Virus sur clé usb

Résolu
grandmer Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
Voici mon problème, je suis étudiante et je met beaucoup de travaux sur clé usb. Je précise que je me connecte sur le réseaux du lycée donc souvent piraté. Voici mon problème j'ai effectué un scan de ma clé et celui-ci y a trouvé 2 virus du type WORM/VB et autrorun.inf, j'ai donc fait supprimer ce virus mais le hic c'est que ces virus était dans un dossier important qui a était supprimé. Plus tard je reconnecte ma clé sur le serveur du lycée et le dossier que j'avais surpprimer chez moi réapparait avec son contenu. Mais une fois chez moi ce dossier et bien là mais me dis accées refusé et il est en plus en format wordpad.
Donc ma question est: comment faire pour protéger ma clé usb contre les virus et comment supprimer ce type de virus.
De plus je possède antivir comme anti virus.
ps: j'ai déjà essayé les logiciels: ubs vacine, usb security utilities, protect my disk, autorun eater.
Aidez moi s'il vous plaît car c'est super embêtant.Merci d'avance.


A voir également:

3 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bonjour

▶ Télécharge ici : USBFIX sur ton bureau

OU lien alternatif : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix

branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
grandmer Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
On Error Resume Next
Set objFSO = CreateObject("Scripting.FileSystemObject")
set WshShell = CreateObject("WScript.Shell")
set objShell = CreateObject("Shell.Application")
OpenFile = "AV.txt"
Set objLogFile = objFSO.CreateTextFile(OpenFile, True)
Set oAvWMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\SecurityCenter2")
For Each objav in oAvWMI.ExecQuery("Select * from AntiVirusProduct")
If InStr(2, Hex(objav.productState), "1", 0) = 2 Then onAccess = "Enabled" Else onAccess = "(!) Disabled"
If InStr(4, Hex(objav.productState), "0", 0) = 4 Then product = "Updated" Else product = "(!) Outdated"
objLogFile.Writeline "AV: "& objav.displayName & " [ " & onAccess & " | " & product & " ]"
Next
For Each objsp in oAvWMI.ExecQuery("Select * from AntiSpywareProduct")
If InStr(2, Hex(objsp.productState), "1", 0) = 2 Then onAccess = "Enabled" Else onAccess = "(!) Disabled"
If InStr(4, Hex(objsp.productState), "0", 0) = 4 Then product = "Updated" Else product = "(!) Outdated"
objLogFile.Writeline "AS: "& objsp.displayName & " [ " & onAccess & " | " & product & " ]"
Next
For Each objfw in oAvWMI.ExecQuery("Select * from FirewallProduct")
If InStr(2, Hex(objfw.productState), "1", 1) = 2 Then onAccess = "Enabled" Else onAccess = "(!) Disabled"
objLogFile.Writeline "FW: "& objfw.displayName & " [ " & onAccess & " ]"
Next
Set oAvWMI2 = GetObject("winmgmts:{winmgmts:{impersonationLevel=impersonate}!\\.\root\SecurityCenter")
For Each objav in oAvWMI2.ExecQuery("Select * from AntiVirusProduct")
If objav.onAccessScanningEnabled = False Then onAccess = "(!) Disabled" Else onAccess = "Enabled"
If objav.productUptoDate = False Then product = "(!) Outdated" Else product = "Updated"
objLogFile.Writeline "AV : "& objav.displayName & "[ " & onAccess & "| " & product & " ]"
next
For Each objav in oAvWMI2.ExecQuery("Select * from AntiSpywareProduct")
If objas.onAccessScanningEnabled = False Then onAccess = "(!) Disabled" Else onAccess = "Enabled"
If objas.productUptoDate = False Then product = "(!) Outdated" Else product = "Updated"
objLogFile.Writeline "AV : "& objas.displayName & "[ " & onAccess & "| " & product & " ]"
next
For Each objav in oAvWMI2.ExecQuery("Select * from FirewallProduct")
If objfw.Enabled = False Then onAccess = "(!) Disabled" Else onAccess = "Enabled"
objLogFile.Writeline "FW: "& objfw.displayName & " [ " & onAccess & " ]"
next
objLogFile.Close

voilà ce que sa me met, apparement sa ne marche pas :s merci quand même
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
lol en effet ^^

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0