J’ai choppé un virus sous Mac OS 9

En préparant un article sur la Pippin (celui de demain), mon Power Mac G3 sous Mac OS 9.2 a eu un comportement bizarre : lors d’un redémarrage, je me suis retrouvé avec une erreur 127. Et – spoiler – elle était liée à un virus. Sous Mac OS 9.

J’ai d’abord soupçonné le programme que je venais d’installer (After Dark). Mais ma machine ne voulait pas démarrer sur un CD-ROM, donc impossible de démarrer. J’ai branché le disque dur en USB sur un vieux Mac, effacé les données que je venais d’installer… sans succès. La machine ne démarrait pas. J’ai un peu tenté différentes choses (vérifier la RAM, désactiver des extensions, réparer le disque, etc.), toujours sans succès. Puis j’ai commencé à chercher sur le Net. Je suis tombé sur des sujets chez MacBidouille avec des personnes ayant la même erreur. J’ai donc vérifié la présence d’une extension portant le nom ▯666 : bingo.

J’avais été infecté par SevenDust. Ce vieux virus (forcément) n’est pas très dangereux, mais il est un peu embêtant. J’ai donc cherché un programme antivirus (AGAX) et tenté de démarrer sur un volume en lecture seul (un CD-ROM). Mais impossible. En vérifiant le lecteur, je me suis rendu compte que l’ancien propriétaire du Power Mac avait installé un graveur. En passant sur un lecteur Apple trouvé dans ma caisse à lecteur optique (j’ai vraiment une énorme caisse remplie de lecteurs optiques), j’ai pu booter Mac OS 9.1. De là, j’ai récupéré le programme depuis un partage AFP et j’ai lancé une détection.

J’avais pas mal de fichiers infectés par Sevendust.A sur le disque dur, et deux programmes sur mon serveur AFP. Visiblement, j’ai choppé le virus avec une vieille version de GraphicConverter récupérée sur le Net ou avec FileTyper, mais je ne sais pas lequel exactement.

L’erreur au démarrage

Par contre, malheureusement, impossible de relancer la machine correctement. D’une façon ou d’une autre; le virus a visiblement cassé mon installation. Même après désinfection, j’avais l’erreur 127 au démarrage (comme une personne sur ce forum). Donc en plus de m’être choppé un virus, j’ai dû réinstaller mon Mac (et j’en ai profité pour remplacer le disque dur par un SSD de récupération j’ai tenté sans succès de mettre un de mes SSD mSATA).

Au passage, ne vous croyez pas vraiment à l’abri si vous téléchargez des fichiers sur des serveurs récents : une simple recherche sur MacintoshGarden indique qu’il y a régulièrement eu des fichiers infectés…