Intermittent du GNU
n°928841
agyar
Posté le 30-06-2007 à 11:38:20  profilanswer
 

Message bien reçu (ça picote un peu, mais t'as clairement raison) :)
Merci pour tes commentaires, c'est bon de se faire remettre à sa place (sans déconner, hein).
 
See ya around...


Aller à :
Ajouter une réponse
 

Sujets relatifs
grub et backtrackprobleme backtrack live cd
Backtrack => bonne distrib?VIRUS MSN
crack cle wifi wep backtrackun virus plus fort que norton
drivers wifi sous backtrack beta 2[INSATLLATION] Ubuntu / Backtrack / XP
Peut-on surfer sur internet sans soucier des virus...?serveur anti virus
Plus de sujets relatifs à : backtrack anti-virus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR