LNK:Roshtyak-K

Résolu
cg.c Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   -  
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

A chaque fois que je passe dans une certaine imprimerie avast me signale en suivant une infection de ma clé USB par l'agent nommé dans le titre...A part le fait de me dire "n'y vas plus" je voudrais bien en savoir plus si possible...

Merci


Windows / Firefox 105.0

6 réponses

MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 

Salut,

Est ce que à chaque fois tes fichiers sur la clé sont transformés en raccourci ?

Cette infection se propage via support amovible et transforme les fichiers en raccourcis d'où le nom LNK

https://www-f--secure-com.translate.goog/v-descs/trojan_lnk_gen.shtml?_x_tr_sl=auto&_x_tr_tl=fr&_x_tr_hl=fr


0
cg.c Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   7
 

Pas de transformation sur la clé dans le sens ou chez moi, après analyse c'est sous quarantaine...

Par contre je vois les fichiers supprimés de ma clé apparaitre sur l'ordi de l'imprimerie !!!

0
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 

Pas de transformation sur la clé dans le sens ou chez moi,

Pas compris !!

après analyse c'est sous quarantaine...

Il supprime quoi exactement ? Quel fichier 

Par contre je vois les fichiers supprimés de ma clé apparaitre sur l'ordi de l'imprimerie !!!

Supprimés par toi ou par Avast ?


0
cg.c Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   7
 

Bonsoir,

En sortant la 1ere fois de l'imprimerie j'analyse la clé et avast me signale ce "virus": action mise en quarantaine.

Je supprime les fichiers à imprimer de ma clé (il n'y avait qu'eux), je copie sur ma clé un nouveau fichier que je dois imprimer. A l'imprimerie qu'elle surprise quand on me demande quel fichier imprimer car tous ceux que j'ai supprimé juste avant réapparaissent... Je fais imprimer le seul fichier désiré, rentre à la maison, analyse la clé : même constat d'Avast, re-mise en quarantaine de "LNK..."

En suivant j'ai formaté la clé et ne retournerai plus à cette imprimerie. Il n'y avait rien de "sensible" dans ces fichiers mais je me pose la question :est-ce que ça ne leur sert pas là bas a récupérer/copier les fichiers ???

Merci pour ton attention :)

0
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 

RE_

Ce qu'il aurait fallu faire , c'est passer USBFix avant Avast pour voir s'il trouve quelque chose , ça aurait permis d'éliminer un faux positif.

Pour le reste , difficile de répondre , mais il faudrait peut être les prévenir que leur système est potentiellement infecté


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cg.c Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   7
 

Si cela peut avoir un intérêt pour d'autre je peux retenter l’expérience après avoir téléchargé USBfix ?

j'ai résumé l'histoire pour la facilité, j'en suis à 5 ou 6 séances d’impression  chez eux et les mêmes précaution et résultat à chaque fois... Je ne crains pas...

J'ai d’ailleurs signalé les premier temps mais je n'ai eu droit qu'à une moue et haussement de sourcil ; ici c'est l'Afrique... :)

0
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 

RE_

Si cela peut avoir un intérêt pour d'autre je peux retenter l’expérience après avoir téléchargé USBfix ?

T'embête pas , surtout si , comme tu dis , l'imprimerie s'en fout ;-)

@plus sur CCM


0