Chemin d’accès de virus introuvable

Fermé
LZR284 - 12 juil. 2022 à 20:55
MisteryBean Messages postés 8666 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 10 avril 2024 - 12 juil. 2022 à 21:37

Il y a quelques jours, j’ai utilisé ma clé usb personnelle sur un pc relié à un réseau d’entreprise très protégé, et il s’avère que ma clé usb contient un virus. J’ai détecté le virus en utilisant l’analyse Apex one et j’ai également reçu une alerte du service IT de ma structure m’informant du virus. J’ai donc tenté de le chercher manuellement afin de le supprimer, mais il est introuvable. J’ai également utilisé avast a l’aide de mon ordinateur personnel pour qu’il détecte le virus et le supprime. Avast n’a pas détecté le virus en question mais a détecté d’autres malwares et les a mis en quarantaine (visiblement ma clé était bien infectée..).
Comment procéder pour retrouver ce virus et m’en débarrasser ? (Si cela est possible)

1 réponse

MisteryBean Messages postés 8666 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 10 avril 2024 1 214
Modifié le 12 juil. 2022 à 21:42

Bonjour

-> Télécharge USBFIX sur ton BUREAU
UsbFix est détecté par certains antivirus comme étant une infection, c'est un faux positif, désactive temporairement ton antivirus

--> Important -> Branche tous les périphériques externes (clés, disques durs externes, lecteurs MP3/MP4, smartphone, carte SD, ....)

-> Lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

-> Clique sur Lancer une analyse puis sur Analyse complète

-> Clique sur l'option Nettoyage et laisse l'outil travailler

-> Le rapport UsbFix.txt s'affiche. Poste le rapport dans ta prochaine réponse
Le rapport se trouve sous C:\UsbFix\Log

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse 

-> Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide

Tutoriel


0