Virus Périphériques autorun.inf

Fermé
Kali01? Messages postés 122 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 12 novembre 2015 - 15 sept. 2015 à 19:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 sept. 2015 à 08:12
Bonsoir,
En branchant mon disque dur externe dans mon nouveau lycée, j'ai attrapé un virus...
En rentrant le soir, je voulais bosser sur mon disque et la.. Presque plus aucuns fichiers et ou dossiers visible..
J'ai donc fait une vérif sous CMD pour voir si les données étaient toujours sur le disque et heureusement oui !
J'ai donc lancé un scan sous Avira qui ma trouvé un virus => tr/vb.aei
J'ai réussis a rendre mes dossiers a nouveau visibles (rendu caché par le virus).
Puis j'ai lavé le disque avec Avira puis avec Malwarebytes. Puis re-scan sous Avira qui n'a plus rien trouvé.
Aujourd'hui, je reconnecte le disque et Avira s'affole.. J'ai donc relancer un scan et je lave actuellement le disque sous RAV Antivirus.
J'ai compris comment ce virus fonctionne au niveau de son implantation via un autorun.inf.
Cependant, je suppose que mon PC en lui même a du être contaminé..
De plus, les fichiers qui sont sur ce disque sont ultra-importants...
Si quelqu'un a une solution pour nettoyer le poste de cette saloperie.. Apparemment connue depuis 2008.


Je tourne sous Windows 10 Pro 64 bits
A voir également:

3 réponses

Kali01? Messages postés 122 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 12 novembre 2015 2
15 sept. 2015 à 20:27
RAV ne tourne pas sous Windows 10 apparement...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 sept. 2015 à 21:11
Salut

suis cette procédure http://www.supprimer-virus.com/desinfecter-clef-usb-ou-carte-sd-worm-autorun/

--
0
Kali01? Messages postés 122 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 12 novembre 2015 2
15 sept. 2015 à 21:26
Merci, je vais regarder ca !
0
Kali01? Messages postés 122 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 12 novembre 2015 2
15 sept. 2015 à 22:30
Bon... Rien n'a été efficace.. du coup je vide mon disque dur sur mon PC ( qui est maintenant contaminé sur SystemC ) Je le formaterais et le vaccinerais comme je l'ai fait pour un autre de mes disque. Ensuite je formaterais mes mon PC.
A ton avis, les fichiers en eux même sont infecté ? C'est pour savoir si c'est efficace la procédure formatage du disque ( au cas ou il y aurais des fichiers de planqués ^^ ) puis vaccin. Car si j'ai bien compris, si l'autorun.inf ne peut plus s'installer sur le disque. Et que je ne copie pas le virus (.exe) alors il n'y a plus de danger ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 sept. 2015 à 22:39
On peut vérifier l'ordinateur si tu veux déjà,

après tu peux nettoyer la clef manuellement (faut afficher les cachés et systèmes) :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Kali01? Messages postés 122 Date d'inscription mercredi 8 mai 2013 Statut Membre Dernière intervention 12 novembre 2015 2
Modifié par Kali01? le 16/09/2015 à 06:57
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 sept. 2015 à 08:12
Pas infecté,

Affiche les fichiers cachés & systèmes
Nettoye ta clef USB.
0