Virus indétectable

Wukong Messages postés 100 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Je suis aller pour imprimé une feuille avec ma clé USB, mais il na pouvait pas lire les fichier avec son pc et son antivirus détecte des virus sur ma clé USB, je me suis dit que le probleme viens de ma clé USB j'ai pris une autre clé USB et j'ai copier le fichier de mon pc, j'ai retourné chez le gars pour imprimer la feuille que j'ai copier, mais meme probleme le fichier est illisible et son antivirus détecte des virus sur ma clé USB, alors que moi mon antivirus ne m'averti pas, mais quand je scan la clé USB ça dit "Menace détecté", donc le gars ma dit que PC doit être infecté aussi, j'ai fait un Scan mais je ne trouve rien.
Pourriez vous m'aidé svp
Merci d'avance !

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    --
    0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Wukong Messages postés 100 Statut Membre
         
        Le fichier FRST.txt est vide
        as-tu bien attendu que le scan se termine ?
        Faudrait en relancer un et donner le nouveau FRST.txt via pjjoint.
        0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok rien d'anormal.

    Pour te protéger des infections amovibles type Wscript (Windows Script Host)
    Télécharger et installer Marmiton
    (le mot de passe est malekal)
    Clic sur Désactiver au niveau de Windows Script Host.
    Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).

    ~~

    Pour nettoyer les disques amovibles, suivre dans l'ordre les étapes du tutoriel : insère un à un tes clefs USB et disques durs externes que tu as pour les nettoyer. Envoie ensuite les rapports sur http://pjjoint.malekal.com/ et donne les liens menant à ces rapports pour que l'on puisse les consulter.
    Lance "Remediate VBS Worm"
    • Lancer l'option B
    • Taper la lettre de la clef USB, par exemple, E et entrée

    [color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
    • Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.

    Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Oui ça infecte toutes les clefs USB sur un PC infecté.
    Là normalement elles sont nettoyées.
    0
    1. Wukong Messages postés 100 Statut Membre
       
      Mais pourquoi ca marche pas chez lui et ca montre des fichier illisible ?
      et pour Marmiton comme il marche
      0
    2. Wukong Messages postés 100 Statut Membre
       
      Et il ya 2 dossier un sans nom et l'autre "Autorun.inf"
      0
    3. Wukong Messages postés 100 Statut Membre
       
      Help ?!
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Wukong Messages postés 100 Statut Membre
         
        Le autorun.inf est une vaccination.
        Pour Marmiton, voir la FAQ.
        Faut le lancer et désactiver Windows Script Hosting.
        0