> Tous les forums > Forum Procédures sécurité
 Analyse antivirus par un live CD
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
nardino
  Posté le 25/02/2009 @ 17:32 
Aller en bas de la page 
Grand Maître astucien

Démarrage sur un cd dit "bootable"

Pour démarrer sur un cd bootable procéder comme indiqué ci-dessous.
Insérer le cd gravé dans le lecteur.

1-Méthode directe.

Démarrer en tapotant sur F8 dès le lancement ou F11 selon les BIOS et les cartes-mères.
Une petite fenêtre vous propose de démarrer au choix sur
-le lecteur de disquette ou floppy drive
-le lecteur de cd/dvd
-le disque dur ou hard disk

Choisir le lecteur de cd/dvd et valider par Entrer.

2-Méthode durable par modification du BIOS

Tapoter avec la touche Suppr ou F2 après la première fenêtre du démarrage et entrer dans le BIOS (Basic Input-Output System).
Dans l'onglet Boot, Boot Device Priority, régler 1st Boot Device sur le lecteur de cd/dvd.
On se déplace avec les flèches et la touche Esc ou Echap.
On entre avec la touche Entrer.
On valide la modification avec la touche F10 et Entrer

Remarque.
Il faut privilégier la première solution.
Selon certaines sources ne pas laisser le disque dur en premier dans l'ordre de démarrage peut ralentir le boot.

Dr.Web LiveCD

Comme précisé sur le site de l'éditeur :


Dr.Web LiveCD – est un produit original basé sur le scanner antivirus Dr.Web.

Dr.Web LiveCD
– est un disque de secours antivirus qui permet de restaurer le système atteint par l'activité des virus sur les postes de travail et serveurs sous Windows\Unix. Dans le cas où le redémarrage depuis le disque dur ne peut être effectué, Dr.Web LiveCD vous aidera non seulement à nettoyer votre machine mais il va également essayer de neutraliser et réparer les objets infectés.


Télécharger le fichier drweb-livecd-600.iso (179150 KB) à partir de ce lien
Il est possible et souhaitable de verifier la somme MD5 avec un outil approprié.


Avec Néro il suffit d'insérer un CD dans le lecteur/graveur et de cliquer sur le fichier téléchargé pour le graver.
Sinon il faut graver une image avec votre logiciel habituel.

Démarrer ensuite avec une des deux méthodes préconisée ci-dessus.
Après une série de défilement, sur cette fenêtre choisir Dr.Web LiveCD (Safe Mode)



Nouveau défilement



Sur la fenêtre suivante, descendre à l'aide des flèches sur Start Dr.Web Update pour être sûr d'avoir la dernière base de définitions de l'antivirus.
Faire Entrer





De retour sur cette fenêtre, lancer le scan en sélectionnant Start Dr.Web Scanner



Laisser le scan s'effectuer.
La durée peut être conséquente, plusieurs heures.
Le scan terminé le résultat s'affichera comme suit :



Cliquer sur une touche et à la suite sur Shut Down ou Eject & Shut Down



Après fermeture du système basé sur GNU/Linux le pc va s'éteindre.



L'intérêt de ce logiciel réside dans les deux points suivants:
-Analyse et désinfection possible d'un système bloqué par un virus
-Mise à jour possible du scanner ce qui rend l'utilisation du CD durable.

Voici la méthode avec interface graphique, en anglais, fichier pdf


Avira Antivir Rescue System


Tout comme Dr.Web LiveCD, cet outil va permettre d'analyser un système sans le lancer.
Très utile dans le cas d'infection du type Virut par exemple.

Télécharger le fichier Avira Antivir Rescue System (234,75 Mb) à partir de ce lien


Il suffit de cliquer sur le fichier pour le graver après avoir inséré un cd dans le graveur.

Démarrer par une des deux méthodes décrites ci-dessus.

La première fenêtre laisse le choix de démarrer sur le cd ou sur le disque dur.
Par défaut, il démarrera sur le cd après quelques instants.







Arrivé sur la page principale, cliquer sur le drapeau de la langue de votre choix, ici anglais, puis sur le bouton Configuration.
Cocher comme indiqué.



Puis en bas de cette page, cliquer sur le bouton [...] et dans le popup qui s'ouvre sélectionner le disque à analyser.
Il s'agit le plus souvent de hda2 ou de sda2, son contenu s'affiche pour savoir sur lequel vous êtes en cas de disques ou de partitons multiples.
Il faut choisir celui qui contient le système.



Revenir dans l'onglet Virus scanner.
Cliquer sur Start scanner pour lancer l'analyse.



Celui-ci terminé après une durée variable, vous aurez le résultat dans le cadre central.



Cliquer sur le bouton Information et sur le bouton Log-File pour voir le rapport.



Cliquer sur le bouton Miscellaneous et sur le bouton Sutdown pour femer l'outil.



Fermeture du cd.


Voici donc deux solutions pour désinfecter un pc bloqué.

EDIT

Dorénavant Antivir Rescue peut se mettre à jour et s'installer sur une clé USB



Modifié par nardino le 14/01/2012 14:14
Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Aucun sujet pertinent lié trouvé
 > Tous les forums > Forum Procédures sécurité