Virus ou fausse manoeuvre ?

lucky.32 -  
 lucky.32 -
Matériel : portable Packard Bell - XP Pro SP3
pas d'antivirus car n'allant pas sur Internet
Incident de départ :
Lors d'une tentative de lecture d'une clé USB (contenu provenant de téléchargements effectués avec un autre ordi (protégé par Avast), un problème s'est produit avec Adobe Reader : pas moyen d'ouvrir aucun des documents.
J'éteins l'appareil puis le rallume et là, le désastre !
Sur le Bureau, seulement 5 ou 6 icônes (= raccourcis) au lieu de la bonne soixantaine habituelles.
Idem avec Mes Documents : de nombreux dossier-fichiers disparus ou restait seulement une partie du contenu de certains d'entre eux.
Plusieurs tentatives avec l'option Point de restaurationn'ont rien donné (lors d'une ultime tentative, XP a proposé une date et une heure qui sont probablement ceux où s'est produit l'incident).
Situation actuelle :
Voici finalement ce que j'ai tenté et qui a rétabli à peu près la situation antérieure :
Poste de travail - Disque dur : ouvrir
Arriver à Documents & settings - privé (= nom d'utilisateur)
cl/Bureau
Et là, ouf, dormaient sagement toutes les icônes disparues.
Par l'option Envoyer vers, chacune a retrouvé sa place sur le Bureau et du même coup, un fonctionnement normal.
Par contre, plusieurs éléments de Mes Documents restent manquants.
Questions :
1) virus ou fausse manoeuvre ?
2) l'attraque a visé Mes Documents uniquement : c'est de là qu'avaient été crées les icônes (= raccourcis) du Bureau.
3) ces icônes ont été mises automatiquement dans le dossier Documents & settings : s'agit-il d'une sorte de sauvegarde automatique de Microsoft ?
4) s'il s'agit d'une attaque virale :
- comme indiqué, le Packard Bell ne dispose pas d'antivirus,n'allant pas sur le Net.
- le contenu de la clé USB provient d'un PC protégé par Avast.
- par contre, la version d'Adobe Reader du Packard Bell provient d'un CD reçu avec un magazine.

Qu'en pensez-vous ?

Merci d'avance.

6 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Tu peux par précaution utiliser usbfix mais je doute que la clé soit infestée ... C'est plus certainement, comme tu l'annonces, un bug ...
    Par contre, mets à jour Adobe Reader : https://get2.adobe.com/fr/reader/otherversions/
    Décoche bien l'offre facultative qui est proposée avant le téléchargement !

    Pour rappel, utilisation d'USBFIX :

    ▶ Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.

    Si lien ne fonctionne pas : Miroir

    ▶ Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    ▶ Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Utilisateurs vista-w7-w8 : clic droit -> exécuter en tant qu'administrateur

    ▶ Clique sur Options, dans le menu BBCode choisis CCM
    ▶ Valide en cliquant sur Appliquer.
    ▶ UsbFix se relancera pour prendre en compte tes réglages.
    ▶ Clique sur Nettoyage.

    ▶ Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
    ▶ À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système. ( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).

    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

    0
  2. lucky.32
     
    Merci pour ta réponse mais l'ordi en cause ne va pas sur le Net et n'utilise pas d'antivirus.
    Serait-il possible que ce soit la version d'Adobe Reader (d'un CD reçu avec un magazine) qui serait la cause ?
    Ou conflit entre cette version et celle du PC qui a servi pour les téléchargements ?
    A moins que ce soit lors des téléchargements car certains ouvrages qui ont été numérisés par Google posent parfois problèmes.
    Comment savoir s'il s'agit oui ou non d'un virus ?
    Quoi d'autre a pu ainsi littéralement faire exploser le dossier Mes Documents ?
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Je ne peux pas te répondre si je n'ai pas de rapports des outils que nous utilisons.
    0
  4. lucky.32
     
    Salut,

    Ce Packard Bell, ayant pas mal d'années de fonctionnement, ne me sert plus à présent que de "mémoire à archives" et doit abriter un petit millier de documents.

    Depuis et malgré l'incident, il fonctionne toujours OK.

    Je vais tenter une restauration à une date plus antérieure et p.e. ainsi retrouver certains des dossiers-fichiers toujours portés disparus.

    Par précaution, je vais faire plusieurs copies des archives et sur des supports différents : un internaute averti en vaut deux !

    Merci pour tes efforts.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lucky.32
     
    Merci pour le tuyau : des versions existent sur des CD/DVD de certains magazines, cet ordi n'allant pas sur le Net.

    Bonsoir.
    0