Virus clef USB transformant fichier en raccourci

Résolu/Fermé
Signaler
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour

Je rencontre un souci avec ma clef USB pro, après l'avoir utilisée à la faculté, je me suis rendu compte que tout les fichiers se sont transformés en raccourcis. J'ai un niveau informatique assez moyen et je n'arrive pas à me dépêtrer de ce problème. D'autant que j'aimerais ne pas perdre les fichiers que j'ai dessus car je n'ai pas d'autres sauvegarde pour un certains nombres d'entre eux.
Pourriez vous m'aider SVP. Merci par avance pour votre aide.

2 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507
Salut,

Avant de désinfecter la clé, il faut vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Merci de ta réponse rapide, je n'ai pas les droits administrateurs sur l'ordinateur infecté et je ne peut rien installer dessus. Je n'ai encore jamais branché cette clef USB sur mon ordinateur personnel et comme aucun de mes autres clefs n'est touchées, il ne doit pas être infecté (j'aimerai justement évité de l'infecter en essayant de nettoyer ma clef)
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507 > Anglia
FRST n'a pas besoin des droits administrateurs pour tourner, ainsi que l'infection.

Tu peux utiliser Remediate VBS Worm
Options B
et tu indiques le lecteur de la clé USB.
Ca devrait nettoyer.
0
j'ai réussi à le mettre en place, vous aviez raison pour les droits administrateurs. Voici les rapports :

http://pjjoint.malekal.com/files.php?id=FRST_20170203_p10i15v9n13w8

http://pjjoint.malekal.com/files.php?id=20170203_l13z15s6h9o14

http://pjjoint.malekal.com/files.php?id=20170203_c14o5i9g15h8
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507 > Anglia
ok pas infecté.
Donc le nettoyage Remediate VBS Worm devrait suffir pour nettoyer la clé.

Si tu trouves l'ordinateur source, on peut le nettoyer avec FRST.
0
Super merci. Par contre je n'arrive pas à utiliser remediate VBS Worm. Quand je double clique dessus et le lance, une fenêtre apparait quelques secondes avant de disparaitre. (je vous avais prévenu que je ne suis pas douée ;p)
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 507
ok,

pour protéger les ordinateurs :

Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc) notamment qui sont utilisés pour propager des ransomwares comme Locky.

0