• 0

Les conséquences de Smitfraud ...


c1d1us

Question

Posté(e)

Bonsoir,

Ayant été infecté par le trojan Smitfraud, j'ai fais toute la manipulation pour m'en débarrasser ... Seul probleme :

Il y a encore des spams :'(

Spécialement ce soir, ou mon pécé est en train de se faire, je ne sais pas comment, massivement attaquer ...

Alors une question simple : comment faire pour supprimer les fichiers protégés ( genre ceux dans system32 ) ?

( J'ai aussi utilisé Hijackthis, mais il ne me bloque pas les bonnes choses )

EDIT : J'ai reussi à tout supprimer avec Smitfraud fix, cependant certains fichiers detectés par Panda antivirus et

Kaspersky m'inquietent ... D'autant plus que je ne peux pas les supprimer comme ça :|

Comment faire pour m'en débarrasser ?

20 réponses à cette question

Messages recommandés

Posté(e)

Le formatage de bas niveau ne demagnetise pas le disque! et non un virus ou trojan ne peut pas rester sur le disque si tu effaces tes partitions, mais comment ils peuvent rester dans la partie boot j'en sais rien toujours est il que je l'ai deja eu- trois partitions supprimer, formatage + reinstallation et lorsque j'ai eu fini et remis l'antivirus et scanner mon disque toujours la?-

Posté(e)

je suis pas sur que le formatage bas niveau démagnétise le disque :x

J'ai toujours entendu qu'un disque ne doit pas etre formater bas niveau plus de 10 fois dans sa vie. Mais je dois avouer que je ne sais pas trop comment fonctionne ce type de formatage sinon ca me semble bon oui.

Le formatage rapide supprime la table d'allocation (une sorte d'index de ton disque en gros qui contient les adresses mémoires de tes différents fichiers)

Pour plus de renseignements :

http://www.depannetonpc.net/article56-le-formatage.html

Pas trop mal foutu comme article et pas trop imbuvable :)

Posté(e)

je sais ça :o mais j'ai toujours pas compris pourquoi mon pote après c'etre prit 4-5 trojan de suite a eu après plein plein de problèmes à formater son disque et installer son OS enfin le hd à peux être lâcher tout simplement

formatage rapide = suppression et création d'une nouvelle partition

formatage complet = idem + remplacement de tout les cluster vacant ( non utilisé ) par des 0

formatage bas niveau = démagnétisation du disque pour le remettre en état d'achat

je ne me trompe pas?

Posté(e)

s'il se remet en route, c'est qu'il a mal été neutralisé ou simplement que tu l'as rechoppé.

Les fichiers effacés sont juste "signalés" comme effacés sur le disque dur, et l'OS ne les prend plus en compte, car il considere ça comme de l'espace libre, et réécrira sur ces données si nécessaire.

Ce n'est jamais indélébile, c'est juste en "sursis" ^^

Posté(e)

oui mais il peut rester des "traces" que l'on pourrait dire indelebile...

techniquement je sais pas comment ça se fait

Voire le machin se remettre en marche, je n'y crois pas non plus

provoqué des defaillances oui mais à mon avis tout n'est pas lié à la crasse qui est passée...

Pour moi un bete formatage complet et formatage de la zone system du hd suffise emplement

Posté(e)
Ben ouais, mais c'est pas vrai pour tout les virus!! Certain vers ou trojan nécessitent de faire un bas niveau surtout s'ils sont sur le boot d'autant plus que crosoft n'efface jamais ses propres données à 100%. J'en ai malheuresement fait l'experience. ;)[/quotemsg]

euh j'ai envie de dire lol...

Un virus ou trojan n'est rien de plus qu'un programme qui tourne en fond.

Si tu formates ton disque (sans le bas niveau) la place de ton disque que ton systeme n'utilise pas resteront en l'état mais en aucun cas, ton systeme ira voir si il s'y trouve quelque chose. Pour lui c'est de l'espace libre. Si ton systeme n'appelle pas le virus ou trojan il n'y a aucun moyen pour celui ci de se mettre en route

Posté(e)

Ben ouais, mais c'est pas vrai pour tout les virus!! Certain vers ou trojan nécessitent de faire un bas niveau surtout s'ils sont sur le boot d'autant plus que crosoft n'efface jamais ses propres données à 100%. J'en ai malheuresement fait l'experience. ;)

Posté(e)

si un virus se loge dans la partie system du hd, tu sais l'enlever sans formatage bas niveau, avec simplement le cd boot de win98 :o

tu sais "supprimer/formatter" la partition de +- 7.8Mo :)

et si tu as un portable faut le faire sans batterie :)

truc donner par un informaticien amateur qui est dans les pc depuis 15ans au moins :)

Posté(e)

J'ai eu ca lors de l'installe de NOD32 ( le comble hein ... ) j'ai du cocher une option pour aider le constructeur :s ...

Resultat apres 4-5 antivirus ( avast free , kaspersky last version et autre moins connus ) + 5 anti spyware ( spybot S&S , adware , mais surtout windows defender ( celui qui enlevait rellement ) ) , + smitfraud-fix

Evidemment en safe mode et restauration desactiver

Resultat :

Toujours 1-2 cle de registre de smitfraud mais impossible a enelver , mais

visiblement ca ne fait plus rien ( ca fais 4 mois que je tourne comme ca , et seuls les anti spy trouvent des trucs , les anti virus ne trouvent plus rien ) .

Enfin tout ca pour dire que c'est une grosse merde , et que si t'arrive a te debarrasser a 100% de smitfraud bj , parce que moi c'est pas possible :/

Posté(e)
et hop formatage ( de bas nveaux si nécessaire)[/quotemsg]

tu ne confonds pas avec un formatage "complet" ? :)

un formatage bas niveau nécessite une disquette bot du constructeur du hd et ne se fait pas avec le cd de l'os

Posté(e)

Salut, à problème radical solution radical!! Des que j'ai un pc (avais un pc! lol) qui est infecté massivement je récupère mes doc "sensibles" et hop formatage ( de bas nveaux si nécessaire) et une reinstallation dans les régles avec un bon antivirus dès le depart et pas de visite sur les site "hum hum" ;)

Posté(e)
si t'a restauration du système est déjà desactivé

pendant que ton pc demare, juste avant le load de windows apuis sur f8 et demare ton pc en mode sans echec avec prise en charge du reseau et fiat tes scan[/quotemsg]

Idem

tu passes en mode sans échec, tu scannes et tu vires tout ce qui peut etre tendancieux, et après tu repasses en normal

Posté(e)

si t'a restauration du système est déjà desactivé

pendant que ton pc demare, juste avant le load de windows apuis sur f8 et demare ton pc en mode sans echec avec prise en charge du reseau et fiat tes scan

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.