Virus clé usb

Fermé
Laetitiaas - 11 mars 2014 à 22:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 mars 2014 à 17:47
Bonjour,

Il y a quelques jours lorsque j'étais sur windows (windows 7) j'ai inséré la clé usb d'un ami et lorsque l'exécution automatique s'est lancée pour me demander ce que je voulais faire (ouvrir les dossiers etc), avast m'a indiqué que des fichiers sur le disque amovible étaient infectés. J'ai directement retiré la clé sans cliquer sur "ouvrir les dossiers". A cause de la panique (je rédige un mémoire en ce moment donc mon ordinateur est ma vie ;) ) j'ai fait une très grosse bêtise: lorsqu'avast a mis les éléments en quarantaine je n'ai même pas regardé le nom des éléments infectés (j'ai juste pu voir quelque chose avec autorun.inf), je les ai directement supprimé avec avast... Après cette suppression, tout fonctionne sur mon ordinateur, j'ai fait plusieurs analyses antivirus avec avast (au démarrage) puis avec les scans en ligne Kaspersky et bitdefender, rien n'a été trouvé... mais je stresse encore beaucoup car j'enregistre mon mémoire sur clé usb.
Qu'en pensez-vous ?

En vous remerciant beaucoup !
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 650
11 mars 2014 à 22:37
Salut,

Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/
0
Laetitiaas Messages postés 4 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 21 mai 2014
12 mars 2014 à 13:27
Bonjour,

Je vous remercie de votre réponse très rapide.

Voici le scan : https://pjjoint.malekal.com/files.php?id=20140312_v12n15i6z8x5

Je n'ai pas pu réemprunté la clé usb de mon ami qui était infectée malheureusement, mais j'ai inséré la mienne pour être sûre qu'elle ne le soit pas à son tour...

Merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 650
12 mars 2014 à 14:10
y a rien de détecté, donc ça semble correct.
0
Laetitiaas Messages postés 4 Date d'inscription mercredi 12 mars 2014 Statut Membre Dernière intervention 21 mai 2014
Modifié par Laetitiaas le 13/03/2014 à 12:18
Ok je te remercie...

Penses-tu que je doive faire une analyse complémentaire concernant mon PC ?

Mon ami a jeté un oeil à sa clé usb, il m'a dit que rien ne lui semblait bizarre (pourtant mon antivirus a signalé quelque chose), à part un dossier "recycler" qui contenait un autre dossier "S-5-3..." (avec des chiffres) et à l'intérieur "desktop.ini". Qu'en penses-tu ?

Merci de ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 650
13 mars 2014 à 17:47
non je ne pense pas que ce soi nécessaire.

Desktop.ini et compagnie sont visibles car tu as active l'affichage des fichiers cachés et systèmes.
C'est normal.
0