Fichiers clé USB disparus

Fermé
PeopleComeAndGo Messages postés 37 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 21 avril 2016 - 8 oct. 2015 à 11:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 oct. 2015 à 18:46
Bonjour à tous,

Un ami m'a très récemment demandé de lui remplir un dossier provenant de sa clé USB. Mais voilà, d'un coup (et alors que j'étais presque arrivée à terme), le fichier s'est fermé tout seul alors que je l'avais sauvegardé. J'ai essayé de le ré-ouvrir mais il avait disparu de sa clé. J'ai retiré la clé pour la brancher sur mon pc portable, histoire de vérifier que ça venait pas de mon autre ordinateur, mais le fichier n'apparaît toujours pas... Donc en gros, son dossier (très important) a complètement disparu de la surface de sa clé. Est-ce un virus ou un truc dans le genre ? Si vous pouviez m'aider au plus vite, ça m'arrangerait grandement !

Merci de vos futures réponses :-)
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 11:59
Salut,

Branche toutes tes clefs USB et autres périphériques amovibles.
Télécharge Remediate VBS Worm : https://forum.malekal.com/viewtopic.php?t=48588&start=
Lance l'option A (Appuye A et entrée).

Lance l'option B.
Tape la lettre de la clef USB, par exemple, E et entrée - NE PAS INDIQUER LE LECTEUR DE TON DISQUE.
Cela va nettoyer la clef USB.
De même, Ouvre Mon ordinateur puis disque C, un rapport Rem-VBS.log doit s'y trouver, donne le contenu ici.


0
PeopleComeAndGo Messages postés 37 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 21 avril 2016
8 oct. 2015 à 12:14
Merci de ton aide! Voici le contenu du rapport :




Rem-VBSworm v4.0
======================================================== - General info:
Ran by Proprietaire on profile C:\Users\Proprietaire
Ran on PC
IPv4: 192.168.1.32

Microsoft Windows 8.1

Normal boot


08/10/2015
12:09:53,74
======================================================== - Drive info:
Listing currently attached drives:
Caption Description VolumeName

C: Disque fixe local OS

D: Disque fixe local Data

E: Disque CD-ROM

F: Disque amovible




Physical drives information:
C: \Device\HarddiskVolume4 NTFS
D: \Device\HarddiskVolume6 NTFS
F: \Device\HarddiskVolume9 FAT
======================================================== - Disinfection info:
Cleaning all TEMP files...
Disabling Autorun...
Temporarily disabling the WSH...
Windows Script Host disabled!
Fixing system/user policies and registry hijacks...
Killing, hijacking and deleting malicious processes and files...:
Adding image hijacks...
Deleting malicious Run keys...
Killing malicious processes...

Informationÿ: aucune tfche en service ne correspond aux critSres sp'cifi's.

Informationÿ: aucune tfche en service ne correspond aux critSres sp'cifi's.
Deleting malicious files...
Fichier supprim' - C:\ProgramData\SetStretch.VBS
Windows Script Host re-enabled!

Done cleaning up infection!
========================================================

F: selected

Listing root contents of F:

Le volume dans le lecteur F n'a pas de nom.
Le num'ro de s'rie du volume est 18CE-1BB3

R'pertoire de F:\

11/01/2011 15:59 434ÿ688 ~WRL3626.tmp
31/03/2014 15:40 7ÿ773ÿ176 SanDiskSecureAccessV2_win.exe
29/07/2014 17:12 <DIR> SanDiskSecureAccessV2.0
08/10/2015 10:20 489ÿ984 ~WRL3240.tmp
08/10/2015 10:57 499ÿ200 ~WRL1377.tmp
08/10/2015 11:13 <DIR> System Volume Information
4 fichier(s) 9ÿ197ÿ048 octets
2 R'p(s) 15ÿ611ÿ199ÿ488 octets libres

Modifying files...
USB drive disinfected!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 12:21
Pas infecté et effectivement y a plus rien sur la clef.

Eventuemment pour vérifier l'ordinateur :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




0
PeopleComeAndGo Messages postés 37 Date d'inscription lundi 14 mai 2012 Statut Membre Dernière intervention 21 avril 2016
8 oct. 2015 à 13:57
Voici :

http://pjjoint.malekal.com/files.php?id=FRST_20151008_j13y7y10f8m9
http://pjjoint.malekal.com/files.php?id=20151008_o10y10f10h7v8
http://pjjoint.malekal.com/files.php?id=20151008_o6w8l6i15t9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 oct. 2015 à 18:46
Rapport OK.
0