Salut à tous,
Un PC d'une entreprise pour laquelle j'interviens, vient de choper
une variante de w32.virut .
Après une quinzaines d'heures passées dessus je me résout à faire
ce que beaucoup conseillent sur le net, à savoir, formater le disque
(et même dans mon cas le changer par un neuf), tout réinstaller
de A à Z et recupérer les données ensuite avec la plus grande
précaution.
Vue qu'en +/- 15 ans d'informatique, c'est la première fois que doit
formater une machine suite à une infection, je me pose quand même
quelque questions :
- Qu'est ce qui techniquement permet à ce virus d'être aussi résistant
j'ai par exemple fait plusieurs scanns à partir d'un live CD (linux) Dr WEB
à jour ... (Tout semblait avoir été viré, jusqu'au prochain démarage de
Windows ...) Comment ce code peut il échapper à ça ???
- Sachant que je change le DD avant de réinstaller, y a t'il une quelconque
chance que le virus soit rester quelque part ? Je pense notamment au
BIOS, j'ai de gros doute mais bon, je préféré être sûr ... Les infos qu'on
trouve sur le net à ce niveau sont assez contradictoires ...
- Je vais être contraint de récupérer un certain nombre de données sur
l'ancien DD, je le ferrai bien sur à partir d'un Linux mais quel sont les fichiers
qui doivent être écartés à tout prix en dehors des exe, pif, scr, vbs, bat,
com ... ?
Merci d'avance pour votre aide ...
A+