[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[linux-team] RE: [OT] CIH virus (was Red Hat 6.0 CD ou Suse 6.1)
négatif... pas le bios...
Personnellement, le PC avec le virus CIH n'avait pas eu son bios détruit !
Donc, ici, pas besoin de faire un recovery du bios, pas besoin de reflasher
l'Eprom...
Donc, le PC démarrait !
Un gros problème en moins !
Le reste, j'ai bidouillé en hexa avec un Norton DiskEditor, en essayant de
recréer la table des partitions, et de retrouver l'extended partition et les
partitions logiques...
Pour cela, on peut faire des recherches sur "00 00 55 AA" si je me
rappelle... "55 AA" sont les 2 derniers bytes d'une table de partition, ou
de l'extended table des partitions...
Pour rappel, le HD C:\ n'était pas important, uniquement des programmes...
Toutes les données étaient dans le D:\ et le E:\ ... ça aide...
Donc, D:\ et E:\ n'était pas du tout touchée par le CIH Tchernobyl virus,
uniquement le 1er Mb du HD, partition principale et table des partitions...
J'ai fini par lancer NU3, Norton Disk Doctor, qui m'a retrouvé les 2
partitions logiques de l'extended partition, et les a reconnue comme
"BigDos" ...
Et ça me suffisait ! Le temps de recopier ttes les données sur mon propre
disque dur, ensuite, j'ai reformaté le tout et réinstall, et recopie des
data vers le HD nettoyé !
Si ça vous intéresse, j'avais commencé à faire une explication sur le
bricolage en hexa des tables de partitions, utile, mais pas tout à fait
complet ! Il me manque encore visiblement des info sur certaines variables
hexa... Y bcp de choses qui match, mais pour certaines, ça colle pas...
Je n'ai donc pas eu le tps... d'essayer de récupérer la partition principale
! Il parrait que ça devrait aller pour une FAT32... mais ???
Je peux vous passer les info que j'ai, mais si vous n'avez qu'une seule
partition, j'ai pas vraiment essayer dans ce cas...
Je sais, c'est hors topic, mais si ça vous intéresse, Email...
didier.misson@euronet.be
Bonne chance...
Bon, je sais que le meilleur anti-virus s'appelle "Linux" ! ...
J'espère ENFIN avoir le tps de tester Linux ce WE ! ...
:-)
Didier
> -----Original Message-----
> From: David MILLE [SMTP:david_mille@hotmail.com]
> Sent: Wednesday, April 28, 1999 11:09 AM
> To: linux-team@rtfm.be
> Subject: RE: [linux-team] Red Hat 6.0 CD ou Suse 6.1 ?
>
> Salut,
>
> Je lis que tu as reussi a récupere un bios defectueux (CIH) peux-tu
> m'expliquer comment car j'ai plusieurs amis dans le cas!
>
> A l'avance merci
>
>
> >From: "Uytdenhoef, Pierre" <PUytdenhoeg@partena.be>
> >Reply-To: linux-team@rtfm.be
> >To: "'linux-team@rtfm.be'" <linux-team@rtfm.be>
> >Subject: RE: [linux-team] Red Hat 6.0 CD ou Suse 6.1 ?
> >Date: Wed, 28 Apr 1999 10:09:39 +0100
> >
> >> Je ne m'inquiète pas trop, ça devrait aller, c'est de + en +
> clair.
> >> Je lirai la doc d'installation avant de commencer évidemment !
> >> Je pense que je vais prendre Suse 6.1
> >hehe comme moi :)
>
>
>
> >> Les partitions, je connais assez bien aussi... suis en train
> d'essayer de
> >> récupérer un HD d'un "client" qui n'avait pas 'anti-virus, et qui
> s'est
> >> probablement fait écraser le 1er Mb de son HD par le virus CIH ...
> >J'ai aussi un ami qui se trouve à Hong Kong et qui c'est choppé
> cette
> >merde... j'ai réussi à lui expliquer comme réinitialiser son BIOS,
> et ca
> >marche... par contre pour son disque je n'ai pas trouvé de
> solution... en
> >fait il voyage et il récolte des infos et prend des photos de
> différents
> >pays, puis il écrit des articles qui sont publiés sur le Web...
> juste avant
> >il était un Inde... et il y a 3 mois de boulot qui étaient stockés
> sur son
> >disque dur... et bien entendu pas un seul backup... je le vois mal
> se
> >retaper l'Inde pour recommencer... Il tourne sous 98... et je ne
> sais pas
> >si ses partitions étaient en fat 16 ou 32... alors si tu arrives a
> >récupérer les infos du disque de ton client, j'aimerais beaucoup
> savoir
> >comment tu as fait !
>
---------
This message was sent by Majordomo 1.94.3. Please report problems to
manu@rtfm.be. If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.