Petit test rapidos... pour voir l'interêt de désinfecter depuis un CD Rescue.
Et pour que vous voyez comment ça se présente.
J'ai bourré la VM d'infection... il y a des backdoor.IRC, plein de trojans

et bien sûr des rootkits... détectés par
gmer

Le menu de bienvenue du CD

Le menu général.

Le scan :



Le résultat... un log est créé, je n'ai pas regardé s'il le créé sur la partition Windows.

J'ai mis en cadre rouge, les rootkits détectés par le CD Rescue.
Le rapport HijackThis après nettoyage :
http://www.malekal.com/fichiers/Antivir ... kThis2.txtIl n'est pas très parlant car aucune clef du registre n'a pas été supprimée donc tous les éléments infectieux restent.
Il faut en fait vérifier si les fichiers ont été renomés par Antivir et s'ils sont encore chargés (donc infection active).
Le rapport de scan Antivir :
http://www.malekal.com/fichiers/Antivir ... virlog.txt194 fichiers renommés.
------ scan results ------
directories: 1135
scanned files: 35062
skipped files: 1
alerts: 194
suspicious: 5
repaired: 0
deleted: 0
renamed: 194
quarantined: 0
warnings: 7
scan time: 00:12:26
--------------------------
Casi plus rien qui est en cours d'exécution Process Explorer :

Gmer ne rapport plus aucun rootkit :

ConclusionLe CD rescue reste un moyen efficace de nettoyer son PC puisque l'on boot sur un OS tiers non infecté.
Les bon côtés d'un CD LiveC'est l'interêt principal du CD Rescue. En bootant sur un OS tiers, tous les fichiers sur la partition sont visibles.
La suppression devient extremment simple pour l'antivirus, puisque pour supprimer un malware, il suffit de supprimer le fichier en question, aucun élément malicieux étant actif sur l'OS tiers, rien ne peut empécher la suppression des malwares (bon après pour certains peut y avoir des prb de droits NTFS, mais on va pas chipoter).
Encore faut-il que l'antivirus en question détecte le malware mais ça c'est une autre histoire.
Il reste en fait quelques éléments néfastes... mais Antivir a fait un véritable massacre.
Les mauvais côtés d'un CD LiveUn autre côté d'un CD rescue est que l'OS tiers n'a pas accès au registre du Windows infecté, il ne peut donc pas supprimer les clefs des malwares.
Selon la clef, cela peut se retourner contre vous et empécher le redémarrage convenable de Windows (reboot en boucle, blocage au chargement de la session etc..).
Si des fichiers systèmes ont été patchés (winlogon.exe, tcpip.sys), le CD rescue risque de les détecter et supprimer (ou renommer), ceci peut endommager Windows et l'empécher de redémarrer convenablement.
Il convient donc de sauvegarder ses données avant l'utilisation d'un CD rescue de désinfection.
Je pense que je ferai un tuto sur la bête bientôt puisque Antivir + GNU/Linux, bref tout ce que j'aime
