Infection de clefs U S B

Résolu/Fermé
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 - 2 juil. 2010 à 18:33
 nsimou - 8 juil. 2010 à 21:44
Bonjour,

Récemment, après avoir imprimé à la cyberbase de ma ville quelques documents à partir

de 2 clefs U S B, j'ai constaté que celles-ci avaient été infectées et ne pouvaient plus être

utilisées.

J'ai dorénavant, en branchant mes 2 clefs sur mon ordi personnel, le message ci-joint de

Windows: https://www.cjoint.com/?hcslYDOBua

Mes 2 clefs étant maintenant hors d'usage, est-il possible de les récupèrer, étant observé

que j'ai déjà fait une analyse complète avec "Malware Bytes" qui n'a détecté aucune

nouvelle infection. J'ajoute que mon ordi fonctionne par ailleurs normalement.

J'aimerais avoir si possible des précisions àce sujet. Merci d'avance.











A voir également:

11 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
2 juil. 2010 à 18:35
Salut,

Insère tes clés et fais ceci :


● Télécharge USBFix (de El Desaparecido et C_XX) sur ton Bureau

● Double clique sur UsbFix.exe

● Clique sur le bouton "Recherche"

Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) sans les ouvrir et clique sur le bouton OK

● Patiente pendant que l'outil travaille

● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\UsbFix.txt

Note :
UsbFix.exe peut être détecté à tort par certains antivirus, ignore l'alerte.
8
Merci H3RV3 Mais je préfère finalement ne pas donner suite car j'ai effectivement un avertissement d 'AVAST en voulant télécharger UsbFix :" un cheval de Troie a été trouvé. nom du logiciel malveillant: Win 32 VB JI [ Tri]. Abandonner". Je préfère en effet ne pas prendre le risque d'infecter mon ordi qui ne l'est pas actuellement (le rapport de "mbam" en fait foi, les données de mes 2 clefs u s b actuellement inutilisables ayant été par ailleurs sauvegardées.
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
2 juil. 2010 à 21:02
Comme précisé par crapoulou et Mstr, il s'agit d'un faux positif.

Et voilà le site officiel de USBFix ==> http://pagesperso-orange.fr/NosTools/usbfix.html
Si çà peut te rassurer d'avantage.
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 8 000
2 juil. 2010 à 18:36
Salut,

Tu es infecté par un ver qui se propage dans ton ordinateur par support amovibles (clé USB, disquettes, appareils photos numériques, disques durs externes, ...)

Télécharge et installe UsbFix de C_XX & El_Desaparecido :
= = = = >>> En cliquant ici <<< = = = =

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir !


* Double clique sur le raccourci UsbFix présent sur ton bureau.
* Clique sur le bouton Recherche
* Laisse travailler l'outil.
* Ensuite poste l'intégralité du rapport UsbFix.txt qui apparaîtra.

Notes :
- Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
- Si l'outil ne se lance pas, désactive ton antivirus le temps de la manipulation.
2
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 8 000
2 juil. 2010 à 20:49
caviar, le "virus" détecté dans USBFix est un faux positif.
Fais cette étape, c'est essentiel !!!
2
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 892
2 juil. 2010 à 20:50
Je confirme, n'ai pas peur, c'est du faux positif.

Regarde le nombres de personnes qui l'ont utilisés !
0
Utilisateur anonyme
2 juil. 2010 à 21:08
bonsoir tout le monde,

@caviar :

usbfix est le seul outil qui peut sauver tes clés usb si ton pc n'est pas déjà infecté !!!

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

lance usbfix en cliquant sur le bouton suppression, poste son rapport

2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

@caviar il faudrait reprendre le tout en partant sur de bonne base:

Vérifier:
Panneau de config, outils d'administration, service, ligne avast antivirus colonne ETAT soit sur démarrer.

Ensuite, clique droit sur boule bleu avast, arrêter le service protection résidente.

Dis nous SVP comment se présente la boule bleu de AVAST.

Ensuite télécharger usbfix comme demandé https://forums.commentcamarche.net/forum/affich-18353427-infection-de-clefs-u-s-b#4 sur ton bureau et l'exécuter.

Si toujours même problème, clique droit sur barre des tâches emplacement vierge.

gestionnaire des tâches, processus et toutes les lignes concernant avast (au minimum 2) tu cliques droit sur chaque ligne et Terminer le processus.

Tiens nous au courant.

A+Lusche Philippe
1
Bonjour,

En attendant de résoudre le problème de @caviar, si l'un de vous pouvait prendre en main ce Post:

ICI

Je vous explique rapidement la situation, Post à la base dans Windows, lui est conseillé de faire la manip de ad remover et poster par la suite dans virus/sécurité avec son rapport et manque de bol pour moi on se retrouve dans le forum, je suis incapable de lui faire les démarches suivantes, si disponible merci pour lui (voir les nombreux commentaires dans post principal)

Edit: Les commentaires ont étaient positionnées en réponses :)

A+lusche Philippe
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
4 juil. 2010 à 14:32
Merci pour tes conseils Philippe. J'ai vérifié le Panneau de configuration, outils

d'administration...- service ligne avast antivirus.- colonne ETAT. - je suis bien sur " Démarrage

automatique.".

Mais en cliquant droit sur la boule bleue d'Avast, je n'ai pas : "arrêter le service protection

résident" . Je n'ai que la fenêtre ci-jointe:

https://www.cjoint.com/?heomZbS1Vs :)
(
0
La boule bleu qui se trouve dans la barre des tâches en bas à droite SVP, celle que tu montres c'est un raccourci :)

On la voit parfaitement bien sur ton image en bas à droite :)
http://cjoint.com/data/hdr3kpsSI7.htm

A+Lusche Philippe
0
Re,

Je dois partir, si comme précisé au-dessus cela ne fonctionne pas, tu fais cela SVP.

Si toujours même problème, clique droit sur barre des tâches barre Bleu en bas de ton écran emplacement vierge.

gestionnaire des tâches, processus et toutes les lignes concernant avast (au minimum 2) tu cliques droit sur chaque ligne et Terminer le processus.

A+Lusche Philippe
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
4 juil. 2010 à 19:58
Résultats des opérations.

Après clic droit sur la boule bleue de Avast, j'ai "arrêté le service de protection résidente"

Puis double clic sur USB FIX sur mon bureau et ---> éxécuter" - Recherche".

Le programme n'a pas démarré. En fermant la fenêtre de USBFIX, s'est ouverte une fenêtre

"Fin du programme USBFIX- C- XX & E..." "Ce programme ne répond pas ....Pour arrêter le

programme, cliquez sur terminer maintenant".

Ensuite, donc, clic droit sur emplacement vierge de la barre des tâches. ---->Gestionnaire des

tâches. ----> Processus: aucune ligne de cet état ne concerne apparemment Avast..

:- )
0
Utilisateur anonyme
2 juil. 2010 à 21:36
Le message de H3RV3 t'avais prévenu !

Note :
UsbFix.exe peut être détecté à tort par certains antivirus, ignore l'alerte.


Je réitère ==> Lance USBFIX ....

a+
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
3 juil. 2010 à 08:47
Bonjour à tous

Je remercie à nouveau tous ceux qui ont répondu rapidement à mon appel, et en particulier

H3RV3 et Crapoulou, Compte tenu des informations précises et des encouragements qui

m'ont été apportés, je vais essayer dès que possible d'appliquer la procédure indiquée et je

transmettrai naturellement sur le forum le rapport de UsbFix. bien cordialement. :-)
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
3 juil. 2010 à 11:34
Salut!

J'ai essayé en vain d'ouvrir USB Fix.exe en faisant les opérations suivantes:

1) double clic sur USB Fix.exe - 2)clic sur fenêtre AVAST :Avertissement de sécurité

3) clic sur éxécuter - 4) fenêtre Avertissement AVAST: "un cheval de Troie a été

trouvé" - 5) cliqué en vain sur "supprimer" et sur "mettre en quarantaine"

nouvelle fenêtre AVAST :"le fichier spécifié est introuvable" - 6) cliqué au bas de la

fenêtre Avertissement de sécurité : >" Reporter comme faux positif"- 7) cliqué

ensuite dans la nouvelle fenêtre d'AVAST: "Soumettre le fichier",dûment remplie

(Voir copie ci-jointe)

https://www.cjoint.com/?hdlaeVhX8U

8) Réponse Avast :"Données incomplètes" "Veuillez vous assurer que toutes les

données ont été fournies correctement - 9) J'ai cliqué sur O K.- 10) Fin du

parcours du combattant : Retour à la page vierge "Soumettre le fichier"...

Je pense qu'il faudrait en définitive désactiver provisoirement l'antivirus. Mais

comment faire? AVAST est muet sur ce point... Merci de votre attention...
0
Bonjour,

Clique droit sur avast, gestion des agents avast, désactiver 10 Minutes pour lancer usbfix, cela devrait suffire et déconnecte toi du net pour cette action.

A+Lusche Philippe
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
3 juil. 2010 à 17:51
Salut !

Suite de mes interventions pour "infections de clefs usb"

J'ai pu finalement désactiver provisoirement AVAST (pour information, sous Wndows: Menu

démarrer - Panneau de configuration - Outils d'administration - Services - sélectionner avast

antivirus ----->Arrêter le service)

Après double clic sur U S B Fix, clic sur le bouton "Recherche", branchement de ma clef U S B

l'outil n'a pas démarré, mais j'ai eu le message suivant :

https://www.cjoint.com/?hdrGh6ILFT (Avast message de scan à l'accès)

Donc retour à la case départ ! Au secours , j'ai perdu mes clefs!...:-)
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
3 juil. 2010 à 17:57
message à substituer au précédent..:

https://www.cjoint.com/?hdr3kpsSI7
0
caviar Messages postés 231 Date d'inscription dimanche 15 juillet 2007 Statut Membre Dernière intervention 25 avril 2018 99
3 juil. 2010 à 18:08
complément de mon message précédent :

https://www.cjoint.com/?hdsf3AKUVG
0
Bonsoir,

Tu es encore sous Avast 4.8 , faudrait changer APRES la désinfection.

Faire ce qui suit en cliquant droit sur ta boule Bleu et évite d'aller dans les services.

"Réglages du programme", section "Dépannage" - cochez y l'option "Désactiver le module self-defense d'avast!", faudra le réactiver après.

A+Lusche Philippe
0
Utilisateur anonyme
3 juil. 2010 à 12:40
salut philippe :-)

comment vas tu mon amiche ?


@ caviar :

désactive avast juste le temps de scan, puis lance uebfix en cliquant sur le bouton scanner, poste son rapport sur le forum en copier/coller :-)
0
Oy,

pendant que d'autres se pavanne à la plage moi je turf, alors cela pourrait aller mieux :)
M'enfin par ces temps de crise faut pas s'en plaindre :)
Je vous laisse pour éviter de polluer le Post, si question sur Avast vous savez ou me trouver et félicitations au Promu de la semaine, Bientôt peut être ton tour l'amische.
Faudra désactiver également pour la deuxième Phase
A+Lusche Philippe
0
Utilisateur anonyme
3 juil. 2010 à 13:12
c'est vrai, félicitation à crapule :-)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 8 000
3 juil. 2010 à 18:11
Merci Philippe et l'élec ;-).
0
bonjour
je crois que ce n'est pas une infection,
le virus a surrement ecrit autorun.inf sur tes cles mais il n' a pas pu copier les .exe a cause probablement d'un antivirus en action, donc en mettant la cle autorun se lance et cherche wlnoak.exe mais ne le trouve pas
pour enlever ce message il suffit d'elever autorun.inf des cles
ce n'est pas mechant
0
cddu33 Messages postés 1269 Date d'inscription vendredi 11 janvier 2008 Statut Membre Dernière intervention 8 septembre 2015 256
2 juil. 2010 à 18:34
j pense plustot que c ton ordinateur qui est infecté
-5