Hello,
Je rebondis un peu sur la news concernant TDL4-rebooted et vous fait part d'une réflection qu'un testeur AV m'a fait concernant Windows 7.
Windows 7 peut être installé avec une partition système qui contient la console de restauration WinRE (l'équivalent de ce qu'il y a dans c:\recovery si la partition n'est pas utilisée). Cette partition n'est pas montée par défaut, et donc un éventuel scan par un AV n'ira pas chercher quoi que ce soit sur cette partition.
Je me demandais alors si vous aviez vu des cas d'infections de cette partition et donc avoir un système de restauration vérolé.
A vous ;)
Sioban
Windows 7 & partition système : infection possible ?
- Messages : 114077
- Inscription : 10 sept. 2005 13:57
Re: Windows 7 & partition système : infection possible ?
Salut,
Tant que tu boots sur la partition où le MBR est infecté, en théorie, il peux être actif.
Maintenant, je pense que dans le cas de TDSS, les routines sont pensées pour fonctionner avec Windows.
Donc je pense pas que ça peux fonctionner quand tu boots sur le WinRE (enfin faut voir si les fonctions appelées sont les mêmes).
En gros ce que je veux dire, c'est que tu fais un malware multi-OS au final.
Pis à priori, si une routine qui réinfecte le MBR une fois que tu as formaté la partition existait, je pense que les AV l'aurait découvert.
Donc pour le moment, je dirai que c'est pas génant.
Tant que tu boots sur la partition où le MBR est infecté, en théorie, il peux être actif.
Maintenant, je pense que dans le cas de TDSS, les routines sont pensées pour fonctionner avec Windows.
Donc je pense pas que ça peux fonctionner quand tu boots sur le WinRE (enfin faut voir si les fonctions appelées sont les mêmes).
En gros ce que je veux dire, c'est que tu fais un malware multi-OS au final.
Pis à priori, si une routine qui réinfecte le MBR une fois que tu as formaté la partition existait, je pense que les AV l'aurait découvert.
Donc pour le moment, je dirai que c'est pas génant.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Windows 7 & partition système : infection possible ?
WinRE ça reste du binaire Windows.
Mais ma question allait au-delà du cas particulier de TDL4-rebooted : avez-vous déjà vu des cas où la partition recovery (la partition de W7 ou les partitions des portables permettant la réinstallation) s'est fait infecter ?
Et si oui, est-ce qu'il s'agissait d'une partition montée par le système par lequel est passé le virus ou non ?
Merci
Mais ma question allait au-delà du cas particulier de TDL4-rebooted : avez-vous déjà vu des cas où la partition recovery (la partition de W7 ou les partitions des portables permettant la réinstallation) s'est fait infecter ?
Et si oui, est-ce qu'il s'agissait d'une partition montée par le système par lequel est passé le virus ou non ?
Merci

- Messages : 114077
- Inscription : 10 sept. 2005 13:57
Re: Windows 7 & partition système : infection possible ?
Je n'ai pas de réponse à te donner, dans le sens où dans les rapports TDSSKiller je regarde pas trop.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Windows 7 & partition système : infection possible ?
La réponse est non donc, tu n'as jamais vu d'infection de cette partition :p
Re: Windows 7 & partition système : infection possible ?
oui sauf que sa veut pas dire que ce n'est pas possible car mak ditsioban a écrit :La réponse est non donc, tu n'as jamais vu d'infection de cette partition :p
donc avoirdans le sens où dans les rapports TDSSKiller je regarde pas trop

Re: Windows 7 & partition système : infection possible ?
Bah oui j'ai bien compris mais dans ce cas c'est un peu le chat de Schrödinger dans sa boite...
- Messages : 7943
- Inscription : 08 nov. 2007 22:53
- Localisation : Cognac !!!!!

Re: Windows 7 & partition système : infection possible ?
Salut,
Ben en même temps infecté le recovery je ne vois pas trop l'intérêt :
1 => C'est pas tous les jours qu'on s'en sers du recovery donc niveau transmission de l'infection c'est pas super intéressant
2 => Vu que c'est un recovery même s'il est infecté ça ne change pas grand chose vu que derrière il y aura une réinstallation d'un OS tout propre sur la partoche principale
faudrait voir ce que ça donne de lancer un "recovery" d'une partition infectée.
Ben en même temps infecté le recovery je ne vois pas trop l'intérêt :
1 => C'est pas tous les jours qu'on s'en sers du recovery donc niveau transmission de l'infection c'est pas super intéressant

2 => Vu que c'est un recovery même s'il est infecté ça ne change pas grand chose vu que derrière il y aura une réinstallation d'un OS tout propre sur la partoche principale
faudrait voir ce que ça donne de lancer un "recovery" d'une partition infectée.

-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 18 Réponses
- 122 Vues
-
Dernier message par Loriot8/3
-
-
supprimer la partition réserver au système
par blackshadow5499 » » dans Windows : Résoudre les problèmes - 6 Réponses
- 103 Vues
-
Dernier message par blackshadow5499
-
-
- 2 Réponses
- 45 Vues
-
Dernier message par Largo38
-
- 3 Réponses
- 75 Vues
-
Dernier message par boudebou
-
- 1 Réponses
- 44 Vues
-
Dernier message par Malekal_morte