WORM:VBS/Pordeezy.B!Ink Help !
x-hate-to-love-x
Messages postés
142
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je suis prof en Chine et voilà le pire qui arrive : la clé USB infectée qui du coup, infecte tout sur son passage et est devenue inutilisable. Bien sûr, avec tous les supports de cours dedans (et oui, on pense toujours au CLOUD trop tard !)
J'ai essayé RAV d'Evosla mais rien ne change. Le seul élément sur ma clé s'appelle "System Volume Information" et on ne peut rien faire avec celui-ci.
Aussi, là où j'ai peut-être mal joué, c'est quand j'ai fait n'importe quoi dans le centre de sécurité Windows qui m'informait de l'infection par ce vers. Les actions possibles sont hyper mal traduites en français je trouve, bref du coup j'ai par inadvertance bloqué PUIS réautorisé la menace...
J'ai vraiment besoin de votre aide car même RAV dit que tout est OK quand, manifestement, ça ne l'est pas !
Je suis prof en Chine et voilà le pire qui arrive : la clé USB infectée qui du coup, infecte tout sur son passage et est devenue inutilisable. Bien sûr, avec tous les supports de cours dedans (et oui, on pense toujours au CLOUD trop tard !)
J'ai essayé RAV d'Evosla mais rien ne change. Le seul élément sur ma clé s'appelle "System Volume Information" et on ne peut rien faire avec celui-ci.
Aussi, là où j'ai peut-être mal joué, c'est quand j'ai fait n'importe quoi dans le centre de sécurité Windows qui m'informait de l'infection par ce vers. Les actions possibles sont hyper mal traduites en français je trouve, bref du coup j'ai par inadvertance bloqué PUIS réautorisé la menace...
J'ai vraiment besoin de votre aide car même RAV dit que tout est OK quand, manifestement, ça ne l'est pas !
2 réponses
Bonjour,
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Je ne vois rien d'anormal.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Ok, merci pour ta réponse. Peut-être qu'il n'y a plus rien car j'avais fait la manip avec MSERT. Il l'a sûrement déjà viré.
Mon problème maintenant est que le seul dossier restant sur ma clé USB s'appelle "System Volume Information" mais je ne peux pas cliquer dessus. En gros, j'ai accès à mes fichiers seulement par "Accès rapide", sinon, si je clique sur SVI, rien ne se passe. Une idée de comment retrouver le fonctionnement normal de ma clé ? Parce que là, pour mon PC ça "marchotte" mais quand je vais être en classe, ça risque de ne pas passer...
Mon problème maintenant est que le seul dossier restant sur ma clé USB s'appelle "System Volume Information" mais je ne peux pas cliquer dessus. En gros, j'ai accès à mes fichiers seulement par "Accès rapide", sinon, si je clique sur SVI, rien ne se passe. Une idée de comment retrouver le fonctionnement normal de ma clé ? Parce que là, pour mon PC ça "marchotte" mais quand je vais être en classe, ça risque de ne pas passer...
C'est normal de ne pas pouvoir accéder aux dossier System Volume Information.
Mais si tu n'as pas de données importantes, formate la.
Après ça se règle par l'exécution automatique : Configurer l’exécution automatique sur Windows 7, 8 ou 10.
Mais si tu n'as pas de données importantes, formate la.
Après ça se règle par l'exécution automatique : Configurer l’exécution automatique sur Windows 7, 8 ou 10.
Okay, je te remercie. Bon je viens de perdre la clé en question... Comme ça le problème est reglé.
Mais en branchant mon autre clé, même combat, mon PC me dit que le "Ver" est dessus... Donc MSERT à nouveau et maintenant ben, pareil, j'ai plus accès à mes fichiers sur cette clé...
C'est vraiment ultra relou. Y'a quelque chose que je puisse faire pour pas que ça m'arrive à nouveau ? Est-ce que la "vaccination" d'Evosla c'est efficace ou pas, selon toi ?
Mais en branchant mon autre clé, même combat, mon PC me dit que le "Ver" est dessus... Donc MSERT à nouveau et maintenant ben, pareil, j'ai plus accès à mes fichiers sur cette clé...
C'est vraiment ultra relou. Y'a quelque chose que je puisse faire pour pas que ça m'arrive à nouveau ? Est-ce que la "vaccination" d'Evosla c'est efficace ou pas, selon toi ?
Et merci, des années après, toujours là pour m'aider !
Voici les liens :
Addition https://pjjoint.malekal.com/files.php?id=20191123_k13s7z13n5k10
FRST https://pjjoint.malekal.com/files.php?id=FRST_20191123_p5s6m5w13v7
Shortcut https://pjjoint.malekal.com/files.php?id=20191123_j11s10l6e7x7
Dis-moi tout !