Virus mal_otorun B sur clés usb

Résolu/Fermé
fanny - 2 mai 2013 à 21:04
 fanny - 4 mai 2013 à 12:52
Bonjour,

Depuis quelques temps, un virus "mal_otorun B" est détecté sur mes clés usb dès que je les connecte : avast le détecte, "supprime" soit disant le virus mais il réapparaît toujours.
J'ai beaucoup de documents importants sur ces clés et ne souhaite pas les perdre. Comment faire pour me débarrasser de ce virus ?

Merci de votre aide.


A voir également:

8 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 21:09
Hello

Surtout pas de formatage on peut désinfecter une clé USB!

En attendant qu'un contributeur sécurité prenne le relais peux tu passer cet outil

Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
1
Je viens de lancer USB fix à deux reprises mais il reste bloqué à 20% de l'analyse... Je crois que ce logiciel ne veut pas m'aider... Je vais retenter...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 2/05/2013 à 21:47
fanny

Désactive trend c'est lui qui doit gêner
0
je me suis trompée dans mon premier message : mon antivirus est trendmicro et je croyais l'avoir désactivé...
0
la recherche d'USB fix reste toujours bloquée à 20% malgré tous mes essais ... et trendmicro est bien désactivé...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 22:03
fanny

Est ce que tu sais aller en mode sans échec si oui lance le en mode sans échec

Tapotes F8 au démarrage juste avant le logo de windows et choisis le mode sans échec avec prise en charge puis lance la recherche en mode sans échec
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 mai 2013 à 00:35
Salut,

A la demande de Lili.

Télécharge ici : Load_KidoKiller

Desactive tes protections

lance-le , clique sur lancer le nettoyage

l'outil va télécharger automatiquement la derniere version puis

le scan se lancera ensuite

à la fin Kido.txt se mettra sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il risque d'être trop long)

clic droit dessus , envoyer vers , dossier compressé

ensuite :

envoies l'archive sur FEC Upload et copie/colle le lien obtenu en échange
1
Bonjour,

Je ne suis pas sûre que le fichier soit bien transféré (il est très volumineux, même en dossier compressé : 21,3Mo) mais voici le lien : https://forums-fec.be/upload/www/?a=d&i=7391095994
0
finalement le rapport a l air complet...
0
Prototype344 Messages postés 315 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 mars 2014 88
2 mai 2013 à 21:07
Bonjour,

Soit sur ta clé c'est un fichier qui est infecté ---> Formatage de clé directement ou analyse de chaque fichier dessus.

Cubiquement, Prototype344
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 21:13
Hello
Je ne suis pas d'accord pour le formatage de la clé USB
Surtout qu'il a dit ceci "J'ai beaucoup de documents importants sur ces clés et ne souhaite pas les perdre."
0
Si je formate je perdrai tous mes documents (?) et bien sûr je n'ai pas de copie... Et analyser plus de 5000 dossiers me semble compliqué ! Il n'y a pas d'autres solutions ?
Si j'effectue une copie de mes fichiers sur mon ordinateur, le virus y sera forcément transféré ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 21:14
0
Prototype344 Messages postés 315 Date d'inscription jeudi 12 juillet 2012 Statut Membre Dernière intervention 20 mars 2014 88
2 mai 2013 à 21:20
Incitation :)
Non je rigole, mais ta technique est risquée; dans ce genre de as, il peut supprimer le fichier entier contenant le fichier infecté...pas génial...
Au fait, si l'antivirus met le fichier infecté, tu sauvegarde tout sauf ce fichier, et on verra.
Après tu n'est pas obligé(e) de faire cela, tout le monde est pas d'accord avec ce que je dit :)

Cubiquement, Prototype344
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 21:25
Prototype

Bah non justement avec ce logiciel on peut désinfecter la clé usb pourquoi je le propose alors ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 23:06
Hello


C'est bon tu peux passer à la suppression (toujours en mode sans échec)

Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Ensuite demain on fera un scan généralisé avec Malwarebytes puis un diagnostic général avec zhpdiag

0
C'est fait !

http://cjoint.com/?3EcxBKCpIyd

Est-ce que les clés sont désormais "nettoyées" ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 23:34
fanny

Oui tes clés sont nettoyées mais comme tu les as branché sur ton ordinateur il faudra l'analyser ;)
0
Merci beaucoup pour toute cette aide... Cela me sauve !!!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
3 mai 2013 à 18:17
fanny

ce n est pas fini fais ce que juju te demande
0
Oui oui, l'analyse est en cours... depuis un long moment déjà ! Je vais poster le rapport ensuite...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
2 mai 2013 à 23:46
Hello

C'est une infection assez ancienne que tu as eu sur tes clés usb c'est le virus conficker

Le mieux serait qu'un contributeur sécurité prenne le relais bien que j'ai promulgué les premiers soins il faudrait vérifier l'état général de ton ordinateur
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 mai 2013 à 12:15
Salut,

OK :) comment se porte le pc?
0
Bonjour,

L'ordi se porte bien ! ;-) Pas de signes apparents de virus ou autres choses... Tout à l'air normal... Le rapport montre quelque chose ?
0
Super !!! Merci beaucoup pour tout l'aide !!! Tout mon travail est sauvé !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 mai 2013 à 12:40
Bah il montre qu'il a nettoyé la 40aine d'usbfix :-)

Je pense donc qu'on peut clôturer ce sujet

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
Je vais lire tout ça et prendre note ! Merci !!!
0