Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1245 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  clé usb infectée

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

clé usb infectée

n°3153934
petitebrun​ette1
Posté le 10-01-2015 à 19:11:39  profilanswer
 

Bonjour

 

J'ai un souci.
 A mon travail j'ai infecté 2 clés USB. En rentrant chez moi, dès que je les ai branchées sur mon ordi l'antivirus s'est mis en mode panique et a tout scanné , réparé et supprimé les menaces sans que je lui demande rien.
  Depuis, les menaces semblent neutralisées, en effet, mais les fichiers de mes 2 clés sont devenus illisibles car invisibles, cachés, quoi. Pourtant ils sont toujours là, j'arrive à les voir sur mon ordi, mais sur aucun autre.
 Au travail on m'a dit de télécharger usbfix qui devrait réécrire les fichiers dans leur forme initiale pour qu'ils puissent être visibles à nouveau.
 Je l'ai fait, mais le scan d'usbfix s'arrête systématiquement à 73%.
 J'ai delete  puis réinstallé usbfix mais c'est toujours pareil.
 En plus comme ça bloque je ne peux même pas arrêter le processus. Je suis obligée d'éteindre l'ordi en forçant et il n'aime pas ça. J'ai dû le laisser faire une inspection de tous les fichiers car il disait (l'ordi) que certains risquaient d'être endommagés.
 ça a pris un temps fou.  Bon , tout va bien sur l'ordi , mais le problème sur mes clés usb persiste et je n'ose plus tenter un nouveau scan avec usbfix.
 Je me tourne donc vers le forum pour avoir de l'aide.
 Que dois-je faire pour rendre mes fichiers sur mes clés visibles?
 Merci.


Message édité par petitebrunette1 le 10-01-2015 à 19:13:06

---------------
Reviens,bgx  
mood
Publicité
Posté le 10-01-2015 à 19:11:39  profilanswer
 

n°3153939
monk521
Posté le 10-01-2015 à 20:51:07  profilanswer
 

Bonjour petitebrunette1 et bienvenue sur Hardware.fr,  
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC pour mesurer l'ampleur de l'infection et pour appliquer ensuite une solution adaptée.  
 
 
 
:) Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3153952
petitebrun​ette1
Posté le 10-01-2015 à 23:35:13  profilanswer
 

Bonsoir monk521
 merci de ton aide. :jap:

 

voici le lien:   http://cjoint.com/?EAkxPvuuqmS


Message édité par petitebrunette1 le 10-01-2015 à 23:37:08

---------------
Reviens,bgx  
n°3153967
monk521
Posté le 11-01-2015 à 09:57:46  profilanswer
 

On va déjà traiter les petites bestioles qui restent sur le PC.  
 
Ensuite pour les clés USB, est-ce que vous avez bien désactivé temporairement votre antivirus avant l'utilisation d'USBFix ? Dans la négative, il faudrait réessayer en suivant le tuto qui suit et si ça bloque toujours,vous pouvez même désinstaller Trend Micro Titanium avant de passer USBFix.  
Si USBFix bloque encore pendant le scan, arrêter le programme à l'aide du gestionnaire des tâches / processus (touche Ctrl + Alt + Suppr), on trouvera une autre solution.
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de petitebrunette1, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3AlkbcPW0QR_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> UsbFix - Nettoyage
 
 

  • Télécharge UsbFix (de El Desaparecido) à partir du lien Download USBFix Windows Installer (dans un cadre bleu). Si votre antivirus se manifeste, ne supprimez pas le programme, c'est une fausse détection.


  • Brancher tous les supports amovibles externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Sous Windows Vista, 7/8, faire un clic droit sur USBFix puis "Exécuter en tant qu'administrateur"  
  • Choisir l'option Nettoyage



http://nsa34.casimages.com/img/2014/11/16/141116053604724373.png  
 

  • Un pop up va apparaître commençant par '' Vous pensez être infecté...'', répondez Non.


  • Le rapport se trouve dans le répertoire Disque local C:\UsbFix\Log\UsbFix [scan]

 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



** Note: vous avez 2 rapports à me fournir **


Message édité par monk521 le 11-01-2015 à 09:58:38
n°3153976
petitebrun​ette1
Posté le 11-01-2015 à 11:40:01  profilanswer
 

Bon...
 j'ai le rapport ZHPFixReport.txt. Le voici: http://cjoint.com/?3AllR6DW7Jq

 

Poue Usbfix ça bloque encore , toujours au même endroit. Donc j'ai arrêté. Mais quand je suis allée voir sur Disque local C:\UsbFix\Log j'ai trouvé ce rapport, je ne sais pas si c'est celui qu'il fallait. Le voici:  http://cjoint.com/?3AllWpAhCsn
 C'st tout ce que usbfix veut faire. :/


Message édité par petitebrunette1 le 11-01-2015 à 11:41:25

---------------
Reviens,bgx  
n°3153977
monk521
Posté le 11-01-2015 à 11:54:34  profilanswer
 

J'ai pas l'impression que l'antivirus Trend Micro Titanium ait été désactivé lors de la manip avec USBFix ? J'indique dans mon post précédent la démarche pour cela.
 
AV: Trend Micro Titanium Internet Security 2012 [Actif |A jour]
AS: Trend Micro Titanium Internet Security 2012 [Actif |A jour]


Message édité par monk521 le 11-01-2015 à 11:56:05
n°3153979
petitebrun​ette1
Posté le 11-01-2015 à 12:30:49  profilanswer
 

Oui. Je pensais l'avoir désactivé, à chaque fois, mais en fait je me contentais de fermer le fenêtre. [:tinostar]
 Là je l'ai vraiment désactivé, du coup le scan a pu se faire sans problème.
 Voici le rapport laissé par usbfix: http://cjoint.com/?3AlmJSnfuG7
  Et visiblement mes fichiers dans mes clés sont redevenus visibles. En tous cas ils ne semblent plus être transparents (puisque je les voyais quand même sur mon ordi mais ils étaient un peu transparents, certainement pour signifier qu'ils étaient cachés).

 

Est-ce que c'est fini, ou j'ai autre chose à faire?


Message édité par petitebrunette1 le 11-01-2015 à 12:36:50

---------------
Reviens,bgx  
n°3153986
monk521
Posté le 11-01-2015 à 13:33:32  profilanswer
 

Si vous n'avez plus de problème, je vous invite à finaliser la désinfection.  
 
 
 
Finalisation :  
 
 
 
==> Mises à jour de sécurité :
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):  
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows Vista, Seven et 8 : se rendre dans le Panneau de configuration\Système et sécurité\Windows Update\  et sélectionner Rechercher des mises à jour.


 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer : les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Mozilla : OK !


 
3- Adobe Reader: OK !
 
 
4-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
 

  • Désinstaller la version actuelle via le panneau de configuration / Programmes / Désinstaller un programme.
  • Télécharger et installer la nouvelle mouture d'Adobe Reader => Site Adobe Flash Player


Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
 
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:  
 

  • Désinstaller l'ancienne ou les anciennes versions de Java via le panneau de configuration / Programmes / Désinstaller un programme.  
  • Télécharger la nouvelle version => site de java (cliquer sur téléchargement gratuit de java).


Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
 
 
 
==> Nettoyage complémentaire :  
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.
  • Lancer DelFix  
  • Cocher Supprimer les outils de désinfection
  • Cocher Purger la restauration système
  • Cliquer sur Exécuter


http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
 
==> Quelques conseils de prudence et de vigilance :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


  • Filtrer les publicités malicieuses qui peuvent installer des malwares à l'aide du programme Adblock Plus (pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (clic droit) et collez la dans la barre d'adresse du navigateur):  


         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour et aux faux plugins qui sont proposés notamment sur des sites de jeux, de streaming ou pornographiques, ceux-ci installent aussi des malwares.    


  • Refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright. En plus d’être passible de sanctions vis-à-vis de la loi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source de la plupart des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) dans le cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible vos données personnelles.


 
 
==> Complément d'informations :
 
 


 
 
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
 
 


Note: ce programme pédagogique ne représente évidemment aucun danger. ;)  
Google Chrome peut bloquer le téléchargement, autorisez-le.

 
http://nsa33.casimages.com/img/2015/01/04/15010409362177735.png
 
 
 
 
Bon surf et bonne journée.  :hello:


Message édité par monk521 le 11-01-2015 à 13:34:31
n°3153988
petitebrun​ette1
Posté le 11-01-2015 à 13:56:43  profilanswer
 

j'en déduis que les 2 rapports montrent que tout est clean?


---------------
Reviens,bgx  
n°3153989
monk521
Posté le 11-01-2015 à 14:02:00  profilanswer
 

Oui. Vous avez bien récupéré vos doc sur la clé USB ?

mood
Publicité
Posté le 11-01-2015 à 14:02:00  profilanswer
 

n°3153991
petitebrun​ette1
Posté le 11-01-2015 à 14:13:37  profilanswer
 

Oui. Je n'en serai sure que lorsque je regarderai à mon travail, mais ça m'en a tout l'air. :jap:

 

Donc, je mets à jour Java et je finalise.

 

Merci beaucoup.  :jap:

 

:hello:


Message édité par petitebrunette1 le 11-01-2015 à 14:13:52

---------------
Reviens,bgx  
n°3153993
petitebrun​ette1
Posté le 11-01-2015 à 15:06:06  profilanswer
 

j'arrive pas à dl delfix.
 ce serait possible d'avoir un lien direct?


---------------
Reviens,bgx  
n°3153994
monk521
Posté le 11-01-2015 à 15:09:29  profilanswer
 

Je pense que c'est l'antivirus qui bloque encore. Il faudrait le désactiver temporairement, sinon, je vous envoie un lien directe.

n°3153995
petitebrun​ette1
Posté le 11-01-2015 à 15:10:47  profilanswer
 

 il est désactivé, là.
 quand j'essaie de télécharger, ça me marque que le nom n'est pas valide (à chaque fois c'est un nom différent et bizarre). :/


---------------
Reviens,bgx  
n°3153996
monk521
Posté le 11-01-2015 à 15:16:36  profilanswer
 
n°3153997
petitebrun​ette1
Posté le 11-01-2015 à 15:23:33  profilanswer
 

euh, merci mais ça ne marche pas. ça fait un nom très long et il refuse de s'enregistrer sur mon bureau. :(


---------------
Reviens,bgx  
n°3153999
monk521
Posté le 11-01-2015 à 15:29:53  profilanswer
 

C'est pas grave. Supprimer manuellement ZHPDiag dans votre panneau de configuration / désinstallation de programme. Pour la purge de la restauration, ce n'est pas important.  

n°3154001
petitebrun​ette1
Posté le 11-01-2015 à 15:33:48  profilanswer
 

c'est bon. j'ai jamais réussi à le télécharger avec IE mais avec Mozilla c'est bon. ça y est, delfix est sur mon bureau.


---------------
Reviens,bgx  
n°3154002
petitebrun​ette1
Posté le 11-01-2015 à 15:38:19  profilanswer
 

voilà. j'ai tout supprimé et fait la purge.
 Encore merci.  :jap:


---------------
Reviens,bgx  

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  clé usb infectée

 

Sujets relatifs
Clé USB infectée - raccourcis-Clé USB infectée.
Clé USB infectéeClé USB infectée : fichiers transformés en raccourcis
Problème : Récupération de données sur clé USB infectée ?Base de registre infectée.
nouveau PC et clé qui reste infectéeFormater une clé usb infectée tout en protégeant un PC sain
PC infectéeInfectée par Virtumonde
Plus de sujets relatifs à : clé usb infectée


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR