3 votes

Windows 7 infecté, en arrière-plan, est-il sûr de continuer à l'utiliser après le nettoyage par Kaspersky Anti-Virus ?

Donc j'ai eu cet ordinateur par mon cousin. D'après ce que je peux dire, il a beaucoup de back-doors, de chevaux de Troie, etc. installés. Vous pouvez voir les programmes installés comme ci-dessous avec beaucoup d'activeX :

enter image description here

Je crains que ces portes dérobées ne soient intégrées au système d'exploitation via des mises à jour (si une telle chose est possible). La solution la plus sûre est-elle une nouvelle installation ou Kaspersky en fera-t-il juste assez pour que je puisse dire à ma cousine qu'elle peut l'utiliser sans crainte ?

Edit : Qu'est-ce qu'on regarde ?

Le système d'exploitation est en turc, c'est la fenêtre du programme de désinstallation. Les autres langues : Je ne sais pas. L'ordinateur n'a que la langue turque installée comme langue maternelle du système d'exploitation.

5voto

Akira Points 576

L'utilisation de l'un des logiciels antivirus ne garantit pas que votre PC reste propre.

Je ne suis pas un expert en antivirus, mais lorsqu'un virus peut pénétrer dans votre système, il y a une chance qu'il puisse se cacher des logiciels antivirus.

Par exemple, il existe un grand nombre de rootkits que vous ne pouvez pas supprimer, car ils ont intégré votre système à un niveau tellement bas. (Vous ne les connaissez même pas, car ils ne sont pas visibles pour vous ou votre antivirus).

Je vous conseille donc de reformater complètement votre disque et de réinstaller votre système. Et si vous n'avez pas de données super importantes, ne faites pas de sauvegarde car si le virus est assez intelligent, il se copiera sur votre sauvegarde et infectera à nouveau votre système.

Et si vous utilisez cet ordinateur pour acheter sur internet ou utiliser votre banque en ligne, alors vous devrait définitivement réinstaller votre système.

+1 Conseil : Si vous avez connecté cet ordinateur à votre réseau domestique et que vous utilisez un mauvais pare-feu (par exemple, le pare-feu par défaut de Microsoft), vous devez inspecter les autres PC de votre réseau.

1voto

GobSmack Points 111

En raison de la nature intrusive et furtive des virus, la meilleure solution consiste probablement à réinstaller le système d'exploitation.

Sauvegardez tous les fichiers nécessaires (ne prenez que ce qui est ABSOLUMENT NECESSAIRE, car le virus peut se répliquer en utilisant la plupart des fichiers et des types de fichiers, et vous ne connaissez pas l'emplacement exact ou la propagation du virus), et effacez le disque dur. Réinstallez le système d'exploitation et partez de là.

Idéalement, si vous pouvez créer un disque de démarrage Ubuntu (ou un autre OS qui peut zéro un HDD), utilisez la commande :

sudo dd if=/dev/zero of=/dev/sda

ASSUREZ-VOUS QUE sda EST LE DISQUE DUR SI VOUS FAITES ÇA !

qui écrase complètement le disque dur avec des 0. Vous perdrez TOUTES les données du disque, et vous supprimerez complètement le virus du disque dur. Réinstallez ensuite Windows. Veillez à utiliser un ordinateur propre pour créer le disque de démarrage.

Si vous traitez des informations sensibles (finances (cartes de crédit, par exemple) ou autres informations susceptibles d'être utilisées dans le cadre d'une usurpation d'identité), je recommande vivement un nettoyage complet et une réinstallation.

Si l'ordinateur est complètement hors ligne, idéalement avec le câble réseau débranché, vous pouvez probablement vous en sortir en nettoyant le PC et en continuant à l'utiliser avec le même système d'exploitation. Je ne recommande toujours pas cette action, car le virus pourrait voyager sur les supports amovibles que vous utilisez.

Et comme l'a dit NoNameProvided, inspectez les autres ordinateurs connectés à l'ordinateur infecté. Même s'ils ne semblent pas infectés, il existe de nombreux types d'infections qui sont presque impossibles à détecter avant qu'il ne soit trop tard.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X