LNK:Roshtyak-K

Résolu/Fermé
cg.c Messages postés 151 Date d'inscription vendredi 10 juillet 2015 Statut Membre Dernière intervention 27 janvier 2024 - 10 oct. 2022 à 20:39
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 - 16 oct. 2022 à 00:38

Bonjour,

A chaque fois que je passe dans une certaine imprimerie avast me signale en suivant une infection de ma clé USB par l'agent nommé dans le titre...A part le fait de me dire "n'y vas plus" je voudrais bien en savoir plus si possible...

Merci


Windows / Firefox 105.0

6 réponses

MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
10 oct. 2022 à 21:37

Salut,

Est ce que à chaque fois tes fichiers sur la clé sont transformés en raccourci ?

Cette infection se propage via support amovible et transforme les fichiers en raccourcis d'où le nom LNK

https://www-f--secure-com.translate.goog/v-descs/trojan_lnk_gen.shtml?_x_tr_sl=auto&_x_tr_tl=fr&_x_tr_hl=fr


0
cg.c Messages postés 151 Date d'inscription vendredi 10 juillet 2015 Statut Membre Dernière intervention 27 janvier 2024 6
12 oct. 2022 à 21:03

Pas de transformation sur la clé dans le sens ou chez moi, après analyse c'est sous quarantaine...

Par contre je vois les fichiers supprimés de ma clé apparaitre sur l'ordi de l'imprimerie !!!

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
12 oct. 2022 à 23:31

Pas de transformation sur la clé dans le sens ou chez moi,

Pas compris !!

après analyse c'est sous quarantaine...

Il supprime quoi exactement ? Quel fichier 

Par contre je vois les fichiers supprimés de ma clé apparaitre sur l'ordi de l'imprimerie !!!

Supprimés par toi ou par Avast ?


0
cg.c Messages postés 151 Date d'inscription vendredi 10 juillet 2015 Statut Membre Dernière intervention 27 janvier 2024 6
14 oct. 2022 à 20:42

Bonsoir,

En sortant la 1ere fois de l'imprimerie j'analyse la clé et avast me signale ce "virus": action mise en quarantaine.

Je supprime les fichiers à imprimer de ma clé (il n'y avait qu'eux), je copie sur ma clé un nouveau fichier que je dois imprimer. A l'imprimerie qu'elle surprise quand on me demande quel fichier imprimer car tous ceux que j'ai supprimé juste avant réapparaissent... Je fais imprimer le seul fichier désiré, rentre à la maison, analyse la clé : même constat d'Avast, re-mise en quarantaine de "LNK..."

En suivant j'ai formaté la clé et ne retournerai plus à cette imprimerie. Il n'y avait rien de "sensible" dans ces fichiers mais je me pose la question :est-ce que ça ne leur sert pas là bas a récupérer/copier les fichiers ???

Merci pour ton attention :)

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
15 oct. 2022 à 06:36

RE_

Ce qu'il aurait fallu faire , c'est passer USBFix avant Avast pour voir s'il trouve quelque chose , ça aurait permis d'éliminer un faux positif.

Pour le reste , difficile de répondre , mais il faudrait peut être les prévenir que leur système est potentiellement infecté


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cg.c Messages postés 151 Date d'inscription vendredi 10 juillet 2015 Statut Membre Dernière intervention 27 janvier 2024 6
15 oct. 2022 à 20:15

Si cela peut avoir un intérêt pour d'autre je peux retenter l’expérience après avoir téléchargé USBfix ?

j'ai résumé l'histoire pour la facilité, j'en suis à 5 ou 6 séances d’impression  chez eux et les mêmes précaution et résultat à chaque fois... Je ne crains pas...

J'ai d’ailleurs signalé les premier temps mais je n'ai eu droit qu'à une moue et haussement de sourcil ; ici c'est l'Afrique... :)

0
MisteryBean Messages postés 8674 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 20 avril 2024 1 215
16 oct. 2022 à 00:38

RE_

Si cela peut avoir un intérêt pour d'autre je peux retenter l’expérience après avoir téléchargé USBfix ?

T'embête pas , surtout si , comme tu dis , l'imprimerie s'en fout ;-)

@plus sur CCM


0