Virus ? Clé usb fichiers perdus
DavidGhl
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour à tous!
C'est un peu long comme histoire mais je vais raccourcir au maximum...
A L'ecole j'ai plusieurs cours d'informatique et aujourd'hui j'avais cours de geo pendant lequel on avait un powerpoint a presenter, une partie de la classe etais deja passé et le prof prenait les fichiers word et powerpoint de tout le monde pour corriger.
Mais aujourd'hui il est venu et nous as dit qu'il aperdu tous les fichiers parce qu'il etais dans un cyber café et qu'il devait faire des impression. Il a connecté sa clé usb a l'ordinateur de la classe pour faire des choses et puis je suis passé devant la classe avec d'autres personne et ona insérer nos clé usb et on a fais nos presentation tranquillement. Mzis deux heure plus tard on avais encore un cours d'info et quand j'ai mis ma clé usb j'ai vu qu'il étais vide tous mes fichiers avaient disparus. Ca affichait que 10 mo sont utilisé sur l'espace de la clé mais moi j'avais beaucoup plus que 10mo. J'ai essayé d'analyser les erreurs mais rien, l'antivirus des pc de l'ecole je ne sais même pas si ils existent mais si il y en a un il est très mauvais. plus tard une autre personne de ma classe a eu le même probleme et la je me suis dis que sa pourrait être un virus qui se propage vite.
Maintenant j'ai besoin d'aide!! Est ce que je peux mettre ma clé usb sur d'autre pc? Dois-je le formater?
Merci d'avance.
C'est un peu long comme histoire mais je vais raccourcir au maximum...
A L'ecole j'ai plusieurs cours d'informatique et aujourd'hui j'avais cours de geo pendant lequel on avait un powerpoint a presenter, une partie de la classe etais deja passé et le prof prenait les fichiers word et powerpoint de tout le monde pour corriger.
Mais aujourd'hui il est venu et nous as dit qu'il aperdu tous les fichiers parce qu'il etais dans un cyber café et qu'il devait faire des impression. Il a connecté sa clé usb a l'ordinateur de la classe pour faire des choses et puis je suis passé devant la classe avec d'autres personne et ona insérer nos clé usb et on a fais nos presentation tranquillement. Mzis deux heure plus tard on avais encore un cours d'info et quand j'ai mis ma clé usb j'ai vu qu'il étais vide tous mes fichiers avaient disparus. Ca affichait que 10 mo sont utilisé sur l'espace de la clé mais moi j'avais beaucoup plus que 10mo. J'ai essayé d'analyser les erreurs mais rien, l'antivirus des pc de l'ecole je ne sais même pas si ils existent mais si il y en a un il est très mauvais. plus tard une autre personne de ma classe a eu le même probleme et la je me suis dis que sa pourrait être un virus qui se propage vite.
Maintenant j'ai besoin d'aide!! Est ce que je peux mettre ma clé usb sur d'autre pc? Dois-je le formater?
Merci d'avance.
A voir également:
- Virus ? Clé usb fichiers perdus
- Clé usb non détectée - Guide
- Formater clé usb - Guide
- Clé usb - Accueil - Stockage
- Clé windows 8 - Guide
- Creer cle usb windows 10 - Guide
5 réponses
Salut,
Voir la page pour les explications sur les virus clé USB :
Virus clé USB
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
Relancer "Remediate VBS Worm"
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
Voir la page pour les explications sur les virus clé USB :
Virus clé USB
1°) Brancher toutes les clefs USB et autres périphériques amovibles.
- Télécharger Remediate VBS Worm
Relancer "Remediate VBS Worm"
- Lancer l'option B
- Taper la lettre de la clef USB, par exemple, E et entrée
[color=red]ATTENTION: NE PAS INDIQUER LE LECTEUR DE TON DISQUE DUR ![/color]
- Va dans "Mon ordinateur" puis disque "C", un rapport "Rem-VBS.log" doit s'y trouver.
Ouvre ce rapport avec le bloc-notes et copie/colle le contenu ici dans une prochaine réponse.
Ok J'ai utilisé l'appli et voila ce que ca m'a donné
Rem-VBSworm v8.0
=========== - General info:
Running under: Avetis on profile: C:\Users\Avetis
Computer name: LAPTOP-PH6FH3F5
Operating System:
Microsoft Windows 10 Home
Boot Mode:
Normal boot
Antivirus software installed:
Windows Defender
Executed on: 27-04-17 @ 16:24:58,50
=========== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Local Fixed Disk Acer
D: Local Fixed Disk Data
E: Removable Disk DAVID 4G1
Physical drives information:
C: \Device\HarddiskVolume3 NTFS
D: \Device\HarddiskVolume5 NTFS
E: \Device\HarddiskVolume13 FAT
=========== - Disinfection info:
=========== - USB drive info:
e: selected
USB Device ID:
SCSI\DISK&VEN_TOSHIBA&PROD_MQ01ABD100\4&3234CE99&0&010000
SCSI\DISK&VEN_SAMSUNG&PROD_MZNLF128HCHP-000\4&3234CE99&0&000000
USBSTOR\DISK&VEN_KINGSTON&PROD_DATATRAVELER_G3&REV_PMAP\001CC0EC350FBB1116010052&0
WARNING... Possible Andromeda/Gamarue infection...
Listing root contents of e:
Le volume dans le lecteur E s'appelle DAVID 4G1
Le num‚ro de s‚rie du volume est BA8A-B59B
R‚pertoire de E:\
20-09-16 08:00 <DIR> T.T.I. M.Rezette
20-09-16 13:50 <DIR> Labo. Info. Mme. El Moussaoui
28-01-17 19:15 <DIR> Anonymous
08-03-17 12:30 <DIR> RECYCLER
14-03-17 08:53 165 ~$yassine double bgs.xlsx
21-03-17 08:02 165 ~$yassine quatriple bgs.xlsx
21-03-17 09:28 <DIR> Autres
21-03-17 09:28 <DIR> Yassine Zah BGS
27-04-17 10:22 11.195 Manuel.doc
3 fichier(s) 11.525 octets
7 R‚p(s) 3.870.248.960 octets libres
USB drive disinfected and files unhidden!!
=====================================================
Scan finished at: 16:26:16,05
Send this log only if requested by a helper.
=====================================================
Made by @bartblaze
Tool to delete VBS autorun worm and unhide files
Quarantine folder on: C:\Rem-VBSqt
Info: https://bartblaze.blogspot.com/2014/02/remediate-vbs-malware.html
Rem-VBSworm v8.0
=========== - General info:
Running under: Avetis on profile: C:\Users\Avetis
Computer name: LAPTOP-PH6FH3F5
Operating System:
Microsoft Windows 10 Home
Boot Mode:
Normal boot
Antivirus software installed:
Windows Defender
Executed on: 27-04-17 @ 16:24:58,50
=========== - Drive info:
Listing currently attached drives:
Caption Description VolumeName
C: Local Fixed Disk Acer
D: Local Fixed Disk Data
E: Removable Disk DAVID 4G1
Physical drives information:
C: \Device\HarddiskVolume3 NTFS
D: \Device\HarddiskVolume5 NTFS
E: \Device\HarddiskVolume13 FAT
=========== - Disinfection info:
=========== - USB drive info:
e: selected
USB Device ID:
SCSI\DISK&VEN_TOSHIBA&PROD_MQ01ABD100\4&3234CE99&0&010000
SCSI\DISK&VEN_SAMSUNG&PROD_MZNLF128HCHP-000\4&3234CE99&0&000000
USBSTOR\DISK&VEN_KINGSTON&PROD_DATATRAVELER_G3&REV_PMAP\001CC0EC350FBB1116010052&0
WARNING... Possible Andromeda/Gamarue infection...
Listing root contents of e:
Le volume dans le lecteur E s'appelle DAVID 4G1
Le num‚ro de s‚rie du volume est BA8A-B59B
R‚pertoire de E:\
20-09-16 08:00 <DIR> T.T.I. M.Rezette
20-09-16 13:50 <DIR> Labo. Info. Mme. El Moussaoui
28-01-17 19:15 <DIR> Anonymous
08-03-17 12:30 <DIR> RECYCLER
14-03-17 08:53 165 ~$yassine double bgs.xlsx
21-03-17 08:02 165 ~$yassine quatriple bgs.xlsx
21-03-17 09:28 <DIR> Autres
21-03-17 09:28 <DIR> Yassine Zah BGS
27-04-17 10:22 11.195 Manuel.doc
3 fichier(s) 11.525 octets
7 R‚p(s) 3.870.248.960 octets libres
USB drive disinfected and files unhidden!!
=====================================================
Scan finished at: 16:26:16,05
Send this log only if requested by a helper.
=====================================================
Made by @bartblaze
Tool to delete VBS autorun worm and unhide files
Quarantine folder on: C:\Rem-VBSqt
Info: https://bartblaze.blogspot.com/2014/02/remediate-vbs-malware.html
J'ai retrouvé les fichiers de ma clé mais quelques fichiers word et powerpoint sont endomagés (je n'arrive pas à les ouvrir) et j'ai des nouveaux dossier avec des fichiers inconnues dedans : le dossier "RECYCLER" et "System Volume Information". J'avais aussi un autre fichier bizzare mais il a disparus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question