PDA

Voir la version complète : Contaminé, comment réinstaller en sécurité ?



Bah
15/06/2010, 00h44
Hello,

Je vous explique mon problème. Je suis probablement contaminé par un truc qui m'a piqué mon username et mot de passe de compte steam (steam s'est lancé tout seul et m'a demandé mon mot de passe. Il s'est ensuite "effacé", enfin en tout cas l'appli steam.exe a disparu et depuis, je ne peux plus me connecter et j'ai une notification de changement de mail. J'ai lancé les démarches nécessaires auprès de Steam pour récupérer le compte).

Mon souci, c'est que je scanne mon ordi depuis 1 heure avec MSE et qu'il ne semble rien trouver (il a pas fini, mais il s'attaque au disque qui à priori n'a rien à voir avec mon souci).

Or s'il ne trouve rien, j'ai un peu peur que ce soit parce que ce qui m'infecte est bien caché. Du coup, il me faudrait dans l'idéal tout formater. Mon souci, c'est qu'il y a des trucs que je ne peux pas effacer (photos, captures vidéo importantes pour mon boulot etc.).

Du coup, j'ai un peu peur qu'en ne formatant pas tout, je me trimballe encore mon problème (une sorte de key logger je suppose) qui aurait pu contaminer les fichiers que je dois absolument sauver du naufrage.

Vous feriez quoi vous ? Question subsidiaire, est-ce que réinstaller une image d'il y a qqs mois (ce qui me ferait gagner pas mal de temps) est dangereux ?

Merci d'avance !

Edit : Sur les conseils d'un canard je lance un hijackthis et un spybot. Ils me trouvent des trucs. A votre avis, entre un MSE et ces deux, ça suffira pour se dire que je suis plus contaminé ?

Highlander
15/06/2010, 11h18
Je te suggère de graver un CD bootable d'un antivirus (e.g. Kaspersky (http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/) ou Avira (http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html)), si possible à partir d'un système sain, et de scanner ton système pour voir si ils trouvent quelque chose. Je pense que c'est une première étape à envisager avant éventuellement de formater et réinstaller tout ton système.

Wobak
15/06/2010, 11h24
Pour les sauvegardes : Disque externe ou clé USB selon la capacité dont t'as besoin, et tu sauvegardes toutes tes photos / images / travail dont t'as besoin.

Highlander
15/06/2010, 11h30
Pour les sauvegardes : Disque externe ou clé USB selon la capacité dont t'as besoin, et tu sauvegardes toutes tes photos / images / travail dont t'as besoin.
En branchant un disque externe, une clé USB ou un autre système de stockage externe sur son système vérolé, n'y a-t-il pas un risque que le virus/cheval de Troie/… ne se duplique sur le stockage externe et se remette sur son système quand il rebranchera le stockage externe pour récupérer ses données ?

Wobak
15/06/2010, 11h43
Probablement, c'est pour ça qu'il faut utiliser un disque vide, vierge et qu'on peut formater.

L'important c'est surtout que même sur un disque vérolé, les photos seront sauvées.

Bah
15/06/2010, 12h29
Je te suggère de graver un CD bootable d'un antivirus (e.g. Kaspersky (http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/) ou Avira (http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html)), si possible à partir d'un système sain, et de scanner ton système pour voir si ils trouvent quelque chose. Je pense que c'est une première étape à envisager avant éventuellement de formater et réinstaller tout ton système.

Ah ouais, je vais tenter ça, merci !

Si je vois que j'ai besoin de tout formatter, j'utiliserai la technique à Wobak.