Virus ou fausse manoeuvre ?

Fermé
lucky.32 - 14 avril 2015 à 19:39
 lucky.32 - 15 avril 2015 à 20:58
Matériel : portable Packard Bell - XP Pro SP3
pas d'antivirus car n'allant pas sur Internet
Incident de départ :
Lors d'une tentative de lecture d'une clé USB (contenu provenant de téléchargements effectués avec un autre ordi (protégé par Avast), un problème s'est produit avec Adobe Reader : pas moyen d'ouvrir aucun des documents.
J'éteins l'appareil puis le rallume et là, le désastre !
Sur le Bureau, seulement 5 ou 6 icônes (= raccourcis) au lieu de la bonne soixantaine habituelles.
Idem avec Mes Documents : de nombreux dossier-fichiers disparus ou restait seulement une partie du contenu de certains d'entre eux.
Plusieurs tentatives avec l'option Point de restaurationn'ont rien donné (lors d'une ultime tentative, XP a proposé une date et une heure qui sont probablement ceux où s'est produit l'incident).
Situation actuelle :
Voici finalement ce que j'ai tenté et qui a rétabli à peu près la situation antérieure :
Poste de travail - Disque dur : ouvrir
Arriver à Documents & settings - privé (= nom d'utilisateur)
cl/Bureau
Et là, ouf, dormaient sagement toutes les icônes disparues.
Par l'option Envoyer vers, chacune a retrouvé sa place sur le Bureau et du même coup, un fonctionnement normal.
Par contre, plusieurs éléments de Mes Documents restent manquants.
Questions :
1) virus ou fausse manoeuvre ?
2) l'attraque a visé Mes Documents uniquement : c'est de là qu'avaient été crées les icônes (= raccourcis) du Bureau.
3) ces icônes ont été mises automatiquement dans le dossier Documents & settings : s'agit-il d'une sorte de sauvegarde automatique de Microsoft ?
4) s'il s'agit d'une attaque virale :
- comme indiqué, le Packard Bell ne dispose pas d'antivirus,n'allant pas sur le Net.
- le contenu de la clé USB provient d'un PC protégé par Avast.
- par contre, la version d'Adobe Reader du Packard Bell provient d'un CD reçu avec un magazine.

Qu'en pensez-vous ?

Merci d'avance.
A voir également:

6 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2015 à 19:48
Salut,

Tu peux par précaution utiliser usbfix mais je doute que la clé soit infestée ... C'est plus certainement, comme tu l'annonces, un bug ...
Par contre, mets à jour Adobe Reader : https://get2.adobe.com/fr/reader/otherversions/
Décoche bien l'offre facultative qui est proposée avant le téléchargement !

Pour rappel, utilisation d'USBFIX :

▶ Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.

Si lien ne fonctionne pas : Miroir

▶ Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
▶ Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Utilisateurs vista-w7-w8 : clic droit -> exécuter en tant qu'administrateur

▶ Clique sur Options, dans le menu BBCode choisis CCM
▶ Valide en cliquant sur Appliquer.
▶ UsbFix se relancera pour prendre en compte tes réglages.
▶ Clique sur Nettoyage.



▶ Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
▶ À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système. ( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

0
Merci pour ta réponse mais l'ordi en cause ne va pas sur le Net et n'utilise pas d'antivirus.
Serait-il possible que ce soit la version d'Adobe Reader (d'un CD reçu avec un magazine) qui serait la cause ?
Ou conflit entre cette version et celle du PC qui a servi pour les téléchargements ?
A moins que ce soit lors des téléchargements car certains ouvrages qui ont été numérisés par Google posent parfois problèmes.
Comment savoir s'il s'agit oui ou non d'un virus ?
Quoi d'autre a pu ainsi littéralement faire exploser le dossier Mes Documents ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 avril 2015 à 23:00
Je ne peux pas te répondre si je n'ai pas de rapports des outils que nous utilisons.
0
Salut,

Ce Packard Bell, ayant pas mal d'années de fonctionnement, ne me sert plus à présent que de "mémoire à archives" et doit abriter un petit millier de documents.

Depuis et malgré l'incident, il fonctionne toujours OK.

Je vais tenter une restauration à une date plus antérieure et p.e. ainsi retrouver certains des dossiers-fichiers toujours portés disparus.

Par précaution, je vais faire plusieurs copies des archives et sur des supports différents : un internaute averti en vaut deux !

Merci pour tes efforts.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 avril 2015 à 14:23
Oui, toujours avoir plusieurs backup.

Pour les documents "perdus", utilise Recuva : https://www.commentcamarche.net/telecharger/utilitaires/19127-recuva/
0
Merci pour le tuyau : des versions existent sur des CD/DVD de certains magazines, cet ordi n'allant pas sur le Net.

Bonsoir.
0